本视频录相推荐使用Windows Media Player观看,制作仓促,不足之处,请多包涵!教学对象主要面向新学计算机的菜鸟,老鸟自不必看,但也希望一些不懂网络安全的基本功但自以为很懂的人也耐心看一看,避免更多不幸的发生! &a/__c/l
3nY1[,
菜鸟计算机安全起飞第一步: !6Sd(2
1.安装杀毒软件: :'a
AZegQY
我推荐McAfee-v8.0_chs y9#$O(G
(1)安装原版; y=Mq(c:'UN
(2)安装杀毒软件补丁; jCTAKaq
(3)在线升级病毒库至最新(也可以下载最新病毒库至本地更新) +0),xu
(4)对我的电脑的所有驱动器全面杀毒。 0l;<5
a[lY S{
菜鸟计算机安全起飞第二步: SI:U0gUc
1.安装防火墙软件: 9 Pw0m=4
我推荐ZoneAlarm Pro v6.1 )2,eFNB#n
(1)安装原版;安装序列号:Code:hh11s-pv5cu-batbk-1mvdqe-md0gc0 T[=S$n-'
(2)安装防火墙软件汉化补丁包;(英文水平高的朋友推荐使用英文原版) JT
fd#g?I
(3)设置防火墙安全级别 j3q~E[Mz\
(4)设置防火墙访问规则,关闭一些危险的端口,比如135,137,139,445,3389等。
E7Cy(LO
[~:-&
[注意:]使用了ZoneAlarm Pro就不要再使用xp自带防火墙,否则会影响网络访问和减慢网络速度。 $A3<G-4O
/6O??6g
还有就是低配置的计算机安装了防火墙会比较慢,那样还是建议使用xp防火墙。最后,再好的 [ofqGwpDG
#_mi `7!B#
防火墙也许要熟练的正确的配置才能发挥安全功能,否则也只是一个漂亮的摆设。所以,还需要仔细研究各种规则设置! )otb>w5
DO7W}WU
菜鸟计算机安全起飞第三步: 6h3HDFS7s
9dMrgz&'
3.计算机用户安全设置: 1 nvTce
我推荐: '8Phxx|
(0)把xp默认用户登陆模式改为Windows经典模式(就像win2000的登陆模式),方便注销和登陆,锁定计算机。 <o2r~E0r3
`.y}dh/+0W
(1)注销当前账号,登陆到Administrator,删除多余的计算机管理员账号,比如克隆版里公开的公用的名字new(很重要),如果不删除则要重命名和设置复杂的密码。 10#oG{9
iTW? W\d
(2)重命名Administrator为你自定义的名字(很重要),并且设置为你自己记得住的密码。 @|a>&~
xX
v#=`%]mL
(3)重命名Guest来宾账号为复杂的账号,并且锁上相当复杂的密码,停用(很重要)这个 ]nhr+;of/-
后门(注意:Guest是无法删除的)。 p0.|<
M4ozTp<$O
(4)删除非操作系统产生的其他用户名,避免有后门被黑客利用,如果是系统创建的特殊账号 CIjZG ?A
(非管理员),如HelpAssistant,SUPPORT_388945a0最好也手动加上复杂的密码并且停用 LJX-AO.4
(除非要用到它就不要停用)。 ,3I^?5
$./bjV%
[注意:] 7FN<iI&7\
密码长度一定要在记忆的范围内尽量长点,不要用什么生日,家庭电话和手机号码 ;Ut+yuy
等你朋友知道的数字,而且最好加上特殊符号,管理员的账号密码一定要记住,最好写在 U|G|
l|Bl
笔记本上,以防遗忘锁死自己。 4/X/>
Y1
^$%Z!uz
/ug8]Lo0
菜鸟计算机安全起飞第四步: zo;^m|
/yLZ/<WN
3.关闭默认共享漏洞: 6 \B0^
(1)什么是默认共享? xoB},Xl$D
Windows 2000/XP/2003版本的操作系统提供了默认共享功能,这些默认的共享都有“$”标志,意为隐含的,包括所有的逻辑盘(C$,D$,E$……)和系统目录Winnt或Windows(admin$)。 e&eW|E
8+mH:O
(2) 带来的问题: ;X ,1I
m8623DB"
微软的初衷是便于网管进行远程管理,这虽然方便了局域网用户,但对我们个人用户来说这样的设置是不安全的。如果电脑联网,网络上的任何人都可以通过共享硬盘,随意进入你的电脑。所以我们有必要关闭这些共享。更为可怕的是,黑客可以通过连接你的电脑实现对这些默认共享的访问。 >pkT1Z&'
|}){}or
9;Fbnp'
(3)注册表改键值法关闭默认共享漏洞 TwyM\9
l7
/S:F)MO9
“开始”→“运行”输入“regedit”确定后,打开注册表编辑器,找到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services yBLK$@9
\lanmanserver\parameters”项,双击右侧窗口中的“AutoShareServer”项将键值由1改为0, Qr#1 u
这样就能关闭硬盘各分区的共享。如果没有AutoShareServer项,可自己新建一个再改键值。然后还是在这一窗口下再找到“AutoShareWks”项,也把键值由1改为0,关闭admin$共享。 OdMO=Hy6d
最后到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa”项处找到“restrictanonymous”,将键值设为1,关闭IPC$共享。 0'&X
T^"
lCW8<g^
注意:本法必须重启机器,但一经改动就会永远停止共享。 ~}Z\:#U
E^w:KC2@
菜鸟计算机安全起飞第五步: HaA1z}?n
_w@qr\4i=
5.关闭关闭一些危险的服务: "QoQ4r<|
比如message,telnet(23号端口)等服务,实际上也等于封闭了相应的端口。这个有很多, jQU"Ved
需要大家慢慢在实践中掌握。 iAY!oZR(WT
<"o"z2
菜鸟计算机安全起飞第六步: ,wwZI`>-
\b}~2oX
6.关闭危险的XP远程登陆: wPbkUVO
mstsc是xp自带的远程控制程序,如何防止自己的计算机被人远程控制呢? @{h?+
d
最简单的,用组策略gpedit.msc关闭远程控制,当然还有很多方法,我们对于菜鸟只讲 %7Kooq(i
简单实用的。 1
4LI5T
9*6]&:fm
菜鸟计算机安全起飞第七步: p}Fs'l?7Rq
-
Xz?s
7.windows在线升级最新补丁确保系统补上最新漏洞: Gf8s?l
Windows不断有漏洞被发现,我们只有不断更新才能补上漏洞,防止漏洞被黑可利用来入侵我们的