实施“1221”策略,保系统安全

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:yhmlivefor49
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  除非拒绝使用移动存储设备和介质,拒绝网络,过着与世隔绝的日子,否则,计算机系统就在难以计数、防不胜防的计算机病毒、木马、蠕虫、恶意代码的威胁之下。那么如何保证系统的安全呢?实践证明,本人采用的“1221”策略,是保证系统安全的行之有效的方法。
  所谓“1221”策略,是指在计算机系统中使用一种系统备份还原软件、安装两种反病毒软件(国内国外的各一个)、安装两种安全工具软件和一种软件防火墙来保障系统的安全的一套方法。可能大家怀疑此策略,至少‘一个系统同时安装两种反病毒软件’这一点就是不可能的。别着急,请看下文分解。
  
   一、“1221”策略之:使用一种系统备份还原工具软件
  
  备份还原软件的功能是用于分区及硬盘的备份与还原,是保证系统安全的最后一道防线。之所以把它放在第一位,倒不是要先安装它,而是因为它的重要性。当其它策略都无能为力时,实施本策略,几分钟内就可使系统恢复正常。
  系统备份还原工具很多,可以选择技术较为成熟 、使用较为广泛的一种。本人选用的是Ghost(幽灵)软件。
  Ghost小贴士:Ghost是美国赛门铁克公司(Symantec Corp.)推出的一款出色的硬盘备份还原工具,可以实现FAT16、FAT32、NTFS、OS2等多种硬盘分区格式的分区及硬盘的备份与还原。建议使用Ghost8.0以上版本,有些低版本不支持NTFS分区。Ghost支持将分区或硬盘直接备份到一个扩展名为.gho的文件里(即镜像文件),也支持直接备份到另一个分区或硬盘里。
  Ghost软件无需安装,直接运行,操作方法也很简单,这里不作多述。但以下几点是必须知晓的:
  1. Ghost的运行环境。Ghost是基于FAT32文件系统的操作系统的软件,如DOS6.0及以上版本、Windows 98等。它不能在Windows XP系统里使用,即使将Windows XP安装在FAT32分区里也不行(Windows XP瘫痪不能启动了,支持也没用了),图1所示是Ghost在Windows XP的命令提示符下运行结果。虽然系统提示可用Ghost32,但Ghost32不能在DOS下运行,也就没有什么实用价值了,因为系统瘫痪以后就无法进入Windows XP了。也就是说,Ghost必须在DOS或Windows 98环境下使用,而不能在NT核心的操作系统中使用。这就是为什么装有一键还原功能的系统分区都是FAT32分区的原因。
  2. Ghost的安装位置。Ghost软件只由一个可执行文件Ghost.exe组成,可以把它存放在DOS能够识别的任何硬盘分区或移动存储设备及介质(如光盘、U盘、软盘等)。但不能在系统分区上运行它。在使用时,只要用DOS系统启动,然后执行Ghost.exe即可进入操作界面。
  3. Ghost必需的配套软件。由于Ghost软件是基于DOS系统的,所以必须准备好DOS启动盘,可以是启动光盘、软盘或U盘,也可把系统做成DOS+Windows XP或Windows 98 +Windows XP双系统。如要做成双系统,最好将DOS或Windows 98安装在FAT32分区的C盘(主分区),将Windows XP安装在另外的NTFS分区。这样,既能使用Ghost,又能发挥Windows XP的优势(Windows XP的优势可是只能在NTFS分区里才能得到充分发挥哦)。
  4. 何时使用Ghost软件?系统备份还原是保证系统安全的最后一道防线,所以在以下情况应做系统备份或还原:
  首次安装系统后,需对系统分区进行备份。系统安装应该包括以下内容:安装操作系统(现在当然安装Windows XP或Vista了,)及所需的应用软件;做好网络设置,打好系统补丁;安装反病毒软件及安全工具软件并升级到最新版,然后对系统查杀病毒;利用安全工具软件清除恶评软件和系统插件,清除流行木马;最后对系统分区进行磁盘碎片整理,确保系统干净整洁。
   完成了以上工作后,紧接着用Ghost对系统分区进行备份。对于安装在两个分区的双系统,要备份两个系统分区。当然,事先要在硬盘上划出一个FAT32分区,用于存放系统的备份文件即Ghost镜像文件,最好将Ghost.exe也存放在这里。
  其次,在系统安装了新的软件、或系统设置改变之后,需对系统分区进行备份。当然,可以在任何时候对任何分区进行备份,只要认为有必要。
  何时还原系统?当爱机感染了病毒、木马、蠕虫,或者自动安装了恶评软件和系统插件,系统不能正常运行,用后面所说的策略又不能解决时,需要还原;当系统遭到了破坏而不能正常运行甚至瘫痪时,也不得不执行还原操作(在还原时,可不能搞错分区哦!)。
  顺便提一下,一键还原软件也是利用的Ghost,但有时会因疏忽把存在错误的系统一键备份,这时候再怎么还原也是错误的系统了。此时,就只能按部就班地重复那漫长的过程——重装系统了。所以,一般情况下,就不要使用一键还原软件了。
  安全小贴士:为了安全起见,最好把Windows XP系统安装在NTFS分区,尽量不要安装为DOS+Windows XP双系统;把Ghost.exe文件存放在可引导系统的启动光盘、U盘或软盘中;把系统备份的镜像文件存放到光盘或移动存储设备中。否则,不法之徒会借助于Ghost软件及镜像文件浏览器(专门浏览.gho文件的内容)来盗取重要信息。
  
  二、“1221”策略之:安装国内外两种反病毒软件
  
  在病毒、蠕虫、木马猖獗的今天,在系统中安装两种具有不同优势的反病毒软件是明智的选择。
  可“鱼和熊掌不可得兼。”孟子的这句话在使用反病毒软件时得到了充分的体现。许多人都有惨痛的教训:在一个系统里同时安装两种反病毒软件,结果两种反病毒软件发生冲突而导致系统不可用。如在Widows XP里同时安装瑞星杀毒软件(以下简称为瑞星)和卡巴斯基反病毒软件(以下简称为卡巴斯基)后,重新启动机器,系统会不能正常运行:有的系统运行极其缓慢无法工作,有的系统‘罢工’,有的系统甚至瘫痪。最后只能选择重装系统,并且只能选择一种反病毒软件使用。
  但是,每一种反病毒软件都不可能清除所有的病毒,也都有各自的优缺点,特别是国内外反病毒软件优缺点明显。国外反病毒软件病毒库更新较快,能够查杀的病毒(含木马、蠕虫)种类多,国内反病毒软件对本土病毒比较敏感。如图2所示的病毒,就是瑞星可以查杀但卡巴斯基不能查杀的病毒,两者都是在当天即2007年10月10日更新的病毒库。
  所以,如果在一个系统里能同时安装国内外两种反病毒软件,优势互补,更能有效保障系统的安全。那么,怎么才能‘鱼’和‘熊掌’兼得、一‘山’也容二‘虎’呢?下面仍以国产的瑞星和国外的卡巴斯基为例,来说明如何在一个系统中同时安装两套反病毒软件(因为本人觉得这两个软件最具有代表性)。
  1. 两种反病毒软件发生冲突的原因。一般来说,每种反病毒软件都有排他性,至于开发者出于什么目的我们不用去管,但我们可以找到什么地方发生冲突。经过多次安装、卸载、分析后发现,两种反病毒软件发生冲突的地方只在实时监控这一部分。也就是说,在一个系统中安装两种反病毒软件时,只能启动一种反病毒软件的实时监控功能,否则就会发生冲突。至于查杀病毒的时候,两种反病毒软件是否同时运行,则是无所谓的。但本人强烈建议不要同时运行两种反病毒软件来杀毒。
  2. 如何安装两种反病毒软件。知道了冲突的原因,就知道了安装方法,安装的原则是只安装一种反病毒软件的实时监控功能。当然,在安装之前还要先确定使用那种反病毒软件的实时监控功能,然后确定安装方案。
  安装方案一:保留瑞星的实时监控功能。
  首先安装卡巴斯基,安装完成后,重新启动计算机,打开卡巴斯基主程序,进入设置窗口,如图3所示。
  
  图3:取消卡巴斯基的自启动和保护功能
  选择左面窗口的‘设置’中的‘保护’项,在右面的‘保护’设置窗口的‘常规’选项中,去掉‘启用保护’(即实时监控功能)和‘在系统启动时运行 卡巴斯基’两个复选项,然后‘确定’并退出卡巴斯基。
  然后,再安装瑞星,可选择完全安装。如果定制安装,一定要选择‘瑞星监控中心’组件选项。安装完成后,重新启动计算机即可。
  安装方案二:保留卡巴斯基的实时监控功能。
  首先安装瑞星,选择定制安装,取消‘瑞星监控中心’组件选项,如图4所示。安装过程就不在这里罗嗦了。如果系统已经安装了瑞星,并起用了实时监控功能,那么可利用瑞星自带的‘添加/卸载’功能,卸载瑞星的‘瑞星监控中心’组件。
  
   图4:定制安装瑞星(取消瑞星监控中心的安装)
  然后安装卡巴斯基,并设置为自启动,启用实时保护功能。
  也可先安装卡巴斯基,但在安装瑞星时,一定要取消‘瑞星监控中心’组件选项。
  3. 如何使用两种反病毒软件。
  根据反病毒软件冲突的原因可知,在同一系统中,只要不同时启动两种反病毒软件的实时监控功能,就可在系统中随意使用两种软件对系统进行查杀病毒。当然也可同时运行两种反病毒软件对系统进行查杀病毒,如图5所示。但本人并不建议如此做,最好是先使用一种软件查杀病毒,完成后退出该软件,然后再启动另一种软件进行查杀病毒。
  
   图5:瑞星和卡巴斯基同时杀毒
  强烈建议保留卡巴斯基的实时监控软件功能,因为相比较来说,卡巴斯基能够查杀的病毒种类更多,防御功能更强,能有效过滤网页上的恶意代码、木马等。在使用过程中,应以卡巴斯基为主,以瑞星为辅。
  
  三、“1221”策略之:安装两种安全工具软件
  
  安全工具的主要功能是查杀流行木马、清理恶意软件及恶评系统插件、修复系统漏洞、清理使用痕迹等,并且提供对系统的全面诊断报告。这些功能是反病毒软件所不具有的。和反病毒软件一样,不同的安全工具软件也有各自的优势,但也都不是万能的,所以可以在系统中安装两种不同的安全工具软件。本人安装的是360安全卫士和金山清理专家,这两款软件都可以从网上下载。
  360安全卫士是由奇虎公司推出的完全免费的安全类上网辅助工具软件,它拥有数个强劲功能,提供系统全面诊断,弹出插件免疫,清理使用痕迹以及系统还原等特定辅助功能,并且提供对系统的全面诊断报告。能彻底查杀300多款恶意软件、广告软件及隐蔽软件,具有增强的恶意软件查杀引擎,使用“文件粉碎器”和抗Rootkits技术,彻底清除使用Rootkits技术进行保护和伪装的恶意软件;检查、卸载超过200余种IE插件、系统插件;能一次性清除多种恶意软件和插件的混合安装,独创插件信任列表管理,避免误删除自己喜爱的有益插件;能及时查出并修复系统漏洞。奇虎360安全卫士主界面如图6所示。360安全卫士的较新版本是V3.6,可从网上下载。
  
  图6:奇虎360安全卫士主界面
  图7所示是奇虎360安全卫士监测到灰鸽子木马,而卡巴斯基的实时监控并没有监测到该木马。
  金山清理专家和奇虎360安全卫士的功能类似,但它有自己优势,可以弥补后者的不足。在使用过程中,建议以奇虎360安全卫士为主,以金山清理专家为辅。
  
  四、“1221”策略之:安装一种软件防火墙
  
  要对付网络攻击,以上策略就无能为力了。所以还要在系统中安装一套软件防火墙(硬件防火墙很昂贵,数万元的开支对于普通用户来说是无法承受的)。防火墙的功能是保护网络安全,免受黑客攻击。通过过滤不安全的网络访问服务,阻挡黑客攻击、木马程序等网络危险,保护上网帐号、QQ密码、网游帐号、网银帐号等信息不被窃取。
  可使用Windows XP自带的防火墙,也可使用瑞星公司开发的瑞星防火墙或其他软件防火墙。防火墙的安装和使用就不用我多说了吧?!不过要提醒大家的是,因为防火墙的默认设置会阻止大部分程序对网络的访问,故要根据需要对防火墙进行合理的设置,否则,会影响上网。不会设置也没有关系,当某程序第一次访问网络时,防火墙会提示‘阻止’(或‘禁止’)还是‘允许’(或‘放行’、‘解除’等)访问网络。如果认为可信就‘放行’,不可信就‘阻止’。
  
  五、“1221”策略之:首次使用流程
  
  安装系统(包括操作系统、应用软件、网络设置)→安装、升级反病毒软件并对系统查杀病毒→安装、升级安全工具软件并对系统进行安全扫描(清除木马、恶评软件、系统插件,修复系统漏洞)→安装并升级防火墙→整理系统盘碎片→用Ghost做系统备份。
  实践证明,“1221”策略在网管工作中取得了很好的效果,不但保障了系统安全,还大大减轻了系统维护的工作量,使网管工作变得轻松自如。
其他文献
前几天单位需要统计一份班内每位学生的资料征订情况,表格如图1所示。表格的填写并不难,只需要在相应的单元格位置填写“是”或“否”就可以了。但是,如果我们依次逐单元格填写的话,那也挺麻烦的,因为班内有好几十人呢。不过,我们利用Excel的定位功能的话,那么可以很容易地完成这个任务。  假设需要填写“是”的单元格个数较少,那么我们可以在按下“Ctrl”键的情况下依次选取这些单元格,然后输入“是”,并按下
期刊
对于学生、家庭用户而言,电脑带来了学习和娱乐上的便捷,但电脑对人体健康的危害不轻,不少用户每天几小时玩电脑,久而久之,各种辐射对人体危害比较大。然而多数用户并没有意识到电脑对人体健康的伤害,为了自己的健康着想,应该选择具备环保设计的健康电脑。对于健康台式PC的选购,我们应该考虑哪些因素呢?    一、为何需要健康台式PC    对于一款电脑而言,它对人体健康的危害,无非就是各种辐射、细菌传播,比如
期刊
品牌机是办公、学习的好帮手,但谈到主流应用,很多品牌机都无法胜任,特别是早期购买的机型,3D游戏、HDTV应用都与之无缘,因而,对品牌机进行升级很有必要,然而对于不同的用户而言,品牌机升级的侧重点不尽相同。在有限的预算中,做到有的放矢,这样才能达到更加出色的升级效果。如果仅仅是盲目地针对某一方面升级,那么很可能会形成明显的性能瓶颈,从而无法达到预期的效果。    一、3D游戏发烧友    紧张刺激
期刊
马上就要到寒假了,不少上班一族放假后,喜欢去亲戚家串门,甚至会去异地游玩,而大学生们也将离开校园,如果身边没有电脑,也只好去网吧上网,非常麻烦。主流笔记本价格昂贵,低价笔记本又无法满足主流娱乐应用,对于经济条件不宽余的用户,二手笔记本就成为了选择目标,但二手笔记本买回来后,往往需要进行合理升级、保养,让其性能再上一个台阶。     一升级计划    尽管二手笔记本价格便宜,但它的配置却不是主流,为
期刊
AirPlay是一款小巧(418KB)、绿色免安装的音乐播放器。它的智能歌词与图片匹配,具有歌词及图片超酷显示效果;独有的简约唯美魔法面板控制方式;色系可调的用户界面与魔法面板,独有心情背光界面,随心而变;针对液晶显示器有歌词防闪烁技术等功能,让你轻松体验多彩音乐。    1AirPlay媒体播放器无需安装,不会修改注册表,您只需要下载软件,保存到桌面上即可。直接双击启动,单击窗口右下角的“打开媒
期刊
在现在的显卡市场,大大小小的品牌众多,有品质出色的一线品牌,有性价比高的二线品牌,还存在大量的小品牌或杂牌显卡,诚然,对于普通消费者而言,区别显卡品质无疑从外观、PCB等入手,然而这些非常容易做假,如果能从显卡内部检查,就能够尽可能避免上当受骗,而GPU-Z就可以帮助没有鉴别经验的用户购买显卡。    一检测显卡设计工艺    现在显示核心的规格交错,工艺技术复杂,表面上相同芯片规格的显卡,其核心
期刊
对于主流Radeon HD及Geforce 8系列显卡,尽管其拥有强大的HDTV解码和输出能力,并提供了HDMI一线通功能,但很多朋友反映,在实际使用HDMI输出HDTV时,视频画面比较正常,但总是出现无声、暴音等问题,为此,本文对HDMI显卡的音频输出故障进行解决。    Radeon HD无声处理    一块Radeon HD 2600XT显卡,由于该显卡内置了5.1声卡,但却只提供了DVI接
期刊
家电企业与IT业之间似乎有着千丝万缕的联系,家电企业向IT业进军,IT企业也向家电业渗透,这种特征在国内家电企业中尤其明显。到目前为止,几乎所有的国内家电巨头无一例外地都在IT业界有了自己的一片天地。但家电和IT毕竟有着诸多的不同,习惯于在家电业中摸爬滚打的家电企业是否适应IT的大潮呢?从TCL的IT发展轨迹中,可以给人们更多的启迪。    一、磁带起家,彩电掘金    TCL王牌彩电家喻户晓,但
期刊
有了DC以后,电脑中存储的照片可多了去了,可老是看这些彩色的照片,时间久了可能会产生视觉疲劳,不如来点另类的、特别的,找一张MM的照片,刻张木刻画像,把她的容貌深深“刻”在自己的脑海里。当然,数码时代了,就不需要刻刀这种传统工具了,改用Photoshop吧。  1、运行Photoshop,打开MM的照片,最好是一张侧面头像照片。点击“滤镜→抽出”,在“抽出”窗口,设置好画笔大小,“高光”为绿色、“
期刊
在Excel中录入数据时,有时我们会要求某列单元格中的数据具有唯一性,例如身份证号码、发票号码之类的数据。但在输入这些数据时经常会输入错误,而出现的错误又难以发现。对于这个问题,我们怎样做才能预防错误出现呢?方法如下:  1.选定目标单元格区域(这里假设为A1:A10),然后打开“数据”菜单中的“有效性”命令,就会弹出“数据有效性”对话框。  2.在“设置”标签页中单击“允许”下拉列表,选择“自定
期刊