手把手教你个人电脑网络安全设置

发布时间:2019-04-29 09:01:40 来源:未知

  摘要:根据Windows XP操作系统的特点及现状,结合个人体会,提出了一些在Windows XP系统下,提高个人电脑网络信息安全的设置方法和对策,对现今个人网络的信息安全问题起到一定的解决作用。
  关键词:Windows XP;网络;安全设置
  中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)29-0437-02
  网络时代,除非与世隔绝,既不上网,也不使用移动存储设备,并且没有第二个人共用电脑,我们的个人电脑总会存在安全隐患。然而我们当中的许多人,虽然整天和电脑打交道,工作中无时无刻都离不开电脑与网络,但他们对于网络安全却知之甚少。如何才能有效地保护手中电脑的安全,在各种环境尤其是网络环境下安全地使用电脑,实在是一个亟待解决的重要问题。
  守卫电脑和网络的安全是各种措施的综合。下面是结合Windows XP系统,就个人网络安全措施和设置方法作一简单介绍,希望有助于解决个人电脑网络安全隐患,保护个人信息安全。
  
  1 操作系统的安装
  
  Windows XP操作系统是当前大多数人使用计算机的起点,所有对文件、资料等的操作都要通过它来协同完成。如果操作系统已经被病毒、木马、恶评软件、流氓插件等侵蚀得千疮百孔,最彻底的解决办法就只有重装系统。
  1) 选好一张能启动电脑的操作系统安装光盘,并对系统安装完成后需要加装的软件做好准备。操作系统安装光盘这里推荐使用“雨林木风”纯净会员版WindowsXP_SP2,必须加装的软件包括系统补丁和杀毒防护。
  2) 安装系统时必须断开网络,以免在安装过程被网络上肆虐的病毒、木马等感染而遭到攻击和破坏。
  3) 打全系统补丁后,安装才算完成。病毒、木马等都是利用系统的各种漏洞来达到入侵目的,只有及时将Windows系统中的漏洞全部填补,才不会给它们留下可乘之机。推荐“雨林木风软件下载”(http://soft.ylmf.com/downinfo/240.html)提供的XP_SP2截至目前所有补丁更新程序集合,具有智能检测安装界面,非常方便实用,并在不断及时更新。
  
  2 操作系统的安全设置
  
  2.1 重命名系统管理员账户Administrator
  设置数字字母混编8位以上长度强密码,禁用Guest来宾账户,另行建立个人账户用于系统登录并同样设置强密码。打开“控制面板―管理工具―计算机管理”,在左侧窗口中依次点击展开“系统工具―本地用户和组―用户”,在右侧窗口中右键点击选择账户可以进行重命名、设置密码等操作,右键点击空白处可以新建用户。
  2.2 关闭系统远程协助功能
  右键点击“我的电脑―属性”,切换到“远程”标签页,取消勾选“允许丛这台计算机发出远程协助邀请”和“允许用户远程连接到此计算机”,点击“确定”保存设置
  2.3 关闭系统自动播放功能
  在运行中输入“gpedit.msc”打开组策略编辑器,在左侧窗口中依次点击展开“计算机配置”和“用户配置”的“管理模板―系统”,在右侧窗口中双击关闭自动播放选项,在“设置”界面中勾选“已启用”,下面选择所有驱动器,点击“确定”保存设置,这样U盘中可能存在的病毒就无法自行发作了。
  2.4 显示所有文件和扩展名
  打开“控制面板―文件夹选项”,在“查看”标签页中的高级设置里勾选“显示系统文件夹的内容”和“显示所有文件和文件夹”,取消勾选“隐藏受保护的操作系统文件”和“隐藏已知文件类型的扩展名”,病毒和木马都具有不同于正常文件的特征,这样有助于提高发现概率。
  2.5 优化注册表项目
  病毒一般都是通过修改注册表程序,让操作系统重要的运行发生改变,或者执行病毒所指定的动作,因此最好的防护方式就是禁止远程修改注册表。打开“控制面板―管理工具―服务”,在右边窗口双击“Remote Registry”选项打开属性对话框,在“服务状态”栏中单击“停止”按钮,然后在“启动类型”下拉列表中选择“已禁用”,单击“确定”按钮并关闭即可。
  2.6 打开系统防火墙
  Windows XP中内建的防火墙功能,能够有效隔绝70%以上的黑客侦测与入侵。打开“控制面板―Windows防火墙”,在“常规”标签页中勾选启用,通过阻止未授权的网络访问来保护计算机。打开“控制面板―网络连接”,在“本地连接”上点击右键选择“属性”,在“高级”选项中勾选“通过限制或阻止来自Internet对此计算机的访问来保护我的计算机和网络”。
  
  3 病毒与网络防火墙软件的选择、安装与设置
  
  根据多年使用经验,这里向大家推荐国内首家通过vb100国际权威认证的金山毒霸2008杀毒软件套装,它包括金山毒霸和金山网镖两个主要组成部分以及金山清理专家,对病毒、木马的查杀采取病毒库+主动防御+互联网可信认证技术的三重防护。金山毒霸信息安全网(http://www.duba.net)提供正版免费下载,版本不定期更新。
  双击安装文件例如DUBA2008_DOWN.exe开始安装,使用默认安装选项即可。文件复制安装完成后进入配置向导界面,选择自定义配置,在“全面保护设置”页面中勾选开启全部选项,将金山网镖安全级别设置为高,勾选全部反垃圾邮件复选框,完成配置。付费用户可输入金山通行证享受及时在线更新,没有金山通行证的用户可选择注册或跳过。配置全部安装完成后,屏幕右下角系统托盘区会出现红色盾牌的金山毒霸和绿色交叉箭头的金山网镖图标,表示这时你的电脑和网络已置于其实时保护之下。金山毒霸实时防毒监控可以对病毒入侵进行报知并清除;金山网镖用于监视网络连接申请及安全状态,当某一应用程序提出网络连接需要时,金山网镖会首先通知用户并要求用户按照提示选择“应用规则”,用户可以根据对提出申请应用程序的了解和其安全程度为其指定网络连接规则,今后或禁止、或允许、或询问,这样就使用户可以自主地保护电脑的网络安全并对网络连接情况心中有数。
  双击红色盾牌打开金山毒霸主界面,在“安全起点站”选项卡的安全建议栏确认“所有监控和防御均已启动”,“网络状态”已受保护,如果没有完全启动和保护,可以在“监控和防御”选项卡中手动开启;初次安装使用可运行“系统健康状态”诊断扫描并修复系统。点击“查杀木马病毒”按钮,进行扫毒。
  
  4 系统防护软件的选择与使用
  
  系统防护软件可以协助我们更加有效地对电脑进行全方位保护。这类软件有很多,这里向大家推荐奇虎的“360安全卫士”,它的实时监控功能是专门针对网络安全现状而对病毒防火墙类软件所作的十分有益的补充。
  该软件可从360安全中心(http://www.360safe.com/)下载安装,并可实时免费在线更新。软件安装完成后屏幕右下角系统托盘区会出现绿色白十字方盾图标,提示我们本机已处于“360安全卫士实时保护”之下。它会实时监控应用程序对“计算机启动项”等进行的修改,征求用户同意,并对本地计算机存在的安全风险进行报知,提示用户进行修复。尤其是网上危机四处潜藏,安全漏洞无处不在,通过“360安全卫士”中的漏洞提醒和修复功能,可以方便地做好补丁工作。
  双击方盾图标后打开主界面,首先在默认显示的常用类“基本状态”选项卡上,可以对系统进行全面诊断和修复,并可对木马进行快速扫描。点击工具栏上的“保护”按钮,开启全部保护功能,这样我们就可以在上网时避免绝大多数网络危害。
  
  5 个人隐私的保护与清除
  
  5.1 保护密码
  要防止非法用户进入,首先不能把账号及密码外借他人。若不得已将账号及密码给予过他人,应在最短的时间内进行变更。密码设置开机密码、CMOS密码、Windows登录密码、屏幕保护密码等多重密码,密码设定时最少要在8位以上,并且要以字母、数字、符号混编。若需要进行更为安全的设置,可首先进入CMOS,将系统启动选项设置为只允许从C盘启动,禁止采用软盘及光盘启动计算机;然后设置Windows启动密码,在运行中输入“syskey”命令,打开系统密码设置程序,点击“更新”然后勾选“密码启动”并设置启动密码,确定后点击“启用加密”,系统重启后生效,以后每次启动系统在出现登陆界面前会首先要求输入启动密码,并且不可绕过,安全性自然就提得更高了。
  5.2 及时全面清除个人信息和使用痕迹
  首先通过对IE选项的设定来减少个人信息和使用痕迹的留存。打开“IE―工具―Internet选项”,在“常规”选项页“浏览历史记录”项中,点击“删除―全部删除―勾选复选框”后点击“是”确定删除浏览历史记录,然后将该项“设置”中历史记录保存天数改为0;在“内容”选项页“自动完成”项中,取消该项“设置”中所有复选框勾选后点击“确定”;在“高级”选项页“设置”项中,勾选复选框“关闭浏览器时清空临时文件夹”,点击“确定”后退出。其次使用专门工具及时或定期清除个人信息和使用痕迹。前面我们提到的“金山清理专家”和“360安全卫士”中,都集成了这类工具。这里再推荐一款专用工具Tracks Eraser Pro,大家可以上网搜索下载,软件安装完成后的桌面图标就是一个橡皮擦,非常形象生动。在打开的软件主界面上点击“Eraser Settings”按钮,将各选项页复选框全部勾选并选择全部用户;如果需要更为彻底的清理,可以在“Disk”选项页中将左侧盘符加入到右侧以擦除磁盘剩余空间。点击“OK”返回主界面,点击“Erase Now”按钮即可开始清除。
  5.3 要善于使用文件加密
  首先可以使用Windows XP自身提供的数据保护和加密,如果你的电脑硬盘做了NTFS分区,可以把需要进行操作的文件或文件夹放到NTFS分区,右键点击选择“属性”,在“常规”选项页中点击“高级”,在“高级属性”对话框中勾选“加密内容以便保护数据”并确定,在“安全”选项页中可以添加/删除允许使用用户及设置他们的权限;或者安装微软提供的“Private Folder”,安装文件为“MSPF10CHS.msi”,安装完成后会在系统中设立“我的密码箱”。其实我们还可以利用熟悉的压缩/解压缩软件WinRAR,来进行文件或文件夹的加密保护。此外安装过WinRAR的用户可以右键点击需要进行操作的文件或文件夹,选择“添加到压缩文件”,在打开的界面中选择“高级”选项页即可设置密码进行压缩保存,需要使用时解压缩并输入密码即可,如果想要安全系数比较高,则一定要设置强密码,设置密码时同时勾选加密文件名。
  5.4 网络隐身
  打开“控制面板―网络连接―本地连接属性”,在“常规”选项卡中选中“Microsoft网络文件和打印机共享”,单击“卸载”按钮,在弹出的对话框中单击“确定”,即可通过禁止网络共享,从而将这台计算机隐藏起来。
  
  参考文献:
  [1] 苏国彬.电脑加密解密、系统安全与故障排除终极解析[M].北京:电子工业出版社,2004.
  [2] 扶玉坤,胡勇辉,倪文志,等.电脑常见攻击与防范终极解析[M].北京:电子工业出版社,2004.

猜你喜欢