taizitju
千年狐狸
千年狐狸
  • UID10093
  • 注册日期2005-11-27
  • 最后登录2012-04-12
  • 发帖数3638
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
阅读:6495回复:17

[原创]打造铁桶金汤的Windows系统

楼主#
更多 发布于:2006-06-29 14:34
pdf 以及需要文件见附件




打造铁桶金汤的Windows系统


0. 前言
1. 安全的基础
2. 安全软件组合
3. Mcafee的安装与设置
4. GSS套装
5. windows防火墙
6. KAV4.5
7. spybot S&D
8. Hijackthis
 
0. 前言
前些日子转载了一些基于“驱逐舰”的安全文章,仔细推敲,发现并不太喜欢这个未经验证的杀毒产品。我决定花点力气,把我在系统安全方面的一些心得写出来,全当抛砖引玉。时间仓促、水平有限,欢迎批评指正。
计算机系统安全的最终决定因素,是人的安全意识。没有万能的、全自动的安全。本文尽量做到概念简单化、用语日常化、操作傻瓜化,以方便读者理解。但是我相信计算机“初学者”是绝对没有办法驾驭这些安全方案的。
本文仅针对使用windows系统的个人用户。
最后为了上网方便以及计算机安全,我推荐使用Firefox浏览器。
1. 安全的基础
有一个坚实的系统是一切安全的基础。
这个系统有3个特征
1. 可以在线更新
2. 没有病毒木马
3. 没有后门
基于以上考虑推荐使用windows2000、windows XP、windows2003这几个系统。他们都可以在线更新。其次、在版本的选择上,不要盲目追高。“高级服务器版”“数据中心版”大多数功能对个人用户根本没用。第三、不要使用任何的集成版、修改版、ghost版。这些系统盘很有可能在制作时就被留下了后门或者种植了木马。

Windows2000 专业版 最好预先安装了SP4
WindowsXP 专业版、家庭版 最好预先安装SP2
最好修改BIOS使用OEM版
也可使使用vlk版
Windows2003 Web版、标准版 最好预先安装了SP1
使用vlk版即可

 
2. 安全软件组合
现在windows系统上的病毒、木马、流氓软件层出不穷,而且每每花样翻新,竟让让人措手不及。然而大凡病毒木马都会有以下三个行为1、读写磁盘;2、修改注册表3、用Hook拦截其他进程。所以,安全软件选择思路如下
1. 可以在某些容易感染的系统目录禁止写入,并留下log
2. 防止未经许可的注册表写入
3. 禁止未经许可的程序运行、修改
4. 禁止未经许可的危险hook
5. 禁止外部访问系统端口
6. 禁止系统内未经许可的程序访问网络,或者通过其他程序访问网络
7. 可以根据已知病毒特征码发现、消灭病毒
8. 禁止浏览器访问不安全网站
如果能完美高效的做到以上九条,几乎可以阻挡绝大多数病毒、木马、恶意软件。
现在还没有任何一款安全软件能够比较完美的做到以上9条,所以,我们需要组合使用安全软件。如何组合、什么样的组合是最具有效率的,这是一个仁者见仁智者见智的问题。在这里我仅给出一个例子,及供参考。
软件名称 作用 备注 其他备选
Mcafee 8.0i 杀毒软件,文件保护
流氓查杀 使用5000rc引擎
xbs@Crsky扩展包
anti spy模块
补丁11 Nod32、Bd、f-secure、诺顿企业版、卡巴斯基、avk、dr.web等
Gss suit 进程保护
注册表保护 Ssm、pg、微点
Windows防火墙 防火墙 Lns、za、op、jetico、blackice、
Spybot S&D 杀流氓、防护浏览器
Kav 4.5 强力杀毒 只安装scaner & updater 绝对不开监控!
hijackthis 解病万灵丹 小心使用
简言之,我的方案就是Mcafee 8.0i + Gss suit + Windows防火墙 + Spybot S&D + Kav 4.5 + hijackthis
3. Mcafee的安装与设置
Mcafee可以做到思路中的第一条和第八条。
在http://down.52happy.net/Software/catalog141/733.html下载并解压缩安装已经集成好的mcafee.安装的时候选择国家和地区可以随便,选择订购时间,应选永久。一路next安装完毕,记住此事不必马上升级。
http://download.nai.com/products/naibet ... 100eng.exe 下载5000rc引擎然后安装
在http://wyslnhh.ys168.com/     McAfee VirusScan v8.0i 设置规则  目录中,下载 mvseRules_cn_1203_plus严厉版(慎用).rar 105.6KB     并且导入注册表。别忘了看配置包的说明!
4. GSS套装
这个套装很有意思,界面可以用丑怪二字形容。但是功能上可以用鬼怪二字形容。属于最新概念的HIPS或者说SF软件,可以做到思路中的二三四七条。相当于进程监视、注册表保护、还有部分防火墙的功能。但是缺点就是使用比较需要技术,牵扯到人的因素较多。不够智能。
在这里仅介绍安装(破解)的方法。使用附件中的两个问文件。先安装官方的gss suit 不要从新启动,关闭gss suit。 使用汉化文件覆盖源文件,并且将汉化文件改名为gss.exe,然后运行破解补丁。就会获得999天的使用期限。
Gss套装下载地址如下   http://www.ghostsecurity.com/
5. windows防火墙
没有什么好说的打开就行,可以足够的防御外部入侵。其实这个墙一点也不弱,它是微软公司从专业防火墙公司OEM的。如果不信,可以到http://scan.sygate.com/prequickscan.html 尽情测试。
6. kav4.5
杀毒软件怎么能少了卡巴斯基?4.5足够了。注意安装时只安装升级器和扫描器。绝对不要用这个老家伙监控。定期的升级一下这个kav并且扫描一下可以发现漏网之鱼。
7. spybot S&D
又是一个很傻瓜化的软件
安装---升级----检测----免疫
http://www.safer-networking.org/cs/mirrors/index.html 这里下载
8. Hijackthis
这个东西很牛,三言两语说不清楚。网上有很多现成的教程。
[color=orange][b]为新手服务[/b][/color]  [color=BLUE][b]快速解决问题传送门:[/b][/color][url=https://www.firefox.net.cn/newforum/viewtopic.php?t=22571][color=red][b]①Firefox初级教程(置顶帖)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=27478][color=red][b]②孟婆汤(清空profile工具)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=26765][color=red][b]③减肥茶(半淘汰)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/search.php][color=red][b]④搜索论坛[/b][/color][/url]
elisha
千年狐狸
千年狐狸
  • UID5901
  • 注册日期2005-05-12
  • 最后登录2017-11-15
  • 发帖数1436
  • 经验12枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
1楼#
发布于:2006-06-29 14:34
发到嬴政或者霏凡去吧,这里不适合

And so at last the beast fell and the unbelievers rejoiced.
But all was not lost, for from the ash rose a great bird.
The bird gazed down upon the unbelievers and cast fire
and thunder upon them.For the beast had been
reborn with its strength renewed, and the
followers of Mammon cowered in horror.



from The Book of Mozilla, 7:15
taizitju
千年狐狸
千年狐狸
  • UID10093
  • 注册日期2005-11-27
  • 最后登录2012-04-12
  • 发帖数3638
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
2楼#
发布于:2006-06-29 14:34
不稀罕发到哪里 赫赫

我文章的这个思路基本上是霏凡 病毒版的共识

再回娘家就有点。。。。那个班门弄斧了

这里不少人对于  个人系统安全 的认识比较薄弱

所以抛砖引玉 发到这里
[color=orange][b]为新手服务[/b][/color]  [color=BLUE][b]快速解决问题传送门:[/b][/color][url=https://www.firefox.net.cn/newforum/viewtopic.php?t=22571][color=red][b]①Firefox初级教程(置顶帖)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=27478][color=red][b]②孟婆汤(清空profile工具)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=26765][color=red][b]③减肥茶(半淘汰)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/search.php][color=red][b]④搜索论坛[/b][/color][/url]
elisha
千年狐狸
千年狐狸
  • UID5901
  • 注册日期2005-05-12
  • 最后登录2017-11-15
  • 发帖数1436
  • 经验12枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
3楼#
发布于:2006-06-29 14:34
俺是说破解的问题,没有必要在这里谈这些嘛

And so at last the beast fell and the unbelievers rejoiced.
But all was not lost, for from the ash rose a great bird.
The bird gazed down upon the unbelievers and cast fire
and thunder upon them.For the beast had been
reborn with its strength renewed, and the
followers of Mammon cowered in horror.



from The Book of Mozilla, 7:15
elisha
千年狐狸
千年狐狸
  • UID5901
  • 注册日期2005-05-12
  • 最后登录2017-11-15
  • 发帖数1436
  • 经验12枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
4楼#
发布于:2006-06-29 14:34
5000rc好用吗,非正式版本俺都不敢用
ps,ys168都出来了,这真的是你原创的吗

And so at last the beast fell and the unbelievers rejoiced.
But all was not lost, for from the ash rose a great bird.
The bird gazed down upon the unbelievers and cast fire
and thunder upon them.For the beast had been
reborn with its strength renewed, and the
followers of Mammon cowered in horror.



from The Book of Mozilla, 7:15
taizitju
千年狐狸
千年狐狸
  • UID10093
  • 注册日期2005-11-27
  • 最后登录2012-04-12
  • 发帖数3638
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
5楼#
发布于:2006-06-29 14:34
5000rc 用了好长时间了  感觉比 4400好
ys168是某个人的空间 我给出这个是因为不是每个人都有 绯凡的帐号

是不是原创可以下载我的那个pdf看看  而且我还可以提供doc源文件

不好意思  少了一个附件
补一个
[color=orange][b]为新手服务[/b][/color]  [color=BLUE][b]快速解决问题传送门:[/b][/color][url=https://www.firefox.net.cn/newforum/viewtopic.php?t=22571][color=red][b]①Firefox初级教程(置顶帖)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=27478][color=red][b]②孟婆汤(清空profile工具)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=26765][color=red][b]③减肥茶(半淘汰)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/search.php][color=red][b]④搜索论坛[/b][/color][/url]
mfkdmrd9
千年狐狸
千年狐狸
  • UID2783
  • 注册日期2005-02-04
  • 最后登录2019-05-03
  • 发帖数1462
  • 经验-173枚
  • 威望0点
  • 贡献值-370点
  • 好评度-195点
  • 社区居民
6楼#
发布于:2006-06-29 14:34
这里那么多LINUX的老大~
晕……
geek
小狐狸
小狐狸
  • UID10076
  • 注册日期2005-11-26
  • 最后登录2019-07-30
  • 发帖数62
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
7楼#
发布于:2006-06-29 14:34
http://wyslnhh.ys168.com/

显示 “用户名不存在,请重新输入 ”
mfkdmrd9
千年狐狸
千年狐狸
  • UID2783
  • 注册日期2005-02-04
  • 最后登录2019-05-03
  • 发帖数1462
  • 经验-173枚
  • 威望0点
  • 贡献值-370点
  • 好评度-195点
  • 社区居民
8楼#
发布于:2006-06-29 14:34
http://wyslnhh.ys168.com/

显示“请用IE5.0以后版本使用本系统!”

神经病来着的!
晕……
taizitju
千年狐狸
千年狐狸
  • UID10093
  • 注册日期2005-11-27
  • 最后登录2012-04-12
  • 发帖数3638
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
9楼#
发布于:2006-06-29 14:34
ctnnd 什么破烂玩意儿!



我自己贴上来!



不过我这个是英文的,更难看懂了
[color=orange][b]为新手服务[/b][/color]  [color=BLUE][b]快速解决问题传送门:[/b][/color][url=https://www.firefox.net.cn/newforum/viewtopic.php?t=22571][color=red][b]①Firefox初级教程(置顶帖)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=27478][color=red][b]②孟婆汤(清空profile工具)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=26765][color=red][b]③减肥茶(半淘汰)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/search.php][color=red][b]④搜索论坛[/b][/color][/url]
NICMICHAEL
火狐狸
火狐狸
  • UID5975
  • 注册日期2005-05-14
  • 最后登录2016-11-12
  • 发帖数266
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
10楼#
发布于:2006-06-29 14:34
我的XP只装了一个firewall
cdooo
非常火狐
非常火狐
  • UID8445
  • 注册日期2005-09-07
  • 最后登录2017-02-26
  • 发帖数932
  • 经验29枚
  • 威望0点
  • 贡献值18点
  • 好评度1点
  • 社区居民
  • 忠实会员
11楼#
发布于:2006-06-29 14:34
胖子,来点用NTFS权限来保护系统的文章
ccc
taizitju
千年狐狸
千年狐狸
  • UID10093
  • 注册日期2005-11-27
  • 最后登录2012-04-12
  • 发帖数3638
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
12楼#
发布于:2006-06-29 14:34
en  
最近可能又要隐居一段 看看吧
[color=orange][b]为新手服务[/b][/color]  [color=BLUE][b]快速解决问题传送门:[/b][/color][url=https://www.firefox.net.cn/newforum/viewtopic.php?t=22571][color=red][b]①Firefox初级教程(置顶帖)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=27478][color=red][b]②孟婆汤(清空profile工具)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=26765][color=red][b]③减肥茶(半淘汰)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/search.php][color=red][b]④搜索论坛[/b][/color][/url]
zlowly
狐狸大王
狐狸大王
  • UID376
  • 注册日期2004-11-30
  • 最后登录2010-06-18
  • 发帖数385
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
13楼#
发布于:2006-06-29 14:34
不赞成Kav只装4.5而且还不开监控,节省资源也不用这么抠门吧。
病毒木马并不是只有安装文件的时候才感染的,很多利用IE漏洞(别说打补丁,MS出补丁效率低下,漏洞公布N久也不一定有补丁),或者Office文件,Outlook邮件漏洞,各种你听过或者没听过的渠道都有机会感染病毒。数据是无价的,可能你硬盘上有毕业论文、通讯录、几十万行源程序....

现在AM2 2800+才399,120G硬盘才470元,1G DDRII才555元,如果资源紧张的话,升级你的电脑吧。
taizitju
千年狐狸
千年狐狸
  • UID10093
  • 注册日期2005-11-27
  • 最后登录2012-04-12
  • 发帖数3638
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
14楼#
发布于:2006-06-29 14:34
zlowly:不赞成Kav只装4.5而且还不开监控,节省资源也不用这么抠门吧。
病毒木马并不是只有安装文件的时候才感染的,很多利用IE漏洞(别说打补丁,MS出补丁效率低下,漏洞公布N久也不一定有补丁),或者Office文件,Outlook邮件漏洞,各种你听过或者没听过的渠道都有机会感染病毒。数据是无价的,可能你硬盘上有毕业论文、通讯录、几十万行源程序....

现在AM2 2800+才399,120G硬盘才470元,1G DDRII才555元,如果资源紧张的话,升级你的电脑吧。
回到原帖


你的发言很中肯

。。但是要纵观全文
我是在用mcafee 8.0i + gss suit  的情况下 才用 kav 4.5 scaner only 的扩展库来查确补漏的
而不是单独使用 kav
另 我不推荐使用卡巴斯基的监控  卡巴当scaner的时候不错 但是监控不过关
而且功能大大逊色于 mcafee 8.0i +anti spy模块
[color=orange][b]为新手服务[/b][/color]  [color=BLUE][b]快速解决问题传送门:[/b][/color][url=https://www.firefox.net.cn/newforum/viewtopic.php?t=22571][color=red][b]①Firefox初级教程(置顶帖)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=27478][color=red][b]②孟婆汤(清空profile工具)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=26765][color=red][b]③减肥茶(半淘汰)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/search.php][color=red][b]④搜索论坛[/b][/color][/url]
上一页
游客

返回顶部