资迅
论坛
文库
图片
杂志
开源SNS
搜索
this is a extra element for clear the floated element
Linux文库
Windows
系统安全
安全策略
备份恢复
系统安全
防火墙
漏洞补丁
木马病毒
网络安全
服务器安全
Linux宝库
Linux文库
Windows
系统安全
系统安全
this is a extra element for clear the floated element
IE安全设置的最优化
12/31
2008
系统安全
|
Windows
1372 次查看
上一条:
no
下一条:
no
IE安全的最优设置是一个很需要智慧的事情。一方面,你想把他设得足够安全以让你的网络不被那些可以让你的客户在险恶的网络中栽跟头的间谍软件侵入。另一方面,你的安全设置越是严密,你的网站就越有可能显得不好用。不幸的是,微软还没发布(或是我还没找到)关于IE安全最优化设置的任何文章。所以,下面我将要推荐你的设置完全是我个人意见且不一定适合所有人。
我认为这个问题最关键是要创造一个行之有效的IE分区。我相信你一定知道,IE提供了四个安全分区,有网络,局域网,Trusted Sites, and Restricted Sites。IE允许你给每个分区设定不同的安全级别。
在默认下,局域网中有着较为宽松的许可设置。如果你的公司有局域网,那我建议把它的URL加入到局域网分区。这样作之后,你可以调整这个分区使其不必给出一些在你的局域网中没有特别要求的许可。这样你就可以减少。
如果你的公司没有局域网,那我建议把局域网分区的安全级别跳到最高。同样,这就可以降低一些人把未获准的站点加入列表而使IE受的攻击的情况。
Trusted Sites zone
The Trusted Sites zone是包括你绝对信任的网络站点的分区。如果你想要使用这一分区,那么你就能把这一分区的安全设置完全放开。同时,你应该把分区安全设置调到最高以减少被攻击的可能。
还有件事我想谈到的关于the Trusted Sites zone的是你应该只把你绝对信任的站点加入这一分区。这是一定要强调的,因为没有几个站点是值得你绝对信任的。我的个人观点是这一分区只能包括那些你可以直接控制的站点。
Restricted Sites zone
受限分区中是你不能信任的站点。很多人认为如果一个站点在受限分区的话,IE将禁止用户登陆它。其实并不是这样。受限分区不会阻止用户登陆在分区中站点,它仅仅是把一些你认为的恶意站点作标记。
显然,你应该把受限分区的安全级别设置到最高。最好的方法是把那些站点加入到分区。之后,你当然不想登陆那些有问题的站点以检查他们是否有恶意。
我喜欢用一种叫做Spyware Blaster的工具。它里面包括了大量的已知恶意网站,并且把这一列表添加到IE受限分区中。你还能把这些信息上传到组网中用它来保护你网络中所有的电脑。
Internet Zone
最后我们说说 the Internet zone. 任何我还没提到的站点都会默认为是在the Internet zone 里。微软把这一分区中的安全级别设置为中等,这可以是大多数网站顺利显示并不会带来太大的破坏。当然我们都见过个人电脑因为访问恶意网站而被间谍程序侵入的事,所以说中等的安全级别是不够的。你可以降低这一安全级别,哪怕把它设为最低,但是我建议你把所有关于Active X的选项全部取消。很少的合法网站会使用Active X,但是这种程序却是间谍程序设计者最喜欢使用的工具。
正如你所看到的,所谓最优化的安全设置在每家公司都不同。在本文中,我谈了一些关于IE分区的看法,但是最后你必须为自己的网络作决定。
相关文档
最受欢迎
最新文档
保护隐私利用WinXP系统回收站隐藏文件
采用EFS加密硬盘以保护数据(二)
Cookie的传递流程及安全问题
Win2000Professional提供了的安全特性
WinNT/2000的安全隐患
Windows2000+IIS5.0安全配置规范
VBS脚本在系统安全中的八则妙用
修改注册表,全面堵住Win2003安全隐患
在Win2000下实现动态DNS的安全考虑
安全第一:.NET加密技术指南
Windows操作系统“安全模式”的应用
打造安全的Win2003操作系统(下)
NT/2000提升权限的方法小结
在Windows中要小心提防TXT下的阴谋
概述IIS6.0默认设置安全性的改变
仁者见仁:WindowsVista安全性能细评说
Windows2003下安全模板疑难解答
如何让您的Windows系统变得更快更安全
对WinXP进行安全分析和配置
Mysql数据库的安全配置、实用技巧
安全问题谨慎升级您的WinXPSP2
ProxyServer和SQL实现互联网上数据库安全复制
维护不再是噩梦--网吧维护“圣经”
黑客出新招优盘成帮凶
Exchange2000让电子邮件系统更加安全(二)
保护Windows本地管理员帐户安全
NTFS启动扇区的默认保护是什么?
远程访问安全性综述
看看WindowsXP是怎么被恶意攻击的
用WinNT/2K建WEB站点安全指南
Windows中如何删除cmd.exe
win2000xp系统密码破解
如何清除每次开机时自动弹出的网页
新手:五种windows密码设置及破解
如何让您的Windows系统变得更快更安全
新的安全标准正在建立
打造更强大更安全的WindowsXP启动密码
忘记管理员密码怎么办之第二招:屏幕保护程序
忘记管理员密码怎么办之第三招:启动脚本
WindowsXP系统默认设置的7个安全问题
忘记管理员密码怎么办之第一招:O&O软件
如何破解PCAnyWhere的密码
Windows2000加密文件系统
WEBSERVICE中的SOAP安全认证
WindowsXPSP2对IE安全方面的影响
对WinXP进行安全分析和配置
巧解屏幕保护密码
三招两式让Windows不受恶意代码攻击
Windows2000绝版安全配置教程
如何在WindowsXPSP2中配置内存保护
采用EFS加密硬盘以保护数据(二)
用安全模板加强Windows的安全
ACCESS攻击:下载修改寻找数据库的路径
SQLServer2000身份验证与安全控制(1)
教您Windows操作系统的安全卸载
如何增强WindowsXP的安全性
修复被锁定的注册表
破解Windows2000RC3的时间限制
分布式数据库的安全探讨
微软WindowsXP2安全功能全面概述
[系统探秘]隐藏在XP安装盘上的安全工具
安全性秘诀:在Exchange2000公用文件夹权限中使用ExchangeS
安全性秘诀:在分布式部署中设置虚拟目录的使用权限
安全性秘诀:避免使用者创建最上层的公用文件夹
安全性秘诀:升级到SP1所需的使用权限
安全性秘诀:访问信箱与公用文件夹储存所需的最低权限
迁移秘诀:迁移信箱时仍保持帐户使用权限与访问电子邮件的权利
ExchangeServer安全性秘诀:确保收件者更新服务设置适当的使用
安全性秘诀:设置使用Exchange2000访问权限的组
Windows2000安全设置完全手册
安全性秘诀:套用组原则到使用者帐户
分布式数据库的安全探讨
DNS专题(10)---安全问题③
DNS专题(10)---安全问题②
DNS专题(10)---安全问题①
Windows2000安全小窍门
保障Windows2000的账号安全
教您Windows操作系统的安全卸载
安全第一:.NET加密技术指南
细说Win2000Server安全
再谈Windows2000安全设置
win2000安全性的小结
远程检测MSSQLServer账号安全性
东邪西毒之网吧系统攻防
深入WindowsME之系统文件保护
Windows2000安全检查清单(网管必备)
IIS傻瓜攻防大全
巧解屏幕保护密码
对终端服务安全问题的回顾
Exchange2000让电子邮件系统更加安全(四)