Система защищена от малейших изменений, в том числе и пользователем. В случае чего, всё снести, повторить установку с необходимыми изменениями. А не проще на загрузочную флешку слить образ системного диска и при любом подозрении раскатывать обратно. За одно можно вносить дополнения и сливать новый образ.
Слышал о них, но не видел. Вообще под ХР я использую Тотал командер при отключенной службе определения оборудования оболочки. Для ехешников с подозрительных сайтов онлайн сканеры. Однажды я подцепил вирус на каком то сайте. Тогда мне бы помог образ, исправить всё быстрее. Я не знаю способа заразиться случайно и дать возможности вирус незаметно похозяйничать в моей системе.
Это всё верно. Но с бухгалтерами всё намного сложнее. Они как только видят вложение с названием сверка или счёт, то сразу возбуждаются жутко и норовят этот файл открыть, даже если он не похож иконкой ни на вордовский ни на екселевский документ. И фиг у них админские права отнимешь, потому что половина банк-клиентов перестают почему-то работать.
Честно говоря задолбал весь этот срач вокруг Win и Linux. Какая разница ЧТО везет? Кому то нравится Ауди, кому то Мерс...В чем проблема? Зачем эти холивары в Сети? Кому что удобней тот тем и пользуется. Скажу про себя. Маком не пользовался, не "секу тему". Из Окон нравится Хрюша, за ее легкость и элегантность. Из Линуксов остановился на Лубунте. МЕНЯ устраивает. Вот и не понимаю, ради чего все эти споры? Спор ради спора? Глупо и не по взрослому...
Автор специально для тебя самый лучший способ сделать комп с неважно какой ОС безопасным.1.Выключи его.2.Выдерни из розетки.3.Выброси на помойку и больше не пиши такие дебильные посты.
Чушь это все. Я вот, например, кладу луковицу в системник. Вместо термопасты использую мед. А в случае каких-либо лагов/вирусов/errorов брызгаю горячим чаем с калиной на монитор. Комп работает, как часы.
Деточка, солнышко!!! за то, что ты внимательно слушал учителя - тебе большой плюс :)
Но позволь мне захреначить в твою бочку меда пару больших половников дегтя!
1. Предложенный тобой рецепт просто не выполним на большинстве домашних компьютеров :) А все почему??? Да очень просто: в версиях "HOME" и "НОМЕ Расширенная" инструменты редактирования GPO и консоль lusrmgr.msc просто ОТСУТСТВУЮТ!!!! Карл!!! Они там ОТСУТСТВУЮТ!!!!!
А именно эти две версии стоят практически на всех ноутах и компах с предустановленной виндой :)
Предложенный тобой алгоритм можно реализовать и без групповых политик, но как это сделать вам, похоже, еще не рассказывали :)
2. В твоем варианте есть огромная дыра - даже не дыра - ДЫРИЩЕ!!!
Если переименовать экзешник в разрешенное имя, например exel.exe то в твоем варианте такой файл прекрасно запустится :)
Мне попадался вирус, который пытался замаскировать себя под notepad.exe :)
3. И уж если хочется параноидальных решений - то можно дополнить твой проект несколькими пунктами:
- настраивать не общий Local GPO а создать обьект GPO "!Администраторы" :) И вот в нем все и прописывать!!!
- использовать для создания "белого списка" не административные шаблоны, а политику безопасности (это позволит привязать правила либо к пути до файла, либо к его хэшу).
- переименовать учетные записи "Администратор" и "Гость". Задать для обоих учеток сложные пароли.
- создать обособленную учетку с административными правами, секурным паролем и отключить ее :)
- написать и добавить в "белый список" скрипт, который позволяет включать зарезервированную админку :)
В общем, вьюноша, учите матчасть и со временем из Вас может получится хороший сисадмин
Ну ясный перец что присутствуют, механизм GP является частью ОС :), да и как без них машину к домену то прикручивать :) Вот только без Аctive Directory рулить GPO на НОМЕ можно, как Вы любезно уточнили, только через реестр. И именно это я пытался донести до нашего автора :) Только про реестр я не упомянул не потому, что про него не знаю , а дабы пробудить любопытство нашего неофита :)
Ой, какие мы обидчивые - нашего гения ткнули мордочкой в его какашки, а он губки надул
Конечно ты не бегаешь винду переставлять - кто тебя пустит то??
Касательно моих предложений - они не идеальны (написал первое, что пришло в голову), но в отличие от твоих - вполне жизнеспособны :)
И заметь - я не говорил что твой проект дерьмо (хотя считаю его ... как бы сказать помягче, дабы не поранить Вашу нежную психику... в общем проект не торт!) Я указал на явные ошибки и внес вполне конструктивные предложения, как сделать твоего Франкенштейна более цивильным!
А так да, я ламер с парком вычислительных мощностей около 20Тфлопс (это только сервера, без юзверей)
З.Ы. Из каспера пользую только AVZ, чего там у них напридумано еще - фиолетово. Надо будет - тогда и поинтересуюсь :)
З.З.Ы. Хорошего сисадмина, из Вас, вьюношь, не получится - ошибся я не умеете Вы учится на своих ошибках!
513 комментариев
8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
И да,И окна,и линукс,и ИОС-гов...экхм...не очень.
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
6. Вилку из розетки вынимаем.
...
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Но позволь мне захреначить в твою бочку меда пару больших половников дегтя!
1. Предложенный тобой рецепт просто не выполним на большинстве домашних компьютеров :) А все почему??? Да очень просто: в версиях "HOME" и "НОМЕ Расширенная" инструменты редактирования GPO и консоль lusrmgr.msc просто ОТСУТСТВУЮТ!!!! Карл!!! Они там ОТСУТСТВУЮТ!!!!!
А именно эти две версии стоят практически на всех ноутах и компах с предустановленной виндой :)
Предложенный тобой алгоритм можно реализовать и без групповых политик, но как это сделать вам, похоже, еще не рассказывали :)
2. В твоем варианте есть огромная дыра - даже не дыра - ДЫРИЩЕ!!!
Если переименовать экзешник в разрешенное имя, например exel.exe то в твоем варианте такой файл прекрасно запустится :)
Мне попадался вирус, который пытался замаскировать себя под notepad.exe :)
3. И уж если хочется параноидальных решений - то можно дополнить твой проект несколькими пунктами:
- настраивать не общий Local GPO а создать обьект GPO "!Администраторы" :) И вот в нем все и прописывать!!!
- использовать для создания "белого списка" не административные шаблоны, а политику безопасности (это позволит привязать правила либо к пути до файла, либо к его хэшу).
- переименовать учетные записи "Администратор" и "Гость". Задать для обоих учеток сложные пароли.
- создать обособленную учетку с административными правами, секурным паролем и отключить ее :)
- написать и добавить в "белый список" скрипт, который позволяет включать зарезервированную админку :)
В общем, вьюноша, учите матчасть и со временем из Вас может получится хороший сисадмин
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить ОтменаУдалить комментарий?
Удалить Отмена8 лет назад
Конечно ты не бегаешь винду переставлять - кто тебя пустит то??
Касательно моих предложений - они не идеальны (написал первое, что пришло в голову), но в отличие от твоих - вполне жизнеспособны :)
И заметь - я не говорил что твой проект дерьмо (хотя считаю его ... как бы сказать помягче, дабы не поранить Вашу нежную психику... в общем проект не торт!) Я указал на явные ошибки и внес вполне конструктивные предложения, как сделать твоего Франкенштейна более цивильным!
А так да, я ламер с парком вычислительных мощностей около 20Тфлопс (это только сервера, без юзверей)
З.Ы. Из каспера пользую только AVZ, чего там у них напридумано еще - фиолетово. Надо будет - тогда и поинтересуюсь :)
З.З.Ы. Хорошего сисадмина, из Вас, вьюношь, не получится - ошибся я не умеете Вы учится на своих ошибках!
Удалить комментарий?
Удалить ОтменаУдалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена