黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 安全应用 >> 正文
·手把手教你如何让系统在08-02·闪耀数据中心提供200MB免08-02
·让WindowsXP不再出现内存08-01·HWay V3.0的使用教程08-01
·读取Serv-U管理员密码的08-01·无ARP欺骗的嗅探技术08-01
·WebSniff 1.008-01·体验ImageX 玩转系统映像08-01
·免费试用千元网络储存器08-01·云南数据港再次免费送出08-01
·601网络技术论坛提供16008-01·QQ文件及文件夹的一些小07-31
·EXE程序不能执行时的修复07-31·FileQube提供支持外链的07-31
·亚臣网络提供100M/ftp全07-31·豆丁网提供免费在线文档07-30
·雅唐科技提供100M免费全07-30·Ziddu - 能帮你赚美元的07-29
·时代互联提供100M免费全07-29·通过运行直接执行命令07-28
·解决 Vista IE 7.0 自动07-28·Ziddu中文 - 能帮你赚港07-28
·Dot.TK顶级免费域名申请07-28·88万合租论坛提供20M/FT07-28
·揭开迅雷无种子也能BT下07-27·六步让你和木马说永别07-27
·卡巴斯基近20种实用技巧07-27·用360去掉讨厌的windows07-27
[推荐]手把手教你如何让系统在网上安全"裸奔"
        ★★★★★

手把手教你如何让系统在网上安全"裸奔"

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-8-2 10:38:46

首先定义系统"裸奔"的意思,就是指不用杀软的监控.自己定义规则来预防病毒.即使受到了病毒和木马的席卷,系统也不会被感染.

声明这篇文章有可能涉及到杀软厂商攫取利润的直接利益.惰惰猴只以现在主流的windows XP 专业版为例介绍如何建立自己的HIPS,给广大深受毒害的朋友一点启发.看贴的人必须要有良好的windows系统基础知识,了解系统文件夹结构.如果连起码的system32文件夹都不知道在哪的菜鸟,那看懂确实有点困难了,不过人总是要成长的.例子给你了,能不能举一反三就看各位看官的能力了.好了言归正传:

不管是病毒木马还是杀软几乎都让我们头疼,那么病毒木马会干些什么呢?废话嘛,当然是拖慢系统,让系统故障,破坏数据,甚至让系统无法启动.那杀软就会阻止病毒和木马的破坏,那么越是检查严格的杀软就越是占用系统的资源,如果你硬件配置不高而以为追求高性能杀软,,反而得不偿失.病毒拖慢系统,杀软也拖慢系统.而且病毒木马出生在前,杀软跟进在后.厉害关系尽人皆知.但是如何建立HIPS赋予系统免疫力让系统即使受到了病毒和木马的席卷,也不会被感染呢?恐怕菜鸟只有跪地企求VB.那黑客怎么办?

一,堵住路口,启用系统自带防火墙

打开始菜单-开运行输入secpol.msc开启本地安全策略(XP专业版本才有,XP HOME没有).右击软件限制策略,选择创建新的策略.然后软件限制策略下会自动创建多个子项..别的地方都不用改.其他规则才是我们要任意发挥水平的地方.注意其他规则里有系统默认的四个注册表规则,不能修改,否则系统将崩溃.现在再右击"其他规则".会发现他的菜单里有个新路径规则.好我们就要在路径规则里做文章.这里允许使用通配符",""?""%"比如"%windows%"就表示c:\windows d:\windows等不管你windows文件夹在哪个分区,都给你认出来.





实例1_杜绝阴暗角落的袭击:

很多病毒木马为了逃过用户的追杀都藏在很隐秘的地方,比如回收站,System Volume Information(系统还原文件夹)等,加上隐藏属性,用户很难发觉.而实际上这些文件夹在正常情况下是不会有任何可执行程序的.所以我们可以建立如下规则(右击其他规则,在菜单中选择新建路径规则):

在路径框中输入 ?:\Recycled\*.* 安全级别设置为"不允许的"

在路径框中输入 ?:\System Volume Information\*.* 安全级别设置为"不允许的"

在路径框中输入 %windir%\system32\Drivers\*.* 安全级别设置为"不允许的"

在路径框中输入 %windir%\system\*.* 安全级别设置为"不允许的"

通过这四条规则就能屏蔽掉该四个文件夹下任意可执行文件的运行.完美防御了这一类病毒木马的进攻.放心这种格式是不会秒杀掉诸如.txt .jpg

这样的文本或者图片文件的.至于这四个文件的功能和重要性,菜鸟自己去百度知道.惰惰猴不想费口水.

[1] [2] [3] [4] [5] 下一页

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886