【明慧網2004年12月22日】談到上網的安全問題,最主要的還是正念強。在正念正行的前提下,還要注意常人方面的安全措施,不給邪惡留下任何漏洞。下面我從技術方面談一下上網必須注意的幾個安全問題。我在給同修安裝、修理電腦時,發現不少同修對以下幾重要的安全問題,沒有引起注意,從而使電腦存在重大安全隱患。 1、 允許建立空連接和硬盤共享的問題。 允許建立空連接和硬盤共享是windows操作系統(win98,win2000,winxp)中默認的。正常安裝上windows它就存在,它是駭客和一些別有用心的人攻擊你的電腦、給你的電腦安裝木馬最最常用的方法之一!!我們要做的就是防止建立空連接防止硬盤共享。步驟如下: (1)右鍵點擊桌面上的“網絡鄰居|”→屬性→我的連接→tcp/ip協議→屬性→高級→wins→禁用netbois上的。 (2)、運行“優化大師”(可在國內各大中型網站下載),選擇左下方的“系統性能優化”,再選擇“系統安全優化”,選擇“禁止向windows2000(xp)建立空連接”和“禁止系統自動起用服務器共享”(使它們前面的方框裏出現對號),再點擊右上面的“掃描”,讓優化大師掃描,它會提示“你的系統存在445端口漏洞點擊確定修復”,按照提示點擊確定。最後點擊“優化”,推出優化大師,重新啟動電腦。 2、必須停止的服務。 一些不必要的服務不但造成資源浪費,還給別有用心的人攻擊你的電腦留有空子。取消不必要服務的方法:單擊“開始”→設置→控制面板→管理工具→服務→雙擊“ClipBook” (支持“剪貼簿查看器”,以便可以從遠程剪貼簿查閱剪貼頁面。)→單擊“啟動類型”右邊的小三角→選擇“已禁用”→單擊“應用”。再雙擊“Remote Registry Service”(允許遠程修改註冊表)→選擇“已禁用”。然後把“Server”(提供 RPC 支持、文件、打印以及命名管道共享。)、“Telnet”(允許遠程用戶登錄到系統並且使用命令行運行控制台程序。)都給禁用。 3、 用戶名和密碼。 許多使用windows2000和windowsXp的同修,為了方便起見,用系統管理員身份登錄,沒有給系統管理員設置密碼。這樣做是很不安全的,因為系統管理員具有隨心所欲權限。在這種情況下,邪惡一旦入侵你的電腦,就可輕而易舉獲得系統管理員權限,可以給你安裝、運行木馬,竊取你的資料。所以一定要設置系統管理員口令。設置時千萬千萬不要用你的電話號碼、身份證號碼、生日、地址、區號、年齡作為密碼。這是弱智密碼,很容易被別有用心的人猜出。你可以用你喜歡的一句話或一首歌拼音第一個字母或英語作為密碼。兼用大小寫,再在後面加上幾個數字,就更好了。 4、 IE瀏覽器安全設置。 打開Internet Explorer瀏覽器,選擇“工具”→internet選項→安全→自定義級別。在此把“ActiveX控件和插件”的各種選項全部禁用。然後再把“Microsoft VM”中的“Java權限”設為禁用。點擊兩次“確定”。再次點擊“隱私”,把滑塊拉到最高。這樣設置後,可能國內有些網站不能下載東西,不能登陸郵箱,但是明慧、海外郵箱可正常打開。以上措施有不當之處,敬請慈悲斧正。
|