日期:2008-10-05  浏览次数:21065 次

源:新浪科技 小马哥


  如果我们生活在一个不发生坏事的世界里那是多美好的事啊!然而事实上我们并不生活在一个安全的世界里面。保护我们自己的方法绝没有晚上睡觉时关门那么简单。我们不得不保护我们生活的每一个部分,包括我们电脑里面的信息和数据安全。


  无论是连接到Internet的工作站还是家庭用电脑,你必须保持数据安全,因为总有一些人出于各种各样的原因花费很多的时间利用系统未被发现的漏洞进入你的电脑偷窃个人信  
息。某些人通过出售个人信息牟利,或者通过系统的Cookie找到用户名和密码或者在你的机器里面放置病毒。个人电脑非常易于使用,但是大多数的用户却不知道采取必要的安全措施。

  正如系上安全带可以保护你在偶发事故中的安全或者是晚上关上门可以防止盗贼一样,对你个人电脑上的信息安全你也有必要采取一定的措施。下面,我们将告诉你的电脑上存在的一些安全漏洞,并提供解决这些安全漏洞的一些方法和技巧。


  措施一:密码保护

  最常见而且容易使用的安全措施是启用用户登陆口令。这里有更多有效的保护数据的安全措施,但是用密码保护系统和数据的安全是最经常采用也是最初采用的方法之一。本节提供对可以实际接触到系统的潜在入侵者的解决方案。

  密码保护Windows登陆。你可以使用Windows登陆口令来保护你的个人配置文件。对于多用户系统来说设置这样的个人配置文件是非常有必要的。多用户设置让每一个用户拥有个人配置文件和各自的桌面设置,这些设置在他们使用各自的用户名和密码登陆Windows的时候生效。但是,无论如何不要认为Windows口令保护"万无一失"。虽然个人配置文件可通过用户名和相应的密码进行保护,但是其它的用户仍然可以通过终止Windows登陆(最简单的办法就是在出现登陆提示窗口的时候按"Esc"键跳过登陆确认窗口)使用默认的设置存取整个的系统。所以,Windows登陆口令是一个保护个人设置的简单方法,而不是保护你的数据安全。要启用Windows登陆窗口,依次按"开始"按钮|"设置"|"控制面板",然后双击"密码",选择"用户个人配置文件"选项卡,选择"用户可以定制参数和桌面设置",这样等你再次登陆的时候将切换到你的个人设置。在做完这些修改之后你必须重新启动机器设置才会生效。重新启动之后,在"控制面板"里双击"用户"添加用户,每一个用户需要分配一个用户名和密码。
  适用操作系统: Me, 98, 2000, NT

  修改网络密码。在网络上,每一台电脑都被分配了一个唯一标识符以便用来使用网络。要使用网络,一般系统管理员(system administrator)会给每一个用户分配一个用户名和密码。有时,系统管理员会采取惯用的做法直接命名网络用户的用户名和密码。举例来说,采用姓名的拼音全称,然后同样的使用拼音全称或者使用诸如"888"、"12345"作为初始密码,如果你的同事知道你的姓名,出于好奇或者其它的什么原因,使用你的用户名和初始密码登陆,存取你的数据那是再简单不过的事情了。所以,你可以要求管理员协助你改变初始密码,确认你的网络密码只有你一个人知道(不要以生日或者其它纪念日等具有特殊纪念日作为密码,一个比较好的密码应该包含大小写英文字母、数字的至少8位的字符串),当然方法不适用于任何的Windows操作系统,某些网络软件安装的时候自带密码修改工具。如果你想减少麻烦,你可以使用控制面板的"密码"让你的Windows登陆密码和网络密码同步,一旦设置一个Windows登陆密码,"密码"将有一个选项可以在二个密码之间进行同步,而你只需要记住一个。
  适用操作系统: Me, 98, 2000, NT

  为启动过程设置密码。要真正保护你的系统登陆,你可以考虑密码保护电脑启动的过程。你的电脑有一个控制机器启动过程的软件叫BIOS(基本输入输出系统)。一旦设置密码,在机器完全启动之前必须正确输入。如果你是该电脑的唯一用户,这是一个保证系统安全的极为有效的方法。如果别人也要使用这台电脑,他们也需要知道该密码才能启动。

  要启用BIOS密码保护,你必须重新启动电脑,然后在系统启动的时候进入BIOS设置窗口进行设置。通常,你可以在自检结束后按"F1"或者"Del"按键,在"Configuration/Setup(配置/设置)"窗口里面选择"security(安全)"选项,找到"Power-On Password ",设置电脑启动密码。因为BIOS也有各种各样的厂家,也许你的电脑和我们上文所述的不一样,但是你也应该能够找到类似于上述的关于电脑安全的配置。你将被要求输入二次密码(确认密码输入无错),在以后的每一次启动过程中你将被要求正确输入密码才能启动。
  适用操作系统: Me, 9x, 2000

  密码保护屏幕保护程序。当你离开电脑的时候,给屏幕保护设置密码是一个非常容易的保护你的系统和文件的好方法。如果设置了屏幕保护密码,当屏幕保护启动的时候要存取电脑就必须要输入密码。要启用该功能,右键单击桌面的空白部分,然后从弹出菜单中选择"属性"。你也可以开启"控制面板",然后双击"显示"。在显示属性窗口,单击"屏幕保护程序"选项卡,找到"密码保护屏幕保护程序",然后从下拉列表中选中要使用的屏幕保护程序,选中"密码保护"选项,然后单击"改变密码",在新的输入窗口中输入二次密码,然后单击"确定"。接着设置屏幕保护程序启动的等待时间,在关闭显示属性窗口前单击"应用"按钮。在以后,你可以使用同样的方法设置不同的屏幕保护或者改变屏幕保护密码。
  适用操作系统: Me, 9x, 2000, NT

  密码保护电源管理功能。当你暂时离开电脑的的另外一个保护方法就是为电源管理设置密码。如果启用该功能的话,你必须设置一个口令确认窗口。一旦你决定这么做,你可以打开控制面板以启用电源管理。在不同的操作系统里面,控制面板里面的这个功能可能有不同的名称。例如,Win98里面称为电源管理,WinMe和Win2000称为电源选项,找到高级"选项卡",启用机器从等待和休眠方式恢复的时候必须输入密码选项。等待状态是节约电能的功能,当系统空闲一段时间没有使用自动启用。进入等待状态后,在需要激活的时候系统可以立刻就绪以方便快速使用。类似于屏幕保护程序。电脑进入休眠状态时,电脑内存中的所有内容将保存到硬盘上。电脑返回打开状态之后,关闭电脑时打开的所有程序和文档将全都恢复到桌面。
  适用操作系统: Me, 9x, 2000

  选择“唯一”的密码并周期性的改变密码。你惊讶于猜测其它用户的密码是那么的容易!有些用户认为使用他们的生日或者孩子和宠物的名字作为密码是一个好主意。但是这些信息太容易发现了。事实上,使用一个不常见但是你又容易记得的口令才是真正需要考虑的。考虑使用儿提时代的宠物或者爱好作为密码也是一个不错的主意。另外,适当的交叉使用大小写字母也是增加黑客破解难度的好办法。

  另外,考虑给所有的帐户使用同样的用户名和密码。如果你为上文提到的Windows工具设置口令,准确的说,设置了不相同的密码和用户名。你不得不考虑到使用不同的用户名和密码很可能忘记他们或者混淆他们。从而锁住系统连你自己也无法使用系统或者数据。所以说,你最好有规则的改变口令和用户名。另外,为了增加破解的难度,最好每月变化一次口令,当然,更重要的是你自己必须能够记住他们。


  措施二:防止在线入侵和病毒威胁

  目前,上网(国际互联网)成为我们每个人生活中不可缺少的内容。不能连上互联网的电脑现在是罕见的。保护你的系统和传送的数据是非常重要的。本节对可能发生的在线入侵给出一些建议以便增强你的个人系统安全。

  
  安装一道防火墙。不管是通过以前常用的Modem拨号连接还是现在DSL或者Cable Modem接入,你将不可避免的遇到来自Intetnet的入