سلام

مطلبی را که میخوانید جزو مطالبی است که من ازش خوشم اومد و استفاده کردم وتصمیم گرفتم تا اونو در این جمع دوستانه هم ارائه کنم . امیدوارم که شما هم خوشتون بیاد و به دردتون بخوره بهر حال نظرتون رو بگید .
( منبع این موضوع : www. labmice.net )

این چک لیست به سه بخش تقسیم می شود .

Advanced Action : 3 Intermediat Action :2 Basic Action :1

قسمت اول :

Basic Security Action

>Provide Pphysical Security for the machine

امنیت فیزیکی کامپیوتر هارا تامین کنید . ( این کار بسته به محیط و شرایط میتونه ساده و یا پیچیده باشه ) . در حالت ساده میتوان چند نمونه را ذکر کرد . مثلا راههای نفوذ به شرکت را مسدود کنید . کامپیوتر ها را در مکانی نگهداری کنید که امکان قفل کردن داشته باشد . روی کیسها قفل بگذارید و کلید های آنها را دور از کامپیوتر ها و در جای امنی نگهداری کنید . و ........

>Use NTFS on all your partitions

برای همه پارتیشن ها از NTFS استفاده کنید .

چند ویژگی NTFS نسبت به FAT , FAT32 :
1- حقوق فایل و دایرکتوری در NTFS بیشتر است .
2- NTFS نسبت به FAT , FAT32 دارای سرعت بیشتری است .
3-در NTFS امکان استفاده از ویژگی Encrypted File System را داریم (EFS)
4-در NTFS امکان استفاده از Qota را داریم .
5- در NTFS قابلیت File Compression را داریم .
6- تعداد Atribute های فایل در NTFS بیشتر است .

>Disable Simple File Sharing

حتما این گزینه رو غیر فعال کنید .
برای این کار مراحل زیر طی شود :
1- START > MY COMPUTER > TOOLS > FOLDER OPTION
2- Select the View tab
3- Go to Advanced Settings
4- Clear the use Simple File Sharing box
5- click Apply

متاسفانه ویندوز اکس پی HOME EDITION اجازه غیر فعال کردن این گزینه رو به شما نمیده و همینطور نمیتونید به DOMAIN وارد بشید . بهترین کار برای این مورد اینه که فولدر های SHARE شده رو Read Only کنید . فولدرهای Share شده را توسط یک علام $ در جلوی نام آنها مخفی کنید . اگر از NTFS استفاده میکنید از گزینه MAKE PRIVATE در Folder Properties استفاده کنید


>Use Password on all user accunts

از accunt های بدون پسورد دوری کنید .

نکته : در ویندوز اکس پی home edition تمام User ها در درجه Administrator هستند و بدون پسورد که این یک سوراخ امنیتی بسیار بزرگ است که باید سریعا این سوراخ را پر کرد .

>Use the Administrator Group with care

از گروه Administrator به دقت استفاده کنید .

تا جایی که میتوانید به کاربرانتان قدرتهای خاص اعطا نکنید . اگر مجبور به این کار هستید آنهارا در گروه local power Group قرار دهید .

>Disable the Guest Accunt

یوزر Guest را غیر فعال کنید .

نکته : در ویندوز اکس پی Home edition نمیتوان یوزر Guest را از کار انداخت . کاری که باید انجام داد این است که قدرت آن را تاحد بسیار زیادی پایین آورد و یک Password خیلی بزرک هم برای آن درنظر گرفت مثلا 20 یا 30 کاراکتر .

>Use a firewall if you have a full time internet connection

در صورت اتصال به اینترنت از فایروال استفاده کنید .

نکته : فایروال XP را با نام ICF یا Internet connection firewall می شناسیم . ولی این ICF دومشکل دارد : 1- به شکل پیش فرض فعال نیست 2- بسته های خروجی را چک نکرده و فقط بسته های ورودی را چک می کند . پس بهتر است بجای آن از فایروالهای دیگر مثل Black ICC استفاده شود .

>Use a router instead of ICS

بجای استفاده از ICS یا Internet Connection Sharing از یک روتر استفاده کنید .

ICS برای اتصال کامپیوتر های یک home or small ofice ایده خوبیه ولی اگر شما یک ارتباط پرسرعت دارید بهترین کار استفاده از یک روتر ساده است بدلیل اینکه هم سرعت بیشتری ارائه میدهد و هم تنظیمات بیشتر و هم امنیت بیشتری دارد .
روتری مثل linksys cable/DSL router که حدود 100 دلار می باشد .

>Install AntiVirus Software on all workstation

روی تمام کامپیوترهای شبکه خود AntiVirus را نصب کنید

>Keep up to date with hotfixes and service packs

همیشه کامپیوتر های خود را update نگه دارید .

نکته : سعی کنید Automatic Update را بر روز ویندوز خود روشن کنید . برای این کار مسیر زیر را طی کنید :

1- START \ CONTROL PANEL \ PERFORMANCE AND MAINTENANCE \ SYSTEM
2- در TAB با عنوان AUTOMATIC UPDATE گزینه مناسب را انتخاب کنید

>Password Protect the screensaver

در Screensaver گزینه Password protect را فعال کنید .

>Secure your wireless network


شبکه های بی سیم خود را امن کنید .( در سایت www.labmice.net یک چک لیست برای امن کردن شبکه های بی سیم وجود دارد که انشااله در آینده نیز آنرا به صورت مفصل ارائه خواهم کرد )

>Secure your backup tapes

back up های خود را در جای امن قرار دهید .

--------------------------------------------------------------------------
در این جا قسمت اول این مطلب تمام می شود . و انشااله قسمت دوم را ارائه میکنم فقط امیدوارم که به درد دوستان بخوره و دوست دارم نظرتون رو هم بدونم .



موضوعات مشابه: