如何制作一個百毒不侵的系統方法技巧
病毒入侵是很多用戶頭疼的一件事情,除了查出病毒后用軟件殺殺毒,很多人都不知道有什么辦法,本文主要介紹了不裝殺毒軟件如何制作一個百毒不侵的系統,網頁病毒、U盤病毒再也威脅不到你的系統了,快點來學習吧。
方法步驟
1、安裝系統后(包括GhostXP),首先把所有分區都轉化成NTFS格式,很重要哦。不要說不會啊,就是單擊開始按鈕——>運行.輸入 "convert c: /fs:ntfs ",可以把C盤轉換成NTFS格式,不過要重啟才能轉換哦,其它盤就把C:改成相應的盤符就行了.
2、在控制面板中打開"用戶帳號",將Administrator修改密碼,盡量復雜些,不一定要記得.再創建一個計算機管理員用戶和受限用戶,管理員用戶一定要密碼,且也要復雜一些,這個密碼要記住.因為以后裝軟件,游戲要用上.當然,記不住可以在DOS下改.
3、設置好后,進入創建的計算機管理員用戶,打開“我的電腦”,單擊“工具”——>“文件夾選項”,點擊第二個選項卡“查看”,把里面的“使用簡單文件共享(推薦)”前的勾去掉。這個是以后打開文件夾或文件的屬性時會出現“安全”選項卡。
4、把所有分區屬性的“安全”選項卡中“users”用戶去掉。這是它默認有一個特殊權限,可以在分區下或文件夾內創建文件夾。再可以創建或保存文件,這可能給病毒可乘之機。所以去掉。還有一個是“everyone".也去掉。添加創建的受限用戶進去,權限是”只讀”。
5、個別文件的權限問題:象QQ、游戲都需要完全權限,所以在計算機管理員用戶中要給受限用戶完全權限。QQ最好把與QQ程序在一起的文件給只讀權限,防止木馬替換QQ及相關的DLL文件。
6、在“運行”中輸入“REGEDIT”,打開注冊表,把里面的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]或[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce]的權限設為只讀。防止病毒利用此處啟動。
7、清理上網緩存及臨時文件,上網時,一般緩存放在C:\Documents and Settings\用戶名\Local Settings\Temporary Internet Files中,這也是病毒藏匿的地方,還有就是C:\Documents and Settings\用戶名\Local Settings\Temp 下的臨時文件。很多程序要用到這個地方。病毒也喜歡藏在這里,所以,在開機時,用批命令清空這兩個文件夾。讓病毒無處藏身。批命令為:
del C:\docume~1\用戶名\Locals~1\Tempor~1\*.*
del C:\Docume~1\用戶名\Locals~1\Temp\*.*
當然還可以把History和Cookies都清空。
做一個批命令文件,放到開始菜單中的“啟動”項中。
這樣也就做好了受限用戶上網的準備工作,網上的病毒已經無法感染你的系統,也無法更改系統文件,對其它分區也無權更改,這樣U盤病毒也無關緊要,因為病毒無法寫入分區根目錄下。網頁病毒無法更改系統文件,再兇的網頁病毒也無能為力了。
補充:校園網安全維護技巧
校園網絡分為內網和外網,就是說他們可以上學校的內網也可以同時上互聯網,大學的學生平時要玩游戲購物,學校本身有自己的服務器需要維護;
在大環境下,首先在校園網之間及其互聯網接入處,需要設置防火墻設備,防止外部攻擊,并且要經常更新抵御外來攻擊;
由于要保護校園網所有用戶的安全,我們要安全加固,除了防火墻還要增加如ips,ids等防病毒入侵檢測設備對外部數據進行分析檢測,確保校園網的安全;
外面做好防護措施,內部同樣要做好防護措施,因為有的學生電腦可能帶回家或者在外面感染,所以內部核心交換機上要設置vlan隔離,旁掛安全設備對端口進行檢測防護;
內網可能有ddos攻擊或者arp病毒等傳播,所以我們要對服務器或者電腦安裝殺毒軟件,特別是學校服務器系統等,安全正版安全軟件,保護重要電腦的安全;
對服務器本身我們要安全server版系統,經常修復漏洞及更新安全軟件,普通電腦一般都是撥號上網,如果有異常上層設備監測一般不影響其他電腦。做好安全防范措施,未雨綢繆。
相關閱讀:提高服務器安全性的技巧
1.經常更改系統管理員密碼。---->且密碼最好是大小寫都有
2.定期更新系統補丁。---->開啟自動更新,并設定到晚上重啟。
3.檢查系統是否多出超級管理員,檢查是否有帳號被克隆在“開始”>運行中輸入“cmd”>在輸入 net localgroup administrators
4.在“開始”>運行中輸入“msconfig”檢查隨機啟動的程序和服務,關掉不必要的隨機啟動程序和服務。
5.服務器上的所有程序盡量安裝程序的最新穩定版。
6.檢查SERVU是否被創建有執行權限的用戶或者對C盤有讀寫權限的用戶,并且給SERVU設置一個登錄密碼。如果需要請給serv_u設置獨立啟動賬戶。
7.不要隨意安裝任何的第三方軟件。例如XX優化軟件,XX插件之類的,更不要在服務器上注冊未知的組件。
8.不要隨意在服務器上使用IE訪問任何網站,杜絕隱患那是必須的。
9. 檢查系統日志的“安全性”條目,在右側查看近期“審核成功”的登錄
10.不要在服務器上雙擊運行任何程序,不然怎么中了木馬都不知道。
11.不要在服務器上用IE打開用戶的硬盤中的網頁,這是危險的行為。
12.不要在服務器上瀏覽圖片,以前windows就出過GDI 的安全漏洞。
13.及時的更新病毒庫,查殺病毒。
14.定時的查看系統各個盤符的磁盤權限,是否為設定的安全權限。
15.確保你自己的電腦安全,如果自己的電腦不安全,服務器也可能不太安全。
病毒入侵相關文章:
2.如何防止勒索病毒