Windows 98 系統平臺的安全策略就是保證系統程序和應用程序的正常運行,用戶文件數據的安全、完整和保密,程序及數據的備份和故障恢復。
一、系統安裝時的安全策略
劃分硬盤分區
安裝時要考慮的重要一點就是硬盤的劃分。通常用戶的硬盤容量是比較大的,一般幾G至幾十G不等,如果只設定一個硬盤C,所有的軟件及數據都放在一起,C盤負荷較重,容易發生故障;有些病毒專門破壞C盤文件及數據,如CIH病毒;而且C盤出現異常及癱瘓后,會造成數據丟失,不易恢復。為便于日后的使用和維護,需將硬盤進行分區,將一個物理硬盤分成幾個邏輯硬盤,如C、D、E、F,安裝時將系統程序和應用程序及常用數據放在C盤,D盤存放重要數據及備份,E盤等也作相應安排,這樣做便于安全策略的實施。如果硬盤容量較小可分成C和D,分區的設置可以在安裝之前通過FDISK實現,也可在安裝之后通過PMagic9x等軟件實現。
設置密碼
如果一臺機器只是單一用戶使用,設置開機密碼是一種簡單有效的安全措施。
如果一臺機器多人使用,就需設置多用戶密碼,安裝windows98系統時,通過“控制面板”中的“密碼”及“用戶”設置實現。先設置管理員的用戶及密碼,重新啟動計算機后,以“管理員”身份進入windows 98,通過控制面板中的“用戶”向導提示,設置用戶名和密碼。這樣,不同的用戶在一臺機器上實現了自己的桌面系統,可設置相應的使用權限。
二、系統運行中的安全策略
系統軟件的安全
系統軟件安裝完畢后,要時常進行清理維護工作,如磁盤掃描、磁盤碎片整理、優化系統、刪除臨時及垃圾文件,目的是清除隱患、提高系統效率。也可使用windows優化大師、硬盤碎片整理等工具軟件。應用軟件的安全應用軟件有很多,用戶應盡量使用正版件,許多盜版軟件系統不完整,含有缺陷和病毒,也不要任意從網上下載軟件,隨意安裝。軟件刪除時也要注意方法,有些軟件可直接刪除目錄及圖標;有些通過自帶的卸載程序;有些則需通過“控制面板/添加刪除程序”來完成。
不恰當的安裝和卸載程序會造成系統故障。
瀏覽器的安全
瀏覽器也需進行安全設置,以IE5為例,用戶可在“瀏覽器/工具/Internet選項/安全”中設置“Internet”及“本地Intranet”選項,進行自定義安全設置。使用時不訪問可疑網站,不瀏覽可疑網頁,出現異常時及時關閉瀏覽器,定時清理歷史記錄和臨時文件夾,還要依靠個人防火墻實時監測,保證系統安全。
電子郵件的安全
電子郵件的使用使人們感受到信息交流的快捷方便,但也給人們帶來了一些麻煩,廣告郵件肆意散發,垃圾郵件滿天飛;郵件炸彈造成郵件服務器故障,電子郵箱無法使用;病毒經由郵件傳播,干擾破壞郵箱的使用。
為了保證郵箱的正常使用,可采取以下措施,對于廣告郵件和垃圾郵件,可建立相應的郵件規則,設置為拒收或直接刪除;為防止郵件炸彈,不開啟郵件的預覽功能,不打開可疑郵件,直接將其刪除;為防郵箱爆滿,不使用郵件的“自動回復”功能,根據郵箱容量對大郵件進行過濾刪除。安裝郵件實時監測程序,查殺有毒郵件。
病毒的檢測和防范
系統在使用時經常遇到病毒的威脅,病毒的傳播機制不斷更新,危害越來越大,用戶應安裝防病毒程序,定時升級,經常檢測系統,對外來光盤和軟盤認真查毒,設置實時檢測,防范病毒的感染和入侵。
注冊表的管理
注冊表是windows 98的有效管理工具,很多故障通過修改注冊表能夠排除,例如:限制和規定用戶使用權限,防止用戶非法進入,IE瀏覽器的故障排除等。當然,這要求對注冊表比較熟悉,注冊表可以通過導出和引入進行備份和恢復。
三、數據的備份和恢復
系統文件和數據的備份
對硬盤分區表、引導扇區等關鍵數據要作相應備份,制作引導盤并妥善保管,以備系統維護和修復時使用。更進一步,可利用GHOST軟件進行整個C盤的鏡像工作,方法是經由GHOST 引導盤啟動或windows98啟動時的DOS命令方式,運行GHOST軟件,依次執行
local→partition→to image, 按提示將C盤整個內容鏡像到D盤或其他盤。以后系統出現故障時可迅速恢復C盤系統。GHOST軟件不僅可鏡像某個邏輯硬盤,而且可克隆整個物理硬盤,為系統的維護帶來了極大方便。
用戶文件和數據的備份
用戶的文件和數據一般都存放在默認的相應目錄下,例如:Office 文件放在C:>My Documents目錄下;Outlook Express郵件內容放置在C:>WindowsApplication DataIdentities{02c31A...... }MicrosoftOutlook Express 目錄下;Foxmail 郵件內容放置在 C:>Program FilesFoxmail 目錄下;瀏覽器的收藏夾位于C:>windows
Favorites ;歷史記錄存放在C:>indowshistory ,了解了這些,備份時只需將相應的子目錄拷出,日后恢復時拷回即可。
對于其他的文件,用戶也可建立相應的目錄存放。重要數據和文件要有規律地進行備份,不能只放在機器中,要有多個備份,備份時要分門別類,必要時刻錄到光盤。