唐山职业技术学院...吧 关注:16贴子:208
  • 0回复贴,共1

系统安全维护之我见

只看楼主收藏回复


 每天黑客都在进行着不同的测试,不停的攻击,不断的写代码。作为一台电脑的拥有者,我们如果去保护我们心爱的PC呢,请看下文。 
全文均是我平时的一些经验积累,真正的维护其实就是防守,如果你的电脑中了病毒才去杀毒,后果是不可预料的,为什么这么说呢?大家都应该知道什么是“CIH”病毒吧,只要被“CIH”感染的电脑,主板和硬盘的数据将被破坏,致使电脑无法启动,硬盘上的数据丢失。电脑都无法启动了又何谈杀毒呢。所以最后的维护就是防守,下面推荐几种防守方法: 
一:利用杀毒软件。这个方法世界通用,以下是几款杀毒软件的介绍 
1: 卡巴斯基------ Kaspersky(卡巴斯基)杀毒软件来源于俄罗斯,是世界上最优秀、最顶级的网络杀毒软件,查杀病毒性能远高于同类产品。Kaspersky(卡巴斯基)杀毒软件具有超强的中心管理和杀毒能力,能真正实现带毒杀毒!提供了一个广泛的抗病毒解决方案。它提供了所有类型的抗病毒防护:抗病毒扫描仪,监控器,行为阻段和完全检验。它支持几乎是所有的普通操作系统、e-mail通路和防火墙。Kaspersky控制所有可能的病毒进入端口,它强大的功能和局部灵活性以及网络管理工具为自动信息搜索、中央安装和病毒防护控制提供最大的便利和最少的时间来建构你的抗病毒分离墙。 
具体的一些特点:每3个小时更新一次病毒库,可以最大程度保护你的电脑;每每优化的系统节能设置,减少耗费的内存;拥有最全面的病毒百科书,用户可以了解病毒。优点太多,主要说说它的缺点,因为我自己用的也是这款杀毒软件。 
缺点:a:对木马的杀毒效果不佳,尤其是asp,加壳木马,变种木马等,我曾经自己试验了一次,对加密了的asp木马更本一点察觉都没有,所以这里提醒所以服务器管理人员,每天应该观察是否有异常的文件存在于WEB文件夹中。变种的木马我也尝试了很多次,几乎也是束手无策,建议木马的查杀使用其它软件。b:时常错报网络攻击,堵塞了自己的网络,希望下个更新版能修正。 
注:论杀毒能力的话,毋庸置疑卡巴斯基是很强悍的。以后是几个版本的问题,老版本用户应立即升级。 
有一个cab文件格式剖析器出现堆积溢出错误,该剖析器不能适当的处理包括有特别格式header的文件,攻击者可以发送含有恶意cab文件的email来执行程序,严重危及到系统安全。危险程度:严重 影响系统:Windows 

  受影响版本: 

  Kaspersky Anti-Virus Personal 5.0 

  Kaspersky Anti-Virus Personal Pro 5.0 

  Kaspersky Anti-Virus 5.0 for Windows Workstations 

  Kaspersky Anti-Virus 5.0 for Windows File Servers 

  Kaspersky Personal Security Suite 1.1 
建议到官方网站升级。 
2: 诺顿------Norton AntiVirus 是一套强而有力的防毒软件,它可帮你侦测上万种已知和未知的病毒,并且每当开机时,自动防护便会常驻在System Tray,当你从磁盘、网路上、E-mail 夹档中开启档案时便会自动侦测档案的安全性,若档案内含病毒,便会立即警告,并作适当的处理。另外它还附有「LiveUpdate」的功能,可帮你自动连上 Symantec 的 FTP Server 下载最新的病毒码,於下载完后自动完成安装更新的动作。 
缺点:对极少数的病毒不能识别,病毒库升级比较慢,同样有着和卡巴斯基一样的弱点! 
3: 麦咖啡------ McAfee公司的Stinger是一款单独用来检测和杀除特定病毒的软件,它并不同于那种实时防病毒软件,而更像是一种能帮助管理员对付已经受感染的系统,它使用的是下一代扫描引擎,能进行进程,数字文件扫描,并且优化了扫描速度。  
帮别人安装过,自己从未用过,界面很人性化,杀毒能力我就没有亲身体会了。 

其它的杀毒软件我就不用多写了,中国内地的几款自主开发的杀毒软件也不错,比如金山毒霸、江民等。 
二:做好网络防御。 
1: windows防火墙------windows xp用户请按如下顺序开启。开始——所有程序——附件——系统工具——安全中心——开启防火墙。也可以在网络连接处修改,右键点击 会出现更改windows防火墙设置选项,选择即可。(windows xp系统才拥有此功能) 
 
 



1楼2007-09-14 21:42回复