基本策略
例:禁止不必要的系統服務,如:
alerter
clipbook server
computer browser
DHCP client
directory replicator
ftp publishing service
license logging service
messenger
netlogon
network dde
network dde dsdm
network monitor
remote access server
remote procedure call(rpc) locater
remote registry server
runas service
schedule
server
spooler
telephony
telephone service
terminal service
telnet
tcp/ip netbios helper
其他:
無線網路安全問題。無線網路主要有WEP、WPA/WPA2等加密認證方式,其中WEP是公用密鑰的,很不安全,推薦大家使用WPA或WPA2,密碼盡量複雜一點。
資料加密。Office提供的加密是不可靠的,不僅可以破解,更可以直接移除,幾乎沒有作用。對於檔案加密,除了專業的密碼軟體外,windows內建的EFS加密,也是很安全的,是基於管理員身份認證的,而且使用方便。(要求硬碟是NTFS格式,一定要儲存好認證,否則重裝系統後自己也無法開啟,解密幾乎不可能!)
資料刪除與恢複。簡單的刪除或者格式化資料都是沒有用的,完全可以恢複。如果要把硬碟上的資料完全刪除(或格式化)後再用無用資料寫滿(絕對全滿),這樣硬碟恢複的就只能是最後寫的資料。
電腦安全、效率與效益
360軟體和雲端軟體。360安全衛士和360殺毒軟體,不僅因為它們是免費的,而是由於其效能基本滿足要求;且由於免費,避免了軟體更新和啟用過程中可能出現問題而造成防範失效。雲端軟體是一種虛擬系統,可以把所有必須用但又不長用的軟體裝在雲端系統裡面,需要用的時候啟用一下就可以正常使用,平時不佔用系統資源。不用不知道,雲端有點妙!