【IT168 专稿】网络使用过程中,难免会与“安全”二字扯上关系。如今网络病毒层出不穷,作为计算机终端用户来说,特别是企业网络管理员来说,安全防护工作不可“一日不抓”。那么,针对现在常见的安全防患,我们到底该如何“武装自己”,保障与互联网连通的内部网络的高安全性呢?下面一一讨论。
一、系统安全设置是首要
操作系统是用户操作的平台,所以应用都是基于这一平台展开,因此系统的安全配置是病毒防护的第一步。通常说来,可在操作系统中进行如下方面的防护准备。
1.在线更新
Windows类操作系统时刻被发现诸多漏洞,因此需要操作者时刻注意Windows官方网站发布的各类更新程序,并下载安装。
在Windows XP操作系统中,要实现补丁升级可使用“Windows Update”程序来实现,其会自动连接到Windows系统官方站点,按页面提示操作即可完成补丁的下载及安装升级。
![]() |
| 在线更新(点击看大图) |
2.加强Windows XP密码安全性
虽然Windows XP提供了登录密码的设置,但如果密码设置过于简单,则又形同虚设;此时可通过如下方面来加强密码的安全性。
首先在“开始/运行”对话框中输入“gpedit.msc”命令,打开组策略配置窗口。然后在主窗口的左侧目录树中依次展开“计算机配置/安全设置/账户策略”。然后在右方窗口中单击“密码策略”选项后,会显示出具体的密码设置规则。
![]() |
| 密码规则设置(点击看大图) |
通常情况下,可以这样定义密码设置规则:密码复杂性要求启用、密码长度最小值设为8个字符、强制密码历史设置为0后,接着确定密码最长(短)存留期,一般将最长存留期设为最短存留期的2至3倍,如最长存留期设为30天,那么最短存留期可以设置为10天。
二、防护软件不可少
除了上述安全措施外,其他最重要的安全配置措施就是安装一款防病毒软件。
1.防病毒软件
目前较常用的防病毒软件有瑞星2007、金山毒霸2007、诺顿防毒等等,具体的选择可依据自身的使用习惯而定。通常这些防病毒软件具有较完备的病毒查杀功能,同时也能起到系统漏洞修补、定时病毒防范等作用。
![]() |
| (点击看大图) |
2.木马防治软件
QQ盗号、游戏账号盗号等网络各类木马层出不穷,而防病毒软件在安全识别能力上并不能涉及这一领域,因此选择一款木马防治软件就很有必要。目前较常使用到的木马防治软件有木马防御大师、Windows木马清道夫、木马克星等。
![]() |
| Windows木马清道夫 |
三、“亡羊补牢”也不晚
有了以上前期防范准备,再加上平时文明健康的用网,内网安全已经有所保障了。但病毒攻击变数太多,一时疏忽也难免会遭受病毒破坏;如果系统已遭到病毒破坏,如果能做好后期的补救措施,也可落得两全。
1.在线病毒查杀
当系统已经遭到病毒破坏后,通常在系统中安装的防病毒软件已不值得“信任”,这时可以连接到互联网,通过各类杀毒软件的在线查毒方式,来实施对系统的补救。
这方面最便捷的实现办法就是登录http://shadu.baidu.com/index.jsp了,这是百度杀毒服务频道,其中囊括了多类病毒软件的在线查毒服务,用户可以很方便的找到需要的服务。
![]() |
| (点击看大图) |
单击需要的在线杀毒服务,进入具体的服务界面;然后按页面提示操作即可完成。
![]() |
| (点击看大图) |
2.自动网页弹出
相信有不少朋友都遇到过类似情况:启动浏览器后即会自动弹出不相关的广告网页;更有甚者,开机即会弹出这些烦人的广告页面。那么,是什么原因导致了此类情况的发生呢?
没经过“允许”,电脑会自动弹出不相关的网页,这种情况在技术上来说即是IE浏览器被劫持,其操控原理就是通过BHO加载或者进程中有监控注册表操作的恶意进程。虽然触发的原因不同,所表现出来的现象自然也不同。但不管如何,其解决的办法还是有规律可循的。
比如开机即自动弹出网页的情况,可以登录http://www.zhshw.com/tool/,此站点上提供了恢复桌面图标、恢复被隐藏的控制面板、修复文件属性里面的广告、彻底解决注册表被修改等功能。
![]() |
| (点击看大图) |
如果采用在线的方式不能彻底修复,还有一个解决办法就是修改注册表。在注册表编辑器中定位到
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run
和 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce两子项下,看看在该两子项下是否有一个以这个网址为值的键值项,如果有的就将其删除。修改完成后,重启计算机即可。
总 结:
兵法曰:以逸待劳是上策。内网病毒防护重在先期的防护,对系统本身的设置、相关防病毒软件的帮助等措施,是较为普遍的软件级措施,这对于一般家庭网络或办公环境来说也很实用;而在大多企业网络中,由于网络构建更为复杂,安全要求更高,因此通常还会辅以硬件级的安全设备,从物理层来保障企业内网安全。
总的说来,电脑安全防护需要使用者综合各类防范措施,并时常关注相关媒体最新的病毒播报,掌握一些病毒传播的机制与解决办法,这样从前期防范、后期补救两方面着手,整个使用环境也将会得到最大的安全保障。
