廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 2741 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
jenhaoliu 手機
個人頭像
個人文章 個人相簿 個人日記 個人地圖
知名人士
級別: 知名人士 該用戶目前不上站
推文 x3 鮮花 x272
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[資訊教學] 電腦系統安全基本常識
電腦系統安全基本常識
一、系統安全基礎 

(一)說明 

如果你使用是合法、設計非常周全、穩定性很高且符合自己需求的軟體,其實電腦是非常安全可靠的。

在安裝整個系統之前,首先要有以下幾個觀念:

1.系統檔案要有備份。
2.安裝系統時要注意整個安裝過程。
3.安裝系統修補程式。
4.若有新版本要隨時升級。
5.不要安裝不合法軟體。
6.經常上網閱讀新消息或至討論區與同好討論。
 
(二)使用者與密碼

使用者一定要養成設密碼的習慣,很多使用者在設定密碼時,通常有習慣固著或隨意設定的不良習性,如使用自己的英文名字、生日、家中的電話號碼、某個地名、一個英文單字、相同的字母(或數字)及連續字母(或數字)等,甚至沒有設定密碼的,這些都是非常大意的行為。以上密碼的設定,都很容易遭受有心人士破解冒用而進入系統內部,進行破壞的工作。

針對這些設定不良密碼的使用者,管理者可運用以下方法,讓系統因為使用者密碼設定不良所遭受的破壞程度減至最低程度:

1. 定期檢查使用者密碼,了解密碼的設定是否很容易被猜出,再採取行動。
2. 可針對密碼設定不良的使用者,要求限期更改密碼,或用電腦隨機選取一組字串,指派給使用者。
3. 設定帳號有效期限,並強制要求使用者定期更改密碼。
 

總括以上三種作法的目的,就是確定每個帳號都設密碼,並確保每位使用者所使用的密碼不容易被猜出,以維護系統本身的安全。


二、加強系統安全措施 

(一)維護系統中的帳號

1. 應多注意之危險帳號

(1) 無密碼的帳號
應立即通知使用者馬上輸入密碼,或由管理者指派密碼。
(2) 無效的帳號
管理者應隨時將系統中過期的帳號、長期未使用之帳號或學生已畢業不再使用之帳號刪除。
(3) 臨時帳號
因教學、研習及其他因素所開的臨時帳號,應於使用過後立即關閉。

2. 保護系統中的帳號
定期檢查系統使用者的代號或密碼,了解這些使用者的使用情形,是否有超越授與的權限或其它不法之行為。

(二)確保系統中資料安全

1. 檔案備份
許多電腦使用者都有無緣無故找不到檔案,急著跳腳的經驗,有了這種經驗就能了解檔案備份的重要性了。
由於系統管理者或使用者自己操作上的錯誤、電腦硬體的損壞、軟體程式設計不良或不正確使用、電源供應突然中斷或自然界的天災等因素會造成系統中檔案得遺失,使得使用者遭受無可彌補的損失,所以系統中的檔案需要備份。
檔案的備份以使用者的檔案、系統檔案庫資料及系統操作說明檔優先備份,但管理者可依據系統硬體的容量,來規劃系統中的檔案多久備份一次及所存備份應保存多久。

2. 檔案庫資料的檢查
應設定自動執行程式,每天執行對檔案庫資料的檢查,以確保系統資料的安全。

(三)網路安全管理

1. 經常啟動工作管理員來監看執行中的工作,及其使用的系統資源,避免不正常使用或破壞的行為發生。
2. 在防範病毒方面,可安裝網路防毒軟體,避免資源共享成為病毒傳播的媒介,而使整個網域成為病毒繁衍的大工廠。

(四)資源分享
資源分享有資料夾與磁碟機共用、軟體資源共享及網路印表機的安裝與分享等,在進行此項工作時,要注意使用者的等級及過濾磁碟機資源分享的項目等。

(五)安裝系統修補程式

(六)防火牆

TCP/IP是Internet的標準協定,而本身構造簡單,弱點甚多,並伴隨著Internet的高速成長,使得由廣域網路入侵區域網路的可能性大為增加。於是設置防火牆即是提升網路的安全性的項目之一。

1. 防火牆的優點

  ●網路安全集中管理
  ●記錄、稽核及統計所有流進、流出的網路事件,對不正常的存取嘗試,可事先杜絕可能的入侵。
  ●簡單的、安全性較不講究的網路服務及應用,均可安裝於防火牆內

2. 防火牆的缺點

  ●無法偵測外界假造的訊號資料
  ●無法確保連線的可信度
  ●無法防止內賊對內的侵害

三、如何處理系統安全事件

(一)系統入侵檢測

1. 檢查安全日誌檔中是否有不尋常的來源或操作動作
2. 檢查系統中是否有正在執行網路監聽程式
3. 檢查系統和網路設定檔
4. 找出系統不尋常或隱藏的檔案
5. 要檢查電腦是否被入侵,須檢查所有區域網路上的電腦

(二)如何發現入侵者的蹤跡

1. 使用者在奇怪的時間進入
2. 系統不明原因的重新起動
3. 系統時間不明原因改變
4. 發現未經授權或可疑的指令使用
5. 多次使用錯誤密碼意圖進入系統
6. 使用者來自陌生站台

(三)如何處理系統安全事件

1. 確認並瞭解問題
2. 阻止損害擴大
3. 確定自己的診斷並決定損害
4. 處理根本問題
5. 執行相關復原工作
6. 關閉機器送修

四、如何保持系統安全

(一)別用軟碟開機
若使誤用已遭感染的磁碟片開機,會使整個系統遭受破壞。
(二)少用管理者的身份登入
管理者的帳號對系統檔案有完全的控制權,最好只有在做系統管理或維護的時候,才使用這個帳號。
(三)定時掃毒
使用掃毒軟體定時掃毒,以維護系統安全,並隨時留意更新病毒碼,以防止新病毒。





What sunshine is to flowers, smiles are to humanity.
微笑之於人類,猶如陽光之於花卉。
獻花 x0 回到頂端 [樓 主] From:台灣教育部 | Posted:2005-05-17 14:11 |
KL
數位造型
個人文章 個人相簿 個人日記 個人地圖
路人甲
級別: 路人甲 該用戶目前不上站
推文 x0 鮮花 x0
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

這各好真是大大的補充知是ㄚ


HI~~~大家好@_<
獻花 x0 回到頂端 [1 樓] From:台灣亞太線上 | Posted:2005-05-18 23:45 |
deaddog
數位造型
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x3
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

真是不錯的文章!!只是知道的人很多!!真的會去實施的人可能很少吧!!


獻花 x0 回到頂端 [2 樓] From:台灣政府網際 | Posted:2005-05-23 09:20 |
sentosa
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x20
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

恩 寫的蠻詳細的
又讓我多了解一點了
謝大大分享喔


獻花 x0 回到頂端 [3 樓] From:台灣中華電信 | Posted:2005-05-23 09:22 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.083875 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言