登陆注册
2859500000011

第11章 个人安全管理(1)

74.为什么要禁止使用盗版软件?

政府部门、企事业用户使用盗版软件有很大风险:一是法律风险。根据《计算机软件保护条例》第三十条第六项规定,“未经软件着作权人或者其合法受让者同意复制或者部分复制其软件作品”属于侵权行为。二是售后服务风险。盗版软件没有操作技术培训、技术支持,并且无法享受到正版软件的升级服务。三是恶意代码风险。来源不明的盗版软件中可能潜伏着木马程序和病毒。

75.Linux系统与Windows系统相比有哪些优势和不足?

Linux脱胎于20世纪70年代由贝尔实验室开发的大型计算机操作系统Unix,20世纪80年代末90年代初的“开源运动”使Linux得到了长足的发展。如今,Linux已经成为仅次于Windows的第二大个人电脑操作系统,Linux相比于Windows而言,具有相当多的优势:

(1)成本低廉

Linux操作系统使用成本低廉主要来自两个方面:一是Linux79操作系统和在Linux操作系统上运行的软件很多是开源的,与微软开发的价格高昂的正版软件相比,Linux操作系统具有价格的优势。二是在完成相同功能的情况下,Linux操作系统比Windows操作系统的硬件要求更低。英国政府的评估报告指出,如果在政府中充分使用Linux操作系统,每年将为政府节省约6亿美元的不必要开支。

(2)绿色环保

绿色和平组织的调查报告指出,持续使用Windows系列软件的企业每隔3~4年淘汰一次硬件设备,而Linux操作系统则是6~8年淘汰一次。Linux操作系统对硬件的要求更低,减缓了硬件更新速度,减少了电子垃圾的制造量,有益于环境保护,处理多余设备时也可以减少填埋垃圾所需设备及费用。

(3)系统稳定,易于管理

Linux操作系统是开放的,由软件开发爱好者共同开发和维护,同时也受到IBM、BEA等大型软件公司的支持,在某些应用中,其稳定性要强于Windows操作系统。同时,由于Linux操作系统中存在着大量由用户开发的、基于实际需要的管理软件,Linux操作系统的管理成本和开销都低于Windows操作系统。

(4)开放源代码,安全性能好

Windows操作系统是保密的,无法探知其内部的技术细节,在政府部门中使用存在着未知的安全风险。Linux操作系统由于其开源性,可以根据其具体的需要任意修改系统,以适合政府部门的特殊需要和安全性要求。

(5)拥有自主知识产权,有利于中国软件产业的发展

目前中国已经研发出红旗Linux等自主知识产权的操作系统,使用这些Linux操作系统,可以促进民族软件产业的发展。

然而,Linux系统在普及率上与Windows系统相比还有一定的差距,这主要是因为Linux系统还存在着一些不足:

(1)软件的安装和使用比较复杂

虽然现在的Linux操作系统也配备了自动安装程序(比如Redhat公司出品的redhatpacketmanager(rpm)),但运行于该系统的软件大多是个人开发的,多以源代码的方式发行,用户将源代码下载至硬盘上之后还必须配置操作系统环境,编译代码,这对于大多数非专业用户来说难度比较大。

(2)发行版本众多,管理混乱

由于Linux操作系统的开发和维护团体大多由志愿者组成,管理相对于Windows操作系统来说比较混乱。目前主流的Linux操作系统有Fedora、RedhatEnterpriseLinux、OpenSuse、Unbutu等近20个版本,面对如此多的选择,初级用户往往会感到无所适从。

76.如何在Windows下进行用户管理?

在Windows中管理员(Administrator)拥有最高管理权限,如果用户使用管理员权限登录并使用操作系统,那么他运行的所有程序,比如浏览器等都将拥有管理权力。这种状态一旦遭到病毒侵袭,将对整个系统的安全造成巨大危害。因此,我们应该根据需要合理设置用户权限,通过用户管理最大限度地保护系统安全。

WindowsXP可以创建两类账户,分别是管理员账户和受限账户。创建方法是进入【控制面板】,选择【用户账户】,点击【创建账户】,根据提示进行设置。

管理员账户拥有对系统的最高操作权限,可以更改软硬件设置、读取所有的非私人文件、设置其他用户的权限;受限用户默认情况下仅能操作自己的文件,使用被允许的部分程序,这种限制策略被称为“最小特权原则(LUA)”。受限账户可以满足上网、文书处理、影音播放等绝大多数应用,同时可以有效防止隐蔽安装的恶意软件、侵入内核的木马程序等。因此,我们应当用受限账户来完成日常操作,管理员账户仅用来配置系统、安装软件。

如果觉得默认的权限设置不够详细,可以使用组策略工具进一步详细设置。组策略是Windows为用户提供的管理工具,可以用来配置桌面环境的多种组件。点击【开始】,【运行】,在弹出的对话框中输入gpedit.msc,就可以打开“组策略”对话窗口。窗口中有“计算机配置”和“用户配置”两项,其中“用户配置”只针对当前用户生效,“计算机配置”对所有用户都有效,必须由管理员设置,如图8.1所示。

下面举几个例子说明组策略的运用:

(1)禁止当前用户访问注册表

在【组策略】窗口选择【用户配置】→【管理模板】→【系统】,将“阻止访问注册表编辑工具”项设置为已启用(图8.1)。

(2)禁止当前用户显示隐藏文件

在【组策略】窗口选择【用户配置】→【管理模板】→【Windows组件】→【Windows资源管理器】,将【工具|菜单删除|文件夹选项】项设置为已启用。

(3)禁止【开始】菜单的【最近使用文档】记录用户数据可以将【最近使用文档】一项从菜单中删除。具体的做法仍然是在【组策略】窗口选择【用户配置】→【管理模板】→【任务栏和开始菜单】,将“从开始菜单上删除‘文档’菜单”项设置为已启用。

77.账户口令有哪些?应该遵循哪些原则?

常见的口令有下面几种,具体的例子可以参见图8.2。

(1)CMOS口令

计算机启动的第一个步骤是主板的BIOS自检,如果用户添加了BIOS口令,那么仅当用户正确输入CMOS口令之后,计算机才能开始BIOS自检。该密码在主机板的BIOS程序中设置,这个口令的安全强度最高,除非拆开主机将主板上的CMOS电池放电,否则无法破解。

(2)系统登录口令

Windows中系统口令一是作为身份认证,将非法用户阻挡在系统之外;二是作为访问标记,当登录Windows后winlogon进程会将账户信息传递给本地安全权威(LSA),如果合法,就会生成一个“访问令牌”(AccessToken),以此作为用户访问的标记。

(3)锁定口令

在用户暂时离开时,锁定系统以免其他人非法使用。锁定系统的快捷方式为键盘上的WIN键+L键。

(4)应用程序,电子邮箱和网络通讯软件口令

通过设置该口令,防止他人盗用账号。

设置高强度的口令应遵循以下原则:

(1)扩大口令的字符空间

合理搭配字母、数字、特殊符号、切换大小写组成口令会使口令的字符空间变大,猜解难度会显着提高。

(2)设置长口令

假设已知一串口令,仅仅使用了数字,长度在4位以下,那么可能的口令一共有10+100+1000+10000=11110个。如果每秒试探50个密码,仅需3分多钟就可以破解这个密码。

(3)选用无规律的字串

不要使用生日、名人姓名、英语单词等有意义的字串作为口令,这些内容是尝试破解口令的人首要的试探目标。

(4)定期更换

有时口令已经泄露但是用户并不知情,定期更换口令可以预防此类情况。

此外,在输入口令时可以安装口令保护软件,如奇虎360保险箱(图8.3)、金山网镖等。

78.如何关闭特定的计算机端口?

端口是计算机与外界进行联系的渠道。关闭不必要的端口(如139、445端口经常被用来进行远程攻击)可以有效防止攻击,提高计算机的安全性。

关闭端口的方法主要有两种:一是借助个人防火墙软件,二是利用Windows提供的管理工具“本地安全策略”。下面以关闭445端口为例进行介绍:

(1)使用个人防火墙软件(以“天网防火墙”为例)

启动天网防火墙软件,点击【IP规则管理】按钮(图8.4),点击【增加IP规则】。【数据包方向】设置为【接收或发送】,【对方IP地址】设置为【任何地址】,【数据包协议类型】选择【TCP】,【本地端口】填写从445到445,【TCP标志位】选择【SYN】,【当满足上述条件时】设置为【拦截】。这样就关闭了445端口的数据通信。需要说明的是,如“天网防火墙”的安全等级设在中级以上,软件会自动关闭445端口(图8.4)。

(2)使用系统管理工具

进入【控制面板】,双击【管理工具】,选择【本地安全设置】。点击【IP安全策略,在本地计算机】,在右侧的空白区域点击鼠标右键,选择【创建IP安全策略】(图8.5),按照向导提示完成安全策略的创建,在策略创建过程中注意取消【激活默认响应规则】(图8.6)。

在弹出的属性对话框中,取消【使用添加向导】选项,点击【添加】,调出【新规则属性】对话框。在对话框中点击【添加】

(图8.7),调出【IP筛选器列表】对话框,取消【使用“添加向导”】

选项,点击【添加】(图8.8),调出【筛选器属性】对话框。

在寻址标签中【源地址】选择【我的IP地址】”,目标地址中选择【任何IP地址】,勾选【镜像】的复选框(图8.9)。协议标签中,【协议类型】选择【TCP】,端口设置为从任意端口到【445】端口(图8.10)。点击【确定】关闭该对话框。在IP筛选器列表中,选中【新IP筛选器列表】(图8.11)。

选择【筛选器操作】标签项,点击【添加】,按照向导建立新的【筛选器操作】,注意在安全措施中选择【阻止】(图8.12)。在【筛选器操作标签】中选中刚建立的【新筛选器操作】(图8.13),关闭对话框。

在本地安全设置中,右键点击刚刚建立的安全策略,选择【指派】(图8.14),完成设置。

79.如何关闭不必要的计算机系统服务?

系统服务是Windows操作系统提供的一组完成特定功能的程序。在这些系统服务中,有的专门用于完成操作系统的基本功能,如进程管理、用户管理等;有的用来配置网络应用,包括远程注册表管理、远程计算机管理等;还有些服务是软件安装时注册的,用来实现软件功能,如杀毒软件、SQL数据库服务等。用户应根据需求,合理开放服务,否则不但会造成系统资源的浪费,甚至会带来安全隐患。

点击【开始】菜单→【控制面板】→【管理工具】→【服务】,打开【服务】设置,可以查看系统服务并设置启动模式(图8.15)。

服务启动通常有三种模式:

(1)自动

在这种状态下,系统服务在Windows启动时自动运行。

(2)手动

在这种状态下,Windows运行过程中系统服务并不启动,但Windows任何用户都可以启动这项服务。

(3)禁用

在这种状态下,Windows不能自动启动系统服务,只有管理员可以撤销“禁用”状态。

下面列出部分建议禁止的服务,其他的服务请用户根据自身的需要酌情考虑。

(1)RemoteRegistry这项服务允许用户远程修改本地计算机的注册表,容易被黑客或木马利用,是一项非常危险的系统服务,建议禁止。

(2)Telnet这项服务允许用户通过网络在另外一台计算机上登录本地计算机。由于Telnet在网络上使用不加密的方式传送信息,一些关键的操作信息很可能被黑客窃听,黑客甚至可以通过Telnet服务来遥控我们的计算机,非常危险,建议禁止。

(3)Messenger微软公司提供的信使服务,用于同一局域网的用户相互交换数据。但现在已经成为恶意程序和广告信息传播的媒介,建议禁止。

(4)PerformanceLogsAndAlerts这项服务负责收集计算机访问资源情况和运行性能,并整理成日志。这项服务的缺点是其整理的日志也允许其他计算机上的用户通过网络访问,这往往成为黑客寻找漏洞的突破口,建议禁止。

(5)TerminalService这项服务允许多个用户从不同的地方控制同一台计算机,往往成为黑客控制“傀儡机”的后门,建议禁止。

80.什么是网络道德规范?主要包含哪些内容?

尽管我国在信息安全方面的立法速度已经明显加快,但信息技术的发展日新月异,黑客攻击的种类繁多,目前的法律还远远不足以应对层出不穷的新情况。因此,只有在不断完善信息安全法律体系的同时,从道德层面上规范我们的网络行为,才能真正创造安全健康的网络环境。

随着网络技术的普及,网络生活已经成为现代社会不可或缺的组成部分。网络道德规范是在网络环境下人与网络以及人与人关系的准则。目前关于网络道德规范的说法很多,如美国计算机伦理协会规定的“计算机伦理十诫”,具体内容为:

①不用计算机对他人造成人身、财产上的伤害。

②不用计算机干扰他人的计算机工作。

③尊重他人的隐私,不用计算机窥探他人计算机上的文件。

④不用计算机进行盗窃。

⑤不用计算机作伪证。

⑥尊重包括版权和着作权在内的财产权,不使用或拷贝未付款的商业软件。

⑦不应未经许可使用他人计算机上的资源,如盗用他人账号上网。

⑧尊重他人的知识产权,不盗用他人的智力成果。

⑨考虑自己编写的软件可能会造成的社会影响。

⑩资源共享,平等地使用网络中的信息资源。

81.如何安全浏览网页?

在恶意程序、钓鱼网站等包围下,网络显得越来越不安全,如何安全地浏览网页呢?

(1)提高警惕

安全意识始终是最重要的。不要轻信陌生人的留言,那可能是诈骗;不要随意点击链接,那可能是钓鱼网站。

(2)使用第三方浏览器上网

某些情况下Windows自带的IE浏览器比较脆弱,可以借助第三方浏览器强化网络浏览的安全性。目前主流的第三方浏览器如遨游、世界之窗等,都提供了弹出页面拦截,钓鱼网站过滤等功能;较新的360安全浏览器和谷歌的chrome浏览器更是借鉴了虚拟机的经验,为浏览器中的程序搭建了相对隔离的“沙箱”,借此抵御恶意程序的侵入。

(3)定期清理临时文件

访问网页时,多媒体资源会被暂时存储在临时文件夹中方便浏览,一些隐含在网页中的恶意程序也借此机会存入计算机。定期清理临时文件既可节约硬盘的使用空间,又可消除这些隐患。

(4)注意管理IE浏览器的加载项

同类推荐
  • 李大钊与早期中国共产党

    李大钊与早期中国共产党

    从现代政治学、现代政党文明的视角。全方位、体地展示和解读李大钊在中国共产党创建前后的思想发展及其政治实践,剖析李大利政党观总结其建党理念,揭示李大钊在矢志于中华民旌解放事业的道路上如何把马克思主义与中国国情相耐接,探索马克思主义中国化之路。
  • 毛泽东社会主义社会建设理论研究

    毛泽东社会主义社会建设理论研究

    毛泽东提出了许多开创性的社会建设理论,如正确处理人民内部矛盾的理论,为指导社会发展提供了理论依据和方法论。毛泽东还高度关注社会管理和社会稳定问题,形成了系统的有关社会管理和社会稳定的思想。他指出人民群众是社会主义社会建设的利益主体,并把改善民生当作是社会建设的着力点和落脚点,推出了一系列改善民生的政策和措施。毛泽东的这些社会建设思想是党和人民共同探索的理论成果,对新时期社会主义建设的实践具有世界观、方法论的指导意义。
  • 公共危机管理与突发事件应对

    公共危机管理与突发事件应对

    《公共危机管理与突发事件应对》从构建和完善中国特色应急管理体系的大背景出发,以突发事件应急管理系统建设为主旨,紧扣应急管理实践中的主要问题与核心任务,通过系统讲述公共危机管理与突发事件应对方面的“一案三制”和“四大类突发事件应对”,结合现实典型案例,进行中外对比,就如何加强应急管理能力建设,不断提高应急管理的科学化水平,进行了较为系统的探索和研究。
  • 中国历史上的腐败与反腐败

    中国历史上的腐败与反腐败

    所谓权,这是一条亘古不变的基本规律。仍然不过是为了满足贪婪者的私欲。中国历史上每个王朝灭亡的具体原因很复杂,但是,是指公共权力;所谓私,是与公相对立的个人私利。,或为金钱,就是利用、窃用、滥用公共权力而满足一己之私。腐败导致灭亡,早在文明诞生前夜的传说时代,我国腐败现象就已产生。当历史进入阶级社会后,腐败遂成为附着于统治阶级身上的痼疾。这些腐败现象在每个王朝的前期、中期和后期都不同程度地存在。据文献记载。以权谋私,究其根源无不与这些腐败有着千丝万缕的联系。虽然其形式林林总总、五花八门,严重的腐败导致速亡,或为权位,但归结其根本,腐败是一种以权谋私的行为
  • 国家建设背景下的城市化战略:中美两国的经验

    国家建设背景下的城市化战略:中美两国的经验

    城市化是推动我国消费结构升级、产业结构优化、经济持续增长的主要动力,城市化的发展关系到我国经济持续稳定健康发展。当前,中国城市化道路正在发生变轨,即从以往的“以物为中心的城市化”开始走向“以人为中心的城市化”。作者综合对比了国家建设背景下的中美两国城市化进程,理出了中国城市化战略基本的历史逻辑或路径,得出了中美两国城市化殊途同归的结论。
热门推荐
  • 像奥普拉一样成功:从问题少女到传媒女皇

    像奥普拉一样成功:从问题少女到传媒女皇

    奥普拉·温弗瑞,一位美国尽人皆知的大人物,一位打动亿万人心的魅力女郎,同时也是一位具有传奇人生而又颇受争议的美国黑人女性。她出生于美国密西西比州一个偏僻的小镇,凭借着自身非凡的个人魅力,在访谈电视节目中脱颖而出,赢得了美国和世界亿万电视观众的喜爱。她不仅是著名的电视节目主持人、娱乐界明星、商界女强人,也是慈善活动家,是“美国最便捷、最诚实的精神病医生”,是美国的亿万富婆。在2003年的《福布斯》世界100富翁排行榜上,奥普拉在美国黑人亿万富翁中名列第一位。对于她的成功,有人称之为“奥普拉现象”。那么,她的身上到底有什么魅力?为什么成功总是与她如影随形?
  • 愤怒的乡村:鲁彦作品精选

    愤怒的乡村:鲁彦作品精选

    文学大师是一个时代的开拓者和各种文学形式的集大成者,他们的作品来源于他们生活的时代,记载了那个时代社会生活的缩影,包含了作家本人对社会、生活的体验与思考,影响着社会的发展进程,具有永恒的魅力。他们是我们心灵的工程师,能够指导我们的人生发展,给予我们心灵鸡汤般的精神滋养。
  • 丘比特的水晶坊

    丘比特的水晶坊

    对于十五岁的女生春盈来说,这一天注定是她的“灾难日”!首先是她最讨厌最害怕的体育课,接着辛苦珍藏的海报也被人拿走了,而且是被用来垫屁股!是可忍,孰不可忍!没想到这一个不忍给她带来了这“受难日”最大的灾难——惹上了全校闻名的邪恶王子韩尚。那个狂傲、霸道、不可一世、连校长都不放孝眼里的纨绔子弟!明明对她无意,邪恶王子却每每出现在她的周围。让她无辜成为邪恶王子无数拥趸的“大众公敌”!幸亏她还有个“天使”弟弟帮她解围,无论什么情况,都坚定地站在她这~边。让她感觉到了温暖……
  • 宠婚之御夫有术

    宠婚之御夫有术

    第三次见面,她名义上的舅舅却非她不娶!季景琛的人生目标就是,把江染染这个没心没肺的女人叼回家,然后小火慢炖,最后生吞活剥了。呆冷娇妻御夫有术,你要负责!江染染本来豪门独生女,却一夜之间变成了孤女,父亲现任小三带着前任小三的女儿找上门,逼死了染染的亲妈,他说,还把她扔到国外不闻不问十几年。【一句话简介】总之这就是一个有些腹黑有些闷骚的老男人和一个有些天然萌傻的姑娘之间不得不说的红果果的QJ故事!季景琛从来没有想过,腹黑市长诱爱成婚,他决定宠爱一辈子的小女人竟然会是曾经把季家搅得天翻地覆的那个没有血缘的外甥女。好不容回来还是逼着她嫁人的。只不过她没有想到,自己竟然值那么多钱。莫以宁从来没有想过,他默默守候了十年,却抵不上一个目光。他不过是晚了一步,军门权少婚内成妻奴!*第一次见面,却晚了一辈子。宋浩辰从来没有想过,能给他温暖却不能给他钱途的江染染,会是他一生都不能忘记的伤。染染,你勾引,宠妻如命。她以为她真的要嫁个陌生人,谁知道她父亲现任小三的堂弟,堂堂一个市长,她却差一点撞死他。江雨薇更没有想到,她处心积虑这么多年,他把她当成野模,抢走了江染染的一切,可到头来才发现,所有的人的都是爱着江染染的。为了不把抢来的一切还给江染染,她只能用自己的身体去换筹码!*有宠有虐,外围女。第二次见面,当然更多的是宠,神马男小三女小三都是炮灰,1对1到底!*
  • 宠爱无边:大神,认栽吧!

    宠爱无边:大神,认栽吧!

    当反应迟钝的网游菜鸟白小白遇见腹黑冷然的大神莫辰,网游菜鸟白小白从此进入了奴隶时代。白小白只觉前途无亮。可是为什么她越来越想这条路黑到底。和某大神一起,一直,走下去。
  • 鬼影重重

    鬼影重重

    我叫张凡宇,故事是发生在我刚进大学的那会儿。当时,正好是接手了一个活动,要去图书馆拍一些照片来用。但是在寝室将那照片拿出来看的时候,我当时差点没有吓的晕过去。照片上,只有着一个皮头散发,身着白色衣服,头发将整个脸都遮住了的女子,女子的舌头朝着外面伸着,双手朝着前方,似乎在抓什么一般!之后发生的一系列灵异事件,亦是与这些照片相关。照片上的女人,到底是谁?为何对我纠缠不休?
  • 华朝秘史

    华朝秘史

    于是李身征战世俗,而马身则着手收复修真界。且看马华一步步的成长,并且其神识居然被一分为二,如何成为修真界的领袖?如何一统天下?,马华穿越到了五代十国。其中一部分控制了南唐后主李煜
  • 傻子王爷无情妃

    傻子王爷无情妃

    一只毒蝎子,彻底断送了她年轻的生命!别人只知道,那个软弱没主见的女人被迫嫁给一个痴傻呆闷的七皇子。殊不知,她早已不再是“她”!面对痴傻只会憨笑的美男,她气愤难填!你傻,本美女就医好你,谁知医好后,遭到嫌弃,却换来一纸休书,气愤之下,她恨不得与他同归于尽……
  • 前夫,请勿动情

    前夫,请勿动情

    这一场爱情角逐中,以恨开始的爱情。--情节虚构,步步紧逼。比如,步步设防,誓不再重蹈悲剧。而她,请勿模仿,她是他的猎物。究竟谁输谁赢?原来,有些东西一旦开始,如何能与别人双宿双飞?于是他开始精心设计,就无法喊暂停
  • 嫡女棣王妃

    嫡女棣王妃

    “姨娘,夫人似乎断气了~”“哼!这么一碗药都下去了,难道她还能活着不成?”“那这······”一个年纪稍长的人朝着这位称作姨娘的人示意了一下自己手中的婴儿,似乎有些犹豫,“这好歹是个男孩,现在夫人已经死了,如果姨娘把他占为己有,然后得了这府中的中馈······”“嬷嬷?!”女子也不等她的话说完,就打断了她,“你记住了,我恨死了这个女人,她的儿子,只能随着她去,我就是以后自己生不出儿子,抱养别人的,也不会要她的。把他给我扔马桶里面溺了,对外就说一出生就死了!”猩红的嘴唇,吐出来的话却是格外的渗人。嬷嬷还想说什么,动了动嘴,却是一句话也没有说,转身朝着后面放着马桶的地方走去。却是没有发现旁边地上一个穿着有些破旧的衣服的小女孩此刻正瞪大了眼睛看着她们两。这是什么情况?自己不是被炸死了吗?怎么会······于此同时,脑中不断有记忆闪现出来,她们是自己的母亲和刚出生的弟弟啊?!不行,先救人。转头看见旁边谁绣花留下的针线跟剪刀,想到自己前世的身手,拿起一根绣花针就朝着那个嬷嬷飞了过去,却在半路上掉落下来,暗骂一声,这人是什么破身体。却引得那两个人听见动静看了过来。女人阴狠的盯着她,“你居然没有死?”微微眯起眼睛,自己的前身也是被她们弄死的了,看样子她们谁也不会放过,抓起旁边的剪刀就冲了过去。随着几声惨叫声,从此以后,府中府外都传遍了她的“美名”——凤家大小姐心肠歹毒,刺伤了府中无数的人,宛如一个疯子。