返回列表 回復 發帖

电脑的基本安全设置和使用

电脑的基本安全设置和使用

--------------------------------------------------------------------------------
我们分几个部份讨论一下电脑的设置和使用。
(一) 电脑基本安全设置:
1、 微软视窗系统(Microsoft Windows)经常被查出新的安全漏洞,很多黑客都是攻击微软软件的漏洞。所以一定要及时安装微软最新的补丁。
第一步:手工安装方法是,单击Start,再单击Windows Update(或打开Internet Explorer然后单击菜单Tools -> Windows Update),然后根据提示下载及安装“关键更新和Service Pack”(Critical Updates and Service Packs)。如果从未进行这一操作,可能要安装几十个补丁,分几次安装和重新启动机器,一直到剩下的“关键更新和Service Pack”(Critical Updates and Service Packs)为零(0)。这个步骤要经常进行,为及时安装最新补丁,接着设置下一步
第二步:设置自动安装关键补丁。
A: 在Windows 2000下:单击Start -> Settings -> Control Panel,打开Automatic Updates;
在WindowsXP下:单击Start -> Control Panel,单击Performance and Maintenance(如果Performance and Maintenance看不到,可以单击左上角Switch to Category View)。单击System, 打开 System Properties,单击Automatic Updates;
B: 确保最上面一项"Keep my computer up to date."前面打勾,然后单击选中最下面一项"Automatically download the updates, and install them on the schedule that I specify",将左下角一栏设为"Every Day",将右下角一栏设为你的电脑一般会打开的时间,例如上午11点。
以后电脑就会自己下载安装补丁。
2、防病毒软件是必备的上网保障的工具。著名的有Norton Anti-Virus, McAfee Virus Scan Online等。由于互联网上新病毒不断出现,一定要保证防病毒软件能自动更新病毒定义文件,否则防病毒软件的功能大打折扣。
3、安装防火墙软件能有效防范恶意程式。注意市场上很多个人防火墙软件,包括有些有名厂家生产或捆绑在其它如防毒软件上的付费软件,都不能达到所宣传的效果。目前最推荐的防火墙软件是ZoneAlarm,可在http://www.zonelabs.com/ 下载。免费版本就很好了,有条件的可以购买Pro版本。安装之后,当有程式要上网或进入此电脑时,ZoneAlarm会跳出窗口请求批准。对于外界进入自己电脑的请求,一般都不应批准,除非你知道是自己的操作所引起且需要的。对于自己电脑程式要上网的请求,只有你知道是自己的操作所引起的才能批准。如果你没做任何操作却有程式要求上网,就有可能有恶意程式在运行了。
4、微软办公室软件(Microsoft Office,包括常用的文本编辑软件Microsoft Word等)有时也被查出新的安全漏洞。和微软视窗系统提供提供补丁Windows Update一样,微软办公室软件也提供补丁Office Update。下载安装办法是,单击Start,再单击Windows Update,然后单击页面上部的链接Office Update,再单击链接Check for Updates,在根据提示下载及安装补丁(updates).可能需要多次下载安装,有时需重新启动机器,直至看到提示Your Office products do not need any updates(办公室软件所有补丁都已安装)。
5、家里宽带上网的同修,即使只有一台电脑,也应该买一个router(路由器)。router可以很好地起到软体防火墙所不能起到的作用,还可使多台电脑同时上网。不要将电脑直接连到modem上直接上网。注意要买router,不要买hub或switch,因router比hub或switch安全得多,速度也更快。
6、海外同修用电脑讲真相,如向大陆发邮件,上BBS贴文章,聊天等,一定要意识到这些会使你的IP成为邪恶攻击的目标。所以,除了必须在所有电脑上采取以上措施之外,最好讲真相和做其他大法工作要分别在不同的电脑上。尤其做大法工作涉及到其他同修资讯及敏感项目信息的同修,一定要有不同的电脑分别专用。这方面的教训已够大了。
另外,如果直接讲真相的电脑被黑客侵入后,黑客还会以这台电脑为基地试图进入在同一个家庭网络(局域网LAN)上的其他网络。所以有条件的话可以使用两层router,第一个router一边连出DSL/CABLE MODEM,另一边连需要严密保护的其他电脑和另一个router。在第二个router后连上讲真相电脑。这样即使讲真相电脑被侵入了,黑客也难突出第二个router的范围去攻击第一个router上的电脑。
(二) 安全使用电子邮件
1、选择好的邮箱。电子邮件是我们使用最多的通讯工具。使用的第一步是选择好的邮箱。由于Yahoo、hotmail、msn.com和AOL与中国政府关系密切,并涉嫌配合中国网特监控法轮功学员,我们不要用这些公司的邮箱系统。另外,如果能使用带SSL加密功能的邮箱就更好。
另外,注意邮箱密码需要有12位长,包含大小写字母、符号和数字。这不是危言耸听,有一些学员的ISP已经告诉他们有来自大陆的IP试图进入他们的邮箱了。
2、邮件客户端软件。常用的有Netscape Messenger、Outlook Express、Eudora等邮件客户端软件。Netscape Messenger使用Netscape为浏览器,比较安全,但功能不够完善。相比之下Outlook Express比较容易受到病毒等攻击,但使用起来更方便些。所以可以看需要决定。对于Outlook Express,推荐以下设定:
A、在Tools-->Options-->Security-->选择“Restricted sites zone (More secure) ”
B、我们发现网特会盗用一个学员的名字给其他学员发病毒邮件,但使用的是其他的电子邮件地址,所以为了避免我们把这个错误的邮件地址存进地址簿中,请在Tools-->Options-->Send,不选“Automatically put people I reply to in my Address Book”,然后总是用地址簿中的地址来发邮件,包括回信。
3、在转信时注意将他人不需要的信息删除,以保护他人的安全,其中包括:无关的邮件地址、电话等等。还有的学员将自己的电话号码作为“签名”的一部份。虽然带来一点方便,但造成的安全漏洞也是不可忽视的,特别是一些做项目的同修,更要注意。
4、向国内发电子邮件。目前市面上的电子邮箱服务,基本上都是不隐藏IP的。也就是说,你发的每一封电邮都包含着自己IP的信息。如果接受者是网特的话,就会成为攻击目标。如果你能够换IP,在向不认识的人发邮件之后,请更换IP。
恩,我们应该加强安全,避免不必要失误。
thx for sharing this info

回復 #1 kali3230 的帖子

thanks
斑竹的法轮功信徒吗?
thank you     
返回列表