如果你想加固你的系統(tǒng)來(lái)阻止未經(jīng)授權(quán)的訪問(wèn)和不幸的災(zāi)難的發(fā)生,鄭州北大青鳥翔天信鴿校區(qū)的網(wǎng)絡(luò)專家給你以下10條建議,保證以后你的電腦操作系統(tǒng)不再有安全威脅。
1、使用安全系數(shù)高的密碼
一般來(lái)說(shuō),小于8個(gè)字符的密碼被認(rèn)為是很容易被破解的?梢杂10個(gè)、12個(gè)字符作為密碼,16個(gè)當(dāng)然更好了。在不會(huì)因?yàn)檫^(guò)長(zhǎng)而難于鍵入的情況下,讓你的密碼盡可能的更長(zhǎng)會(huì)更加安全。
2、做好邊界防護(hù)
并不是所有的安全問(wèn)題都發(fā)生在系統(tǒng)桌面上,使用外部防火墻/路由器來(lái)幫助保護(hù)你的計(jì)算機(jī)是一個(gè)好想法,哪怕你只有一臺(tái)計(jì)算機(jī)。當(dāng)然,你也可以使用預(yù)先封裝的防火墻/路由器安裝程序,來(lái)自己動(dòng)手打造自己的防護(hù)設(shè)備。比如,代理服務(wù)器、防病毒網(wǎng)關(guān)和垃圾郵件過(guò)濾網(wǎng)關(guān)。
3、升級(jí)軟件
在很多情況下,在安裝部署生產(chǎn)性應(yīng)用軟件之前,對(duì)系統(tǒng)進(jìn)行補(bǔ)丁測(cè)試工作是至關(guān)重要的,最終安全補(bǔ)丁必須安裝到你的系統(tǒng)中。并且記住,不要把軟件安裝在長(zhǎng)期沒(méi)有進(jìn)行安全補(bǔ)丁更新的計(jì)算機(jī)上。
4、關(guān)閉沒(méi)有使用的服務(wù)
Telnet和FTP是兩個(gè)常見(jiàn)的問(wèn)題服務(wù),如果你的計(jì)算機(jī)不需要運(yùn)行它們的話,請(qǐng)立即關(guān)閉它們。確保你了解每一個(gè)運(yùn)行在你的計(jì)算機(jī)上的每一個(gè)服務(wù)究竟是做什么的,并且知道為什么它要運(yùn)行。
5、使用數(shù)據(jù)加密
對(duì)于那些有安全意識(shí)的計(jì)算機(jī)用戶或系統(tǒng)管理員來(lái)說(shuō),有不同級(jí)別的數(shù)據(jù)加密范圍可以使用,根據(jù)需要選擇正確級(jí)別的加密通常是根據(jù)具體情況來(lái)決定的。
6、通過(guò)備份保護(hù)你的數(shù)據(jù)
備份你的數(shù)據(jù),這是你可以保護(hù)自己在面對(duì)災(zāi)難的時(shí)候把損失降到最低的重要方法之一。數(shù)據(jù)冗余策略既可以包括簡(jiǎn)單、基本的定期拷貝數(shù)據(jù)到CD上,也包括復(fù)雜的定期自動(dòng)備份到一個(gè)服務(wù)器上。
7、加密敏感通信
用于保護(hù)通信免遭竊聽(tīng)的密碼系統(tǒng)是非常常見(jiàn)的。針對(duì)電子郵件的支持OpenPGP協(xié)議的軟件,針對(duì)即時(shí)通信客戶端的Off The Record插件,還有使用諸如SSH和SSL等安全協(xié)議維持通信的加密通道軟件。
8、不要信任外部網(wǎng)絡(luò)
從內(nèi)部和外部?jī)煞矫嫒胧謾z查你的系統(tǒng),判斷有什么機(jī)會(huì)可以被惡意安全破壞者利用來(lái)威脅你的計(jì)算機(jī)的安全,確保這些切入點(diǎn)要盡可能的被關(guān)閉。在某些方面,這只是關(guān)閉不需要的服務(wù)和加密敏感通信這兩種安全建議的延伸,在使用外部網(wǎng)絡(luò)的時(shí)候,你需要變得更加謹(jǐn)慎。
9、使用不間斷電源支持
確保你的操作系統(tǒng)能夠提醒你它什么時(shí)候?qū)㈥P(guān)閉,以免當(dāng)電源用盡的時(shí)候你卻不在家中,還要確保確保一個(gè)提供功率調(diào)節(jié)和電池備份的UPS。一個(gè)簡(jiǎn)單的浪涌保護(hù)器還不足以保護(hù)你的系統(tǒng)免遭“臟電”的毀壞。記住,對(duì)于保護(hù)你的硬件和你的數(shù)據(jù),UPS都起著非常關(guān)鍵的作用。
10、監(jiān)控系統(tǒng)的安全是否被威脅和侵入
我們不僅要監(jiān)控本地網(wǎng)絡(luò),還要進(jìn)行完整性審核,以及使用一些其他本地系統(tǒng)安全監(jiān)視技術(shù)。
最后,鄭州北大青鳥的網(wǎng)絡(luò)專家做出總結(jié):根據(jù)你使用的操作系統(tǒng)不同,還有很多其他的安全預(yù)防措施。有的操作系統(tǒng)因?yàn)樵O(shè)計(jì)的原因,存在的安全問(wèn)題要大一些。而有的操作系統(tǒng)可以讓有經(jīng)驗(yàn)的系統(tǒng)管理員來(lái)大大提高系統(tǒng)安全性,但是,以上建議都是必須牢記心頭的。