作为一名网吧管理员,维护客户端是最头痛的一件事,那么我们能不能打造一个金刚不坏之身,让我们的网吧客户端的故障率减到最小,而且还不用考虑一些用户保存的黄色图片之类的文件,使管辖部门抓不到把柄呢?下面我彻底分析一下:
网吧客户端出现的问题虽然多种多样,但是大多数是用户有意或无意的操作造成的,而且具体只在以下几个方面:
1、格式化磁盘 2、放木马(冰河、QQ盗号器、边锋盗号器等) 3、打开恶意网页(修改IE属性、开机自动连接网页等) 4、保存色情图片垃圾或将网页添加到收藏夹(公安局的重点:历史纪录、收藏夹、桌面、我的文档)
这些问题其实主要是两个方面的操作:
1、注册表的操作 2、文件存储操作
从以上的分析我们可以看出,只要彻底封锁注册表和文件的存储就可以解决这些问题。但是,并不是想象得那么容易,多数的木马会绕过注册表的封锁,而彻底拒绝文件的删改系统又无法正常运行。很多人选择了网吧恢复系统,但是与其亡羊补牢不如彻底堵住漏洞,使我们的工作完全解放。
解决方案
将注册表文件(system.dat、user.dat、win.ini、system.ini)复制到一个比较安全的文件夹(以"D:Tools备份文件”为例)。在autoexec.bat中添加一段程序:
rem "飘页飞刀”之类的网页病毒会将自己复制到启动组,因此建议每次启动时删除里面的文件(我个人觉得启动组并没有多大作用,但是程序需要又不能完全封闭) deltree /y C:WINDOWSStartm~1Programs启动*.* >> D:Tools备份文件info.txt
rem 修改属性,在实践中发现系统会自动将某些文件的属性修改成只读、系统和隐藏 attrib -h -r -s +a D:Tools备份文件system.dat attrib -h -r -s +a D:Tools备份文件user.dat attrib -h -r -s +a D:Tools备份文件system.ini attrib -h -r -s +a D:Tools备份文件win.ini
attrib -h -r -s +a C:windowssystem.dat attrib -h -r -s +a C:windowsuser.dat attrib -h -r -s +a C:windowssystem.ini attrib -h -r -s +a C:windowswin.ini
copy D:Tools备份文件system.dat c:windows. copy D:Tools备份文件user.dat c:windows. copy D:Tools备份文件system.ini c:windows. copy D:Tools备份文件win.ini c:windows.
这样每次启动系统都会将注册表还原。但是仍然存在一些问题,安装一些有用的程序时只要从新启动,程序就无法运行了,比如 Media player 和 边锋游戏等。因此应该设计三个辅助程序来弥补不足之处:
批处理程序一(备份.bat)
deltree /y c:autoexec.bat
上一篇:巧装大硬盘上XP 下一篇:详细剖析硬盘的结构 |