如何製作一個百毒不侵的系統方法技巧
病毒入侵是很多使用者頭疼的一件事情,除了查出病毒後用軟體殺防毒,很多人都不知道有什麼辦法,本文主要介紹了不裝防毒軟體如何製作一個百毒不侵的系統,網頁病毒、U盤病毒再也威脅不到你的系統了,快點來學習吧。
方法步驟
1、安裝系統後包括GhostXP,首先把所有分割槽都轉化成NTFS格式,很重要哦。不要說不會啊,就是單擊開始按鈕——>執行.輸入 "convert c: / ",可以把C盤轉換成NTFS格式,不過要重啟才能轉換哦,其它盤就把C:改成相應的碟符就行了.
2、在控制面板中開啟"使用者帳號",將Administrator修改密碼,儘量複雜些,不一定要記得.再建立一個計算機管理員使用者和受限使用者,管理員使用者一定要密碼,且也要複雜一些,這個密碼要記住.因為以後裝軟體,遊戲要用上.當然,記不住可以在DOS下改.
3、設定好後,進入建立的計算機管理員使用者,開啟“我的電腦”,單擊“工具”——>“資料夾選項”,點選第二個選項卡“檢視”,把裡面的“使用簡單檔案共享推薦”前的勾去掉。這個是以後開啟資料夾或檔案的屬性時會出現“安全”選項卡。
4、把所有分割槽屬性的“安全”選項卡中“users”使用者去掉。這是它預設有一個特殊許可權,可以在分割槽下或資料夾內建立資料夾。再可以建立或儲存檔案,這可能給病毒可乘之機。所以去掉。還有一個是“everyone".也去掉。新增建立的受限使用者進去,許可權是”只讀”。
5、個別檔案的許可權問題:象QQ、遊戲都需要完全許可權,所以在計算機管理員使用者中要給受限使用者完全許可權。QQ最好把與QQ程式在一起的檔案給只讀許可權,防止木馬替換QQ及相關的DLL檔案。
6、在“執行”中輸入“REGEDIT”,開啟登錄檔,把裡面的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]或[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce]的許可權設為只讀。防止病毒利用此處啟動。
7、清理上網快取及臨時檔案,上網時,一般快取放在C:\Documents and Settings\使用者名稱\Local Settings\Temporary Internet Files中,這也是病毒藏匿的地方,還有就是C:\Documents and Settings\使用者名稱\Local Settings\Temp 下的臨時檔案。很多程式要用到這個地方。病毒也喜歡藏在這裡,所以,在開機時,用批命令清空這兩個資料夾。讓病毒無處藏身。批命令為:
del C:\docume~1\使用者名稱\Locals~1\Tempor~1\*.*
del C:\Docume~1\使用者名稱\Locals~1\Temp\*.*
當然還可以把History和Cookies都清空。
做一個批命令檔案,放到開始選單中的“啟動”項中。
這樣也就做好了受限使用者上網的準備工作,網上的病毒已經無法感染你的系統,也無法更改系統檔案,對其它分割槽也無權更改,這樣U盤病毒也無關緊要,因為病毒無法寫入分割槽根目錄下。網頁病毒無法更改系統檔案,再凶的網頁病毒也無能為力了。
補充:校園網安全維護技巧
校園網路分為內網和外網,就是說他們可以上學校的內網也可以同時上網際網路,大學的學生平時要玩遊戲購物,學校本身有自己的伺服器需要維護;
在大環境下,首先在校園網之間及其網際網路接入處,需要設定防火牆裝置,防止外部攻擊,並且要經常更新抵禦外來攻擊;
由於要保護校園網所有使用者的安全,我們要安全加固,除了防火牆還要增加如ips,ids等防病毒入侵檢測裝置對外部資料進行分析檢測,確保校園網的安全;
外面做好防護措施,內部同樣要做好防護措施,因為有的學生電腦可能帶回家或者在外面感染,所以內部核心交換機上要設定vlan隔離,旁掛安全裝置對埠進行檢測防護;
內網可能有ddos攻擊或者arp病毒等傳播,所以我們要對伺服器或者電腦安裝防毒軟體,特別是學校伺服器系統等,安全正版安全軟體,保護重要電腦的安全;
對伺服器本身我們要安全server版系統,經常修復漏洞及更新安全軟體,普通電腦一般都是撥號上網,如果有異常上層裝置監測一般不影響其他電腦。做好安全防範措施,未雨綢繆。
相關閱讀:提高伺服器安全性的技巧
1.經常更改系統管理員密碼。---->且密碼最好是大小寫都有
2.定期更新系統補丁。---->開啟自動更新,並設定到晚上重啟。
3.檢查系統是否多出超級管理員,檢查是否有帳號被克隆在“開始”>執行中輸入“cmd”>在輸入 net localgroup administrators
4.在“開始”>執行中輸入“msconfig”檢查隨機啟動的程式和服務,關掉不必要的隨機啟動程式和服務。
5.伺服器上的所有程式儘量安裝程式的最新穩定版。
6.檢查SERVU是否被建立有執行許可權的使用者或者對C盤有讀寫許可權的使用者,並且給SERVU設定一個登入密碼。如果需要請給serv_u設定獨立啟動賬戶。
7.不要隨意安裝任何的第三方軟體。例如XX優化軟體,XX外掛之類的,更不要在伺服器上註冊未知的元件。
8.不要隨意在伺服器上使用IE訪問任何網站,杜絕隱患那是必須的。
9. 檢查系統日誌的“安全性”條目,在右側檢視近期“稽核成功”的登入
10.不要在伺服器上雙擊執行任何程式,不然怎麼中了木馬都不知道。
11.不要在伺服器上用IE開啟使用者的硬碟中的網頁,這是危險的行為。
12.不要在伺服器上瀏覽圖片,以前windows就出過GDI 的安全漏洞。
13.及時的更新病毒庫,查殺病毒。
14.定時的檢視系統各個碟符的磁碟許可權,是否為設定的安全許可權。
15.確保你自己的電腦安全,如果自己的電腦不安全,伺服器也可能不太安全。
如何檢視系統安裝日期