|
|
|
|
|
|
Zabezpieczenie systemu przed bezpośrednimi atakami z sieci.
Stanowczo zalecamy instalację i używanie systemu Windows XP z Service Packiem 2, systemy operacyjne 95, 98, Millenium Edition nie powinny być w ogóle użytkowane, ze względu na brak wsparcia firmy Microsoft dla tych systemów w zakresie uaktualniania ich zabezpieczeń już od dłuższego czasu.
Instalacja systemu operacyjnego powinna być zawsze dokonywana bez przyłączania komputera do sieci (przy wyciągniętym kabelku łączącym nasz komputer z siecią jawnet.pl), powinno ono nastąpić dopiero po wykonaniu poniższych czynności.
Po dokonaniu kompletnej instalacji obejmującej sterowniki do posiadanej karty sieciowej możemy przystąpić do konfiguracji połączenia sieciowego.
Czynności poniżej wykonujemy także dla funkcjonującego i użytkowanego już na komputerze systemu Windows.
Podczas konfiguracji obsługi sieci zalecamy pozostawienie wyłącznie niezbędnego składnika sieci: "Protokół internetowy TCP/IP.
Wszystkie pozostałe składniki instalowane domyślnie przez Windows nie są potrzebne do normalnego użytkowania komputera, a uruchomione mogą spowodować poważne zagrożenie (zwłaszcza: "Klient sieci Microsoft Networks" i "Udostępnianie plików i drukarek w sieciach Microsoft Networks"), większość szkodliwego oprogramowania korzysta ze słabych punktów właśnie w tych składnikach systemu.
Klikamy przycisk "Start"
Następnie "Panel Sterowania"
Następnie "Połączenia sieciowe i internetowe":
Wybieramy link "połączenia sieciowe"
Znajdujemy ikonkę naszego połączenia sieciowego, klikamy na niej PRAWYM klawiszem myszy, następnie z menu kontekstowego wybieramy "Właściwości".
W zakładce "Ogólne" zaznaczamy w liście "Klient sieci Microsoft Network" i klikamy przycisk "Odinstaluj".
Zatwierdzamy usunięcie składnika klikając przycisk "Tak",
w razie wystąpienia pytania o restart systemu odpowiedzieć "Nie".
Zaznaczamy w liście "Udostępnianie plików i drukarek w sieci Microsoft Network" i klikamy przycisk "Odinstaluj".
Zatwierdzamy usunięcie składnika klikając przycisk "Tak",
w razie wystąpienia pytania o restart systemu odpowiedzieć "Nie".
Zaznaczamy w liście "Harmonogram pakietów QOS" i klikamy przycisk "Odinstaluj".
Zatwierdzamy usunięcie składnika klikając przycisk "Tak",
w razie wystąpienia pytania o restart systemu odpowiedzieć "Nie".
Zaznaczamy selektor "Pokaż ikonę w obszarze powiadomień podczas połączenia".
Klikamy zakładkę "Zaawansowane", następnie przycisk "Ustawienia" w ramce dotyczącej zapory Windows.
Wybieramy selektor "Włącz", aby uruchomić Zaporę systemu Windows.
Klikamy zakładkę "Zaawansowane".
Klikamy przycisk "Ustawienia" w ramce Protokół ICMP.
Zaznaczamy selektor "Zezwalaj na przychodzące żądanie echa".
Następnie zamykamy okna klikając "OK".
Zamykamy okno Właściwości Połączenie lokalne klikając przycisk "Zamknij".
Dopiero w tym momencie możemy podłączyć kabelek sieciowy do gniazda w karcie. Ikona powinna pokazać "Pobieranie adresu sieciowego", następnie "Połączono, z zaporą". Od tego momentu komputer powinien posiadać dostęp do Internetu, jest ona także zabezpieczony przed bezpośrednimi atakami z sieci dzięki Zaporze. Po dokonaniu powyższych czynności należy zrestartować komputer.
Zapory nigdy nie należy wyłączać, nawet kilka minut bez ochrony połączenia internetowego może zaowocować zarażeniem systemu niepożądanym oprogramowaniem!
Kolejną konieczną do wykonania czynnością jest aktualizacja systemu, dokonywana poprzez wejście na stronę windowsupdate.microsoft.com i kierowanie się wskazówkami na niej zawartymi.
Szczególnie istotne jest zainstalowanie Service Pack 2 (jeśli oczywiście nasz system domyślnie nie jest w niego wyposażony), zwłaszcza iż zawiera on wiele poprawek zapewniających nam bezpieczeństwo. Po dokonaniu instalacji SP2 prosimy o zainstalowanie wszystkich dodatkowych poprawek krytycznych dostępnych na stronie.
Sugerujemy wchodzenie na stronę windowsupdate.microsoft.com i uruchamianie uaktualnień do momentu ukazania się komunikatu o braku krytycznych aktualizacji (może to wymagać kilkukrotnego uruchamiania tego procesu i restartowania komputera, prosimy kierować się wskazówkami przekazywanymi przez stronę).
Stanowczo zalecamy załączenie opcji "załącz Aktualizacje automatyczne", co zapewni nam stałą, nie wymagającą naszej pamięci i nadzoru aktualizację systemu Windows zapewniającą mu bezpieczną eksploatację.
|
|
|
|
|
|
|
|
|