4F网络版服务器安全性设置以及一般电脑的安全配置
(创建时间:2011年05月15日 01:57:00)
Jangogo : 

 近来很多用户计算机中病毒或者中马,导致4F不能正常运行,虽然都安装了防火墙、杀毒软件、安全软件,有的用户还光是杀毒软件就安装了好几款,

结果还是没有能防住,照样感染。我们公司内部也有同事询问:怎样才能让我的计算机不中病毒。

这个问题不太好解答,我只能根据我的经验来告诉大家一些措施来尽量避免。

先说说 4F网络版服务器安全性设置

我这段时间和客户有问题的计算机进行远程的时候,发现了很多问题。如果大家能根据以下问题逐个设置好,安全性应该会不错,但是很多IT人员就是嫌麻烦,唉。。。

1. 4F网络版需要支持远程用户进行连接使用,在这种情况下,我们建议4F服务器通过一个路由器来上网,而不是直接把你的计算机接到网络上。

     而且请切切记住,你的路由器一定要更改用户名和密码,而不是使用默认的admin

     使用默认的密码等于把你的路由器拱手送人.

     路由器能不开远程设置的尽量不开

     路由器尽量使用端口映射(即虚拟服务器)功能,而不是使用DMZ主机功能

     路由器如果有防火墙功能,请启用它

2.作为服务器的计算机的要求和设置

    A.强烈建议不要使用XP系统,很多客户贪图方便,使用XP系统作为服务器用,虽然能连接,但是毕竟不是服务器操作系统,安全性能还是比较差一些,建议

       使用Win2003, Win2008 或以上系统

   B.无论你是使用XP还是Win2003/2008, 磁盘的文件系统格式请务必使用NTFS,千万不要使用FAT32

        可以通过以下命令转换FAT32为NTFS:

         Convert  F: /fs:ntfs

         F:代表F盘,即要对应转换的盘符

   C.设置每一个分区的用户权限,参考文章http://www.4fang.net/apps/d4/Default.aspx?tid=2793&pn=4288&nodeid=4544

    D.最重要的也是最容易忽略的:

         一定要为你的计算机用户设置一个密码,而且密码请不要使用简单的数字。一定要停用计算机的Guest用户。

         在你的计算机接入网络之前,请务必做好密码设置。

3. 使用误区:

     A。我的计算机没有上网就安全了吗?

           结论恰恰相反,当然的计算机没有上网的时候,你就不能获得软件的最新更新,当系统漏洞补丁和软件补丁发布的时候,你不能更新而导致最新病毒没有抗体。

          而且,当你使用U盘、光盘的时候,仍然会感染病毒。

   B.  重来不认真看系统或者软件的提示信息,一味“确定”了事。(当然,不排除很多软件提示过于专业,看了也看不懂的情况)

        不看软件的提示信息有很大的风险,因为你可能会错过一个可疑文件的检测也可能错杀好人。

  C.Windows7 的用户关闭了用户账户控制功能。

      Windows7 这些高端的系统,当程序运行的时候,会提示你是否允许该程序运行,很多用户贪图方便而关闭了这个功能,导致可疑文件无声无息就运行了,所以中毒了也莫名其妙。

  D. 安装很多的免费小工具软件

        很多用户看到免费软件就安装,而不管这个软件的来源,其实90%的免费软件,特别是开发者是个人的免费软件,99.99%的都带有病毒或者木马,或者打擦边球的东西。安装这些软件尽量使用大公司发布的,而且必须在官方网站下载,不要随便到下载网站下载。

         记住:没有免费的午餐。最终你要买单!

E. 安装多个品牌的杀毒软件或者防火墙。

      大公司为了争夺市场,不同厂家的杀毒软件装在同一台计算机上肯定打架,不可能兼容。装多个杀毒软件还不如从一而终.

F. 装杀毒软件和防火墙就安全了吗?

     很遗憾的告诉你,95%的安全问题是由于使用者的使用习惯造成的(例如上面说明的不设置密码、胡乱下载安装)。你安装什么杀毒软件都没有用。

     而且杀毒软件和防火墙和西药一样,一定需要感染后电脑出问题了,杀毒软件厂商才能知道有新病毒了,才能升级杀毒软件,才能有“药”,而且很多“药”

    本身有“毒性”(副作用)。  大部分的小范围传播的病毒或者木马,或者没有特别表现的病毒或木马(例如网银木马、盗号的木马)你根本不会知道你的计算机中毒了,杀毒软件不会有任何警报。

   

文档中心