Home 博客

知力企业博客

上善若水 厚德载物

十大建议 改变电脑操作系统的安全等级

Posted by: bin in Untagged  on

无论你现在使用的操作系统是什么,总有一些通用的加强系统安全的建议可以参考。如果你想加固你的系统来阻止未经授权的访问和不幸的灾难的发生,以下预防措施肯定会对你有很大帮助。

  1、使用安全系数高的密码

  提高安全性的最简单有效的方法之一就是使用一个不会轻易被暴力攻击所猜到的密码。

  什么是暴力攻击?攻击者使用一个自动化系统来尽可能快的猜测密码,以希望不久可以发现正确的密码。使用包含特殊字符和空格,同时使用大小写字母,避免使用从字典中能找到的单词,不要使用纯数字密码,这种密码破解起来比你使用母亲的名字或你的生日作为密码要困难的多。

  另外,你要记住,每使你的密码长度增加一位,就会以倍数级别增加由你的密码字符所构成的组合。一半来说,小于8个字符的密码被认为是很容易被破解的。可以用10个、12个字符作为密码,16个当然更好了。在不会因为过长而难于键入的情况下,让你的密码尽可能的更长会更加安全。

  2、做好边界防护

  并不是所有的安全问题都发生在系统桌面上。使用外部防火墙/路由器来帮助保护你的计算机是一个好想法,哪怕你只有一台计算机。

  如果从低端考虑,你可以购买一个宽带路由器设备,例如从网上就可以购买到的路由器等。如果从高端考虑,你可以使用企业级厂商的可网管交换机、路由器和防火墙等安全设备。当然,你也可以使用预先封装的防火墙/路由器安装程序,来自己动手打造自己的防护设备。代理服务器、防病毒网关和垃圾邮件过滤网关也都有助于实现非常强大的边界安全。

  请记住,通常来说,在安全性方面,可网管交换机比集线器强,而具有地址转换的路由器要比交换机强,而硬件防火墙是第一选择。

  3、升级您的软件

  在很多情况下,在安装部署生产性应用软件之前,对系统进行补丁测试工作是至关重要的,最终安全补丁必须安装到你的系统中。如果很长时间没有进行安全升级,可能会导致你使用的计算机非常容易成为不道德黑客的攻击目标。因此,不要把软件安装在长期没有进行安全补丁更新的计算机上。

  同样的情况也适用于任何基于特征码的恶意软件保护工具,诸如防病毒应用程序,如果它不进行及时的更新,从而不能得到当前的恶意软件特征定义,防护效果会大打折扣。

  4、关闭没有使用的服务

  多数情况下,很多计算机用户甚至不知道他们的系统上运行着哪些可以通过网络访问的服务,这是一个非常危险的情况。

  Telnet和FTP是两个常见的问题服务,如果你的计算机不需要运行它们的话,请立即关闭它们。确保你了解每一个运行在你的计算机上的每一个服务究竟是做什么的,并且知道为什么它要运行。

  在某些情况下,这可能要求你了解哪些服务对你是非常重要的,这样你才不会犯下诸如在一个微软Windows计算机上关闭RPC服务这样的错误。不过,关闭你实际不用的服务总是一个正确的想法。

  5、使用数据加密

  对于那些有安全意识的计算机用户或系统管理员来说,有不同级别的数据加密范围可以使用,根据需要选择正确级别的加密通常是根据具体情况来决定的。

  数据加密的范围很广,从使用密码工具来逐一对文件进行加密,到文件系统加密,最后到整个磁盘加密。通常来说,这些加密级别都不会包括对boot 分区进行加密,因为那样需要来自专门硬件的解密帮助,但是如果你的秘密足够重要而值得花费这部分钱的话,也可以实现这种对整个系统的加密。除了boot分区加密之外,还有许多种解决方案可以满足每一个加密级别的需要,这其中既包括商业化的专有系统,也包括可以在每一个主流桌面操作系统上进行整盘加密的开源系统。

  6、通过备份保护你的数据

  备份你的数据,这是你可以保护自己在面对灾难的时候把损失降到最低的重要方法之一。数据冗余策略既可以包括简单、基本的定期拷贝数据到CD上,也包括复杂的定期自动备份到一个服务器上。

  7、加密敏感通信

  用于保护通信免遭窃听的密码系统是非常常见的。针对电子邮件的支持OpenPGP协议的软件,针对即时通信客户端的Off The Record插件,还有使用诸如SSH和SSL等安全协议维持通信的加密通道软件,以及许多其他工具,都可以被用来轻松的确保数据在传输过程中不会被威胁。

  当然,在个人对个人的通信中,有时候很难说服另一方来使用加密软件来保护通信,但是有的时候,这种保护是非常重要的。

  8、不要信任外部网络

  在一个开放的无线网络中,例如在你本地具有无线网络的咖啡店中,这个理念是非常重要的。如果你对安全非常谨慎和足够警惕的话,没有理由说在一个咖啡店或一些其他非信任的外部网络中,你就不能使用这个无线网络。但是,关键是你必须通过自己的系统来确保安全,不要相信外部网络和自己的私有网络一样安全。

  举个例子来说,在一个开放的无线网络中,使用加密措施来保护你的敏感通信是非常必要的,包括在连接到一个网站时,你可能会使用一个登录会话 cookie来自动进行认证,或者输入一个用户名和密码进行认证。还有,确信不要运行那些不是必须的网络服务,因为如果存在未修补的漏洞的话,它们就可以被利用来威胁你的系统。这个原则适用于诸如NFS或微软的CIFS之类的网络文件系统软件、SSH服务器、活动目录服务和其他许多可能的服务。

  从内部和外部两方面入手检查你的系统,判断有什么机会可以被恶意安全破坏者利用来威胁你的计算机的安全,确保这些切入点要尽可能的被关闭。在某些方面,这只是关闭不需要的服务和加密敏感通信这两种安全建议的延伸,在使用外部网络的时候,你需要变得更加谨慎。很多时候,要想在一个外部非信任网络中保护自己,实际上会要求你对系统的安全配置重新设定。

  9、使用不间断电源支持

  如果仅仅是为了在停电的时候不丢失文件,你可能不想去选择购买UPS.实际上之所以推荐你使用UPS,还有更重要的原因,例如功率调节和避免文件系统损坏。由于这种原因,确保使你的操作系统能够提醒你它什么时候将关闭,以免当电源用尽的时候你却不在家中,还要确保确保一个提供功率调节和电池备份的UPS.

  一个简单的浪涌保护器还不足以保护你的系统免遭"脏电"的毁坏。记住,对于保护你的硬件和你的数据,UPS都起着非常关键的作用。

  10、监控系统的安全是否被威胁和侵入

  永远不要认为:因为你已经采取了一系列安全防护措施,你的系统就一定不会遭到安全破坏者的入侵。你应该搭建起一些类型的监控程序来确保可疑事件可以迅速引起你的注意,并能够允许你跟踪判断是安全入侵还是安全威胁。我们不仅要监控本地网络,还要进行完整性审核,以及使用一些其他本地系统安全监视技术。

  根据你使用的操作系统不同,还有很多其他的安全预防措施。有的操作系统因为设计的原因,存在的安全问题要大一些。而有的操作系统可以让有经验的系统管理员来大大提高系统安全性。不过,无论你的使用的是像微软的Windows和苹果的Mac OSX,还是使用的像Linux、FreeBSD等开源操作系统,当你在加固它们的安全的时候,以上建议都是必须牢记心头的。

                                                                              来源:中国IT实验室 作者:佚名


如何在TalkOne建立私人联系人组

Posted by: Elva in Untagged  on

每个员工可以建立自己的私人组群,把自己平时经常联系的人加入进来。私人组群,只有创建者自己看到,其他人是看不到的。下面讲解一下,如何创建私人组群:

 将联系人加到新组里


  比如,我想创建一个名为"我的社团朋友"的组,并把联系人登峰、刘宝根、朱奇丽加入进来。操作如下:

同时选定登峰、刘宝根、朱奇丽,右键弹出菜单-》管理联系人-》编辑群组



 这时会弹出一个对话框,如下图所示,在上面的输入框里,输入组名"我的社团好友"




点击添加,这时会创建一个新的组,在TalkOne的联系人花名册上,多出了一个新的组,见下图。

 


将联系人加到已有组里


比如,我想把"高旭东"添加我的社团好友组里,操作如下:

选定"高旭东",右键弹出菜单-》管理联系人-》编辑组

 

将"我的社团好友"后面的勾选上,这时"高旭东"自动被加到"我的社团好友"组里。

 

小技巧:如果将一个人同时放到多个组里,只需把相应的组名后面的勾选上即可。
 
 
将联系人去组里去掉
   选定"高旭东",右键弹出菜单-》管理联系人-》编辑组,把"我的社团好友"后面的勾去掉,这样,就高旭东就不出现在"我的社团好友"这个组了。

 
重命名组名
选定要重命名的组,右键弹出-》重命名 , 在弹出的对话框里,输入新的组名即可。


TalkOne其他特性

关于TalkOne的其他特性,比如自定义主题样式,状态、多帐号,历史记录、书签、通知事件设置等等,这方面的内容,就由您亲自去探索TalkOne的精彩世界吧。

您如果有任何操作疑问或是对TalkOne有改进想法,都可以与我们取得联系,我们非常乐意倾听您的声音!


如何在TalkOne进行“在线会议”

Posted by: Elva in Untagged  on

在线会议允许多人同时参与讨论,这对于工作在不同地域的分机机构、不同的办公地点的人员来说,是极为方便的。

创建会议室

TalkOne主菜单à动作à发掘服务,这时将出现服务窗体



选定聊天室,点击"加入"按钮,这时将出现下面的对话框

 

最近:如果您上次有用过会议室并还想用上次的会议室,那可以直接从下拉列表中选定。

昵称:您在会议室里显示的名称,默认为当前登录的账号

房间:会议室的标识,默认为conference.im.cheeli.com.cn,这会随你登录的服务器不同而后面的域名也不同。一个正确的会议室标识为 

RoomName@conference.im.cheeli.com.cn

比如,要创建一个讨论五一旅游的活动安排,那会议室名称可以为:tour@conference.im.cheeli.com.cn

 密码:只有知道密码的人,才可以进到会议室。

小技巧:第二种创建会议室的方法:在TalkOne的联系人列表,任选一位在线的联系人,右键弹出-》邀请到-》新群组,也将弹出创建会议室的对话框

点击"加入",将出现下面的会议室设置窗体



这里各个设置比较清楚,不再逐个介绍各含义。点击确定,将创建会议室,并显示会议室,如下面图。

 


会议室窗体与消息窗体基本类似,右边有参加会议的人员列表。刚创建时,与会人员为空,只有一个创建者,默认他是主持人,他具有管理会议室的一切权限。

  
 
邀请其他人加入会议室
直接将联系人拖放到会议室的列表中。比如,将想要邀请"凌空"


 

加入到会议,那么可以选定"凌空",按住鼠标在左键,将其拖到会议室的人员列表中。

这样,TalkOne会自动发一个邀请给"凌空",凌空同意后,会自行加到会议室中来。


小技巧:第二种邀请其他人加入会议室的方法:在TalkOne的联系人列表,选定要参加会议的联系人,右键弹出-》邀请到-》 tour (刚创建的会议室名称)
 

其他人主动加入会议室
     如果参会人员比较多,那不需要让主持人一个个去将与会人员加入进来,可让与会人员自己主动加入会议室。具体操作如下:

TalkOne主菜单-》动作-》发掘服务-》选择会议下面的聊天室-》点"加入"按钮


 

这时,系统会罗列出正在进行的一些会议,选择tour这个会议,并点击"加入"。


如何在TalkOne发送文件

Posted by: Elva in Untagged  on

在单位里,员工之间的文件交互是非常频繁的,比如上报工作计划、发送公告内容、发送申请材料、报表、名册、课件等等。TalkOne中可以传输任何类型的文件,而且对文件大小没有限制。发送文件时TalkOne会优先考虑P2P(点对点)方式,如果不能建立P2P(点对点)方式,将由服务器中转。如果发现不能访问发送文件,请检查有没有被防火墙拦截了。

在TalkOne中,有三种方式可以轻松发送文件。

第一种方式: 将文件直接拖到TalkOne联系人中 ,如下图


 

第二种方式:选择文件方式
在对话窗体中,点击窗体下方面的"发送文件"按钮图标,见下图



在点击上面的发送文件图标后, 在弹出的对话框里,选择要发送的文件。

 

第三种方式: 将文件直接拖放到消息输入框
 


选定要发送的文件,按住鼠标左键,将文件拖到消息输入框,松开鼠标左键。

 TalkOne可以同时与多个联系人传输文件。有个一个专门的文件传输管理器,可以对历史的文件进行有效的管理。


如何在TalkOne群发消息

Posted by: Elva in Untagged  on

  一、给部门群发消息
有时候,需要将通知、公告发送给大量的员工。这时候,可以用到群发消息功能,比如,要通知中层干部,明天早上8:00有会议要召开。操作步骤:

选定部门名称-》鼠标右键弹出-》发送群组消息-》向所有的用户。

这样那些离线员工,下次登录时,也会收到消息。

如果选择向所有在线用户,这样只会发给当前在线的用户,离线员工将收不到群发消息。

 

点击"向所有的用户",将出现下面的消息群发窗体。

 

这样,所有的中层干部都收到刚刚发的消息了。如下图


 

二、给多人群发消息
按Ctrl + 鼠标左键, 选定要发送消息的目标联系人(可以在不同的部门),选定后,点击鼠标右键,在弹出的菜单里,选择"发送群组消息",接下去会弹出一个群发消息对话框,操作与上面的给部门群发消息一致。

 

小技巧: 可以按Shift + 鼠标左键 实现连续选择


如何在TalkOne发送消息

Posted by: Elva in Untagged  on

在联系人列表中,双击联系人, 出现如下对话窗体。


 

操作小技巧:

 



消息发送后,接收方的电脑屏幕右下方会立即弹出一个消息提示,如下图




TalkOne还支持离线消息,也就是当目标联系人(接收人)不在线时,也可以发送消息。当目标联系人(接收人)上线时,照样可以收到别人给他发的消息。

开始TalkOne精彩之旅

Posted by: Elva in Untagged  on

第一次登录后,默认视图只显示在线人员,如下面的图所示。

 

 

单位的部门结构以及部门里的人员
 
      
 

如果要显示所有人(包括离线): 主菜单-》视图-》显示离线联系人,如下图所示。





关于TalkOne里的组群。


第一次登陆TalkOne

Posted by: Elva in Untagged  on

安装好TalkOne即时协作(以下简称"TalkOne")后,将在桌面创建快捷方式"TalkOne即时协作",双击即可运行 TalkOne(或是在开始--》所有程序--》TalkOne--》TalkOne即时协作),第一次运行TalkOne时,会出现创建账户向导对话框




单击"前进",出现创建账户向导



要求输入您的帐号(TalkOne ID)、服务器和密码等。

 
填写说明:
 
TalkOne ID: 您的账号,可以向单位管理员索取
 
TalkOne服务器列表: 要登录服务器的地址,可以从下拉列表中选择,也可以直接输入, 一般是 YourSchoolName.hi100.net.cn
 
密码: 默认为123456,建议登录后,立即修改自己的密码
 

 

为方便大家体验TalkOne,我们提供了一些试用账号,如果用这些试用账号,在TalkOne服务器列表中,选择cheeli.hi100.net.cn

       试用账号1:  高阳   密码:123456

       试用账号2:  李恒   密码:123456

 

注意:以上试用账号随时有可能被改动,如果发现不能登录,可以联系我们的客服

 

 

填写后账号信息后,单击"前进"


 

点击"完成",这时TalkOne开始自动连接到服务器了。如果您的网络正常并连接到服务器了,第一次可能会出现如下对话框


 

选择"添加证书到信任证书列表.."这个选项 ,单击"确定"

以上是第一次登录时要设置的内容, 以后不再需要任何的设置工作了。




友情链接: 100分教育社区 上海市企业信息化促进中心 国家工业和信息化部 中国信息安全评测认证中心 中国教育网 多特软件站 天空软件站 华军软件园 上海西楚礼仪