對(duì)于像本地咖啡店里面的無(wú)線網(wǎng)絡(luò)這樣的開(kāi)放無(wú)線網(wǎng)絡(luò),這一點(diǎn)顯得尤其重要。就因?yàn)槟阍诎踩矫娣浅V?jǐn)慎,所以無(wú)法在咖啡店或者另外某個(gè)不可信任的外來(lái)網(wǎng)絡(luò)上使用無(wú)線網(wǎng)絡(luò),這是沒(méi)有道理的。但關(guān)鍵是你必須通過(guò)自己的系統(tǒng)來(lái)確保安全;不要相信外來(lái)網(wǎng)絡(luò)很安全、遠(yuǎn)離不懷好意的攻擊者。比如說(shuō)在開(kāi)放的無(wú)線網(wǎng)絡(luò)上,使用加密措施來(lái)保護(hù)敏感通信極其重要,包括連接到這樣的網(wǎng)站:使用登錄會(huì)話cookie來(lái)自動(dòng)驗(yàn)證身份,或者輸入用戶名和密碼。
不太明顯的一方面是,你要確保沒(méi)有在運(yùn)行并不完全必要的任何網(wǎng)絡(luò)服務(wù);因?yàn)槿绻嬖跊](méi)有打上相應(yīng)補(bǔ)丁的漏洞,這些服務(wù)就會(huì)被人利用。這適用于像NFS或者微軟CIFS這些網(wǎng)絡(luò)文件系統(tǒng)軟件、SSH服務(wù)器、活動(dòng)目錄服務(wù)以及其他眾多可能使用的服務(wù)。里里外外檢查一下自己的系統(tǒng),查明不懷好意的攻擊者可能會(huì)借助怎樣的機(jī)會(huì)來(lái)企圖闖入你的計(jì)算機(jī),并確保這些入口點(diǎn)采取盡可能合理的措施嚴(yán)加保護(hù)起來(lái)。在某些方面,這只是關(guān)閉不需要的服務(wù)、加密敏感通信這兩個(gè)安全方法的一種延伸;只不過(guò)在對(duì)待外來(lái)網(wǎng)絡(luò)時(shí),你在允許系統(tǒng)上運(yùn)行的服務(wù)以及自認(rèn)為“敏感”的通信方面必須格外謹(jǐn)慎。
在不可信任的外來(lái)網(wǎng)絡(luò)上保護(hù)自己,實(shí)際上需要重新全面評(píng)估系統(tǒng)的安全狀況。
九、使用不間斷電源(UPS)UPS的作用不僅僅是停電時(shí)可以避免丟失文件。使用UPS還有更重要的原因,比如功率調(diào)節(jié)、避免文件系統(tǒng)受到損壞。由于這個(gè)原因,就要確保購(gòu)買的UPS能夠與操作系統(tǒng)協(xié)同運(yùn)行,以便通知操作系統(tǒng)什么時(shí)候UPS需要關(guān)閉,免得電源用盡時(shí)你不在家;還要確保購(gòu)買的UPS可提供電池供電和功率調(diào)節(jié)功能。浪涌保護(hù)器根本不足以保護(hù)你的系統(tǒng)免遭“臟”電源的破壞。記?。篣PS對(duì)保護(hù)你的硬件和數(shù)據(jù)而言都很關(guān)鍵。
十、監(jiān)控系統(tǒng)、查找安全威脅和漏洞千萬(wàn)不要想當(dāng)然地認(rèn)為:就因?yàn)橐呀?jīng)采取了一系列安全防備措施,系統(tǒng)就肯定不會(huì)遭到攻擊者的破壞。你應(yīng)該總是要建立某種日常監(jiān)控機(jī)制,確??梢墒录?huì)迅速引起你的注意;可以針對(duì)可能的安全漏洞或者安全威脅采取相應(yīng)措施。我們不但需要把這種注意力放在網(wǎng)絡(luò)監(jiān)控上,還要放在完整性審查以及或者其他的本地系統(tǒng)安全監(jiān)控技術(shù)上。
其他的安全防范措施可能適用,這要看你具體使用哪一種操作系統(tǒng)。有些操作系統(tǒng)由于設(shè)計(jì)上的特點(diǎn),導(dǎo)致安全狀況不盡如這意,這就帶來(lái)了另外的安全挑戰(zhàn);而有些操作系統(tǒng)為有經(jīng)驗(yàn)的系統(tǒng)管理員賦予了提高安全性的功能。無(wú)論你用的是像微軟Windows和AppleMacOSX這樣的專有系統(tǒng),還是像Linux發(fā)行版、FreeBSD、NetBSD、甚至非常注重安全的OpenBSD這樣的開(kāi)源系統(tǒng),在保護(hù)系統(tǒng)安全時(shí)都要牢記上面這幾點(diǎn)。
你選擇的操作系統(tǒng)采用了默認(rèn)的安裝方法,沒(méi)有進(jìn)一步考慮保護(hù)系統(tǒng)安全,卻足夠安全,這樣的情況只是極個(gè)別現(xiàn)象。不管你用的是什么操作系統(tǒng),都要從上面提到的幾個(gè)方面開(kāi)始入手,然后考慮操作系統(tǒng)平臺(tái)的特定安全要求。系統(tǒng)安全的完整性不能靠運(yùn)氣來(lái)保證。(IT專家網(wǎng))
信息發(fā)布:廣州名易軟件有限公司 http://www.jetlc.com