<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>旌旗博客 &#187; security</title>
	<atom:link href="http://rocky.kingtch.com/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://rocky.kingtch.com</link>
	<description></description>
	<lastBuildDate>Sat, 31 Dec 2011 10:47:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>计算机安全十巴掌</title>
		<link>http://rocky.kingtch.com/2007/01/09/%e5%85%b3%e4%ba%8e%e8%ae%a1%e7%ae%97%e6%9c%ba%e5%ae%89%e5%85%a8/</link>
		<comments>http://rocky.kingtch.com/2007/01/09/%e5%85%b3%e4%ba%8e%e8%ae%a1%e7%ae%97%e6%9c%ba%e5%ae%89%e5%85%a8/#comments</comments>
		<pubDate>Tue, 09 Jan 2007 15:55:43 +0000</pubDate>
		<dc:creator>rocky</dc:creator>
				<category><![CDATA[I.T.]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://yonggang.blog.kingtch.com/2007/01/09/12/%e5%85%b3%e4%ba%8e%e8%ae%a1%e7%ae%97%e6%9c%ba%e5%ae%89%e5%85%a8.html</guid>
		<description><![CDATA[近来流氓软件事件闹得沸沸扬扬，我不是专门搞安全的，但是与计算机为伴十年来，我从来没湿过鞋，看来在时刻保持警惕心理的同时，幸运指数也是不可或缺的，呵呵。 要想不中招，最重要的是要保持高度警惕心，对自己的好奇心压抑再压抑。在此简单列几点怎样与病毒、木马、流氓软件划清界限： 1. 装操作系统的时候不要连着网线。装完之后第一件事就是装杀毒软件、防火墙，甚至优先于驱动程序。我最习惯用的还是norton，目前在用的是2005版本。norton对市面上流行的流氓软件几乎没什么作用，因此我还用了windows defender。安全卫士360没用过，据说不错，但是其绯闻太多，我不太感冒。呵呵，想起九年前颠颠地跑中关村去花了一两百大元买了个正版的kv300，结果因为怕把娇嫩的软盘用坏了，大部分时间还是用着盗版的。 2. 关掉本地的尽量多的服务。譬如Alert、WWW等等都是臭名昭著的有漏洞的，当然微软给了你补丁，但是难说还有漏洞阿。 3. 尽量不用网络共享，很多病毒就是通过网上邻居的共享目录中的文件感染的。把网络上绑定的服务留个TCP/IP就够了。 4. 装完机器，做完以上几个步骤，马上更新病毒库，到微软网站上更新windows。千万不要上任何国内网站，要不然你的机器上马上就被安上n个流氓软件。不要相信新浪等等大公司就会不做坏事，我还是比较信任google，google有个最大的信条就是永远不做坏事。 5. 在查看文件夹选项中，把隐藏已知文件后缀名的选项去掉。很多木马就是可执行程序，可是图标让你误认为是个图片或者txt文件，你一双击就晚节不保了。 6. 关掉所有驱动器的自动播放功能。太多的病毒、木马就是用自动播放传播的。开着自动播放的话，很多U盘、手机里的病毒一连上你的计算机，就搞定你了。尽量不要双击外来的文件、可移动磁盘之类，使用右键菜单，可以避免你不知不觉地唤醒病毒。 7. 收到的邮件在打开之前多多注意一下发件人地址、附件。如果没把握的话，就不要打开，放在可疑邮件箱里养几天，或者干脆删之为快。.exe、.cmd、.pif、.lnk等等危险后缀名的附件打开之前要慎之又慎。 8. 浏览器尽量不用IE，换成Firefox之类的，配上adblock、noscript等插件享受清净生活吧。如果非要用IE时，一定要经常管理管理IE的加载项，把没有把握的插件统统禁止掉。 9. MSN里可以配置病毒扫描，一定要配上。不要接收莫名其妙的文件，就算对方是熟人，也要保持警惕，因为有可能对方已经被感染病毒了。QQ里的这种情况比较普遍，我就经常看到有朋友一上线就发文件名比较色情的东西给我。千万保持洁身自好，呵呵。顺便说说，QQ里经常有人假扮成mm，勾引你，然后发文件给你说是她的照片，一般是exe文件的话就绝对不要相信她，收下来即使作病毒扫描也可能没用，因为它不能算病毒，有些勉强可以算是木马，或者干脆所做的工作只是为了盗取你的QQ密码阿、银行帐号什么的，并没留什么后门，无论哪个杀毒软件都不可能识别所有的这些程序的。 10. 最重要的还是时刻警惕，无数的病毒、木马永远都会在门外等着任何的缝隙杀进来。不要有侥幸心理，定期备份重要的文件到光盘上。对敌斗争是艰苦卓绝的，你总有打盹的时候，但愿中招的时候你不会连死的心都有。]]></description>
			<content:encoded><![CDATA[<p>近来流氓软件事件闹得沸沸扬扬，我不是专门搞安全的，但是与计算机为伴十年来，我从来没湿过鞋，看来在时刻保持警惕心理的同时，幸运指数也是不可或缺的，呵呵。<br />
要想不中招，最重要的是要保持高度警惕心，对自己的好奇心压抑再压抑。在此简单列几点怎样与病毒、木马、流氓软件划清界限：<br />
1. 装操作系统的时候不要连着网线。装完之后第一件事就是装杀毒软件、防火墙，甚至优先于驱动程序。我最习惯用的还是norton，目前在用的是2005版本。norton对市面上流行的流氓软件几乎没什么作用，因此我还用了windows defender。安全卫士360没用过，据说不错，但是其绯闻太多，我不太感冒。呵呵，想起九年前颠颠地跑中关村去花了一两百大元买了个正版的kv300，结果因为怕把娇嫩的软盘用坏了，大部分时间还是用着盗版的。<br />
2. 关掉本地的尽量多的服务。譬如Alert、WWW等等都是臭名昭著的有漏洞的，当然微软给了你补丁，但是难说还有漏洞阿。<br />
3. 尽量不用网络共享，很多病毒就是通过网上邻居的共享目录中的文件感染的。把网络上绑定的服务留个TCP/IP就够了。<br />
<img alt="network.jpg" src="/files/uploads/2007/01/network.jpg" /><br />
4. 装完机器，做完以上几个步骤，马上更新病毒库，到微软网站上更新windows。千万不要上任何国内网站，要不然你的机器上马上就被安上n个流氓软件。不要相信新浪等等大公司就会不做坏事，我还是比较信任google，google有个最大的信条就是永远不做坏事。<br />
5. 在查看文件夹选项中，把隐藏已知文件后缀名的选项去掉。很多木马就是可执行程序，可是图标让你误认为是个图片或者txt文件，你一双击就晚节不保了。<br />
6. 关掉所有驱动器的自动播放功能。太多的病毒、木马就是用自动播放传播的。开着自动播放的话，很多U盘、手机里的病毒一连上你的计算机，就搞定你了。尽量不要双击外来的文件、可移动磁盘之类，使用右键菜单，可以避免你不知不觉地唤醒病毒。<br />
7. 收到的邮件在打开之前多多注意一下发件人地址、附件。如果没把握的话，就不要打开，放在可疑邮件箱里养几天，或者干脆删之为快。.exe、.cmd、.pif、.lnk等等危险后缀名的附件打开之前要慎之又慎。<br />
8. 浏览器尽量不用IE，换成Firefox之类的，配上adblock、noscript等插件享受清净生活吧。如果非要用IE时，一定要经常管理管理IE的加载项，把没有把握的插件统统禁止掉。<br />
9. MSN里可以配置病毒扫描，一定要配上。不要接收莫名其妙的文件，就算对方是熟人，也要保持警惕，因为有可能对方已经被感染病毒了。QQ里的这种情况比较普遍，我就经常看到有朋友一上线就发文件名比较色情的东西给我。千万保持洁身自好，呵呵。顺便说说，QQ里经常有人假扮成mm，勾引你，然后发文件给你说是她的照片，一般是exe文件的话就绝对不要相信她，收下来即使作病毒扫描也可能没用，因为它不能算病毒，有些勉强可以算是木马，或者干脆所做的工作只是为了盗取你的QQ密码阿、银行帐号什么的，并没留什么后门，无论哪个杀毒软件都不可能识别所有的这些程序的。<br />
10.  最重要的还是时刻警惕，无数的病毒、木马永远都会在门外等着任何的缝隙杀进来。不要有侥幸心理，定期备份重要的文件到光盘上。对敌斗争是艰苦卓绝的，你总有打盹的时候，但愿中招的时候你不会连死的心都有。</p>
]]></content:encoded>
			<wfw:commentRss>http://rocky.kingtch.com/2007/01/09/%e5%85%b3%e4%ba%8e%e8%ae%a1%e7%ae%97%e6%9c%ba%e5%ae%89%e5%85%a8/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

