系统自带的软件“防火墙”

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:leongiggs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本文可以学到
  1 XP本地安全策略的知识
  2 软件限制策略的基本操作
  3 路径规则的实例应用
  
  本文涉及的资源
  本文作者已经把文中介绍的各项规则打包为自动安装文件了,大家可从以下地址下载:
  http://work.newhua.com/cfan/200720/pol.rar
  
  本文相关小提示
  ★本文的所有修改方法,均以不在域中的单机Windows XP为基础全部进行了试验。另外,Vista系统允许不同用户级别使用不同的组策略,可以有多个本地组策略对象,这一点与XP略有不同。
  
  ★在定义规则时我们可以使用绝对路径,也可以用通配符或者环境变量。这里就涉及一个规则的优先级问题了。按微软的规定:绝对路径>使用通配符的路径>文件名。
  常见的文件夹环境变量有(假设XP默认安装装在C盘):
  %ALLUSERSPROFILE%表示C:\Documents and Settings\All Users
  %APPDATA% 表示C:\Documents and Settings\当前用户名\Application Data
  %SYSTEMDRIVE%表示C:
  %SYSTEMROOT%和%WINDIR%表示C:\WINDOWS
  %TEMP%和%TMP%表示C:\Documents and Settings\当前用户名\Local Settings\Temp
  %USERPROFILE%表示C:\Documents and Settings\当前用户名
  %ProgramFiles%表示C:\Program Files
  
  网络大补贴
  十大组策略为Windows保驾护航
  Windows操作系统中组策略的应用无处不在,如何让系统更安全,这篇文章与本文正好可以互为补充。
  网址:http://soft.yesky.com/securityw/aqff/361/2327861.shtml
  Vista新增组策略
  Vista中的组策略编辑器包含了更多内容,想知道这些新增的内容对我们有什么用吗?一起来看看这篇文章吧。
  网址:http://www.edu-cn.com/system/Vista/0402239502007.html
  
  软件限制策略的基本操作
  
  互联网越来越普及,病毒、木马等恶意软件也开始横行网络,安全问题日益受到人们的重视。大多数人都选择杀
  毒软件等来保护系统安全,但杀毒软件对新病毒的反应有一定的滞后,使得恶意软件有了可乘之机。其实,大多数人都忽略了系统本身的功能,只要我们设置好了Windows XP中自带的安全策略,就能让系统实现部分HIPS(主机入侵防御系统)功能,对未知病毒和木马也能起到一定的防范作用,再配合其他安全软件,就可以让系统更安全了。
  


  (1)
  在“控制面板”中,依次双击“管理工具→本地安全策略”,即可打开本地安全设置窗口,这里我们重点介绍“软件限制策略”的使用。顾名思义,“软件限制策略”可以限制软件的运行,至于如何限制,那就要看你的策略怎么定了。
  如果以前你没有设置过安全策略,那么右击“软件限制策略”,选择“创建新的策略”后,它下面会自动创建多个子项。别的地方都不用改,“其它规则”才是我们自由发挥的地方,点选它之后,可以看到微软已经帮我们预设了4条规则(见图1)。这4条规则是微软为了预防Windows运行所必需的程序误被禁用而设,如果你确定你的规则没有问题,可以删掉它们(建议保留)。
  


  (2)
  现在再右击“其他规则”,会发现它的右键菜单项完全不一样了(见图2)。选择“新路径规则”将打开规则设置窗口。我们主要在“路径”一栏中做文章,这里允许使用通配符,常见的通配符有“*”和“?”。这里也允许使用环境变量,如“%WINDIR%”表示“C:\WINDOWS”等。
  下面我通过实例给大家介绍一下规则的建立。
  
  实例2:杜绝仿冒的危险程序
  进程仿冒是木马病毒用得最多的一个手段,比如system32文件夹下有一个svchost.exe的系统文件,病毒便同样以此文件名命名,然后放到Windows或其他任意文件夹下。病毒运行时XP默认的任务管理器里只会显示进程名为svchost.exe,而XP本来就有很多个svchost.exe进程,这就很好地达到了欺骗用户的目的。普通杀毒软件还是得依托单一的病毒库,一旦换了个新病毒用同样的手法它也不认了,安全性很差。而用本地安全策略可以很简单地永久免疫这种方式的病毒,我们只要建立两条规则:
  1.在路径框中输入“svchost.exe”,安全级别设置为“不允许的”;
  2.在路径框中输入“%windir%\system32\svchost.exe”,或通过“浏览”按钮查找这一文件,安全级别设置为“不受限的”(见图3)。
  


  (3)
  由于优先级的关系,第二条使用绝对路径的规则优先级高于第一条基于文件名的路径,也就是说system32文件夹下的svchost.exe是允许运行的,而其他任意文件夹中的文件名为svchost.exe的程序都无法运行。
  
  实例1:杜绝阴暗角落的袭击
  很多病毒木马为逃过用户的追杀,会藏在很隐蔽的地方,比如回收站、System Volume Information(系统还原文件夹)等,并且加上隐藏属性使用户不易发觉。而事实上,这些文件夹正常情况下是没有任何可执行程序的,所以我们可以建立以下规则:
  ?:\Recycled\*.* 不允许的
  ?:\System Volume Information\*.* 不允许的
  %windir%\system32\Drivers\*.* 不允许的
  %windir%\system\*.* 不允许的
  通过以上4条规则就能屏蔽掉这4个文件夹下任意可执行文件的运行,完美地解决了这一类型的病毒和木马的防御问题。放心,用*.*这种格式并不会屏蔽掉txt或者jpg之类的其他非可执行文件。
  
  实例3:杜绝双面佳人的诱惑
  用双扩展名迷惑用户的病毒也不在少数。比如:MM.jpg.exe,免费得QQ会员的方法.txt.exe等等,然后再将图标改成前一个扩展名的图标,不少人会误认为它们是图片和文本文件而掉以轻心,再加上有诱惑力的文件名,中招就在所难免了。而用安全策略防御这种病毒也不难:
  *.jpg.exe 不允许的
  *.txt.exe 不允许的
  
  实例4:不禁用U盘也能防U盘病毒
  对U盘病毒,同样可用系统安全策略来免疫,规则可如下所示(假设你电脑上的优盘盘符是G):
  G:\*.exe 不允许的
  G:\*.com 不允许的
  


  (4)
  这里利用的就是几乎所有的U盘病毒都存在在优盘的根目录下,而且是exe或com后缀的应用程序,用上面两条规则就能阻止他们的运行。还有一些USB病毒会隐藏在U盘根目录下的一些隐藏文件夹里,如建立一个叫System Volume Information的文件夹或者Recycled文件夹,而正常情况下U盘是没有系统还原文件夹和回收站的(移动硬盘有时候有),而这个时候,就要靠实例2的规则来阻止了。
  
  实例5:七十二变孙悟空逃不出如来神掌
  文件名伪装虽然是比较老的技术了,不过依然有一定的“市场”,如有些病毒将自己的文件名改成expl0rer.exe,你敢随随便便删除它吗?仔细看,可以注意到“0”和“o”的差别,另外“1”和“l”等也很容易混淆。甚至有些病毒会用pif后缀,即explorer.pif,pif和exe、com一样,也是可执行文件,但它的扩展名即使你在文件夹选项里选择了显示文件后缀它都不会显示出来,具有极强的隐蔽性。废话不多说了,讲规则:
  expl0rer.exe 不允许的
  exp1orer.exe 不允许的
  explorer.exe 不允许的
  expl0rer.exe 不允许的
  explorer.com 不允许的
  *.pif 不允许的
  以上规则就可解决伪装explorer.exe的问题,pif文件普通计算机里一般都用不到,所以也禁用。其他诸如svchost.exe、rundll32.exe、spoolsv.exe等规则也相似,可自行编写。
  
  出了问题怎么办?
  虽然使用软件安全策略带来的兼容性问题可能性很小,不过还是有的,一旦碰到了怎么办?其实系统已经帮我们准备了日志功能,如果是因系统安全策略的原因导致某个程序无法运行,系统会弹出警告对话框。
  这个对话框其实已经告诉我们解决方法了,赶紧到“事件查看器”中查看“应用程序日志”,双击打开出问题的日志提示,在描述中会告诉我们这一问题是因为哪条规则而引起的(见图4)。知道问题出在哪里自然就好办了,相应的规则删的删、改的改,这就随CFan们自由发挥了。
  一套好的策略能把系统打造成铜墙铁壁,但规则设置过多也容易带来兼容性问题,所以在安全性和兼容性之间用户要自己权衡得失,按自己的使用习惯打造属于自己的规则。
  
  小提示
  ★如果电脑上有不止一个USB接口,则至少要免疫2到3个U盘盘符,将上面的G改成H和I并加入到其他规则中即可。
其他文献
看到闫增的行草书长卷《山谷书论》,我着实震撼了。检阅其履历,那么年轻,能在国展中取得那么优异的成绩,的确令人刮目相看。我确信那不是一种偶然,而是一种必然。在当代文化界充满浮躁的时风下,能在理性中深入传统那么深,年轻的闫增值得我们研究。  笔者试着从几个方面来分析闫增行草书对古代经典法帖技法的析解与吸纳问题,以此就教于方家。  首先,从传统笔画线条所具有的审美品质来观照闫增的书法作品。闫增书法作品的
期刊
在开滦东欢坨矿业公司迎新春联欢会上,一曲京剧经典《打虎上山》把联欢活动推向了高潮,来自矿区的歌者、生行票友白春林再次引人瞩目。气宇轩昂的台风、豪气冲天的腔韵、举手投足拿捏板眼、虎啸龙吟,堪比专业水准的名角、大腕儿。在热烈的掌声中,白师傅躬身致谢。领导和观众们在意犹未尽中,而老白又回到区调度岗位,默默无闻地工作。回到家,有票友相约,他吊嗓子、起高腔、亮身段、放歌一曲,潇潇洒洒地生活。  白春林今年5
期刊
Windows系统自带的组策略一直是系统管理的利器,可是有时候它并不乖巧,有些朋友就会因为不小心将组策略编辑器自身误锁住了,无法再打组策略编辑器进行修改,甚至用超级管理员账号也无法运行,最后只能重装系统解决。其实不一定要重装,下面教你一招,破解组策略“自锁”闹剧。  重启系统,按F8键进入高级选项菜单,选择进入“带命令行提示的安全模式”。在命令提示符后输入“mmc.exe”(不含引号)命令,按回车
期刊
本文可以学到  1 用ImageX打造一键还原光盘  2 不用安装即可修改系统映像文件的方法  3 备份映像中升级病毒库的技巧    本文相关小提示  为什么选择ImageX替代Ghost  相比Ghost,ImageX主要有以下几大优势:  1. 可以制作多个映像于一个WIM文件中,比如在安装多个软件后,使用/ append参数实现增量备份,既节约空间又方便管理。  2. 可以在XP中使用Ima
期刊
我们今天说安徽的寿州(包括整个八公山),我说是“说不尽的寿州”。寿州我心仪已久,过去我在煤炭部工作,到淮南煤矿多次,但始终没有到寿州来,岁月蹉跎,一至如今。所以这次有朋友发起梨花盛会,我能到这里近距离地领略寿州风物,向寿州的诗人、学者学习,当然非常高兴。今天,寿州向国家、人民,甚至是向世界交了两份答卷:一份是自然,一份是人文。我看到全国很多城市同时在这两方面能够和寿州相比的,恐怕不很多。我觉得这样
期刊
海南槟榔谷黎苗文化旅游区成立于1998年,被列为非物质文化遗产村。其占地5000余亩,位于三亚市与保亭县交界处甘什岭自然保护区境内,坐落在亭亭玉立的槟榔林海和藤蔓交错的热带雨林中,其森林茂密、层峦叠嶂,中间则是一条蜿蜒数公里的槟榔谷地,由此得名槟榔谷。这里有极其优质的空气质量环境,每立方米多达一万以上个负氧离子。据科学研究表明:负氧离子能有效促进吸收、提高免疫力,且具有镇痛和预防近视的功效。其原因
期刊
预装微软“Office 2007家庭和学生版”的联想电脑将通过零售渠道提供给用户。在联想专卖店里,购买电脑的用户将有60天免费试用期,还可以在90天内到联想店面购买Office 2007的永久授权,价格为899元    Tag 微软、总裁    陈永正、唐骏、李开复、吴士宏,在人们眼里,在微软这样的公司做总裁的感觉,就像超人那样——拉风!可很多人却不知道,就在几年前,从杜家浜,到吴士宏、高群耀,再
期刊
现如今动辄数GB的大容量邮箱已经屡见不鲜,但是附件太小的问题仍然是用户头上的紧箍咒,令人不爽。常见的邮箱附件大小往往在20MB~30MB之间,对于常用来发送数码照片、自拍的视频短片或影音文件的用户显然是不能满足需要的,往往需要经过分卷压缩多次发送。别再为邮箱附件太小而黯然神伤了,现在告诉大家一个好消息,利用QQ中转站功能就可以轻松突破邮件附件太小的限制,发送1GB的超大附件。别流口水哟!  1安装
期刊
最近遇上一件怪事:我的QQ总是自动发送“表情”,而且最终这个表情会在对方那里显示成一个红叉,要不是朋友的提醒,我还浑然不知。起初以为是自己中招了,但杀毒软件、恶意清理软件用了个遍也不见效果,最后跟一些朋友讨论,结果发现还不止是我一个人遇到此问题,很多人的QQ都有这个问题。经过调查,发现唯一的共同点便是我们都使用珊瑚虫版QQ。由此将问题的根源锁定在珊瑚虫QQ身上,寻找解决办法。  第一步:问题确认。
期刊
网络大补贴  其他在线转换PDF文档为DOC站点推荐  PDF Converter:http://www.freepdfconvert.com/;  PDF2Word Online:http://www.pdfonline.com/pdf2word/index.asp;    开发部西川收到总部特急电子邮件,要求其把附件中的某产品技术支持文档进行一些人性化的修改,并用Word进行一下美化排版、打印
期刊