欢迎光临112期刊网!
网站首页 > 论文范文 > 计算机论文 > 信息安全 > 如何打造安全的系统

如何打造安全的系统

日期:2023-01-24 阅读量:0 所属栏目:信息安全


摘 要:

关键词:
  作为单位的网络管理员,最怕的就是下面公用机器由于系统安全造成平凡的死机中招、速度慢等情况的发生。于是不得不安装杀毒软件,使用还原精灵或者使用GHOST备份,这是常见的一些做法。要一直很安全恐怕做不到,如何打造相对安全的系统呢?这里介绍一种在办公上网时使用的系统自身“免疫”法――多用户访问模式起到安全维护的作用。  
  建议大家使用Windows2k 或XP。 最好在新装的系统下配置,确认你的系统当前是无毒的,一般情况安装为拥有最高权限的单用户(超级用户)访问模式,现在需要我们启用多个用户,让机器平时以普通用户登录,从而避免了在办公上网时随意改动系统的可能。
  配置如下:
  点“开始→程序→管理工具→计算机管理→本地用户和组→用户”  
  首先就是把超级管理员密码更改成十位数以上,然后再建立一个用户,把它的密码也设置成十位以上并且提升为超级管理员。这样做的目的是为了双保险:如果你忘记了其中一个密码,还有使用另一个超管密码登陆来挽回的余地,免得你被拒绝于系统之外;再者就是网上的黑客无法再通过猜测你系统超管密码的方式远程获得你系统的控制权而进行破坏。接着再添加两个普通用户,比如用户名分别为:user1、user2;并且指定他们属于user组,好了,准备工作到这里就全部完成了,以后你除了必要的维护计算机外就不要使用超级管理员和user2登陆了。只使用user1登陆就可以了。  
  登陆之后上网的时候找到IE,并为它建立一个快捷方式到桌面上,右键单击快捷方式,在运行方式选择“以其他用户方式运行”点确定!要上网的时候就点这个快捷方式,它会跟你要用户名和密码这时候你就输入user2的用户名和密码!好了,现在你可以使用这个打开的窗口去上网了,可以随你便去放心的浏览任何恶毒的、恶意的、网站跟网页,而不必再担心中招了!因为你当前的系统活动的用户时user1。而user2是不活动的用户,我们使用这个不活动的用户去上网时,无论多聪明的网站,通过IE得到的信息都将让它都将以为这个user2就是你当前活动的用户,如果它要在你浏览时用恶意代码对你的系统搞搞破坏的话根本就时行不通的,即使能行通,那么被修改掉的仅仅时use2的一个配置文件罢了,而很多恶意代码和病毒试图通过user2进行的破坏活动却都将失败,因为user2根本就没运行,怎么能取得系统的操作权呢?既然取不得,也就对你无可奈何了。而他们更不可能跨越用户来操作,因为微软Windows配置本来就是各各用户之间是独立的,它们无法占据user1的位置!所以你只要能保证总是以这个user2用户做代理来上网(但却不要使用user2来登陆系统,因为如果那样的话,如果user2以前中过什么网页病毒,那么在user2登陆的同时,他们极有可能被激活!),那么无论你中多少网页病毒,全部都将是无法运行或被你当前的user1用户加载的,所以你当前的系统将永远无毒! 
  不过总有疏忽的时候,一个不小心中毒了怎么办?不用担心,现在我们就可以上演金蝉脱壳术了:
  重新启动计算机,使用超级管理员登陆——进入系统后什么程序都不要运行。  
  你会惊奇的发现在的系统竟然表现的完全无毒!!,那就再好不过了,现在就立即就打开:  “开始→程序→管理工具→计算机管理→本地用户和组→用户” 吧!  
  把里面的user1和user2两个用户权删掉吧,你只需要这么轻轻的一删就可以了,那么以前随着这两个用户配置文件而存在的病毒也就跟随着这两个用户的消失了。这么做过之后我保证你的win2k/XP就象新装的一个样,任何系统文件和系统进程里都完全是没有病毒的!  
  好!现在再重复开始的步骤从新建立user1和user2两个用户,让他们复活吧。他们复活是复活了,但是曾跟随了他们的病毒却是没这机会了,因为win2k/XP重新建立用户的时候会重新分配给他们全新的配置,而这个配置是全新的也是不可能包含病毒的!!!建立完成之后立即注销超级管理员,转如使用user1登陆,继续你想做的事吧,你会发现你的系统如同全新了!以上方法可以周而复始的用,再加上经常的去打微软的补丁,几乎可以永远保证你的操作系统是无毒状态!只要你能遵循以下几条规则:  
  一、任何时间都不以超级管理员的身份登陆系统——除非你要进行系统级更新和维护、需要使用超级管理员身份的时候或是你需要添加和删除用户的时候。  
  二、必须使用超级管理员登陆的时候,保证不使用和运行任何除了操作系统自带的工具和程序之外的任何东西,而且所有维护都只通过开始菜单里的选项来完成,甚至连使用资源管理器去浏览硬盘都不! 只做做用户和系统的管理和维护就立即退出,而决不多做逗留!(这也是微软的要求,微软最了解自己的东东,他的建议是正确的。浏览硬盘的事,在其他用户身份下你有大把的机会,在超级管理员的身份下还是不要做了!!这应该是能完全作到的)。
  这个实例的原理就是使用了Windows2000/XP的安全策略,以普通用户登录访问,以超级用户来维护,由于权限不同从而巧妙避免了外来程序对系统的破坏。
  上面的过程体现了Windows自身尚有许多要挖掘的特性,实用效果是明显的,按照上面介绍,排除了硬件和误操作原因、病毒跟系统瘫痪都将与你无缘了。当然绝对安全是办不到的,完成后最好还是使用GHOST备份一次,这样可以多一份保险。 本文链接:http://www.qk112.com/lwfw/jsjlw/xinxianquan/225242.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学