计算机系统安全防护技巧.ppt_第1页
计算机系统安全防护技巧.ppt_第2页
计算机系统安全防护技巧.ppt_第3页
计算机系统安全防护技巧.ppt_第4页
计算机系统安全防护技巧.ppt_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机安全设置技巧 如何降低操作系统的安全隐患 第一部分 密码的设置技巧 在计算机使用中,密码的使用十分普遍,从开机到拨号上网、进入 邮箱、QQ、论坛,很多地方都要使用密码,密码是网络安全中非常重要 的一个环节。密码的设置策略、恢复策略、密码长度、复杂程序、更换 频率、保存方式等设置是否合理,直接关系到受密码保护的实体的安全 ,一旦密码被非法用户得到,甚至会造成非常严重的后果。 第一部分 密码的设置技巧 什么样的密码才安全? 密码长度:一个足够安全的密码应该在8位以上,甚至更长。 密码复杂性:同时使用4种密码字符,即英文大小写、数字和字符 。 第一部分 密码的设置技巧 简单密码和安全密码的对比 第一部分 密码的设置技巧 密码多长时间应该更换一次? 对普通用户来说,合理的密码更换时间应该为两周,最长不超过 一个月。 “暴力破解”使密码被破解成为可能,只是时间的问题。它的原 理是使用一份包含了正确密码的字典,一个一个地去尝试通过密码验证 ,直到用正确的密码通过验证为止。 第一部分 密码的设置技巧 哪些密码是不可使用的? 安全意识不强的用户,他们所使用的密码很多都是弱密码。一般弱 密码有如下几种形式: 简单数字组合:如12345 固定电话、手机或小灵通:如87842546 其他号码,包括QQ、车牌、学号等:如AT8456 生日:如19820920 姓名拼音:如zhangxiao 英文单词:如password 这些类型的密码是最常见的密码,是很容易破解的。 第一部分 密码的设置技巧 为什么要设置开机密码? Windows系统在进入时都需要输入密码,这是专门为安全而设置的 策略,很多用户只设置三,四位密码。或者根本不需要密码,这样的安 全隐患给黑客和病毒的破坏行为埋下了伏笔。 第一部分 密码的设置技巧 启动系统的密码策略 通过“gpedit.msc”命令启动组策略编辑器,对密码策略进行设置。 第一部分 密码的设置技巧 设置密码要有助于记忆 并非密码设置得越长就越好,太长的密码对大脑的记忆来说会是一 个严峻的考验,如果自己忘记了密码,被保护的实体又没有合适的密码 恢复策略,这就会给用户带来麻烦。所以普通用户的密码长度不宜超过 20位,而且有便于记忆。 第二部分 关闭不必要的端口 什么是端口? 计算机“端口”是英文port的译义,可以认为是计算机与外界通讯交 流的出口和入口。 第二部分 关闭不必要的端口 如何对端口进行管理? 端口是计算机与外界进行数据和信息交换的窗口,计算机对外界开 放了某个服务,则要打开对应的端口。 Windows系统安装后,一些服务默认情况下是打开的,例如WWW服务。 计算机提供的服务多了,开放的端口也就越多,这样不仅浪费系统资 源,而且对整个系统的安全极为不利。 第二部分 关闭不必要的端口 如何打开服务管理器? 在开始|运行中输入“services.msc”命令,打开服务管理器。 第二部分 关闭不必要的端口 哪些端口可以关闭? 关闭80号端口:停止www服务。他通过Internet信息服务的管理单元 提供web连接和管理。 关闭25号端口:停止SMTP服务。它提供的功能是跨网传送电子邮件 。 关闭21号端口:停止FTP服务。它提供的服务是通过Internet信息服 务的管理单元提供FTP连接和管理。 关闭23号端口:停止telnet服务。它允许远程用户登录到系统,并 且使用命令运行控制台程序。 第二部分 关闭不必要的端口 哪些端口可以关闭? 关闭3389号端口:停止Terminal Services服务。他提供远程桌面连 接的功能。 经过以上的修改后,一些端口就被关闭了,但是下次启动还会打开 ,因为他们是以服务的形式启动的。一劳永逸的方法是在各项服务属性 设置中把启动类型设置为“禁用”,然后确定。这样重新启动后,该服 务就不会再打开了。 第三部分 关闭默认共享 什么是默认共享? Windows 2000/XP/2003版本的操作系统提供了默认共享功能,这 些默认的共享都有“$”标志,意为隐含的。 包括所有的逻辑盘(C$,D$,E$)和系统目录Winnt或 Windows(admin$)。 第三部分 关闭默认共享 如何查看本地默认共享? 通过net share命令查看默认共享 第三部分 关闭默认共享 默认共享的作用? 便于管理员进行网络管理。 例如:在开始运行里输入:计算机名或IP地址盘符$或ADMIN$ 第三部分 关闭默认共享 访问默认共享需要对方管理员权限 第三部分 关闭默认共享 默认共享带来的危害 如果电脑联网,网络上的任何人都可以通过共享硬盘,随意进入你 的电脑。 经典的IPC$入侵便是利用默认共享发起的。 第三部分 关闭默认共享 如何关闭计算机默认共享? 通过计算机管理关闭默认共享。(缺点是重启后恢复共享) 第三部分 关闭默认共享 如何关闭计算机默认共享? 停止server服务并把该服务的启动类型设置为禁用。 第三部分 关闭默认共享 如何关闭计算机默认共享? 卸载文件和打印机共享 注意: 使用本方法后, 当你在某个文件夹上右 击时,弹出的快捷菜单 中的“共享”一项消失了, 因为对应的功能服务已 经被卸载掉了。 第三部分 关闭默认共享 如何关闭计算机默认共享? 编写批处理文件关闭共享,保存为bat文件并放到启动目录中。 第四部分 更新系统补丁 如何更新系统补丁? 第四部分 更新系统补丁 自动更新的几种模式? 自动。自动下载,自动安装。(推荐普通用户采用此模式) 下载更新,然后由我来决定安装。 有可用的更新时通知我。(推荐高级用户)

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论