计算机安全 - 保护操作系统

在本节中,我们将从实际角度讨论如何保护或强化(强化是用于保护操作系统的另一个词)工作站以及要遵循的步骤。我们将讨论 Windows OSMac OS X,因为大多数计算机都具有这两个操作系统,但对于所有其他操作系统(如 LinuxAndroid),保护逻辑是相同的。

Windows 操作系统安全指南

以下是 Windows 操作系统安全指南列表。

使用 Windows 操作系统的许可版本(而不是破解版或盗版版),并激活它们以获取正版更新。

Windows 操作系统安全指南

禁用未使用的用户 − 为此,右键单击计算机 - 管理 - 本地用户和组 - 用户,然后禁用那些不需要的用户。在我的例子中,我禁用了访客和管理员用户,并创建了一个新的非默认用户,如管理员。

计算机管理

禁用未使用的共享 − 默认情况下,Windows 操作系统会创建共享,请参见以下屏幕截图。您必须禁用它们,为此,请按照 −

右键单击我的电脑 - 管理 - 共享文件夹 - 右键单击​​停止共享。

共享文件夹

下一步是定期更新 Windows 操作系统。建议定期自动更新。要进行设置,请转到控制面板 - 系统和安全 - Windows 更新 - 确定

系统和安全

打开 Windows 系统防火墙,这将阻止所有产生流量的未经授权的服务。要进行设置,请转到控制面板 - 系统和安全 - Windows 防火墙

Windows 防火墙

安装授权的防病毒软件并进行更新,在接下来的部分中,我们将详细介绍防病毒软件。 强烈建议不要从种子下载并安装破解版本。

安装授权防病毒软件

您应始终配置受密码保护的屏幕保护程序。要进行设置,请按照此路径 −

控制面板 - 所有控制面板项 - 个性化 - 打开或关闭屏幕保护程序 - 选中"恢复时,显示登录屏幕"。

所有控制面板项

禁用可移动媒体的自动播放。这样可以阻止病毒从可移动设备自动运行。

要禁用它,请转到 - 开始 - 在搜索框中输入编辑组策略 - 管理模板 - Windows 组件 - 自动播放策略 - 关闭自动播放 - 启用 - 确定。

自动播放策略

仅安装受信任的 Internet Explorer 浏览器,例如 Internet Explorer、Chrome 或 Mozilla Firefox,然后定期更新它们。错过更新可能会导致黑客攻击。

安装许可的 Internet Explorer

启用 BitLocker 驱动器加密来加密硬盘驱动器,但它仅在 Windows 和Ultimate 和更高版本。

要启用它,请按照以下路径操作:开始 - 控制面板 - 系统和安全 - BitLocker 驱动器加密

BitLocker 驱动器加密

设置 Bios 密码 − 此选项因不同的计算机制造商而异,我们需要阅读制造商指南,此选项可在操作系统中为您的计算机提供上一层的保护。

Mac OS X 安全指南

以下是 Mac OS X 安全性指南列表。

使用 Mac OS X 的许可版本,切勿使用破解版或盗版版本。安装后,请激活它们以获取正版更新。

Mac OS X 安全性指南

为 root 用户设置密码并创建权限较低的用户。默认情况下,Mac OS X 的 root 用户没有密码,因此您必须输入密码,然后创建权限较低的用户以供日常使用。

要进行设置,请按照以下步骤操作:Apple 菜单 - 系统偏好设置 - 单击用户和组

Apple 菜单

禁用自动登录 −默认情况下,Mac OS X 配置为自动登录创建的第一个管理用户。它还会在登录窗口中显示所有有效的用户名。

要禁用此功能,您必须:打开系统偏好设置 - 帐户 - 用户 - 取消选中自动登录 - 单击登录选项(选项卡) - 设置"将登录窗口显示为"= 名称和密码。

安全和隐私

更新 Mac OS X −为了确保系统安全,我们需要对 Mac OS X 进行更新和修补。

为此,我们遵循以下路径:单击"系统偏好设置"-"软件更新"- 将默认的"每周"更改为"每日"- 退出"系统偏好设置"

最好每周执行一次,因为如果您的网络很大,它不会使您的网络超载。

Finder

打开 Mac OS X 系统防火墙。转到系统偏好设置 - 共享 - 防火墙 - 单击开始

安全

配置屏幕保护程序密码保护:要进行设置,请按照以下路径进行 - 系统偏好设置 - 屏幕效果 - 激活 - 设置"屏幕效果启动时间" = 5 分钟 - 设置"唤醒屏幕效果时使用的密码" = 使用我的用户 - 帐户密码。建议少于 5 分钟。

桌面和屏幕保护程序

输入打开固件密码 − 双击应用程序图标将其打开。单击"更改"按钮以修改安全设置。如果您要启用安全功能,请在 - 密码和验证框中输入密码。单击确定。输入您的系统管理员帐户。

Utilities

加密文件夹 − Mac OS X 具有 FileVault,它可以加密主文件夹中的信息。您可以在以下屏幕截图中看到 FileVault。

单击Apple 菜单 - 系统偏好设置 - 安全和隐私 - FileVault - 单击锁图标将其解锁,然后输入管理员名称和密码

然后您必须打开 FileVault

FileVault

禁用 Handoff − Handoff 是一项保持工作同步的功能,但它需要将一些数据发送给 Apple 才能工作。建议禁用它。

操作方法:单击"系统偏好设置"-"常规"-"取消选中"允许此 Mac 和您的 iCloud 设备之间的 Handoff"。

系统偏好设置

仅允许签名的应用程序 − 为了减少攻击面,建议不要运行未使用正确密钥签名的不受信任的代码。

要仅允许由授权开发人员签名的应用程序,您应该遵循以下路径 - 系统偏好设置 - 安全和隐私 - 常规 - 将"允许应用程序从以下位置下载"设置为"Mac App Store 和已识别的开发人员"

常规设置