设为首页
收藏本站
广告联系
 位置: 广州无盘 >> 技术文章 >> 网吧服务器架设 >> 正文
 
热门文章
 BXP无盘安装详细过程图解
 最简单的网吧留言本-利用Q...
 无盘系统好处
 无盘网吧服务器配置指南
 BXP4.0 无盘安装教程+bxp4...
 BXP-Ardence4.1无盘软件安...
 网吧纯千兆无盘配置方案
 防止鼠标自己往上跑,乱窜的...
推荐文章
 BXP无盘安装详细过程图解
 最简单的网吧留言本-利用Q...
 无盘系统好处
 无盘网吧服务器配置指南
 BXP4.0 无盘安装教程+bxp4...
 BXP-Ardence4.1无盘软件安...
 网吧纯千兆无盘配置方案
 防止鼠标自己往上跑,乱窜的...
相关文章
解决FALSH play和IE漏洞 来从根源来防御机器狗
[ 作者:Admin     来源:广州无盘     点击数:     更新时间:2008-6-2     文章录入:Admin
解决最近机器狗必利用的WINDOWS两大缺陷..
.
最近Flash Player新版爆出挂马漏洞 未有任何补丁解决  还有非常多的IE漏洞导致机器狗等许多木马病毒乘虚而入

有90%以上的木马都是通过这两大"漏洞"进行传播和感染

大家不停的更换升级还原 打免疫补丁 但都是被机器狗牵这鼻子走

大熊我 就针对目前这两大漏洞给大家 一个根本的处理方法~~

方法很简单 利用系统自带组策略  很多老鸟门都讲过租策略防御方法 但我今天讲讲我的方案希望大家借鉴和交流下

------------------------------------------------------------------------------------------------
首先导入下面注册表:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers]
"AuthenticodeEnabled"=dword:00000000
"Levels"=dword:00035000
"DefaultLevel"=dword:00040000
"TransparentEnabled"=dword:00000001
"图片点击可在新窗口打开查看olicyScope"=dword:00000000

-------------------------------------------------------------------------------

然后打开windows策略 运行---gpedit.msc  找到- 软件限制策略
图片点击可在新窗口打开查看

好现在讲讲 我所用到的”散列规则“ 来让IE和FLASH达到安全的目的

在”其他规则“点右键 新建立散列规则 --- 浏览-- 找到- C:\Program Files\Internet Explorer\IEXPLORE.exe ---- 安全级别选择”基本用户“ 如图2
图片点击可在新窗口打开查看

OK! IE 搞定了~~  我们用散列规则的作用 就是让我们的IE的权限降低 对系统无法进行改写或写入程序 当然这有一个弊端就是 看某些需要
安装插件的网站插件无法安装 或 某些恶意写入系统的网页 可能导致IE关闭现象 因为任何写入系统文件夹行为都无法施行
为了安全这一点点小毛病我们可以忽略不计~~  你做母盘的时候把需要安装的什么插件安装好就OK了~~

对IE使用了 ”散列规则“后我们可以看到这样的效果~ 你打开IE 文件-- 打开----浏览---  然后找到 C:\WINDOWS\ 你可以尝试下写入文件或修改文件 看到没只要系统系统关键文件或USER权限无法达到的地方你什么都动不了~自然病毒木马也无法破坏你的系统

图片点击可在新窗口打开查看

-----------------------------------------------------------------------------------

技术灵活运行用 FLASH有漏洞 我们照样可以通过这个方法来解决
在”其他规则“点右键 新建立散列规则 --- 浏览-- 找到- C:\WINDOWS\system32\Macromed\Flash\FlashUtil9e.exe ---- 安全级别选择”基本用户“
然后在按照以上的方法添加 C:\WINDOWS\system32\Macromed\Flash\Flash9e.ocx

在这里说明下 默认情况下 组测量只支持 EXE  COM BAT  VBS...等常见可施行的文件进行 也就是说目前还不支持.ocx 后缀名的文件
这里时候我们需要加入让OCX 或其他后缀名的文件也让策略起到作用

  单击 软件策略限制-- 指派的文件类型-- 文件扩展名--添加OCX 或者你认为以后需要到用到的文件扩展  如图4. 5
图片点击可在新窗口打开查看图片点击可在新窗口打开查看

OK 大工告成~~~ FLASH有漏洞也不怕了 ~
这个方法可以灵活到很多地方~~~只要大家发挥灵感 给自己的母盘带来跟多的安全 当然这些方法都是给程序降低系统的权限达到安全的目的
而且简单易用~ 不过别乱用到系统文件中 自己多测试测试  不过用到IE和FLASH上大家可以放心不会导致很大的不兼容

下次和在和大家讲讲 ”路径规则“ 非常强大哦`~~~
解决SP2系统上没有“基本用户”选项的注册表

 下载信息(友情提示:注意杀毒,未登陆用户不能下载)
图片点击可在新窗口打开查看点击浏览该文件:sp2ok.rar

 

   很多朋友反应什么电影看不了 在线视频看不了 其实很简单因为你需要的插件没有权限装进系统了   解决也很简单啊` 你做母盘的时候就应该把常用的插件都安装好不就可以了 这可是我做母盘必做的事情 也是个良好的习惯~~~

图片点击可在新窗口打开查看

有朋友反映远/古播放器无法解决 给大家一个 通用的WEB播放器 兼容远/古和其他的....
http://download.hydvd.com/hydvdplayer.exe

发表评论   告诉好友   打印此文  收藏此页  关闭窗口  返回顶部
  • 上一篇文章: 无盘主流服务器配置

  • 下一篇文章: 锐起无盘用SuperSpeed.SuperCache.II.设置缓存
  • ∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!)
     
     
    Powered by:CreateLive CMS Version 3.1  湘ICP备06000020号
    Copyright© 2005-2007 广州无盘 .All Rights Reserved
    当前使用模板:[仿霏凡]