黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 安全应用 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]手把手教你如何让系统在网上安全"裸奔"
        ★★★★★

手把手教你如何让系统在网上安全"裸奔"

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-8-2 10:38:46


实例2_杜绝仿冒危险程序:

进程仿冒是病毒和木马用得最多的手段.比如system32文件夹下的svchost.exe系统文件,病毒就可以同样用svchost.exe命名,然后放到windows其他任意文件夹下.那运行是XP默认的任务管理器就只会显示svchost.exe进程,而XP正常情况下本来就有很多个svchost.exe进程.这就欺骗了一般的用户.而一般的杀软也只有干瞪眼.本地安全策略则可以永久的免疫这种方式的木马和病毒.我们只需两条规则(右击其他规则,在菜单中选择新建路径规则,在路径中写规则):

在路径框中输入 svchost.exe 安全级别设置为"不允许的"

在路径框中输入 %windir%\system32\svchost.exe 安全级别设置为"不受限的"注意是不受限的

学过程序的人知道优先级关系,那么第二条使用绝对路径的优先级高于第一条基于文件名的路径.也就是system32下的svchost.exe是允许运行的,而其他任意文件夹下的svchost.exe都是是不允许运行的.

实例3_杜绝双面病毒木马:

用双扩展名迷惑用户的病毒木马也不少.比如mv.jpg.exe 免费得QQ会员的方法.txt.exe等等,再改个扩展名图标,不少火候不够热爱装逼的系统伪高手们就会误以为是个图片文件和文本文件而掉以轻心.中毒再所难免.

安全策略就能阻止,当然这可以自由发挥惰惰猴只举两个例子右击其他规则,在菜单中选择新建路径规则,在路径中写规则):

在路径框中输入 *jpg.exe 安全级别设置为"不允许的"

在路径框中输入 *txt.exe 安全级别设置为"不允许的"

实例4_不禁用U盘,光驱也能防U盘,光驱,病毒

假设你的U盘或者光驱的盘符是I和J

在路径框中输入 G:\*exe 安全级别设置为"不允许的"

在路径框中输入 G:\*com 安全级别设置为"不允许的"

当然如果你需要用光驱安装软件或者程序的时候就要把G:\*exe和G:\*com 改成不受限的.

防止U盘病毒那么就:

在路径框中输入 I:\*exe 安全级别设置为"不允许的"

在路径框中输入 I:\*com 安全级别设置为"不允许的"

一般的U盘病毒还会自己在U盘根目录下建立隐藏的System Volume Information文件夹和Recycled文件夹(哈哈,Recycled其实就是回收站文件夹)那么我给的第一个策略就挡住了.

还有就是注意不要死板.尽量多设置几个盘符,比如I,J,K,F.因为电脑一般有多个USB接口,好了费话不说接着来.

实例5_对付文件名伪装的病毒和木马:

文件名伪装最初是那些菜鸟黑客用的老掉牙的技术.可是我们仍不能不防.

比如windows桌面就是explorer.exe那么黑客现在把explorer.exe其中的字母L和O换成数字的0和1.怎样?眼睛疼了吧看得你吐血,你也不见得看清.有些病毒还会老到以.pif为后缀.他和.exe.com同样是可执行文件,但他们的扩展名,即使在你选择了显示隐藏文件夹扩展名后.都不会显示.废话不说,写

在路径框中输入expl0rer.exe注意把字母O换成数字0 安全级别设置为"不允许的"

在路径框中输入exp1orer.exe注意把字母L换成数字1 安全级别设置为"不允许的"

在路径框中输入exp10rer.exe注意把字母L,O换成数字1,0 安全级别设置为"不允许的"

在路径框中输入explorer.com 安全级别设置为"不允许的"

在路径框中输入*.pif 安全级别设置为"不允许的"

以下是设置好后的图片


上一页  [1] [2] [3] [4] [5] 下一页

文章录入:cainiaowang    责任编辑:xinlian 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886