计算机安全设置及操作方法

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

校内各类计算机安全设置及操作方法

一、系部、处室办公用计算机安全设置

情况一:计算机中安装有某种杀毒软件,但不能升级病毒库。操作步骤如下:

1. 双击Windows控制面板中的“添加删除程序”图标,卸载当前安装的杀毒软件,注意多数杀毒软件是相互冲突的,同一台计算机中只能安装一种杀毒软件。

2. 启动IE浏览器,在地址栏输入ftp://218.198.48.21后按回车键,双击“杀毒软件”文件夹,右键单击“安全套装”文件夹,在弹出的快捷菜单中执行“复制到文件夹”命令,在打开的对话框中选择保存文件的位置(如“桌面”)。

3. 双击“安全套装”文件夹中的“Norton10客户端”文件夹,双击其中“Setup.exe”程序,如图1所示,当安装向导提示选择安装“客户端服务器”时可选择“客户端安装”(默认选项),安装类型可选择“完全安装”(默认选项),如图2所示,当向导提示选择网络安装类型时可选择“不接受管理”(默认选项),此后按屏幕提示直接单击“下一步”按钮即可。

图1 图2

主程序安装完毕后,系统将自动运行LiveUpdate程序升级病毒库,单击“下一步”按钮。首次升级可能需要一段时间。

安装完毕后,双击Windows任务栏右侧的图标,打开图3所示的主界面,Norton杀毒软件的病毒库更新一般为每天一次,如图3所示指示日期通常为昨天的时间。若长时间未使用计算机,可单击主界面中“LiveUpdate”按钮手动升级病毒库。

默认情况下Norton杀毒软件在每周五20:00自动升级病毒库,可执行“文件”菜单下“调度更新”命令,在图4所示的对话框中单击“调度”按钮,选择升级频率为“每天”,并选择一个适当的时间(该时间计算机通常是开启的,如上午9:00)。

图3 图4

设置完毕后可按图5所示,对计算机进行一次全面扫描。由于全面扫描会占用较长的时间和较多的系统资源,一般可在暂时不使用电脑时或临下班前进行。若计算机感染有顽固型病毒,还需要重启计算机,并在启动时按住键,出现Windows 启动菜单时,选择进入“安全模式”,而后再执行“全面扫描”。对于一般用户遇到此类情况,推荐使用直接重装Windows 操作系统的方法。

图5

4. 多数病毒入侵都是利用了Windows 系统的已知“漏洞”,为了使大家安全使用计算机,我们在网络中心安装有学院内部专用的Windows Update 服务器,大家只需双击“安全套装”文件夹中“Windows 自动更新”文件夹中的“wsus_cfg.reg ”文件,将文件内容导入到Windows 注册表中,学院Windows Update 服务器会自动为用户安装所需的更新程序。若需立即更新系统,可参照“Windows 自动更新”文件夹中Readme.txt 的说明进行操作。

5. 由于各类杀毒软件主要针对的是流行病毒,对一些木马、恶意插件、流氓软件的处理能力较差,故要求每台计算机必须安装集查杀恶评插件、查杀木马、ARP 攻击拦截、U 盘病毒免疫等功能于一身的“奇虎360安全卫士”软件(最新版下载地址: )。软件安装后,在Windows 任务栏中将出现一个绿色盾牌图标,双击该图标打开图6所示的主界面,单击工具栏中的“常用”选项,单击用于恶意插件查杀的“立即扫描”按钮。

图6

在图7所示的界面中逐个选择所有检测到的恶意插件,单击“立即清理”按钮。

图7

在图6所示的界面中单击用于流行木马程序查杀的“快速扫描”按钮,以检查计算机是否被安装了木马程序。

单击工具栏中“保护”按钮,在图8所示的界面中开启用于“局域网ARP攻击拦截”的ARP防火墙

功能。

图8

重新启动计算机后,在Windows任务栏中将出现一个绿色防火墙图标,双击该图标打开图9所示的界面,单击开启按钮使ARP防火墙生效。

注意,ARP防火墙程序能将本机IP地址、MAC地址和网关IP、MAC地址进行静态绑定,防止ARP 病毒更改这些数据。要求安装时计算机处于联网状态,否则在联通网络后应重新启动防火墙(关闭后再开启)使软件获得正确的网关IP和MAC地址。

在ARP防火墙的“设置”选项卡中可查看本计算机和网关的IP、MAC数据,在“记录”选项卡中可查看攻击他人或被攻击的记录,严重时可将这些信息报网络中心进行处理。若记录中显示本计算机对外部有攻击行为,则可认定感染有ARP病毒,应升级病毒库后进行全面扫描。

目前已发现瑞星2008升级到最新病毒库仍不能查杀某些ARP攻击病毒,若出现这种情况应重新安装Windows操作系统,安装其他杀毒软件(如Norton、MAcfee等),安装所有Windows更新程序,安装

360安全卫士,启用ARP防火墙。

图9

6. 由于ARP防火墙仅对防范ARP攻击有效,故系统中还应启用Windows防火墙或安装其他防火墙(如瑞星防火墙等)以提高抗攻击能力。

启用Windows防火墙的操作方法是:右键单击Windows桌面上“网上邻居”图标,在弹出的菜单中执行“属性”命令,在打开的窗口中右键单击“本地连接”图标,在弹出的菜单中执行“属性”命令,单击对话框上方“高级”选项卡,单击“设置”按钮启用Windows防火墙。

情况二:严重感染病毒已不能上网或端口已被网络中心封闭。

1. 检查计算机中安装的杀毒软件是否已长时间未升级病毒库或根本不能升级,若长时间未升级且使用的是Norton10客户端,可使用其他计算机从“ftp://218.198.48.21/Norton升级包”文件夹中下载离线升级文件,复制到本计算机中运行(网络中心负责每星期更新一次),特殊需要时可从清华大学IPCN网站()下载xxxxxx-xxx-i3

2.exe,获取最新升级文件。若使用其他杀毒软件,应参照该软件的离线升级方法进行。

2. 病毒库升级后,需要进行一次全面扫描,并检查是否安装了所有Windows更新程序,是否安装了360安全卫士并启用了ARP防火墙。

若计算机感染了某种顽固型病毒,建议一般用户直接格式化C盘,重新安装Windows操作系统。

二、机房计算机安全维护要求:

联网机房中的学生用机要求全部安装硬盘保护卡或保护软件,每学期至少两次(开学和期中)安装Windows更新程序。若上课时计算机处于联网状态,下课时任课教师应要求学生重新启动或关闭计算机。教师机要求与普通办公用计算机同样设置。

三、多媒体教室计算机安全维护要求:

我院多媒体教室将逐步实现自动化管理,所有设备、摄像头由控制中心远程管理,教师机可联网以方便教学,但若管理不善,导致计算机病毒泛滥会造成中控软件失效。故要求教师机安装硬盘保护软件,并将所有磁盘分置于保护状态。教师需要安装软件应提前通知现代教育技术中心机房管理人员统一安装。教师使用的课件一般可每次使用U盘复制到教师机中,容量较大的可自行刻录成光盘。

四、一卡通工作机安全维护要求:

一卡通工作机要求专机专用,严禁在其中安装与业务无关的软件、游戏、电影、MP3等。由于网络中心已封闭该类计算机的Internet出口,工作机只能访问校内资源。故要求:

1. 所有一卡通工作机必须从“ftp://218.198.48.21/Windows自动更新”文件夹中下载wsus_cfg.reg文件,

相关文档
最新文档