二、软件方面
为了自己电脑的安全采取了BIOS开机密码、硬盘密码、防火墙软件等一系列的措施。有时为了解决一个问题,需要运行一大堆工具,很麻烦!更使人恼火的是,一些软件的实用效果和兼容性又出现问题。
其实,对于现在Windows XP的用户来讲有简单易行的办法可借鉴。微软本身为我们准备了一些防护措施,一些修补程序都是微软根据漏洞补充的软件,Win XP不仅改进了许多原有的GUI工具和命令行工具,还增加了一些新的工具,把最有用的工具作为Support Tools包装到了OS软件包,并放在安装CD的Support/Tools目录下。
原来要很费事才能获知操作系统及系统的网络配置,现在只要使用Win XP新增的命令行工具Systeminfo (Systeminfo.exe)即可轻松搞定,在使用过程中,Systeminfo将提示你输入密码,输入密码时屏幕上不会有回显,绝对安全。另一个检测系统配置的实用工具是Spcheck (Spcheck.exe),用于检测Service Pack级的组件信息,Spcheck要用到一个数据文件spcheck.ini,这个文件包括了各个网络组件的每一个文件的信息,由于操作系统需要不断提高,所以spcheck.ini不随Win XP一起提供,而是通过网络发布,http//support.microsoft.com/default.aspx?scid=kb;en-us;q279631页面提供了针对Win XP/2k/NT 4和Exchange Server 5.5等的各个spcheck.ini版本的连接。
Win XP还提供了监视系统状态的Tasklist (Tasklist.exe)工具。Tasklist是针对XP多用户环境开发的,能够报告每一个正在运行进程的会话信息,与tlist.exe命令行工具有所不同,Tasklist不会列出父进程的每一个子进程,但Tasklist能够查询远程系统,用/v参数可得到详细信息,用/m参数可以显示出装入某个DLL的进程,如果你怀疑某个DLL实际上是一个木马程序,那么这一功能将是非常有用。在WIN XP中,Netstat命令的功能进一步加强,能够显示出哪些进程正在使用端点。只要加上/o参数,Netstat就会在端点之后显示出进程ID。如果使用/a参数,Netstat就能显示出所有端点——不论是活动状态,还是监听状态。
在Win XP的Support Tools有一个Netcap工具(netcap.exe),它和Netmon.exe一样也能够捕获网络信息。XP还提供了随时可以监视网络安全的“IP安全监视器”的MMC管理单元。监视功能进一步加强,而且兼具监视本地/远程系统的能力。
在系统管理方面也有了很大改进和提高,XP把以前Windows中的kill.exe换成了taskkill.exe,增加了关闭远程系统上进程的能力,可以根据进程名称、窗口标题关闭进程,能够关闭子进程,甚至可以根据一组指定的条件关闭一系列进程,允许定义的条件包括:进程状态,内存使用情况,CPU使用情况,装入的DLL,用户姓名,服务名字等。
另外Win XP内置的防火墙功能很有新意,秉承了微软产品易用性好的特点,它会在后台默默为你服务,如果你没有太多特殊的要求,只需要启动该项服务,然后就可以放心上网冲浪了!不管怎么着,选择“原装货”还是令人放心的。