安装的服务
服务作为注册的进程运行在多数windows机器上。这些服务是入侵者试图发现弱点的目标。 关闭无用的服务可减少被入侵者利用的机会。还可以减少硬件资源的消耗。
文件系统
应该选择可以给文件以最高安全性的文件系统。。NTFS是一个强的安全文件系统。让管理员和用户按照各自被分配的允许控制对文件的访问。这种控制不仅保护用户免受潜在的入侵者入侵,而且可以防止病毒在计算机上的安装运行。
这是一个好想法用NTFS格式化所有分区,这样在机器被窃取或被误置的情况下,也能保障数据安全。数据不不会像在Fat 分区那样脆弱,不过现在有几个公司开发了能读NTFS文件系统的文件的软件,在许可的条件下还是可以读取的。
BIOS
不要将你的BIOS处于开放状态,。应当给BIOS设置一个密码。 如果用户想要改变启动的驱动器她首先必须进入BIOS将首要启动项设为CD-ROM
。设置BIOS密码可以增加系统的安全性。 如果BIOS被锁定,使用者就无法进行启动项更改,从而使其不得门而入。
请注意某些早期的BIOS设置有万能密码,所以应当选用没有万能密码的设备。
启动驱动器
在BIOS将启动设为C Only 像CD-ROM和软驱给入侵者提供的一条大道。 入侵者也许需要安装或装载第三方应用软件以绕开操作系统的限制。
在独立网段安装IIS
IIS被发现许多漏洞,因为它非常方便并且被广泛应用。 但是由于蠕虫的流行使得网络中的计算机并不安全,我们极力推荐将运行IIS的系统安装在被隔离的网段,并注意安装最新的服务补丁包。
微软发行了IIS的 锁定工具可用于用锁定IIS已知的漏洞,请在微软的升级中心下载这个工具。 IIS 服务器需要由用户在互联网连接,这使服务器特别易受影响。
通过ISA 服务器发布IIS 服务也许帮助缓和所有已知的弱点,将帮助在增加安全额外层数到您的IIS 窗口服务器。同样,SQL
服务器也要从网络被连接,也可以通过ISA 服务器发布。更多信息参观 www.ISAsever.org .
|