让PC刀枪不入 个人电脑九大安全策略http://tech....com 2005年09月30日08时34分来源:中关村线上邱晓理
一、 杀(防)毒软体不可少 病毒的发作给全球电脑系统造成巨大损失,令人们谈“毒”色变。上网的人中,很少有谁没被病毒侵害过。对于一般用户而言,首先要做的就是为电脑安装一套正版的杀毒软体,如《NortonAntiVirus2005》等等。
现在不少人对防病毒有个误区,就是对待电脑病毒的关键是“杀”,其实对待电脑病毒应当是以“防”为主。目前绝大多数的杀毒软体都在扮演“事后诸葛亮”的角色,即电脑被病毒感染后杀毒软体才忙不迭地去发现、分析和治疗。这种被动防御的消极模式远不能彻底解决电脑安全问题。杀毒软体应立足于拒病毒于电脑门外。因此应当安装杀毒软体的即时监控程序,应该定期升级所安装的杀毒软体(如果安装的是网路版,在安装时可先将其设定为自动升级),给作业系统打相应补丁、升级引擎和病毒定义码。由于新病毒的出现层出不穷,现在各杀毒软体厂商的病毒库更新十分频繁,应当设置每天定时更新杀毒即时监控程序的病毒库,以保证其能够抵御最新出现的病毒的攻击。
每周要对电脑进行一次全面的杀毒、扫描工作,以便发现并清除隐藏在系统中的病毒。当用户不慎感染上病毒时,应该立即将杀毒软体升级到最新版本,然后对整个硬碟进行扫描操作,清除一切可以查杀的病毒。如果病毒无法清除,或者杀毒软体不能做到对病毒体进行清晰的辨认,那么应该将病毒提交给杀毒软体公司,杀毒软体公司一般会在短期内给予用户满意的答复。而面对网路攻击之时,我们的第一反应应该是拔掉网路连接埠,或按下杀毒软体上的断开网路连接钮。
二、个人防火墙不可替代 如果有条件,安装个人防火墙(Fire Wall)以抵御骇客的袭击。所谓“防火墙”,是指一种将内部网和公众访问网(Internet)分开的方法,实际上是一种隔离技术。防火墙是在两个网路通讯时执行的一种访问控制尺度,它能允许你“同意”的人和资料进入你的网路,同时将你“不同意”的人和资料拒之门外,最大限度地阻止网路中的骇客来访问你的网路,防止他们更改、拷贝、毁坏你的重要资讯。防火墙安装和投入使用后,并非万事大吉。要想充分发挥它的安全防护作用,必须对它进行跟踪和维护,要与商家保持密切的联系,时刻注视商家的动态。因为商家一旦发现其产品存在安全漏洞,就会尽快发布补救(Patch) 产品,此时应尽快确认真伪(防止特洛伊木马等病毒),并对防火墙进行更新。在理想情况下,一个好的防火墙应该能把各种安全问题在发生之前解决。就现实情况看,这还是个遥远的梦想。目前各家杀毒软体的厂商都会提供个人版防火墙软体,防病毒软体中都含有个人防火墙,所以可用同一张光碟运行个人防火墙安装,重点提示防火墙在安装后一定要根据需求进行详细配置。合理设置防火墙后应能防范大部分的蠕虫入侵。
三、分类设置密码并使密码设置尽可能复杂 在不同的场合使用不同的密码。网上需要设置密码的地方很多,如网上银行、上网帐户、E-Mail、聊天室以及一些网站的会员等。应尽可能使用不同的密码,以免因一个密码泄露导致所有资料外泄。对于重要的密码(如网上银行的密码)一定要单独设置,并且不要与其他密码相同。
设置密码时要尽量避免使用有意义的英文单词、姓名缩写以及生日、电话号码等容易泄露的字元作为密码,最好采用字元与数位混合的密码。
不要贪图方便在拨号连接的时候选择“保存密码”选项;如果您是使用Email用户端软体(Outlook Express、Foxmail、The bat等)来收发重要的电子邮箱,如ISP信箱中的电子邮件,在设置帐户属性时尽量不要使用“记忆密码”的功能。因为虽然密码在机器中是以加密方式存储的,但是这样的加密往往并不保险,一些初级的骇客即可轻易地破译你的密码,而且现在网上就有许多骇客软体可供下载,例如caption-it!软体,下载网址为
ftp://www.computerinfo.com.cn/ut...caption-it.zip,利用它可以轻而易举地得到你保存的密码。
定期地修改自己的上网密码,至少一个月更改一次,这样可以确保即使原密码泄露,也能将损失减小到最少。
四、不下载来路不明的软体及程式,不打开来历不明的邮件及附件 不下载来路不明的软体及程式。几乎所有上网的人都在网上下载过共用软体(尤其是可执行档),在给你带来方便和快乐的同时,也会悄悄地把一些你不欢迎的东西带到你的机器中,比如病毒。因此应选择信誉较好的下载网站下载软体,将下载的软体及程式集中放在非引导分区的某个目录,在使用前最好用杀毒软体查杀病毒。有条件的话,可以安装一个即时监控病毒的软体,随时监控网上传递的资讯。
不要打开来历不明的电子邮件及其附件,以免遭受病毒邮件的侵害。在互联网上有许多种病毒流行,有些病毒就是通过电子邮件来传播的(如梅丽莎、爱虫等),这些病毒邮件通常都会以带有噱头的标题来吸引你打开其附件,如果您抵挡不住它的诱惑,而下载或运行了它的附件,那么接下来•••所以对于来历不明的邮件应当将其拒之门外。
五、警惕“网路钓鱼” 目前,网上一些骇客利用“网路钓鱼”手法进行诈骗,如建立假冒网站或发送含有欺诈资讯的电子邮件,盗取网上银行、网上证券或其他电子商务用户的帐户密码,从而窃取用户资金的违法犯罪活动不断增多。公安机关和银行、证券等有关部门提醒网上银行、网上证券和电子商务用户对此提高警惕,防止上当受骗。
目前“网路钓鱼”的主要手法有以下几种方式:
(1)发送电子邮件,以虚假资讯引诱用户中圈套。诈骗分子以垃圾邮件的形式大量发送欺诈性邮件,这些邮件多以中奖、顾问、对账等内容引诱用户在邮件中填入金融帐号和密码,或是以各种紧迫的理由要求收件人登录某网页提交用户名、密码、身份证号、信用卡号等资讯,继而盗窃用户资金。
(2)建立假冒网上银行、网上证券网站,骗取用户帐号密码实施盗窃。犯罪分子建立起功能变数名称和网页内容都与真正网上银行系统、网上证券交易平台极为相似的网站,引诱用户输入帐号密码等资讯,进而通过真正的网上银行、网上证券系统或者伪造银行储蓄卡、证券交易卡盗窃资金;还有的利用跨站脚本,即利用合法网站伺服器程式上的漏洞,在站点的某些网页中插入恶意Html代码,遮罩住一些可以用来辨别网站真假的重要资讯,利用cookies窃取用户资讯。
(3)利用虚假的电子商务进行诈骗。此类犯罪活动往往是建立电子商务网站,或是在比较知名、大型的电子商务网站上发布虚假的商品销售资讯,犯罪分子在收到受害人的购物汇款后就销声匿迹。
(4)利用木马和骇客技术等手段窃取用户资讯后实施盗窃活动。木马制作者通过发送邮件或在网站中隐藏木马等方式大肆传播木马程式,当感染木马的用户进行网上交易时,木马程式即以键盘记录的方式获取用户帐号和密码,并发送给指定邮箱,用户资金将受到严重威胁。
(5)利用用户弱口令等漏洞破解、猜测用户帐号和密码。不法分子利用部分用户贪图方便设置弱口令的漏洞,对银行卡密码进行破解。
实际上,不法分子在实施网路诈骗的犯罪活动过程中,经常采取以上几种手法交织、配合进行,还有的通过手机短信、QQ、MSN进行各种各样的“网路钓鱼”不法活动。反网路钓鱼组织APWG(Anti-Phishing Working Group)最新统计指出,约有70.8%的网路欺诈是针对金融机构而来。从国内前几年的情况看大多Phishing只是被用来骗取QQ密码与游戏点卡与装备,但今年国内的众多银行已经多次被Phishing过了。可以下载一些工具来防范Phishing活动,如Netcraft Toolbar,该软体是IE上的Toolbar,当用户开启IE里的网址时,就会检查是否属于被拦截的危险或嫌疑网站,若属此范围就会停止连接到该网站并显示提示。
六、防范间谍软体(Spyware) 最近公布的一份家用电脑调查结果显示,大约80%的用户对间谍软体入侵他们的电脑毫无知晓。间谍软体(Spyware)是一种能够在用户不知情的情况下偷偷进行安装(安装后很难找到其踪影),并悄悄把截获的资讯发送给第三者的软体。它的历史不长,可到目前为止,间谍软体数量已有几万种。间谍软体的一个共同特点是,能够附着在共用档、可执行图像以及各种免费软体当中,并趁机潜入用户的系统,而用户对此毫不知情。间谍软体的主要用途是跟踪用户的上网习惯,有些间谍软体还可以记录用户的键盘操作,捕捉并传送萤幕图像。间谍程式总是与其他程式捆绑在一起,用户很难发现它们是什么时候被安装的。一旦间谍软体进入电脑系统,要想彻底清除它们就会十分困难,而且间谍软体往往成为不法分子手中的危险工具。
从一般用户能做到的方法来讲,要避免间谍软体的侵入,可以从下面三个途径入手:
(1)把流览器调到较高的安全等级—— Internet Explorer预设为提供基本的安全防护,但您可以自行调整其等级设定。将Internet Explorer的安全等级调到“高”或“中”可有助于防止下载。
(2)在电脑上安装防止间谍软体的应用程式(如Mircrosoft Anti Spyware是一款专门针对Spyware的程式,支援Windows2000/XP/2003,它是用于监测和移除系统中存在的Spyware和其他潜在的不受信任程式的软体),时常监察及清除电脑的间谍软体,以阻止软体对外进行未经许可的通讯。
(3)对将要在电脑上安装的共用软体进行甄别选择,尤其是那些你并不熟悉的,可以登录其官方网站了解详情;在安装共用软体时,不要总是心不在焉地一路单击“OK”按钮,而应仔细阅读各个步骤出现的协定条款,特别留意那些有关间谍软体行为的语句。
七、只在必要时共用档夹 不要以为你在内部网上共用的档是安全的,其实你在共用档的同时就会有软体漏洞呈现在互联网的不速之客面前,公众可以自由地访问您的那些档,并很有可能被有恶意的人利用和攻击。因此共用档应该设置密码,一旦不需要共用时立即关闭。
一般情况下不要设置档夹共用,以免成为居心叵测的人进入你的电脑的跳板。
如果确实需要共用档夹,一定要将档夹设为唯读。通常共用设定“访问类型”不要选择“完全”选项,因为这一选项将导致只要能访问这一共用档夹的人员都可以将所有内容进行修改或者删除。Windows98/ME的共用默认是“唯读”的,其他机器不能写入;Windows2000的共用默认是“可写”的,其他机器可以删除和写入档,对用户安全构成威胁。
不要将整个硬碟设定为共用。例如,某一个访问者将系统档删除,会导致电脑系统全面崩溃,无法启动。
八、不要随意流览骇客网站、色情网站 这点勿庸多说,不仅是道德层面,而且时下许多病毒、木马和间谍软体都来自于骇客网站和色情网站,如果你上了这些网站,而你的个人电脑恰巧又没有缜密的防范措施,哈哈,那么你十有八九会中招,接下来的事情可想而知。
九、定期备份重要资料 资料备份的重要性毋庸讳言,无论你的防范措施做得多么严密,也无法完全防止“道高一尺,魔高一丈”的情况出现。如果遭到致命的攻击,作业系统和应用软体可以重装,而重要的资料就只能靠你日常的备份了。所以,无论你采取了多么严密的防范措施,也不要忘了随时备份你的重要资料,做到有备无患!
http://tech.tom.com/1380/13...255828.html