999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

系統安全有“自知之明”

2017-03-08 15:52:59
網絡安全和信息化 2017年10期
關鍵詞:計算機用戶信息

如何才能讓本地系統的網絡安全狀態有“自知之明”呢?下面一些措施可以讓大家自己動手,不需要借助外力,就能知道系統網絡各方面的安全狀態!

自知是否啟動安全

很多惡意程序為實現自動運行目的,往往會強行進駐系統啟動菜單,以便日后可以跟隨Windows系統啟動。那么本地系統的啟動菜單是否有陌生的啟動選項出現呢?現在,不妨按照下面的操作來實現系統啟動安全狀態的“自知之明”。

首先依次單擊“開始”、“運行”命令,彈出“運行”對話框,輸入“cmd”命令并回車,打開DOS命令行狀態,執行“wmic”字符串命令,此時會看到DOS命令提示符已經變成了“wmic:rootcli>”。

其 次 在“wmic:rootcli>”提示符下執行“startup list brief > G:abc.txt”命令,這樣Windows系統就會自動將當前的所有啟動選項輸出存儲到“G:abc.txt”文件中了。

日后一旦發現Windows系統運行狀態不正常,而懷疑病毒或木馬襲擊本地系統時,我們再將系統切換到“wmic:rootcli>”命令提示符下,執行“startup list brief > G:cd.txt”字符串命令,將系統運行不正常之后的所有啟動項目輸出存儲到“G:cd.txt”文件中。

下面退回到DOS命令行狀態,在該狀態下執行“fc G:abc.txt G:cd.txt”字符串命令,此時Windows系統就會對“G:abc.txt”文件和“G:cd.txt”文件的異同之處進行分析比較;通過比較分析,我們就能追查到系統的啟動選項究竟發現了哪些變化,對于那些陌生的啟動選項及時從系統中刪除干凈。

自知是否賬戶安全

一些木馬程序經常會悄悄在本地計算機中生成非法用戶賬號,日后惡意用戶憑借此賬號就能訪問到該系統的隱私數據,甚至可以憑借此賬號控制整個計算機系統。為了確保本地計算機安全,一定要想辦法對用戶賬戶的創建狀態進行自我明察,如果看到有陌生用戶賬號被偷偷生成時,必須及時清理它們。在Windows系統環境下,可以按照下面的操作,自我明察本地系統賬戶是否安全。

首先逐一點選“開始”、“所有程序”、“附件”、“運行”命令,打開系統運行對話框,輸入“gpedit.msc”字符串命令并回車,彈出Windows系統的組策略編輯界面。將鼠標定位在“本地計算機策略”、“計算機配置”、“Windows設置”、“安全設置”、“本地策略”、“審核策略”節點上,雙擊指定節點下的“審核賬戶管理”選項,彈出組策略選項設置對話框,勾選其中的“成功”選項,同時按下“確定”按鈕執行保存操作。這樣,Windows系統日后就可以對用戶賬號的變化情況進行跟蹤記憶了,并會將記憶結果保存到對應系統日志文件。

接著為了讓Windows系統的賬戶安全狀態變化情況自動通知給用戶,不妨利用該系統新增加的附加任務功能,將自動報警任務附加到用戶賬號創建事件上,要是用戶賬號創建事件被成功觸發,那么自動報警任務也就能自動執行了,到時就可以及時明察當前計算機中有用戶賬號被偷偷創建了。為此,可以單擊Windows系統“開始”菜單中的“控制面板”命令,在彈出的系統控制面板窗口中逐一雙擊“用戶賬戶和家庭安全”、“用戶賬戶”、“管理賬戶”、“創建新賬戶”鏈接,隨意生成一個用戶賬戶,當該賬戶創建成功后,對應操作的日志記錄就會被保存到Windows系統的日志文件中了。

之后切回到Windows系統桌面,右擊“計算機”圖標,點選“管理”命令,將鼠標定位在“系統工具”、“事件查看器”、“Windows 日志”、“系統”分支節點,從目標節點下面找到剛剛生成的用戶賬戶創建成功的日志記錄,同時用鼠標右鍵單擊該記錄,并執行快捷菜單中的“將任務附加到此事件”命令,打開“創建基本任務向導”對話框。

下面定義好自動報警的任務名稱以及描述信息,選中自動報警任務的執行方式,這里可以選中“顯示消息”方式,同時正確編輯好消息的標題及內容,比如不妨將自動報警內容設置為“小心!可能有陌生賬號創建!”,最后單擊“完成”按鈕結束自動報警任務創建。

以后,當有木馬程序偷偷在Windows系統中創建用戶賬戶時,對應系統的屏幕上會立即彈出“小心!可能有陌生賬號創建!”這樣的報警內容,看到這樣的報警提示,我們就能及時采取措施來查殺病毒或木馬程序。

自知是否存在入侵

只要本地系統與Internet保持連接,那么工作站受到病毒或非法用戶入侵的可能性就會存在,那如何才能判斷出自己的工作站是否遭遇了網絡入侵呢?也許有人會說,可以使用專業的安全監控工具。話雖如此,如果手頭沒有這樣的專業工具,該怎樣追查到自己工作站的網絡入侵狀態呢?其實巧妙利用Windows系統環境下的任務管理器功能,也能判斷出自己的工作站有沒有遭遇網絡病毒或其他非法用戶的入侵。

首先調出Windows系統的任務管理器窗口,點選“聯網”選項卡,打開選項設置頁面。在其中能夠清楚地看到本地計算機系統的聯網情況,當本地系統中沒有進行任何BT操作,而這里的時連接曲線保持很高的高度,同時本地計算機的運行速度非常緩慢時,那十有八九本地系統已遭遇了病毒襲擊;甚至有些特殊的網絡病毒在入侵本地工作站系統時,還會在“聯網”選項設置頁面中留下一些痕跡。

此外,無論哪一位用戶采用遠程連接方式連接到本地計算機系統時,其“身影”都會出現在Windows系統任務管理器窗口中的“用戶”標簽設置頁面中。所以,當懷疑自己的計算機系統遭遇非法用戶入侵時,不妨打開“用戶”選項設置頁面,檢查有沒有陌生的用戶連接到自己的計算機系統中。如果發現有陌生用戶的“身影”,可單擊鼠標右鍵,從彈出的快捷菜單中執行“斷開”命令,強制將陌生用戶建立的遠程連接從本地系統中斷開。

自知驅動是否安全

當在本地計算機系統中安裝了過多未經微軟數字認證的設備驅動程序時,Windows系統的運行穩定性可能會大打折扣,嚴重時能造成系統運行崩潰。為追查到Windows系統中究竟有哪些設備驅動程序沒有經過數字簽名認證,我們可以按照下面的操作來進行。

首先打開“開始”菜單,從中依次點擊“所有程序”、“附件”、“運行”選項,展開系統運行文本框,在其中輸入字符串命令“Sigverif”,彈出文件簽名驗證對話框。

按下“開始”按鈕,Windows系統就會智能探測安裝在本地系統中的所有設備驅動程序,很快那些沒有經過數字簽名認證、存在安全隱患的所有設備驅動程序就會顯示在眼前。

自知是否共享安全

為了相互溝通交流,用戶們在局域網環境中常常需要進行共享訪問操作,可是有的重要共享資源不希望被所有人訪問到,為此有人會對重要共享資源進行隱藏,但是不管怎么隱藏,它們仍然有可能被他人尋找、發現到,要是我們想追查究竟有哪些用戶訪問過自己的隱藏共享資源時,該怎么實現呢?其實很簡單,我們可以在Windows系統中執行下面的操作,就能對所有共享資源的訪問狀態一目了然。

首先在Windows系統桌面中用鼠標右鍵單擊“計算機”圖表,單擊右鍵菜單中的“管理”命令,彈出計算機系統的計算機管理窗口,在該管理窗口左側列表中的“系統工具”分支下面,展開“共享文件夾”節點。

接著勾選指定節點下面的“打開文件”選項,在對應該選項的右側列表中,能夠很直觀地發現有哪些共享資源被他人訪問過。要想查看此時此刻究竟有哪些人正在訪問本地系統中的共享資源時,不妨選中“會話”選項,在對應該選項的右側列表中,所有的共享訪問連接信息都會清楚地顯示在大家眼前,包括訪問者用戶名稱、客戶端主機的地址、連接時間、訪問的共享資源名稱等。

自知登錄是否安全

在公共場合下,趁計算機主人短暫離開系統時,有一些心懷不軌的人會偷偷登錄系統來查看隱私信息,那么怎樣才能自我明察到別人的偷偷登錄行為呢?在Windows系統環境下,不妨通過該系統自帶的登錄監控功能,對本地系統上一次登錄狀態進行智能監控。

首先依次單擊“開始”、“運行”命令,在彈出的運行文本框中輸入字符串命令“gpedit.msc”,確定后,打開系統組策略控制臺窗口。

接著逐一點選“本地計算機策略”、“計算機配置”、“管理模板”、“Windows組件”、“Windows登錄選項”分支選項,從該分支下找到特定組策略“在用戶登錄期間顯示有關以前登錄的信息”選項,用鼠標右鍵單擊之,點選右鍵菜單中的“編輯”命令,切換到選項設置對話框。

勾選其中的“已啟動”選項,確認后返回,這樣Windows系統就能對上次登錄系統的狀態進行跟蹤記錄了。日后別人悄悄登錄本地計算機系統時,Windows系統就能將該用戶登錄系統的狀態信息智能存儲下來。下次計算機主人重新開機并登錄系統時,就能從系統屏幕上看到上次登錄系統的具體狀態信息了,從這些信息中就能自我明察出究竟是哪個用戶偷偷登錄本地計算機了。

自知U盤是否安全

如果讓不安全的U盤隨意插入重要計算機,可能會發生數據泄密事故,所以很多單位的內網主機都是嚴格禁止用戶插拔U盤。但總有一些人不自覺,還是會悄悄在內網主機中使用。為保護內網運行安全,該怎樣明察出內網主機中有可疑U盤插入過呢?不妨從系統注冊表中找到所插U盤的設備ID信息和品牌信息,根據這些信息能大概定位出可疑U盤。

首先打開系統運行對話框,執行“cmd”命令進入DOS窗口,輸入“reg query HKLMSYSTEMCurrentControlSetEnumUSBSTOR/s”命令,將返回結果“FriendlyName”位置處的U盤品牌信息記錄下來,如果發現其品牌不是自己經常使用的,就能確認本地系統已經插入過可疑U盤。

但上述命令常常會返回大量的狀態信息,這些信息在DOS窗口中查看起來比較費力,為便于查詢,不妨在命令行提示符下,輸入“reg query HKLMSYSTEMCurrentControlSetEnumUSBSTOR /s >F:aaa.txt”命令并回車,將命令返回結果信息保存到“F:aaa.txt”文件中,日后開啟記事本程序查看“F:aaa.txt”文件內容,就能快速地找出可疑U盤的品牌信息了。

當然,很多用戶使用的U盤品牌都相同,這時,簡單依照品牌信息無法尋找到可疑U盤,僅能使用其他辦法才能弄清誰在內網主機中偷偷使用U盤。由于Windows系統會為所插U盤自動分配唯一的設備ID,也就是說,每只U盤都有一個與眾不同的ID,如果能查看到所插U盤的ID信息,就能找到可疑U盤了,下面就是詳細的操作步驟。

首先依次單擊“開始”、“運行”命令,在系統運行框中執行“cmd”命令,切換到DOS命令行窗口中,輸入“reg query HKLMSYSTEMCurrentControlSetEnumUSBSTOR /s”命令,將命令結果中“Disk&Ven”位置后面的設備ID信息記錄下來,如果發現結果信息中有多個U盤ID時,那就說明肯定有多人悄悄在內網主機系統中使用過U盤。

找到可疑U盤的設備ID信息后,再將單位每個用戶的U盤插入到外網計算機系統,打開計算機窗口,右擊目標U盤圖標,執行快捷菜單中的“屬性”命令,切換到特定U盤屬性設置框,選擇“詳細信息”選項卡,在對應選項設置頁面的“設備范例ID”或“設備實例路徑”位置處,就能發現對應U盤的設備ID,如果該信息與可疑U盤的信息相同時,那就說明該U盤就是偷偷在內網主機中使用過的U盤。

猜你喜歡
計算機用戶信息
計算機操作系統
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
Fresnel衍射的計算機模擬演示
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 亚洲成人精品久久| 91九色国产在线| 色婷婷在线影院| 国产亚洲视频在线观看| 精品撒尿视频一区二区三区| 国产亚洲日韩av在线| 欧美日本二区| 国产一级一级毛片永久| 欧美国产视频| 久久精品66| 欧美一级高清片欧美国产欧美| 久久99国产视频| 亚洲区一区| 一区二区日韩国产精久久| 亚洲天堂网在线观看视频| 99人妻碰碰碰久久久久禁片| 国产精品九九视频| 日本国产在线| 国产乱子伦一区二区=| 波多野结衣亚洲一区| 无码在线激情片| 无码国产偷倩在线播放老年人| 国产欧美视频在线| 99偷拍视频精品一区二区| 欧美第一页在线| 欧洲熟妇精品视频| 黄色网站在线观看无码| 国国产a国产片免费麻豆| 国产在线观看成人91| 色呦呦手机在线精品| 91外围女在线观看| 美女扒开下面流白浆在线试听| 国产精品美人久久久久久AV| 久久久精品久久久久三级| 精品偷拍一区二区| 天天色天天操综合网| 国产精品国产三级国产专业不| 国产乱人激情H在线观看| 九九热精品在线视频| 欧美在线精品一区二区三区| 国产乱子伦视频在线播放 | 亚洲人成在线精品| 国产波多野结衣中文在线播放| 手机精品福利在线观看| 国产综合网站| 欧美一区二区三区国产精品| 日韩欧美高清视频| 亚洲福利一区二区三区| 久久综合婷婷| 无码AV高清毛片中国一级毛片| 无码精油按摩潮喷在线播放| 亚洲日本韩在线观看| 国产精品冒白浆免费视频| 91在线国内在线播放老师| 色男人的天堂久久综合| 欧美日韩国产一级| 国产精品久久久久久搜索| 国产成人精品一区二区不卡 | 四虎国产在线观看| av午夜福利一片免费看| 青草视频在线观看国产| 亚洲一级毛片免费观看| 国产黑人在线| 成人午夜久久| 精品亚洲国产成人AV| 日本黄网在线观看| 69免费在线视频| 国产精品第页| 精品偷拍一区二区| 国产精品三级专区| 国产香蕉97碰碰视频VA碰碰看| 午夜福利网址| 国产精品亚洲va在线观看| 亚洲免费毛片| 色窝窝免费一区二区三区| 国产高清毛片| 久99久热只有精品国产15| 亚洲精品国产成人7777| 91po国产在线精品免费观看| 激情综合图区| 亚洲第一色网站| 九九热在线视频|