12   1  /  2  页   跳转

[讲义] 2011年1月21日:计算机安全防范艺术-讲义

2011年1月21日:计算机安全防范艺术-讲义

讲师:TOM2000

内容简介:简单安全实现和原理。

讲义地址:如何保护计算机安全

本次课程答疑时间:2011年1月21日 14:00-16:00

提问方式:回复本帖提问(即跟帖),不要通过QQ群提问,讲师会在答疑时间,编辑提问帖进行答疑!
分享到:
gototop
 

回复:2011年1月21日:计算机安全防范艺术-讲义

占楼提问、、
gototop
 

回复: 2011年1月21日:计算机安全防范艺术-讲义

杀毒软件扫描系统漏洞时,默认修复一些高危漏洞,而其他的office、IE等的功能性漏洞却不修复,这些功能性漏洞会不会成为系统的潜在安全隐患呢?

========================================================================================================================

会!绝对会!
最后编辑tom2000 最后编辑于 2011-01-21 14:08:38
gototop
 

回复: 2011年1月21日:计算机安全防范艺术-讲义

讲师您好..
  都说 诺顿的防护好. 我也使用过一段时间 发现我对于诺顿2011版关于ICMP协议有许多疑问..
  首先.它在家庭网络或工作网络环境时..应答局域网所有计算机的PING..
  而选用公用网络时候..则防护墙会拒绝一切PING请求..

  诺顿这么试. 是为了方便调试吗?  会不会带来安全的隐患?

  我们在家里使用ADSL时候. 应该处于安全考虑使用哪种网络环境最安全? 这时候它会不会应答外部的PING请求..

===========================================================================================================================
这个是根据企业和家庭用户不同需要造成的。

企业用户安全要求相对较高,所以以“最小化原则”为主,就是不必一切不必要的服务。这样就最大限度的增加其安全性。

而家庭用户相对就强调便利性,所以应该根据自己安全需要去选择安全产品,而不是盲目听从他人的意见。

2家庭环境下没有什么特别的需要最好是选择家庭环境,要想再提高安全性能其实增加一个路由器要比安全防火墙更有效,当然路由要经过一定安全设定而不是使用默认选项。
最后编辑tom2000 最后编辑于 2011-01-21 14:23:53
gototop
 

回复:2011年1月21日:计算机安全防范艺术-讲义

ntsd 是不是同样能够KILL掉瑞星进程?

============================================================================================================

你可以试一试嘛!
最后编辑tom2000 最后编辑于 2011-01-21 14:09:23
gototop
 

回复:2011年1月21日:计算机安全防范艺术-讲义

讲师您好,
1既然第三方软件漏洞也可能被利用,那是不是我们安装第三方软件一定要安装最新版本呢?
2,系统补丁是必须安的吗,貌似记得有个同学安了个补丁电脑就无法开机了
3hips应该算是防火墙吗
===================================================================================================================================】
1理论上是,但是实际情况则要看更新说明,有安全漏洞的就一定要更新,其他的则没有那样紧迫。我个人的原则的是小版本号更新一定要跟上(比如1.1,1.2....),打版本更新则不必马上更新(比如1.0,2.0....)

2一定要安上,你同学的问题应该是个人问题,其系统已经出现隐形问题只是补丁让这个问题暴露出来而已。

3HIPS是一种安全工具并非防火墙
最后编辑tom2000 最后编辑于 2011-01-21 14:13:43
gototop
 

回复: 2011年1月21日:计算机安全防范艺术-讲义

TOM2000老师,你好。我想问一下:
1.关于用ntsd命令结束QQ管家的进程的问题

 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件
是不是权限不够所以结束不了?(因为他的用户名为system)
如何才能结束像这样的进程?

2.一些病毒子进程被结束掉了,过一阵子又被母进程重新创建。如何找到母进程?

================================================================================================================================
1你在管理用户下,是否安全其它安全软件?

2这个问题其实很复杂,病毒可能有多个进程也可能有使用进程插入到合法程序中,更可能在启动项中增加新的恢复项。一般要想真的了解某一个病毒的恢复机制最好是在虚拟机或黑盒,再或者其它HIPS程序帮助下完成。而已经感染的机器,最好就是使用工具软件进行分析当然这个就需要经验了。

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
1.装了瑞星,不过应该不关瑞星的事吧。QQ管家也算半个杀软,它在哪做了保护措施来防止被结束进程?
最后编辑StreetMilk 最后编辑于 2011-01-21 14:45:34
gototop
 

回复:2011年1月21日:计算机安全防范艺术-讲义

老师,我想问个很菜菜的问题,说到装完系统后应当先打补丁,可是我一般都是先装好驱动才能上网,才能打补丁的,怎么可以先打补丁再装驱动呢?


====================================================================================================================================

目前多数网卡驱动系统都能识别了吧...(不能识别的应该是特例,这个只有先装驱动了)
最后编辑tom2000 最后编辑于 2011-01-21 14:35:44
gototop
 

回复 8F 小宝同学208 的帖子

那是不是说一般装好系统不需要再装网卡驱动了?就能直接上网了?现在用的新电脑还没重装过系统,是04年的那个笔记本总是重装系统,而且没有驱动盘,一重装系统就要先装好网卡驱动,才能上网打补丁。。。

===================================================================================================================================

恩!WIN XP SP1更新后基本就能设别绝大多数的驱动了,以后的SP更是加大对硬件驱动的识别力度。所以除非你是特别老或特别新的硬件。否则主流系统应该都能识别了。
最后编辑tom2000 最后编辑于 2011-01-21 14:42:06
gototop
 

回复:2011年1月21日:计算机安全防范艺术-讲义

boot start 是不是在系统加载前加载?
更改后的服务会不会因为系统的没加载而无法启动?

==============================================================================================================================
1 是
2 会,但是具体事件要具体分析并不是都影响后系统启动
最后编辑tom2000 最后编辑于 2011-01-21 14:43:56
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT