1. 廢除系統所有默認的帳號和密碼。
2. 在用戶合法性得到驗證前不要顯示公司題頭(計算機愛好者,學習計算機基礎,電腦入門,請到本站http://.,我站同時提供計算機基礎知識教程,計算機基礎知識試題供大家學習和使用),、在線幫助以及其它信息。
3. 廢除“黑客”可以攻擊系統的網絡服務。
4. 使用6到8位的字母數字式密碼。
5. 限制用戶嘗試登錄到系統的次數。
6. 記錄違反安全性的情況並對安全記錄進行復查。
7. 對於重要信息,上網傳輸前要先進行加密。
8. 重視專家提出的建議,安裝他們推薦的系統“補丁”。
9. 限制不需密碼即可訪問的主機文件。
10.修改網絡配置文件,以便將來自外部的TCP連接限制到最少數量的端口。不允許諸如tftp,sunrpc,printer,rlogin或rexec之類的協議。
11.用upas代替sendmail。Sendmail有太多已知漏洞,很難修補完全。
12.去掉對操作並非至關重要又極少使用的程序。
13.使用chmod將所有系統目錄變更為711模式。這樣,攻擊者們將無法看到它們當中有什麼東西,而用戶仍可執行。
14.只要可能,就將磁盤安裝為只讀模式。其實,僅有少數目錄需讀寫狀態。
15.將系統軟件升級為最新版本。老版本可能已被研究並被成功攻擊,最新版本一般包括了這些問題的補救。
操作系統配置與病毒防治.