万卷书   首页 > 电脑书籍 > 安全在线 > 打造安全的信息网络
 
  安装的服务

  服务作为注册的进程运行在多数windows机器上。这些服务是入侵者试图发现弱点的目标。 关闭无用的服务可减少被入侵者利用的机会。还可以减少硬件资源的消耗。

  文件系统

  应该选择可以给文件以最高安全性的文件系统。。NTFS是一个强的安全文件系统。让管理员和用户按照各自被分配的允许控制对文件的访问。这种控制不仅保护用户免受潜在的入侵者入侵,而且可以防止病毒在计算机上的安装运行。 这是一个好想法用NTFS格式化所有分区,这样在机器被窃取或被误置的情况下,也能保障数据安全。数据不不会像在Fat 分区那样脆弱,不过现在有几个公司开发了能读NTFS文件系统的文件的软件,在许可的条件下还是可以读取的。

  BIOS

  不要将你的BIOS处于开放状态,。应当给BIOS设置一个密码。 如果用户想要改变启动的驱动器她首先必须进入BIOS将首要启动项设为CD-ROM 。设置BIOS密码可以增加系统的安全性。 如果BIOS被锁定,使用者就无法进行启动项更改,从而使其不得门而入。 请注意某些早期的BIOS设置有万能密码,所以应当选用没有万能密码的设备。

  启动驱动器

  在BIOS将启动设为C Only 像CD-ROM和软驱给入侵者提供的一条大道。 入侵者也许需要安装或装载第三方应用软件以绕开操作系统的限制。

  在独立网段安装IIS

  IIS被发现许多漏洞,因为它非常方便并且被广泛应用。 但是由于蠕虫的流行使得网络中的计算机并不安全,我们极力推荐将运行IIS的系统安装在被隔离的网段,并注意安装最新的服务补丁包。 微软发行了IIS的 锁定工具可用于用锁定IIS已知的漏洞,请在微软的升级中心下载这个工具。 IIS 服务器需要由用户在互联网连接,这使服务器特别易受影响。 通过ISA 服务器发布IIS 服务也许帮助缓和所有已知的弱点,将帮助在增加安全额外层数到您的IIS 窗口服务器。同样,SQL 服务器也要从网络被连接,也可以通过ISA 服务器发布。更多信息参观 www.ISAsever.org .
 
上一页 WanJuanShu 下一页