Kỹ năng bảo máºt và phân tÃch sá»± cố trên Windo
CÃ?C THÔNG TIN Ä?ƯỢC VIẾT TRONG BÀI BAO Gá»’M:
1. Giới thiệu
2. Bảo máºt hệ thống táºp tin
3. Bảo máºt tà i khoản
4. Sá» dụng tưá»?ng lá»a
5. Cáºp nháºt các bản vá lá»—i bảo máºt
6. Kiểm tra tÃnh bảo máºt vá»›i công cụ phân tÃch Microsoft Baseline Security
7. Các tà i liệu tham khảo
GIỚI THIỆU
Mạng ngang hà ng có thể tăng năng suất sá» dụng máy tÃnh bởi nó được thiết kế đơn giản trong việc chia sẻ thông tin và tà i nguyên trên mạng cá»§a bạn. Tuy nhiên, khả năng cá»§a các máy tÃnh ngưá»?i sá» dụng truy cáºp và o máy tÃnh cá»§a há»? có thể bị đánh cắp thông tin, xóa bá»? dữ liệu hoặc thiếu tháºn trá»?ng trong việc chia sẻ thông tin. Ä?ó là nguyên nhân tại sao mà bạn cần thêm và o các chÃnh sách, quy định sá» dụng máy tÃnh trong công ty, bạn có thể chắc chắn rằng bạn và ngưá»?i lao động trong công ty hiểu được các kiến thức cÆ¡ bản vá»? bảo máºt mạng ngang hà ng. Ở đây chúng tôi muốn cung cấp cho bạn các kiến thức cÆ¡ bản bảo máºt tốt nhất bao gồm:
•
Cáºp nháºt các bản vá lá»—i bảo máºt cá»§a Windows má»›i nhất
•
SỠdụng các phần m�m diệt Virus
•
Sá» dụng kết nối tưá»?ng lá»a khi truy cáºp Internet
•
Sá» dụng máºt khẩu an toà n
•
Không chia sẻ file hoặc thư mục với các máy chủ trên Internet
•
Giới hạn quy�n trên các thư mục được chia sẻ
•
Hạn chế thấp nhất các thư mục được chia sẻ
•
Ngắt các chia sẻ khi không có nhu cầu
Ngà y nay vá»›i sá»± gia tăng cá»§a các Ä‘oạn mã nguy hiểm như các sâu, virus, hacker chúng có thể là m tê liệt, phá há»§y dữ liệu, đánh cắp thông tin trên máy cá»§a ngưá»?i dùng. Tà i liệu nà y vá»›i mục Ä‘Ãch đưa ra các giải pháp bảo máºt cho các doanh nghiệp vừa và nhá»? khi sá» dụng mạng ngang hà ng. Trợ giúp các máy tÃnh cá»§a bạn sá» dụng hệ Ä‘iá»?u hà nh Microsoft Windows 2000 Pro được bảo máºt hÆ¡n trước các mối Ä‘e dá»?a bảo máºt nhằm đảm quá trình là m việc được hiệu quả an toà n trên máy tÃnh
Các vấn đ� được hướng dẫn trong tà i liêu nà y bao gồm
•
Bảo máºt hệ thống táºp tin
•
Bảo máºt tà i khoản ngưá»?i dùng
•
Bảo máºt sá»± truy cáºp từ mạng
•
Kiểm tra phân tÃch đánh giá mức độ bảo máºt vá»›i phần má»?m Microsoft Baseline
Thêm và o đó các hướng dẫn nâng cao từng bước trong tà i liệu nà y, bạn sẽ cÅ©ng tìm thấy các thông tin vá»? các giá»›i thiệu bảo máºt hà ng đầu mà Microsoft Ä‘ang là m cho toà n bá»™ khách hà ng, từ những ngưá»?i dùng gia đình cho đến các doanh nghiệp
Chú ý quan tr�ng:
Toà n bộ các hướng dẫn từng bước trong tà i liệu nà y được phát triển theo dạng mặc định khi bạn cà i đặt hệ đi�u hà nh. Nếu bạn có thay đổi thanh Start menu, các bước hướng dẫn có thể sẽ không còn đúng
Yêu cầu cáºp nháºt các bản Service Pack
Tà i liệu nà y sá» dụng tốt nhất cho các hệ Ä‘iá»?u hà nh Windows 2000 Professional Service Pack 4. Nếu bạn chưa cà i đặt hoặc bạn không biết địa chỉ cà i đặt bạn có thể truy cáºp và o địa chỉ Windows Update cá»§a trang web Microsoft tại địa chỉ: http://go.microsoft.com/fwlink/?LinkID=22630, và tại đó bạn có thể quét các bản cáºp nháºt trên máy bạn. Nếu Service Pack 4 được hiển thị trên danh sách các bản vá lá»—i, bạn hãy cà i đặt nó trước
Các yêu cầu quản trị
Bạn phải đăng nháºp vá»›i tà i khoản truy cáºp cao nhất là Administrator hoặc vá»›i tà i khoản là thà nh viên cá»§a nhóm quản trị để có thể hoà n thà nh các hướng dẫn nà y. Nếu máy tÃnh cá»§a bạn kết nối tá»›i Internet, các chÃnh sách thiết láºp mạng cÅ©ng có thể ngăn cản sá»± hoà n thà nh cá»§a các hướng dẫn nà y
Bảo máºt hệ thống File
Má»™t hệ thống quản lý táºp tin là các phương thức mà các file hoặc thư mục được tổ chức trên máy tÃnh cá»§a bạn. Có má»™t số phương pháp bảo vệ hệ thống táºp tin từ các truy cáºp trái phép nhằm mục Ä‘Ãch thay đổi hoặc xóa bá»? dữ liệu. Trong mục nà y tôi muốn giá»›i thiệu vá»›i các bạn từng bước để bảo vệ hệ thống táºp tin như sau:
•
Converting file systems to NTFS
Chuyển đổi hệ thống quản lý táºp tin thà nh NTFS
•
Using antivirus software
SỠdụng các phần m�m diệt Virus
•
Protecting file shares
Bảo vệ các file được chia sẻ
•
Securing shared folders
Bảo vệ các thư mục được chia sẻ
•
Disabling or deleting unnecessary accounts
Ngắt hoặc xoá cá account không cần thiết
Chuyển đổi hệ thống quản lý táºp tin thà nh NTFS
Trong khi cà i đặt Windows 2000, các máy tÃnh được cấu hình để sá» dụng hệ thống quản lý táºp tinFAT32 hoặc NTFS. FAT32 là công nghệ cÅ© được sá» dụng trong các phiên bản Windows trước đây như Windows 98, Me. Hệ thống quản lý táºp tin NTFS nhanh hÆ¡n và bảo máºt hÆ¡n FAT32. Giải pháp tối ưu nhất vá»? thá»±c thi và bảo máºt hệ Ä‘iá»?u hà nh là sá» dụng NTFS cho việc quản lý táºp tin trong máy tÃnh cá»§a bạn.
Kiểm tra hệ thống quản lý táºp tin trên máy tÃnh cá»§a bạn.
Trước khi chuyển đổi hệ thống quản lý táºp tin trên máy tÃnh cá»§a bạn, bạn cần phải xác nháºn là máy tÃnh cá»§a bạn chưa được chuyển đổi thà nh NTFS. Bạn hãy theo các hướng dẫn sau để kiểm tra. Nếu các bước kiểm tra xác nháºn là bạn Ä‘ang sá» dụng NTFS thì bạn không cần chuyển đổi hệ thống quản lý táºp tin
•
Kiểm tra hệ thống quản lý táºp tin hiện tại trên máy tÃnh bạn:
1.
Trên mà n hình Desktop, bạn kiách đúp chuột phải và o My Computer
2.
KÃch chuá»™t phải và o ổ cứng mà bạn cần kiểm tra, sau đó chá»?n Properties
3.
Xác nháºn đó là hệ thống quản lý táºp tin NTFS. Nếu không phải, bạn có thể sá» dụng tiện Ãch chuyển đổi ( convert.exe) được hướng dẫn bên dưới để chuyển dổi FAT16 hoặc FAT32 thà nh NTFS
Kiểm tra toà n bá»™ các ổ đĩa còn lại trên máy tÃnh cá»§a bạn. Trong trưá»?ng hợp nếu toà n bá»™ các ổ cứng hiện thá»?i trên máy bạn là FAT32 bạn cÅ©ng có thể dá»… dà ng chuyển đổi thà nh NTFS theo các hướng dẫn bên dưới
Chuyển đổi hệ thống quản lý táºp tin thà nh NTFS
Ä?ể chuyển đổi hệ thống quản lý táºp tin thà nh NTFS, bạn phải chú ý tên cá»§a ổ đĩa mà bạn đã đặt và là m theo các bước chỉ dẫn dưới đây
•
Chuyển đổi hệ thống quản lý táºp tin thà nh NTFS
1.
Từ menu Start bạn kÃch và o Run gõ câu lệnh cmd sau đó nhấn OK
2.
Sau khi cá»a sổ MS-Prompt DOS hiện ra bạn gõ câu lệnh sau: “Convert Tên_á»”_Ä?Ä©a: /fs:ntfsâ€?
Sau đó bạn phải nháºp Volume ổ đĩa . Giả sá» bạn cần Convert ổ D vá»›i tên ổ đĩa là KIEMTRA bạn là m như sau:
Convert D: /fs:ntfs
Sau đó mà n hình sẽ nhắc bạn nháºp tên ổ đĩa và o và bạn gõ KIEMTRA
3.
Tiếp theo bạn nháºp tên ổ đĩa và nhấn ENTER
4.
Khi việc chuyển đổi hoà n thà nh, bạn đóng cá»a sổ bằng câu lệnh EXIT
CHÚ �: Chú ý quan tr�ng khi bạn đang chạy các chương trình của hệ đi�u hà nh thì đương nhiên hệ đi�u hà nh sẽ không chuyển đổi ngay cho bạn tại th�i điểm đó. Tuy nhiên hệ đi�u hà nh sẽ nhắc bạn rằng việc chuyển đổi nà y sẽ được thực hiện sau khi bạn khởi động lại máy. Và bạn phải gõ Y để đồng ý
Ä?ể tìm hiểu thông tin thêm vá»? bảo máºt và quản lý file bằng định dạng NTFS má»?i các bạn tham khảo thêm 05 bà i viết tại:
http://www.quantrimang.com/inc_conte...p;news_id=1908
SỠdụng các phần m�m diệt Virus
Virus máy tÃnh là các chương trình được cà i đặt hoặc lây nhiá»…m và o máy tÃnh ngoà i sá»± cho phép cá»§a bạn. Ngà y nay các virus ngà y cà ng nguy hiểm vá»›i khả năng tá»± sao chép và lây nhiá»…m qua Internet và email trên toà n thế giá»›i vá»›i tốc độ rất nhanh trong và i giá»?
Phần má»?m diệt sẽ giúp bạn bảo vệ máy tÃnh cá»§a mình vá»›i nhiá»?u loại virus, sâu, trojan và các Ä‘oạn mã nguy hiểm. Bằng cách nà y bạn có thể quét và diệt virus. Tuy nhiên các phần má»?m diệt virus chỉ giải quyết được má»™t phần vấn Ä‘á»? -
Nhiá»?u máy tÃnh má»›i được mua vá»›i các phần má»?m diệt virus đã được cà i đặt sẵn trên máy tÃnh. Tuy nhiên, phần má»?m diệt virus nà y yêu cầu bạn phải đăng ký để có thể cáºp nháºt các Virus má»›i nhất. Nếu bạn không đăng ký cáºp nháºt, máy tÃnh cá»§a bạn sẽ bị nguy hiểm trước các virus má»›i
Bạn hãy sá» dụng email an toà n bằng cách không mở các file Ä‘Ãnh kèm, không kÃch và o các liên kết trên trên email (Tốt nhất hãy copy và paste và o trình duyệt để truy cáºp web). Nếu bạn cà i phần má»?m diệt virus thì các chương trình nà y sẽ quét các file có Ä‘Ãnh kèm
Ä?ể biết được các chương trình diệt virus và các nhà cung cấp phần má»?m diệt virus tốt nhất vá»›i HÄ?H Windows má»?i bạn tham khảo tại địa chỉ http://go.microsoft.com/fwlink/?LinkId=22712 hoặc http://www.quantrimang.com/inc_conte...p;news_id=2869