作者hihieveryone (天上的星星不话 )
看板WinNT
标题[问题] 如何分析以及防堵windows的漏洞
时间Tue Dec 6 00:11:07 2005
1.winodws sp1&newshotfixs V.S. sp2
(sp2虽然比sp1安全性提高14倍但是却不具有必要性?)
如何拥有sp1的速度但兼具sp2的安全性
2.帐号管理该如何做到严谨的设定但是能自由的使用 ?
(像是admin的密码管理与guest的封闭) 尤其在guest如何封闭式是有技巧的!!
在继承关系中该麽把这些设定备份 ?
3.如何设定档案系统架构的安全性层级
4.如何设定关闭一些不必要的服务及port
5.如何选择安全的浏览器并且设定即时的安全(不知道哪里可以下载到高手的安全设定档)
6.如何采用操作方便的加密连线
7.防火墙及防毒软体的设定与选择同样的如果有高手的设定档更好
以上问题与解决方式持续补充中
目前我使用过的扫描方式有CA analizer fport nessus 还有些扫毒软体 目前往
bugzilla前进希望有经验的前辈能稍微指点一下,其实我知道没有必要花太多时间在xp上
过不久马上又要换vista了可是还是稍微熟悉一下如何侦测漏洞会比较好不然永远都只存
在臆测而没有办法去证实那东西的危害性,像是IM软体与我们密切相关 但是似乎很少人去
分析他的安全性,呵或许在windows 谈安全根本就是个笑话 不过我想尽我所能的让他达到
一种不错的作业环境,通用性高,简易方便,又安全而且还很稳定.
windows通用性高,简易方便,速度还可以接受经过某些简化後,就是安全性我无法苟同
纵使上了sp2也是如此或许我还没办法体验freeBSD 2.8的安全性及便利性 所以才会有此言
论.我所需要的是一个能受处理及吸收大量资讯的安全平台我为这个做努力
以上 请高手赐教谢谢
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 219.71.194.26