浅谈计算机网络安全

来源 :计算机光盘软件与应用 | 被引量 : 0次 | 上传用户:wx669
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   摘要:从1994年至今,随着因特网不断发展和普及,互联网络给我们带来了许多方便的同时,人们对网络安全问题关注不断提升。
   关键词:微软补丁;共享设置;NTFS分区;防火墙
   中图分类号:TP393.08 文献标识码:A 文章编号:1007-9599(2011)23-0000-01
   Computer Network Security Study
   Wang Hongyan
   (Xinjiang Tacheng Teachers School,Tacheng 834700,China)
   Abstract:Since 1994,along with the development and popularization of Internet,the Internet has brought us a lot of convenience,people on the network safety problem pays close attention to continuously upgrade.
   Keywords:Microsoft patch;Sharing settings;NTFS partition;Firewall
   一、系统安装
   (一)拔掉网线再安装操作系统:WINDOWS server 2008/WINDOWS XP在安装过程中,系统会建立一个临时帐号“ADMINISTRATOR”,此帐号是空密码的,直到系统安装完毕重新启动。在此期间,任何人都可以通过“ADMINISTRATOR”进入系统,并且此时的服务器漏洞很多,如果连接网络安装,非常容易被外部入侵。所以系统安装完成后一定要设置密码。
   (二)要选择NTFS格式来分区。最好所有的分区都是NTFS格式,因为NTFS格式的分区在安全性方面更加有保障。就算其他分区采用别的格式(如FAT32),但至少保证系统所在的分区中应是NTFS格式。
   另外,应用程序不要和系统文件放在同一个分区中,以免攻击者利用应用程序的漏洞导致系统文件的泄漏,甚至让入侵者远程获取管理员权限。
   (三)打补丁。微软的系统,经常有很多的漏洞,只不过是用户没发现。在使用过程中,用户发现一处,微软发布一次补丁程序,用户就要及时补一次。补丁累积到一定数量后会发布一个大补丁程序,也就是我们平时所说的SP1、SP2等。目前,XP的大补丁已发布到SP3,补丁程序在微软的网站和各大网站均有下载。系统安装好之后,我们只要安装最新发布的大补丁即可,也即WINDOWSXP只需安装SP3,而不用从SP1开始安装。
  二、系统设置
   (一)帐号安全
   首先要停用Guest帐号。在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。为了保险起见,最好给guest 加一个复杂的密码。
   其次是删除不必要的用户帐号。系统中帐号越多越不安全,将可能存在的临时帐号、测试帐号和其他无关帐号全部删除,但不要把管理员帐号删掉。将管理员帐号“administrator”改名,“administrator”这个帐号人人皆知,如果不改名,别有用心的人会用这个帐号不断尝试你的密码,进而入侵系统,要把它伪装成一个普通帐号,但一般不要改为“admin”,这样会让人容易猜出管理员administrator帐号。
   最后创建陷阱帐号。前面我们把“administrator”改名了,现创建一个名为“administrator”的普通帐号,把它的权限设为最低,什么事也做不了,再给它设一个十位以上的字母与数字及特殊符号组合的复杂密码。让别有用心的人慢慢去破解吧,这样也有利于我们发现系统被人入侵。
  (二)密码安全
   第一、安全密码。一个安全的密码,至少由六位以上的复杂字符组成,其字符由大小写英文字母、数字和~!@#$%^&*():“{}等字符组成,原则上设置密码位数越多,组合越复杂,这个密码也就越安全密码,被破解的可能性小,通常我们在设置密码时注意以下几个方面,一、设置便于记忆的长密码,密码可以使用完整的短语,二、如果密码设置的是英文符号,尽量在单词中插入符号;三、密码不要设成生日、电话号码等,甚至是123456;四、不要把你的帐号设为密码。,每隔一段时间,进行密码更新,新密码,不要和前密码相近或相似,用本子记下,以免忘记密码造成损失
   第二、设置屏幕保护密码。具体做法是:右击桌面空白处—→属性—→屏幕保护程序—→勾选:在恢复时返回到欢迎屏幕—→确定
   设置屏保密码,是防止内部人员物理接触并直接操作电脑的最好办法。
  (三)共享安全。第一、默认共享
   为了方便维护人员维护系统,系统默认将所有硬盘分驱全部共享,共享名为C$、D$、E$等,另外还有WINDOWS目录的ADMIN$共享和远程IPC共享。由于带$的共享是隐藏的,要在DOS窗口下查看。
   单击“开始”然后打开“运行”,输入“CMD”,进入DOS模式。在DOS窗口下使用 net share,如果要删除默认共享,如删除C$,使用命令net share c$ /delete,为了保证安全,建议将所有默认共享全部删除。
   第二、把共享文件的权限从“everyone“组改成“授权用户”
   “everyone” 在windows2008中意味着任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置成“everyone“组。包括打印共享,默认的属性就是“everyone“组的,一定不要忘了更改。
  第三、彻底将网络共享去掉
   如果系统不准备提供任何文件共享,最好将网络共享去掉,具体方法:“控制面板”—“网络连接”—“本地连接”—“属性”,将“Microsoft网络的文件和打印机共享”选项去掉。
  (四)服务安全
   原则:最少的服务等于最大的安全。将系统中没必要安装的组件全部删除,如IIS、搜索服务、网络服务等。
   三、安装杀病毒软件
   目前我们常用的杀毒软件有:瑞星杀毒、江民杀毒、金山毒霸等,安装完后要定期升级其病毒库,提高网络的安全性。
   四、安装防火墙
   有条件的单位和机构可购置硬件防火墙,不过造价较为昂贵。软件防火墙只有包过滤的功能,硬件防火墙中还有除软件防火墙以外的其他功能,例如:IDS(入侵侦测)功能。一般用户可安装个人软件防火墙,如天网防火墙、瑞星防火墙等。能对计算机端口进行设置,也可对使用网络的软件进行设置。
   参考文献:
   《计算机网络与信息安全技术》.俞承杭 北京:机械工业出版社,2008.
   《计算机网络技术实用教程》作者:张震,裴云霞,李小明主编 清华大学出版社 2009-07
   [作者简介]
   王洪艳(1976.8-)女,山东青岛,中专讲师,本科,研究方向:计算机教育。
  
其他文献
在信息化的学习环境中,将中学信息技术课程与语文教学相整合,对于深化语文学科教学改革、提高教学效率以及培养学生的整体素质和全面能力都具有重要意义.
民族主义作为当今世界一股强大的政治力量,在苏联解体过程中发挥着重要作用,其显著表现是民族分离主义的泛滥。由于特殊的历史经历,波罗的海三国成为苏联民族分离主义最活跃的地
商丘市作为全国历史文化名城,有着种类丰富的人文旅游资源和得天独厚的自然旅游资源,要把商丘市的旅游产业培育成本市的支柱性产业,就要在旅游产品的规划和开发上做好文章。
针对当今制造业数控机床维护维修人才的巨大需求、人才培养难度大,使用市场上销售的模拟数控机床电气实训台不能满足维护维修类人才培养的要求,直接对现有的数控机床进行拆装
文章在文献检索的基础上,列举相关教学教研单位评价、引用、应用、使用黄冈职业技术学院对证施教教学模式研究成果的实例,试图证明对证施教教学模式研究所产生的社会影响。
软实力在当今综合国力竞争中的作用越来越突出,为更快、更好地建设航运中心,必须将打造航运中心软实力摆到重要的位置。本文从阐述航运中心软实力的概念出发,提出了提升航运中心
生在山木患叶上的丝孢菌两个新种;瘤孢小棒柄菌和黑孢射棒孢菌。文中对这两种真菌作了描述和比较。
江苏河海运输股份有限公司是一家拥有50多年历史的水上运输企业,水上职工人均年收入从4000多元增加到大部分水上职工拥有船舶资产,少则10多万元,多则百万元。企业获得了全国水运
中国哲学、西方哲学、马克思主义哲学之对话是当前思想界和学术界的热点和难题。破解当下中国现实问题与推进当代中国哲学的发展和创新,成为哲学对话的现实目的和要求;对中国
地方政府应对涉政公共事件的行为受多重因素影响,常常会在主动担当处理型、被动应付了事型、消极拖延等待型、强制打压驱散型之间相机抉择。地方政府应注意通过对话化解对抗、