用户名: 密码:自动登陆注册
客服中心交易指南用户帮助雅库论坛
首页 > 帮助
账户安全: 增加技术防范

保持系统的及时升级
  微软为购买其正版操作系统的用户提供免费的在线升级服务。不要小看这项服务,因为任何一个操作系统本身都会或多或少地存在着各种安全隐患和漏洞,而这些漏洞正是不少黑客软件和恶意程序最喜欢攻击的目标。微软在发现这些问题后,会及时发布相应的补丁程序,以修正这个错误。升级这些补丁非常简单,以Windows XP为例,你只要点击控制面板中的“自动更新”图标,然后在新打开的窗口里面选择系统推荐的“自动”项,则只要你上网,系统就会在你指定的时间自动下载并安装最新的补丁程序,完全不需要你的干预。
必须安装防病毒软件
  病毒正是利用系统安全存取方面的漏洞进行传染。防病毒软件就是要监视、跟踪系统内类似病毒的操作, 提供对系统的保护。防御是对付计算机病毒的积极而又有效的措施, 比等待病毒出现之后再去扫描和清除更能有效地保护计算机系统。对于一般用户而言,首先要做的就是为电脑安装一套杀毒软件。只要是正规厂商的正版杀毒软件,任选一套即可,同事做到经常升级。
最少配备一个防火墙
  从保护网络安全的角度出发,所有的电脑都应该最少配备一个防火墙。如果你不知道如何选择这方面的产品,那么建议你起码要安装Windows XP内建的防火墙,既不需要另外下载安装,又可以确保软件可与系统内的其他应用程序良好协作。   在控制面板双击“Windows防火墙”图标,可进入防火墙的设置界面,启动防火墙或对其做进一步的设置。Windows防火墙能够在一定程度上阻止未经授权的连接,避免感染网络蠕虫病毒。并且,在你运行的程序需要从互联网或局域网络接收信息时,Windows防火墙会询问你,让你选择是阻止连接,还是在防火墙配置上创建一个“例外”,允许该程序的连接要求。
重视防范木马攻击
  自2006年起,木马、黑客后门病毒已经成为大多数职业病毒作者的生财工具,互联网也逐步步入了木马、病毒经济时代。金山发布的2007年上半年安全报告显示,2007年上半年,木马新增数占总病毒新增数的68.71%,高达76593种。而在被查询最多的病毒资料排名前10名中,有9个是木马,1个是集黑客、蠕虫、木马后门于一身的混合型病毒,其目的也是为盗取网络游戏账号。由此可见,木马已经取代了传统病毒成为当今网络安全的主要威胁。用户除了安装防病毒软件外,还要安装防木马软件。现在很多用户只装杀毒软件,对于木马的防范意识不够,希望引起注意,“木马”非常可怕。
被忽视的微软安全工具
  其实,微软已经为其用户提供了不少安全工具软件,但我们往往忽视了这一点。在这一类软件中,最著名而且使用最方便的,当然要数微软的基准安全分析器(Microsoft Baseline Security Analyzer,简称MBSA)了,该软件是微软专门为Windows 2000/XP/2003操作系统准备的安全分析工具,可检查系统内已知漏洞是否已经正确修正,是否有多余的服务程序在运行,用户以及管理员的权限和口令是否安全,注册表和共享资源的设置是否正确,系统内Internet Explorer 浏览器、Microsoft Office、互联网信息服务(Internet Information Services,简称IIS)、SQL等软件的设置是否正确,已知漏洞是否已经被修正等各方面的安全问题。而且,对于不能够通过测试的项目,分析工具会提示不能够通过的原因,并且给出修正的方法。
  你可以从MBSA的下载页面上下载MBSA程序的安装包 (www.microsoft.com/china/technet/security/tools/mbsahome.mspx)。安装后运行进入 MSBA的主界面,单击右边窗口中的“Scan a computer”或“Scan more than one computer”选项,可以选择测试一台或者多台电脑,选择完毕后单击“Start scan”即开始测试。测试完毕后MBSA将显示一个以问题的严重性排序的清单,清楚地列出各测试项目在本系统内的状态。
  除了MBSA外,微软还提供了许多其他安全工具供用户下载,你可以访问微软技术网络的安全工具下载页面(www.microsoft.com/china/technet/security/tools/default.mspx)来下载。
使用加密传输协议
  你必须清楚地知道,如果不使用加密的安全传输协议,那么所有通过互联网传输的信息都是非常容易被窃听和篡改的。因而,在使用网络银行之时,必须使用加密传输协议。那么如何知道当前是否正在使用安全传输协议呢?以目前最常用的SSL(Secure Socket Layer,安全套接层)协议为例,通过浏览器地址栏上的协议标识https://,你能够辨认出浏览器正在使用SSL协议连接。另外,首次连接某个使用 SLL协议的网上银行时,浏览器将弹出对话框要求你安装一个SSL协议证书,在安装SSL证书后在浏览器的右下方你会看到一把闭合的黄色小锁,表示浏览器将使用SSL加密传输的资料,避免敏感的资料在传输的过程中被窃听或篡改。
使用数字证书
  数字证书是保障网上交易安全必不可少的手段之一,数字证书具有电子签名及信息加密两大功能,能在互连网上起到身份确认,保障信息的安全和完整及信息的不可否认性等作用,其安全性是以往使用口令验证的网络服务所不能比拟的。

关于我们  |  法律声明  |  隐私声明  |  招聘信息  |  商务合作  |  合作单位  |  联系我们

Copyright © 2007-2009 Yakue.com Inc. All rights reserved. 北京华夏雅库公司 版权所有

京ICP 备08009504号