个人计算机安全防护
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
个人计算机安全防护常见现象:
1.被他人盗取密码;
2.系统被木马攻击;
3.浏览网页时被恶意的java scrpit程序攻击;
4.泄漏信息;
5.系统存在漏洞使他人攻击自己。
6.病毒感染;
7.黑客的恶意攻击。
主要内容:
第一部分操作系统安全
1.本地账户的登录验证
2.设置用户账户
3.清理用户
4.创建一个陷阱帐号
5.密码设置规则
6.关闭默认共享
7.关闭自动播放
第二部分网络协议与系统服务安全
1.关闭不需要的协议
2.关闭不必要的端口
第三部分使用本地安全策略
1.账户策略
2.安全选项
3.用户权限分配
4.审核策略
第四部分安全上网
1.禁用cookie
第六部分注册表安全
1.让用户名不出现在登录框中
2.抵御BackDoor的破坏
3.禁用Regedit命令
4.预防WinNuke的破坏
第七部分预防病毒入侵以及杀
第一部分操作系统安全
1.设置本地账户的登录验证
2.设置用户账户
把系统administrator帐号改名为hnzf。设置常用用户账号user 并对其加密,超级管理员也要加密,并且密码设置的尽量复杂(如图所示)
3.清理用户
保留系统管理员账号、来宾账号、常用账号且加一个复杂的密码,其余账号删除。把guest帐号停用掉,任何时候都不允许
guest帐号登陆系统。或者打开计算机管理进入本地用户和组
(如图所示)
4.创建一个陷阱帐号
5.密码设置规则
1. 尽可能的长
2.尽可能的陌生
3.尽可能的复杂
4 方便忘记的口令 5.不要使用同一个密码 6.经常更码
7.不要保存密码8 自我安全意识最重要
6.关闭默认共享
1.运行-cmd-输入net share(如图所示)
2.删除共享(每次输入一个)
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)
这样就可以删除了,依次把所有的删除
3.删除ipc$空连接
在注册表中找到HKEY-LOCAL_MACHINE\SYSTEM\CurrentControSet\Control\LSA 项里的值名称RestrictAnonymous的数值数据由0改为1。(如图所示)
6.关闭自动播放
运行中输入gpedit.msc打开组策略,然后,选择“用户配置”>“管理模版”>“系统”>“关闭自动播动”,接着,双击“关闭自动播放”,调出属性,在设置选项卡中选择“已启用”,关闭自动播放列表框中,选择“所有驱动器”。(如图所示)
二.网络协议与系统服务安全
1.关闭不需要的协议