对IE浏览器进行安全设置
- 格式:docx
- 大小:20.71 KB
- 文档页数:4
计算机应用基础IE浏览器设置学习笔记一、IE浏览器设置简介Internet Explorer浏览器(简称IE浏览器)是能够接收用户的请求信息,并到相应网站获取网页内容的专用软件。
IE浏览器的使用和各种设置是考查的重点,同学们需要认真实践,熟练掌握各种操作,相信经过一段时间的练习之后大家都能掌握这部分的内容。
Internet选项的常规设置、安全选项、隐私、高级设置、IE浏览器的收藏夹等是常考的知识点,需要大家重点练习。
本期学习笔记重点介绍Internet Explorer浏览器的常规设置、高级设置、安全设置和内容设置四个常考知识点。
二、常考知识点分析常考知识点一:Internet常规设置Internet常规设置主要在Internet选项的“常规”选项卡中进行设置和修改。
大家需要记住“常规”选项卡能对哪些项进行设置,以便考试中能迅速准确的找到。
考试会怎么考呢,还是来看一道试题吧!1.设置Internet Explorer,使访问过的网址保存在历史记录的天数设为20天。
提示:题目要求设置网页保存在历史记录中的天数,使用的操作是Internet选项中的“历史记录”项。
操作步骤:“开始”菜单→打开IE浏览器→“工具”菜单栏→“Internet 选项”菜单→在“常规”选项卡中的“网页保存在历史记录中的天数”设置为20天→确定 关键点:本操作的关键是要确定在什么位置修改网页保存在历史记录中的天数,很多同学是因为不知道在哪里修改而不能完成操作的。
所以切记在Internet选项的“常规”选项卡中修改。
请到微习网的计算机应用基础课中进行动手操作。
✍知识点扩展IE浏览器允许用户对起始主页、历史记录和临时文件等进行设置,以满足用户的需要和个人习惯,通过“工具”菜单栏中Internet选项的“常规”进行设置。
(1)IE浏览器主页设置:用户可以自己选择IE浏览器打开时显示的网站主页,如使用当前正在访问的网址、使用默认的网址或使用空白页。
IE安全性设置方法
1.1第一步:更改IE安全性
1、打开IE浏览器—>选择工具→Internate选项→安全
2、去掉“启用保护模式”选项前面的勾(注:只有win7系统才有启用保护模式)
3、选择自定义级别
4、进行自定义级别的设置:
5、重置为选择,选择“中”
6、点击“重置”,弹出如下提示:
7、选择“是”
8、点击“确定”按钮
1.2第二步:更改本地Intranet设置
1、与1.1的步骤相同,进入IE浏览器选择工具选项再选择Internet选项后找到安全选
项,对本地Intranet进行设置,具体步骤如下图:
1.3第三步:添加可信任站点
1、选择“受信任的站点”
2、去掉“启用保护模式”前面的勾(注:只有win7系统才会有启用保护模板)
3、点击“站点”,
4、在红色区域中加入需要添加的信任站点。
注:http://21.6.10.7改网址为事例网址,在实际业务系统操作的时候不需要添
加该IP,只需要将本系统的IP网址添加上即可。
5、点击“添加”后在网站区域当中即可看到添加的可信站点:
6、把需要添加的可信任站点添加到网站框当中并点击关闭;
7、点击“自定义级别”
8、重置为选择为“低”
8、点击“重置”,弹出以下提示
9、点击“是”
10、点击“确定”按钮
11、点击“确定”后自动关闭当前页面
12、点击“应用”按钮
13、再次点击“确定”按钮
14、完成ie安全性的设置。
问题1.当需要打印报表,如个人申请完毕,个人详细信息无法显示, 需对浏览器涉设置进行更改,请按照文档中的操作进行修改。
问题2.当制卡申请时,点击【导出到本地】后没响应,无法将数据导出到本地时,需对浏览器涉设置进行更改,请按照文档中的操作进行修改。
打开网页,点击【工具】下的【Internet选项】。
点击【安全】。
选择【可信任站点】,再点击【站点】。
输入网址 ,点击【添加】。
根据上步操作把http://124.93.240.15添加到可信任站点。
点击【关闭】,返回上一页面。
在可信任站点下,将安全级别设置为低,并保存。
设置完成后,关闭浏览器,重新登录即可使用。
注:登录系统后若出现如下页面,需要进行相应的操作:
操作:
左键点击上图中红色线条所包含的区域,选择“运行加载项”,见下图
点击“运行加载项”后会弹出下图提示,点击运行即可。
IE11浏览器安全设置在哪里怎么设置网络安全是目前互联网的热门话题之一,作为个人用户的我们同样需要关注,做好防护。
浏览器的安全设置如果设置的过低,很容易导致病毒入侵,那么IE11浏览器的安全设置在哪里呢?又该如何进行设置?下面小编给大家揭晓答案!方法步骤1、首先打开IE浏览器,然后如下图所示,找到浏览器上方菜单栏上“工具”选项,单击点击此选项,点击工具选项之后在弹出的下拉列表中选择internet选项,进入到IE浏览器的设置选项;2、进入下图之后,可以看到internet选项窗口,我们点击红框所示的安全按钮;3、这时候就进入到浏览器的安全设置界面,然后点击下图所示的自定义级别按钮,可以对安全选项进行自定义设置,点击自定义级别之后,弹出右侧所示的窗口,这里可以进行各种安全设置;4、滑动右侧的滑块,可以对浏览器各种拦截插件的功能进行设置,可以设置为启用或者提示或者禁用;5、如果设置过多,自己感觉设置乱了,可以直接点击下图所示的重置按钮,然后在弹出的对话框中选择是,即可对安全设置进行重置了,以上就是IE浏览器的安全设置操作步骤。
相关阅读:2018网络安全事件:一、英特尔处理器曝“Meltdown”和“Spectre漏洞”2018年1月,英特尔处理器中曝“Meltdown”(熔断)和“Spectre”(幽灵)两大新型漏洞,包括AMD、ARM、英特尔系统和处理器在内,几乎近20年发售的所有设备都受到影响,受影响的设备包括手机、电脑、服务器以及云计算产品。
这些漏洞允许恶意程序从其它程序的内存空间中窃取信息,这意味着包括密码、帐户信息、加密密钥乃至其它一切在理论上可存储于内存中的信息均可能因此外泄。
二、GitHub 遭遇大规模Memcached DDoS 攻击2018年2月,知名代码托管网站GitHub 遭遇史上大规模Memcached DDoS 攻击,流量峰值高达1.35 Tbps。
然而,事情才过去五天,DDoS攻击再次刷新纪录,美国一家服务提供商遭遇DDoS 攻击的峰值创新高,达到1.7 Tbps!攻击者利用暴露在网上的Memcached 服务器进行攻击。
更改IE11浏览器的安全和隐私设置隐私设置通过调整Internet Explorer 的隐私设置,你可以改变网站对你的联机活动的监视方式。
例如,你可以决定存储哪些Cookie,站点在什么情况下可以以何种方式使用你的位置信息,以及阻止不需要的弹出窗口。
CookieCookie 是指网站放置在电脑上的小文件,其中存储有关你和你的偏好的信息。
Cookie 可让网站记住你的偏好或者让你避免在每次访问某些网站时都进行登录,从而可以改善你的浏览体验。
但是,有些Cookie 可能会跟踪你访问的站点,从而危及隐私安全。
有关详细信息,请参阅在Internet Explorer 中删除和管理Cookie.请勿跟踪启用Do Not Track 时,Internet Explorer 将向你访问的网站及在这些网站上托管内容的第三方发送Do Not Track 请求,以此通知这些网站你不希望被跟踪。
有关详细信息,请参阅请勿跟踪。
InPrivate 浏览为提升你的Web 体验,浏览器会存储一些信息,例如你的搜索历史记录。
当使用InPrivate 浏览时,你关闭选项卡后,诸如密码、搜索历史记录和页面历史记录等信息即被删除。
打开InPrivate 浏览会话的步骤1.在“开始”屏幕上,点击或单击Internet Explorer 以打开Internet Explorer。
2.从底部向上轻扫(或右键单击)以弹出应用命令。
3.点击或单击“选项卡工具”按钮然后点击或单击“新建InPrivate 选项卡”。
在桌面中打开InPrivate 浏览会话的步骤右键单击任务栏上的Internet Explorer 图标,并选择“启动InPrivate 浏览”。
在InPrivate 浏览会话中关闭加载项的步骤1.打开桌面,然后点击或单击任务栏中的Internet Explorer 图标。
2.点击或单击“工具”按钮,然后点击或单击“Internet 选项”。
更改IE11浏览器的安全和隐私设置隐私设置通过调整 Internet Explorer 的隐私设置,你可以改变网站对你的联机活动的监视方式。
例如,你可以决定存储哪些 Cookie,站点在什么情况下可以以何种方式使用你的位置信息,以及阻止不需要的弹出窗口。
CookieCookie是指网站放置在电脑上的小文件,其中存储有关你和你的偏好的信息。
Cookie可让网站记住你的偏好或者让你避免在每次访问某些网站时都进行登录,从而可以改善你的浏览体验。
但是,有些 Cookie可能会跟踪你访问的站点,从而危及隐私安全。
有关详细信息,请参阅在 Intern et Explorer 中删除和管理 Cookie.请勿跟踪启用 Do Not Track 时,Internet Explorer 将向你访问的网站及在这些网站上托管内容的第三方发送 Do Not Track 请求,以此通知这些网站你不希望被跟踪。
有关详细信息,请参阅请勿跟踪。
InPrivate 浏览为提升你的 Web 体验,浏览器会存储一些信息,例如你的搜索历史记录。
当使用 InPrivate 浏览时,你关闭选项卡后,诸如密码、搜索历史记录和页面历史记录等信息即被删除。
打开 InPrivate 浏览会话的步骤1.在“开始”屏幕上,点击或单击 Internet Explorer 以打开 Internet Explorer。
2.从底部向上轻扫(或右键单击)以弹出应用命令。
3.点击或单击“选项卡工具”按钮然后点击或单击“新建 InPrivate 选项卡”。
在桌面中打开 InPrivate 浏览会话的步骤右键单击任务栏上的 Internet Explorer 图标,并选择“启动 InPrivate 浏览”。
在 InPrivate 浏览会话中关闭加载项的步骤1.打开桌面,然后点击或单击任务栏中的Internet Explorer 图标。
IE增强的安全配置(精)前言在日常使用计算机时,经常会使用Internet Explorer浏览器访问网络资源。
但是,由于IE浏览器在默认情况下的安全设置并不高,如果不加强安全设置,就会有很多安全风险。
那么,如何增强IE浏览器的安全配置呢?本文将详细介绍IE浏览器的安全设置以及如何进行安全配置。
IE浏览器的安全设置IE浏览器的安全设置包括以下几个方面:安全级别默认情况下,IE浏览器的安全级别是中等,可以通过“Internet选项”进行修改。
不同的安全级别会对IE浏览器的功能进行限制,例如禁止下载文件、限制Java脚本等。
因此,根据实际情况选择合适的安全级别非常重要。
弹出窗口在浏览网页时,经常会遇到弹出窗口。
有些弹出窗口可能包含垃圾广告或恶意软件,因此,IE浏览器提供了弹出窗口的控制功能,可以限制或禁止弹出窗口。
ActiveX控件ActiveX控件是一种用于扩展浏览器功能的技术,但也是一种常见的安全漏洞。
因此,IE浏览器提供了ActiveX控件的控制功能,用户可以选择是否允许ActiveX控件运行。
搭档网站搭档网站是指在IE浏览器界面中嵌入的网站,例如MSN Messenger的信息提示窗口。
IE浏览器提供了对搭档网站的控制功能,用户可以设定是否显示搭档网站。
IE浏览器的安全配置针对以上IE浏览器的安全设置,可以进行如下安全配置:提高安全级别将IE浏览器的安全级别提高到“高”或者“最高”可以减少许多安全风险,但同时也会对浏览器的功能进行限制。
因此,建议在必要时提高安全级别,不必一直保持最高级别。
阻止弹出窗口在IE浏览器的“Internet选项”中,“隐私”选项卡中提供了阻止弹出窗口的功能。
选择“启用弹出窗口阻止程序”,可以减少垃圾广告和恶意软件的侵扰。
禁止ActiveX控件在IE浏览器的“Internet选项”中,“安全”选项卡中提供了对ActiveX控件的控制功能。
选择“启用保护模式”,可以阻止ActiveX控件运行,减少安全漏洞。
怎么设置浏览器兼容模式和安全站点网页中站点是e a s y S i t e内容管理平台主要管理的逻辑单元,站点管理是对一个I n t e r n e t的站点进行组织、维护和管理的功能集合当我们在使用电脑时,很多时候都需要用兼容性视图打开一些特殊的网站,与设置安全站点。
下面小编就和大家分享下W i n10系统I E和360浏览器浏览器兼容模式和安全站点的具体操作步骤。
设置浏览器兼容模式1、打开I E浏览器,右击浏览器顶部,勾选菜单栏将菜单栏调出来。
2、找到工具菜单栏,下面有一个兼容性视图设置。
3、打开兼容性视图设置窗口,输入网站地址,单击添加按钮,网址就自动添加到下面的列表中,并勾选在兼容性视图中显示I n t e r n e t站点。
4、如果是360浏览器,我们打开之后,在网址后面有一个闪电按钮,点击一下。
会出现一个极速模式和兼容模式,我们选择兼容模式即可。
(默认是极速模式)设置安全站点1、有时候我们也需要设置一下安全站点,我们自己开发的网站或者公司自己的网站有时候需要进行这样的设置,打开I E浏览器,在工具菜单栏下找到I n t e r n e t 选项。
2、在安全选项卡,选择受信任站点,单击站点按钮。
3、输入网址添加进来,添加之前去掉h t t p s验证。
补充:浏览器常见问题分析1.I E浏览器首次开机响应速度慢,需要数秒。
搞定办法:I E下选择工具-i n t e r n e t选项-连接-局域网设置-取消自动检测。
2.I E9图片显示不正常或干脆不显示,尤其是Q Q空间搞定办法:工具-i n t e r n e t选项-高级-加速图形-运用软件而非G P U选择。
3.打开网页显示搞定方案:工具-i n t e r n e t选项-高级中关闭重新启动i e后即开。
4.下载完所需安全控件也无法运用各种网银,付款时识别不出u盾搞定方案:据提示下载银行安全控件并安装。
插上u盾,拿建行为例:在开始菜单里-所有程序-中国建设银行E路护航网银安全组件-网银盾管理工具打开后点击你的u盾并注册。
本次IE设置需要注意的3点:1,IE初始化重置因为考虑到IE之前有设置,所以在本次设置之前,首先要做IE初始化,步骤如下:打开IE浏览器,IE菜单栏->工具->Internet选项->高级,点“重置”弹出界面:在“删除个性化设置”前面打钩,然后点击“重置”按钮。
等IE执行完初始化设置后,重启IE(注意,这里的重启IE是关闭所有打开的IE完了再打开一个IE窗口)。
2,允许活动内容运行选项选择时IE重启打开IE浏览器,IE菜单栏->工具->Internet选项->高级,在“设置”中选择“允许活动内容在我的计算机上的文件中运行”(这个选项前面打钩),然后点击,确定并重启IE。
电脑IE设置一、建议屏幕分辨率建议设置屏幕分辨率为显卡支持的最高分辨率,如电脑较旧,可设置为1024*768。
二、设置IE缓存由于CRM对数据实时要求很高,为避免因读取缓存造成显示错误,需要设置IE缓存。
设置方法如下:IE菜单栏->工具->Internet选项->常规->浏览历史记录(XP中为“Internet 临时文件”)->设置。
如图:点击上图中的“设置”,弹出如下页面:选择“每次访问网页时”,点击“确定”按钮即可。
三、及时清理缓存为避免因缓存占用空间过大,导致浏览网页和系统变慢,请及时清理IE缓存,建议清理频率为1个月或更短。
清理IE缓存方法如下:IE菜单栏->工具->Internet选项->常规->浏览历史记录(XP中为“Internet临时文件”)->删除->删除浏览的历史记录。
如图:保持页面默认勾选项即可,点击“删除”按钮,根据缓存大小和机器性能不同,可能需要花费几分钟到十几分钟。
四、设置兼容性视图因各系统在开发过程中可能同时使用新、老技术,为保证各系统在IE8/IE9中能正常运行,需要设置兼容性视图。
设置方法如下:IE菜单栏->工具->兼容性视图设置。
IE11浏览器安全设置在哪里怎么设置网络安全是目前互联网的热门话题之一,作为个人用户的我们同样需要关注,做好防护。
浏览器的安全设置如果设置的过低,很容易导致病毒入侵,那么IE11浏览器的安全设置在哪里呢?又该如何进行设置?下面小编给大家揭晓答案!方法步骤1、首先打开IE浏览器,然后如下图所示,找到浏览器上方菜单栏上“工具”选项,单击点击此选项,点击工具选项之后在弹出的下拉列表中选择internet选项,进入到IE浏览器的设置选项;2、进入下图之后,可以看到internet选项窗口,我们点击红框所示的安全按钮;3、这时候就进入到浏览器的安全设置界面,然后点击下图所示的自定义级别按钮,可以对安全选项进行自定义设置,点击自定义级别之后,弹出右侧所示的窗口,这里可以进行各种安全设置;4、滑动右侧的滑块,可以对浏览器各种拦截插件的功能进行设置,可以设置为启用或者提示或者禁用;5、如果设置过多,自己感觉设置乱了,可以直接点击下图所示的重置按钮,然后在弹出的对话框中选择是,即可对安全设置进行重置了,以上就是IE浏览器的安全设置操作步骤。
相关阅读:2018网络安全事件:一、英特尔处理器曝“Meltdown”和“Spectre漏洞”2018年1月,英特尔处理器中曝“Meltdown”(熔断)和“Spectre” (幽灵)两大新型漏洞,包括AMD、ARM、英特尔系统和处理器在内,几乎近20年发售的所有设备都受到影响,受影响的设备包括手机、电脑、服务器以及云计算产品。
这些漏洞允许恶意程序从其它程序的内存空间中窃取信息,这意味着包括密码、帐户信息、加密密钥乃至其它一切在理论上可存储于内存中的信息均可能因此外泄。
二、GitHub 遭遇大规模 Memcached DDoS 攻击2018年2月,知名代码托管网站GitHub 遭遇史上大规模Memcached DDoS 攻击,流量峰值高达1.35 Tbps。
然而,事情才过去五天,DDoS攻击再次刷新纪录,美国一家服务提供商遭遇DDoS 攻击的峰值创新高,达到 1.7 Tbps!攻击者利用暴露在网上的Memcached 服务器进行攻击。
IE首页的注册表文件是放在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page下的,而这个子键的键值就是IE首页的网址。
以笔者的电脑为例,键值是,它是可以修改的,用户可以改为自己常用的网址,或是改为“about:blank”,即空白页。
这样,你重启IE就可以看到效果了。
这时候,我们需要对注册表文件进行更多的修改,运行“regedit”,然后依次展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe,最后从IE选项中重新设置起始页就好了。
除了上面的情况外,有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改啦。
对于这种情况,我们同样可以通过修改注册表来解决,运行“regedit”展开HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL子键,然后将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为IE的默认值。
方法三:使用IE修复软件虽然修改注册表的方法十分有效,但是对于一般的电脑用户来说较为专业,而且编辑过程中也涉及到了比较多的英语。
因此,我们在这里介绍大家使用一些专门的修复工具。
一般来说,IE修复工具有两大类。
一是商业机构提供的辅助性工具,如瑞星注册表修复工具、3721的上网助手中附带的IE修复专家、超级兔子中的IE修复工具等等,这些软件大多捆绑在商业软件或是工具软件中,有些还需要付费才能够使用。
其特点是,功能强大,建议经济实力较强的用户使用。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\{0|1|2|3|4} 的设置中的各项值的含义Internet Explorer 安全区域设置存储在以下注册表子项下面:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet SettingsHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings这些注册表项包含以下项:TemplatePoliciesZoneMapZones注意:默认情况下,安全区域设置存储在HKEY_CURRENT_USER 注册表项子树中。
因为该子树是为每个用户动态加载的,所以一个用户的设置不会影响另一个用户的设置。
如果在组策略中启用了“安全区域:仅使用计算机设置”;或者Security_HKLM_only DWORD 值存在,并在以下注册表子项中的值为1,则只使用本地计算机设置,并且所有用户都具有相同的安全设置:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings在启用Security_HKLM_only 策略的情况下,Internet Explorer 将使用HKLM 值,而HKCU 值仍会显示在Internet Explorer 中“安全”选项卡上的区域设置中。
在Internet Explorer 7 中,“Internet 选项”对话框的“安全”选项卡显示以下消息,表示这些设置由系统管理员管理:有些设置由系统管理员管理如果在组策略中启用了“安全区域:仅使用计算机设置”;或者Security_HKLM_only DWORD 值不存在或被设置为0,则同时使用计算机设置和用户设置。
菜菜鸟:牛牛,我为啥不能用IE从网上下载文件了呢?牛牛:你对IE进行过什么设置吗?菜菜鸟:前几天,我一个朋友把IE安全等级设置到高,他说这会让我上网安全些。
牛牛:原来是这么回事,你不能下载文件的原因找到了,就是IE安全等级过高惹的祸。
IE安全级别设置通常,安装了操作系统后,IE浏览器的所有参数都被设置为缺省值,而对于有特殊要求的情况,用户可以自行进行参数设置,安全级别设置就是其中一项比较重要的可自定义设置项,主要是应对不同环境下的安全问题。
要打开安全级别设置,只要单击IE浏览器的菜单“工具→Internet选项”,在打开的窗口中选择“安全”选项卡就可以看到安全级别设置项了(图1)。
图1所示的设置窗口就是针对“Internet”(也就是所有与因特网相关的网站、网页等)进行的最高安全级别设置。
这样设置后,浏览器就禁止了文件下载,也就出现了IE无法下载文件的提示了。
此外,还可以选择“本地Intranet”、“可信站点”及“受限站点”项并对其进行安全级别设置。
其中“本地Intranet”是指本地网络,例如公司局域网内服务器中架设的网站,“可信站点”是指被添加到可信任列表中的网站,“受限站点”就是被阻止的网站。
安全级别设置要适中在图1中我们看到了安全级别设置处有一个调节小滑块,通过调节小滑块就可以调整安全级别,默认有三个级别:中、中-高、高,只要拖动小滑块至相应的位置即可完成级别设置(图2)。
默认设置环境下对“Internet”级别的设置就是“中-高”,这样在浏览大多数网站时都不会有问题,但当设置成“高”后,由于安全级别太高就可能会出现无法下载文件、网上银行不能正常使用等情况。
因此,牛牛建议大家平时使用时,当遇到这类故障时,首先考虑检查浏览器的安全级别设置,如果设置的是“高”,请手工将它调到“中-高”或“中”级别。
牛牛提示:IE的安全级别设置会直接影响到Maxthon、The World、腾讯TT等浏览器,因为这些浏览器使用的就是IE浏览器核心。
IE浏览器安全设置
一、ActiveX控件和插件
1、ActiveX控件自动提示:禁用
2、对标记为可安全执行脚本的ActiveX控件执行脚本:启用
3、对没用标记为安全的ActiveX控件进行初始化和脚本运行:禁用
4、二进制和脚本行为:启用
5、下载未签名的ActiveX控件:禁用
6、下载已签名的ActiveX控件:提示
7、运行ActiveX控件和插件:启用
8、JA V A小程序脚本:启用
9、活动脚本:启用
10、允许通过脚本进行粘贴操作:启用
其他
1、持续使用用户数据:启用
2、基于内容打开文件,而不是基于文件扩展名:启用
3、跨域浏览子框架:启用
4、没用证书或只有一个证书时不提示进行客户证书选择:禁用
5、软件频道权限:安全度—中
6、使用弹出窗口阻止程序:启用
7、提交非加密表单数据:启用
8、通过域访问数据资源:禁用
9、拖放或复制和粘贴文件:启用
10、显示混合内容:提示
11、允许Internet Explorer Webbrowser 控件的脚本:禁用
12、允许meta refresh:启用
13、允许网页为活动内容使用受限制的协议:提示
14、允许由脚本初始化的窗口,没有大小的位置限制:禁用
15、在Iframe中加载程序和文件:提示
16、在低特权web内容区域中的网站可以导航到此区域:启用
17、桌面组件的安装:提示
二、下载
1、文件下载:启用
2、文件下载自动提示:禁用
3、字体下载:启用
三、用户验证
1、登录:只在Intranet区域自动登录
四、。
用户Ukey使用说明一,必要的IE安全设置(1)打开浏览器,点击菜单:工具→Internet选项。
(2)添加可信任站点。
(3)将安全级别调整为低。
二,安装数字证书控件打开系统互联网网址:http://61.144.19.121:5600/,打开系统登录首页:在系统登录首页,点击“”。
弹出证书登陆窗口,如下图:将Ukey插入电脑USB接口,点击提示中的“证书控件”,弹出证书控件在线安装窗口,根据电脑操作系统位数,点击相应按钮进行安装(本说明以安装(32位)为例)。
在浏览器地址栏下方出现安装加载项提示,右击选择“安装Active X控件”。
(若未出现此提示,需按照“二、前期准备”章节中的“IE安全设置”重新对浏览器进行设置。
)在弹出的安装窗口中,选择“安装”。
安装成功后,可关闭此在线安装窗口。
三,初始化并绑定账号在证书登录窗口,将Ukey插入电脑USB接口,点击选择“初始化并绑定”。
在弹出的“组件测试”窗口中,填写第三项“绑定Key到系统用户”中的内容,填写完后,点击“”完成绑定账号操作。
其中,“系统用户名”与“系统用户密码”由系统管理员分配(通过注册成功时的认证码查询),“KEY管理员密码”为:rockey,“绑定用户”默认对应“系统用户名”。
其他项目填写说明:修改KEY用户密码:此处用于修改电子密钥(KEY)用户登录密码。
初始密码为1234,若需修改,可在此项目下修改。
KEY用户密码重试次数为15次,超过15次未正确输入密码,电子密钥(KEY)将被锁死,需联系系统管理员进行处理。
(修改密码时注意区分字母大小写,全/半角。
)重置KEY用户密码:当用户忘记KEY密码,未超过KEY密码重试次数(15次)时,可选择重置KEY用户密码。
KEY管理员密码:rokey,新KEY用户密码自行设置。
(重置密码时注意区分字母大小写,全/半角。
)查看KEY所绑定的用户:输入KEY用户密码(初始密码为1234),点击查看,可查看KEY 所绑定的系统用户名。
怎么设置浏览器兼容模式和安全站点设置浏览器兼容模式1、打开IE浏览器,右击浏览器顶部,勾选菜单栏将菜单栏调出来。
2、找到工具菜单栏,下面有一个兼容性视图设置。
3、打开兼容性视图设置窗口,输入网站地址,单击添加按钮,网址就自动添加到下面的列表中,并勾选在兼容性视图中显示Internet站点。
4、如果是360浏览器,我们打开之后,在网址后面有一个闪电按钮,点击一下。
会出现一个极速模式和兼容模式,我们选择兼容模式即可。
(默认是极速模式)设置安全站点1、有时候我们也需要设置一下安全站点,我们自己开发的网站或者公司自己的网站有时候需要进行这样的设置,打开IE浏览器,在工具菜单栏下找到Internet选项。
2、在安全选项卡,选择受信任站点,单击站点按钮。
3、输入网址添加进来,添加之前去掉https验证。
补充:浏览器常见问题分析1.IE浏览器首次开机响应速度慢,需要数秒。
搞定办法:IE下选择工具-internet选项-连接-局域网设置-取消自动检测。
2.IE9图片显示不正常或干脆不显示,尤其是QQ空间搞定办法:工具-internet选项-高级-加速图形-运用软件而非GPU选择。
3.打开网页显示【InternetExplorer已不再尝试还原此网站。
该网站看上去仍有问题。
您可以执行以下操作:转到首页】搞定方案:工具-internet选项-高级中关闭【启用崩溃自动恢复】重新启动ie后即开。
4.下载完所需安全控件也无法运用各种网银,付款时识别不出u盾搞定方案:据提示下载银行安全控件并安装。
插上u盾,拿建行为例:在开始菜单里-所有程序-中国建设银行E路护航网银安全组件-网银盾管理工具打开后点击你的u盾并注册。
然后重新启动浏览器(一定要完全退出再进)进入付款网页上方会显示是否允许加载项,选择在所有站点允许。
这时候可能还需要再次重新启动浏览器进入付款页面这时候你期待的u盾密码输入框会出现。
这样就ok了5.打开网页一直刷新-失败-刷新,无限循环搞定办法:工具-internet选项-高级-禁用脚本调试。
一、对IE浏览器进行安全设置
1、临时文件
IE在上网的过程中会在系统盘内自动的把浏览过的图片、动画、文本等数据信息保留在系统C:\Documents and Settings\work hard\Local Settings\Temporary\Internet Files内。
方法是在打开IE,依次点击“工具”→“Internet选项”→“Internet临时文件”→“设置”,选择“移动文件夹”的命令按钮并设定C盘以外的路径,然后再依据自己硬盘空间的大小来设定临时文件夹的容量大小(50M)。
2、历史记录
点击“工具”→“Internet选项”,找到位于下方的“历史记录”,可根据个人喜好输入数字来设定“网页保留在历史记录中的天数” (可设为1,好的网站可以加入到收藏夹嘛),或直接按下“清除历史记录”的按钮,选择所要删除的文件类型并确认。
3、自动完成
在IE工作状态下依次点击菜单栏上的“工具”→“Internet 选项”→“内容”。
在个人信息出单击“自动完成”按钮。
在这可设置自动完成的功能范围:“web地址”,“表单”,“表单上的用户名和密码”。
还可通过“清除密码”和“清除表单”来去掉自动完成保留下了的密码和相关权限。
这这建议在网吧上网的朋友们一定要清除相关记录哦。
4、脚本设置
点击IE菜单栏中的“工具”→“Internet选项”→“安全”→
“Internet”→“自定义级别”,然后进行相关的设置。
在这里可以对“ActiveX控件和插件”、“Java”、“脚本”、“下载”、“用户验证”等安全选项进行选择性设置:如“启用”,“禁用”或“提示”。
5、cookies陷阱
进入IE的“Internet选项”;在“隐私”标签中找到设置,然后通过滑杆来设置cookies的隐私设置,从高到低划分为:“阻止所有Cookie”、“高”、“中高”、“中”、“低”、“接受所有Cookie”六个级别(默认级别为“中”)。
6、信息限制
进入“Internet选项”,然后选择“内容”标签,将“分级审查”设为启用。
7、禁用多余插件
选择工具栏“管理加载项”,查看你已经安装的插件。
如果你确认某个插件是你不再需要的,你可以点击它选择禁用选项。
选择管理加载项窗口左侧的加速器选项。
如果你不需要其中的一些工具,可以选择禁用或删除。
选择管理加载项窗口左侧的搜索提供程序,移除你不想使用的搜索引擎。
8、打开弹出窗口阻止程序
一些弹窗会占用你的带宽,减慢你的浏览速度。
点击“工具栏”→“Internet 选项”→“隐私”,确认打开弹出窗口阻止程序。
点击设置选项,检查允许显示弹窗的网站,移除所有不需要的网站名单。
二、木马扫描及其防范方法
1、Ping手工扫描
(1)查找本机的IP地址,自选一个IP地址进行手工扫描。
两位同学也可以结成伙伴,互相Ping对方的IP地址。
基本格式:ping hostname ,可参考如下命令。
①ping -a ——将对方的IP地址转换为名字
②ping -n 50 192.168.1.21——发送count指定的Echo数据包数,用于衡量网速
③ping -l 65500 192.168.1.21——定义Echo数据包大小。
④ping -t 192.168.1.21——不停的ping对方的主机,直到用户按下Ctrl+C
⑤ping -n 1 -r 9 192.168.1.21——记录传出和返回数据包的路由。
注意:-l 和-t 配合可以实现攻击。
Ping -l 65500 –t 192.168.1.21
2、T racert手工扫描
Tracert
3、端口扫描
(1)在网上检索Superscan的免费软件,下载并安装。
(2)检测目标计算机的所有端口
在【IP】输入起始IP和结束IP,在【扫描类型】选择最后一项【All Ports From 1 to 65535】,如果需要返回计算机的主机名,可以选择【解析主机名】,按【开始】开始检测。
(3)扫描目标计算机的特定端口(自定义端口)。
点击【端口列表】,出现端口设置界面。
双击选择需要扫描的端口,点击【保存】按钮保存选择的端口为端口列表。
【确定】回到主界面。
在【扫描类型】选择【扫描所有在列表中选择的端口】,按【开始】开始检测。
(4)检测目标计算机是否被种植木马。
在主界面选择【端口列表】,出现端口设置界面,点击【端口列表文件】的下拉框选择一个叫trojans.lst的端口列表文件,我们可以使用这个端口列表来检测目标计算机是否被种植木马。
4、关闭闲置和有潜在危险的端口
(1)通过“控制面板”的“管理工具”来进入“服务”,而要关闭的端口或服务有:①23端口②server服务③3389端口。
(2)打开“TCP/IP协议”→选择“属性”,打开“常规”→选择“高级”,打开“选项”→选择“TCP/IP筛选”→选择“属性”→双击“TCP/IP筛选”→选择“只允许”→选择“添加”添加需要打开的端口;如上网必须要利用的80端口。
三、木马的检测和删除方法
1.检测木马的存在
(1)查看启动组
首先“开始”→“运行”,输入msconfig,运行Windows自带的“系统配置实用程序”,查看System.ini、Win.ini中的启动项目,在[386Enh]、[mci]、[drivers]中的命令行中寻找木马的启动命令。
再看看启动标签中的启动项目,有没有什么非正常项目?要是有像netbus 、netspy 、boy等关键词,极有可能就是木马了。
(2)查看注册表,
在“HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\Run”目录下,查看键值中有没有自己不熟悉的自动启动文件项目,如netbus、netspy、netserve等单词。
通过类似的方法对下列各个主键下面的键值进行检查:RunOnce、RunOnceEx、RunServices、RunServicesOnce。
(3)监测系统文件
普通用户应当经常观察位于C:、C: windows、 C: windows\SYSTEM这3个目录下的文件,如果光有文件名没有图标的可执行程序,应该把它们删除,然后再有杀毒软件进行清理。
(4)查看端口状态
双击任务栏右下角的连接图标,仔细观察一下“已发送字节”项,如果数字变化成1~3Kbps,几乎可以确认有人在下载硬盘文件。
打开一个MS-Dos窗口,键入“netstat –an”观察与机器相连的当前所有通信进程。
当有具体IP正使用不常见的端口(一般大于1024)通信时,这一端口很有可能就是特洛伊木马的通信端口。
立即挂断,然后对硬盘有无特洛伊木马进行认真的检查。
(5)轻松检查账户
首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限的,一般除了Administrator其他都不是!
2、删除木马
删除木马时,首先要将网络断开,以排除来自网络的影响,再选择相应的方法来删除它。
(1)通过木马的客户端程序删除
由先前在System.ini、Win.ini和注册表中查找到的可疑文件名判断木马的名字和版本。
比如“netbus”、“netspy”等。
从网上找到其相应的客户端程序,下载并运行该程序,客户程序对应位置填入本地计算机地址:127.0.0.1和端口号,就可以与木马程序建立接。
再由客户端的删除木马服务器的功能来删木马。
(2)手工删除
用 Regedit打开注册表编辑器,对注册表进行编辑。
先由上面的方法找到木马的程序名,再在整个注册表中搜索,并删除所有木马项目。
由查找到的木马程序注册项,分析木马文件在硬盘中的位置(多在C:\windows和C:\windows\command目录下)。
启动纯 Dos 状态,用 Del命令将木马文件删除。
如果木马文件是系统、隐藏或只读文件,还通过“Attrib-s –h -r”将对应文件的属性改变,才可以删除。
(3)工具删除
现在已经有了许多非常好的木马查杀工具,大家任意选择一款软件操作使用。