个人电脑已成为我们日常生活的一个重要组成部分,您在家里使用电脑进行各种活动,比如网上购物、证券交易、银行转账、收发电子邮件或者管理你的家庭照片、视频等。此外,不管您的工作是什么,您都会在工作中使用电脑,使用或者产生各种各样的数据。

电脑如此重要,关键是里面的数据重要,它因此也成为了网络罪犯的主要攻击目标,近年来数据泄漏造成的危害越来越严重,保护个人电脑安全,显得越来越重要。

目前我国已出台《网络安全法》、《数据安全法》等多项法律法规对网络信息环境进行约束、整治。我们个人除了能够依赖国家法律外,也必须采取一定保护措施,来保护自身个人信息安全和电脑安全。

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(1)

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(2)

设置好系统登录用户名和密码

有些朋友嫌登录系统要输入密码麻烦,不设置账户登录,开机就进入系统,这样给黑客提供便利,好比你家大门大打开。

账户设置方面,建议禁用windows系统默认的administrator账户和Guest账户,创建一个属于你自己的独一无二的新账户,同时登录密码要设置得足够复杂,以防被黑客破解。足够复杂的密码就是所谓强密码,至少8位以上,包括数字、大小写字母和特殊符号(如%¥#……*_等)。

密码中不建议包含姓名、生日、手机号码、单位名称等公开信息;建议定期(例如:每隔30天)修改密码。

在公共电脑或者网吧上网,注意:尽量不在公共电脑登录网络银行等敏感帐户;不在公共电脑保存个人资料和帐号信息等个人隐私;尽量使用软键盘输入密码;离开前注意退出所有已登录的帐户。

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(3)

设置屏幕自动保护

进入控制面板->显示->屏幕保护程序,设置等待时间为5分钟或10分钟,不宜过长,且在恢复时使用密码保护。

这样当你离开电脑或者没有操作电脑,5-10分钟之后系统进入屏幕保护,如果要进入需要重新输入系统密码,这样确保你的电脑不给别人机会操作。

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(4)

关闭远程桌面连接

点击控制面板里的系统,弹出系统属性对话框,在远程选项卡下,取消远程协助和远程桌面的勾选。

当然这个关闭远程连接,也不安装任何类似向日葵、Teamviewer等第三方远程控制软件,是基于你没有类似需求,关闭才是安全的。如果有远程需求,我们另外再讨论,如何确保远程控制的安全性。

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(5)

共享分区、文件夹或文件应设置访问权限

计算机管理(本地)- >系统工具- >共享文件夹- >共享,查看每个自定义共享文件夹的共享权限,若其中包含“Everyone(任何人)”,则将其删除。对于家庭电脑以及一些办公电脑,大部分都可以取消共享。

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(6)

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(7)

如要对部分分区或者文件夹进行共享,建议只开放只读权限,关闭写的权限。如共享《古典音乐》文件夹,鼠标右键点击选择【属性】->【共享】->选择用户->【共享】,然后回到共享页面,进入【高级共享】进行设置,一般不要选择更改或者全部控制权限,就选只读即可。

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(8)

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(9)

禁用相关不必要端口

若无特殊业务要求,关闭危险端口135、137、138、139、445和3389等

TCP端口135:利用DCOM技术。

UDP端口137:UDP端口。137端口的主要作用是在局域网中提供计算机的名字或IP地址查询服务,一般安装了NetBIOS协议后,该端口会自动处于开放状态。

UDP端口138:137、138属于UDP端口,在局域网中相互传输文件信息时起作用。138端口主要作用是提供NetBIOS环境下的计算机名浏览功能。攻击者通过与目标主机的138端口建立连接请求,可获得目标主机所处的局域网网络名称以及目标主机的计算机名称,通过该名称可进一步获取相应的IP地址。

TCP端口139:139端口主要作用是通过网上邻居访问局域网中的共享文件或共享打印机。

TCP端口445:与139端口一样的作用,用于提供局域网文件或打印机共享服务。

端口3389:3389端口是Windows 远程桌面的服务端口,可以通过这个端口,用"远程桌面"等连接工具来连接到远程的服务器

如何关闭这些端口呢?以关闭TCP445端口为例,找到:控制面板—>>Windows防火墙—>>高级设置,点击左边的【入站规则】,再点击右侧的【新建规则】,选择【端口】,点击下一步,在防火墙开启的情况下作的规则才有效。

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(10)

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(11)

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(12)

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(13)

安装安全软件

国内目前比较良心的电脑安全软件有360安全卫士、火绒安全软件、腾讯电脑管家等,大家根据个人兴趣和习惯选择其中之一即可,我个人比较喜欢火绒。

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(14)

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(15)

通过这些网络安全软件,能够方便快捷地更新系统补丁,对于开机快速启动进行设置,广告弹窗拦截,病毒查杀和防护等,对于电脑安全性和性能有很好地帮助。

及时更新系统补丁和定期查杀病毒这个很重要,建议每个月至少更新一次!

访问安全网站,安全访问网站

尽量访问正规的大型网站,不访问包含不良信息(黄赌毒,尤其是色情类网站、各种致富网站)的网站,对于网站意外弹出的下载文件或安装插件等请求应拒绝或询问专业人士。

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(16)

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(17)

对于登录网络银行等重要帐户时,要注意网站地址是否和服务商提供的网址一致,避免钓鱼网站获取银行账号和密码等。

不随意在不知底细的网站注册会员或向其提供个人资料,防止个人隐私泄漏。

收到来历不明的电子邮件,在确认来源可靠前,不要打开附件或内容中的网站地址,很多木马和病毒就是这样植入到电脑的。

不要将账号、密码等敏感数据明文存放在电脑中

我们办公系统一般涉及多个系统,很多小公司没有统一登录入口,需要保存、记忆各类系统的账号密码,还有我们的银行、证券等账号密码,这些都是非常敏感且关键的数据,建议不要保存到电脑中,就算是要保存也需要对文件加密,且文件名不要包括账号、密码等关键信息。

浏览器一般都有自动保存账号密码功能,让登录系统变得简单方便,但是也很危险,一旦受到黑客攻击或者数据泄漏,后果很严重,建议关键系统慎用。

安装一个可靠的Ghost系统备份

我们可以在电脑系统完好正常的情况下,提前使用ghost备份系统,这样可以以防不时之需,当系统出现故障的时候可及时快速还原修复,无需重新安装系统、软件以及各类安全策略等。

当然,这个ghost备份系统一般针对C盘,这样C盘应该尽量精简,除了操作系统外安装常用的软件即可,文档都不存放在C盘。

那么如何用ghost备份系统?先下载ghost软件,先将C盘系统盘备份到C盘以为的分区,备份之前确保存储空间足够,系统需要恢复的操作跟备份过程差不多,选择备份的ghost源文件和目的分区。

出现“是否压缩镜像文件”选项,注意有“No(不压缩)、Fast(快速压缩)、High(高压缩比压缩)”三个选项,压缩比越低,备份速度越快,但占用磁盘空间越大;压缩比越高,备份速度越慢,但占用磁盘空间越小。一般选“High”以节省磁盘存储空间,低配置机器或想节省时间可以选择“Fast”或“No”。

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(18)

最后弹出创建成功窗口,代表一键ghost备份系统的操作就完成啦,单击“Continue”即回到Ghost初始界面。

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(19)

及时做好各类数据备份

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(20)

第一类数据就是你的核心文档数据,包括办公office文档、图片、视频、设计图纸等,备份方式一是大容量移动硬盘,现在价格比较便宜了,建议采购固态移动硬盘,1T价格200多,备份数据速度很快,保管方便。第二种备份方式就是各类网盘,百度云、阿里云、天翼云等,这个数据上传速度不错,但是如果需要快速下载,则要购买会员。

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(21)

第二类数据就是浏览器的设置、书签栏、插件等数据备份,推荐使用浏览器自带的备份功能。

第三类数据就是微信、QQ、映象笔记这类软件,产生的用户数据都是专有格式的,需要用软件导入导出,无法直接拷贝磁盘上的用户目录进行备份。这类软件自带云端存储,分两种情况:一种是微信、QQ 这类,一段时间之前的聊天记录无法从云端恢复,或者需要付费才行,因此需要定期手动导出聊天记录文件,再备份;另一种像映象笔记,云端存储相当于一个备份,这类软件数据就不考虑额外备份。

总结

加强个人电脑安全,最重要的还是要时刻警惕,提升网络信息安全意识是第一关键,有网络信息安全意识,结合网络信息安全防护的一些基本知识和技巧,并且坚持一以贯之,我们的电脑和数据、财产就会越发安全。

喜欢这篇文章的话,请多多关注、点评和收藏。

电脑的数据保护在哪里(怎样保护你的个人电脑安全)(22)

,