·IT工作规划与战略规划之别
·外包服务市场现状分析
·使业务联续的6个步骤
·IT外包八大差距
·改造数据库要花多少钱?
·解决IT服务请求的困惑
·企业级门户网站的信息整合
·六步建立IT创新团队
 
零售业BI应用或将破冰
·关于本土零售企业“规模不经济”的诟病,在最近两年被业界时时提起,而支撑这一说法的相关数据也比比皆是 ...
信息化有的放矢
·信息化目标明确、有的放矢,是一航成仪在信息化建设过程中秉承的原则。大到整个集团、小到每个具体的IT项目,一航成仪都有明确的目标指向 ...
信息化和重要战略机遇期的关系
·信息化是本世纪头20年这一重要战略机遇期的重要内容和显著的时代特征。 ...
·防火墙技术详细说明及发展趋势
·六步排除网络故障
·十四条保护路由器安全的方法
·快速查看电脑硬件配置
·惠普推15寸宽屏笔记本新品(图)
·戴尔推四款AMD巴塞罗那服务器
·让培训不再成为赔本买卖
·你职场生涯中五个最重要的人
·2007中科院GIS自主创新论坛成功召开
·敏捷开发六要
·王经理的IT规划路
·齐鲁石化储运厂网络管理
·CRM的本质应用
·傻瓜化成OA决胜关键
·如何实现Excel有条件排名
·WinRAR“不务正业”之用法两则
·2009不再开发新Unix软件
·四招释放Windows系统资源
·存储专业之选 DELL MD3000i预览
·优派PJ678投影机评测
·X61s 超轻薄商务本评测
·AMD四核"巴塞罗那"性能实测
·松下PT-PX770投影机评测
·爱普生11880C A0+幅面打印机评测

五步设置 让网络更加安全


 SMB.PCWorld.COM.CN | 2007-09-25 10:30:09

引:笔者提醒P2P用户,其实Windows网络安全体验我们只差五步。


  网络安全不再仅仅是用户组网才会思考的问题,如今的网络情况纷繁复杂,网络安全更要考虑的详尽周到。笔者提醒您P2P用户,其实Windows网络安全体验我们只差五步。

  1.必须有本地的安全策略

  增强每一个个人的系统安全是重要的,因为在这种设置中没有组策略,你必须要依赖Windows本地的安全策略。你可以通过Window控制面板或者通过运行secpol.msc或者secpol.msc来访问你的本地安全策略设置。

  要记住,你需要做的关键的设置包括:启用审计失败事件的记录、要求使用Ctrl+Alt+Del键登录、创建一个口令策略、启用一项通知试图登录的用户的文本消息,在用户登录时告知用户可接受的使用策略、以及不显示最后一个用户的名字。

  2.需要批准共享

  在P2P环境中,你还需要向网络中的每一个人通报共享。如果没有这样做,要记住最低限度的规则并且设置共享许可,这样用户能够浏览并看到允许他们看到的东西。

  3.文件许可非常重要

  按照共享批准的同一个原则,需要在本地的每一个系统建立文件许可,以保证只有得到授权的人才能打开、修改和删除文件。

  4.加密离线文件

  在P2P环境中需要Windows离线文件加密功能是普通的,特别是对于移动用户来说更是如此。如果你使用这种功能,确保使用这些Windows指南加密你的文件。最好是考虑使用PGP桌面专业版或者SecureStar DriveCrypt加密软件对硬盘进行部分加密或者全部加密,以确保你的移动数据的安全。

  5.评估你的网络安全

  定期评估你的P2P网络安全也是非常重要的。在评估的时候要确保记住以下事情:

  ·对各个系统实施本地安全策略一致性检查。使用免费的和商业性的软件工具就很容完成这种检查。

  ·检查不属于各个系统所有的本地用户账号。

  ·确认为各个系统设置的你的共享和文件许可是恰当的。

  ·查找不应该共享的文件夹和硬盘,或者查找不应该存在的文件夹和硬盘。这在P2P网络中是特别普通的事情。在P2P网络中硬盘和文件夹共享是正常的。

  ·无论你使用什么工具,在进行测试的时候,要确保实施经过身份识别的扫描(以标准的用户、管理员或者这两者的身份登录)和未经过身份识别的扫描(仅使用零会话连接,而不登录)。这会使你了解网络的真实状况,了解哪里配置错误了,并且了解不守纪律的内部人员或者外部黑客能够在你的系统里看到什么。

  这样我们就可以很好的解决的此项安全问题。

  (来源:论坛整理)

推荐】【打印
网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号