Компјутерска сигурност - совети

Член од
6 јуни 2009
Мислења
3.094
Поени од реакции
445
Совети кои треба да ги има во многу почетнички прирачници како да користите комјутер, а ги нема.

Ако ги следите, шансите причината на вашите нервози да биде компјутерот прилично ќе се намалат.
Темава е отворена секој да даде свој совет. Јас сега ќе напишам неколку.

Да почнеме.

1.НЕ користете корисник со администраторки права.
Ова е најголемата грешка која може резултира со многу проблеми на вашиот комјутер. Ако го следите овај совет, периодите помеѓу досадните и мачните преинсталации на оперативниот систем, попознати како формат, ќе се зголемат барем двојно. Ако преинсталирате на два три месеци (што е апсурдно за мене), сега тоа би го правеле најмногу два пати годишно.

Еве како да НЕ се користи администраторски корисник.
Го инсталирате оперативниот систем. Системот ве прашува за да направите нов корисник. Вие го правите тој, нормално. Инсталире драјвери и основни потребни програми. Кога ќе инсталирате се што е потребно, ПРАВИТЕ нов корисник. Без администраторски права. На Windows XP тоа е наречено Ограничена корисничка сметка (Limited User Account) а на Windows Vista и понови (Server 2008, windows 7, server 2008 R2), тоа е наречено Стандарден корисник (Standard User).
Ако не знаете, еве со слики како се додава нов корисник, на XP, на Виста и понови.

Што се придобивките од ова.
Кога програм се извршува под Стандарден корисник, тој нема пристап да запишува до папките Program Files, Windows, ProgramData, и други важни системски папки. Така, ако вирус се активира, тој самиот нема да може да направи никаква штета во системските датотеки. Ќе може да направи штета на некои ваши датотеки, но како што мнозинството вируси целат кон системските датотеки (не е интересно да се уништуваат ворд доккументи), тие едноставно се онеспособени. А и вие самите нема да можете да правите исмени во горенаведените папки. (а и не треба)
Нема начин да се помине покрај ограничувањата на стандардниот корисник, освен да се програмот да се пушти со корисник со Администраторски права на кој задолжително треба да биде ставена лозинка.
Други придобивки од заштита на вируси се тоа што не може да се инсталираат програми под Стандарден корисник. Само тој што ја знае лозинката од Администраторот ќе може да инсталира програми. Веројанто не сакате некој си трет да ви инсталира некоја глупост.

Причини зошто многу користат Администратоки корисник. На Windows XP, од навика од постари ОСи каде немаше ваква поделба на корисниците (имаше во вин 2000 ама 2000ката не беше коритена нашироко) многу избираја Админ. А и ограничениот не беше баш најдобро сработен. Ама сепак пак е препорачливо ова да го користите и на XP.
Кај виста работите се сменија. Стандардниот корисник работи беспрекорно.
Во виста, дури ако сакате да инсталире нешто, наместо да менувате корисник и да влегувате во администраторскиот, има опција Десен клик>Стартувај како админ. Нормално ќе бидите прашани за лозинката.
Уште едно олеснување е тоа што инсталациите се озналени дека им требаат администраторски права. Така на некои инсталациони датотеки има едно штитче во Windows Explorer. Доволно е да ја отворите со двоен клик (не треба десен клик) и ќе се појави прозорчето за лозинка. Е сега, можно е и некој вирус да е означен така. Значи ако нешто што не е инсталација, а има штитче на него, тоа треба да се провери. Крак не треба да има штитче (освен некои триал ресетери).
(Штитчето ќе го забележите и кога менувате нешто во контрол панел. Значи дека се потребни администраторски права за да ја направите таа измена).

Накратко сумирано, коритете админ само за инсталации. За се друго стандарден.

2.Редовно надоградувајте го вашиот ОС, без далика дали е Windows или Linux.
тоа значи најнов сервис пак, најнови апдејти. Windows Update обично самиот се грижи за ова, освен ако не сте го исклучиле.
Заедно со ова. Користете понов ОС ако можете. Ако имате XP а вашата машина поддржува Виста, и мислите дека време е за преинсталација, ставете Виста. Или виндоус 7 ако сакате. Тие два се многу монуг посигурни од XP

3.Користете антивирус, никогаш не исклучувајте Firewall
Прво за firewall. Никогаш не го исклучувајте. ако сте влезени во стандарден корисник, тој и неможи да се исклучи без лозинка.

За антивирус. По можност користете некој за кој се плаќа, ако не, тогаш бесплатен. За да не рекламирам, ќе ги набројам само 3 бесплатни: Avira Free, AVG Free и Avast Free. Од платните, во моментов (лето 2009) според многу тестови најдобри се (азб. ред): Avira, Kaspersky, NOD32, Norton.

Толку за денеска.
 
Темава е отворена секој да даде свој совет. Јас сега ќе напишам неколку.

5. Не сурфајте низ порно сајтови. :toe:

4. Не кликајте на секој линк или банер на некоја интернет страница без бар 3 секунди да поразмислите!

newcar.png


:pos2:
 
Ако се претвори темава во каша ќе биде затворена.
Нека се постираат само совети за компјутерска безбедност па понатаму може да биде споена со Основни проблеми/прашања поврзани со Windows.
-----
@Тимче контролирај се не сме слепи не мора со фонт 4 да ги пишуваш мислењата.
 
Ако не знаете, еве со слики како се додава нов корисник, на XP, на Виста и понови.

За антивирус. По можност користете некој за кој се плаќа, ако не, тогаш бесплатен. За да не рекламирам, ќе ги набројам само 3 бесплатни: Avira Free, AVG Free и Avast Free. Од платните, во моментов (лето 2009) според многу тестови најдобри се (азб. ред): Avira, Kaspersky, NOD32, Norton.

Толку за денеска.

Тој линкот „На Виста и понови“ сум го утнал (една буква е сменета),
Еве го правиниот
на Виста и понови

Тоа болдираното кај антивирусите. ако може да се преправи вака:

Од бесплатните подобри се: Avira Free, AVG Free и Avast Free. Од платните, во моментов (лето 2009) според многу тестови најдобри се (азб. ред): Avira, Kaspersky, NOD32, Norton.

Идејата прво ми беше: За да не рекламирам ќе кажам само неколку бесплатни. Ама после кажав и од тие што се плаќаат, а заборавив тоа да го избришам.

Инаку сега или утре ќе напишам нешто повеќе за интернет сигурност. За тоа внимавај каде кликаш. Треба да се напиши и за заштита на приватноста и заштита на лични податоци, и за интернет купување.
 
Ако сте на Windows XP, Vista или 7, инсталирајте Microsoft Security Essentials доколку сте добиле покана за бета програмата, ако не, барајте ја по некои торент сајтови. Windows 7 + MSE + малку мозок, не би треба антивирус.
 
Ајде да го напишам ова. Да го објаснам до негде она што го напиша vone.

4. Не кликајте на секој линк или банер на некоја интернет страница без бар 3 секунди да поразмислите!
На интернетов постојат таканаречени Drive by download
Има неколку типови на вакви.
Знаете кога отварате веб страница се вчитуваат различни слики, понекогаш флеш анимација, а понекогаш и некоја јава содржина. Тие се симнуваат и плагиот инсталиран во веб прелистувачот ги отвара и ги прикажува. Плаигините што ги прикажуваат овие интерактивни содржини (flash, java, silverlight, pdf) се направени на тоа кодот кој се извршува да не може да запишува ништо на компјутерот на кој се извршува (да тука се извршува код инаку не би било интерактивна содржина. слично како кога отварате exe). Одвреме навреме професионалните хакери најдуваат некоја сигурносна дупка со која би се овозможило запишување на компјутерот. Тоа не го сакаме, не сакаме некое си флеш малициозен код да ни го инфицира компјутерот.

Нормално, дупката ќе биде затворена од призводителот на плагинот, но откако ќе биде откриена а и искористена кај некој.

Значи тоа е еден вид на Drive by download, со отварање на малициозна содржина која експлоатира дупка во плагин. Порано дури имаше и jpg слики кои експлоатираа сигурносен пропуст во кодот кој ја отава сликата и ја прикажува на екран! Ама тоа беше порано, па jpg се сигурни денес. И порано кога Internet Explorer владееше, МС имаше свое решение за богата содржина кај крајниот корисник, ActiveX. Но се покажа полно со сигурносни пропусти. Затоа од IE 6 SP2 e исклучено освен ако корисникот не дозволи. Ако користите ИЕ никогаш не вклучувајте ActiveX контрола (ќе со појави жолта лента која ќе ве праша), посебно ако не е потпишана. Единствено би можеле да вклучите ActiveX од microsoft.com, и од други сајтови за кои знате дека се потполно сигурни.

Друг тип на на Драјв бај е користење на пропуст во самиот веб прелистувач. Така, доколку посетите некоја страна, со ваков пропуст можно е да почни автоматско симнување на вирус и ако пропустот е голем, тој дури и автомаски да се изврши.

И покрај драјв бај има и различни други пропусти, но се се сведува на извршување на малициозен код на компјутерот.


Доколку ова се случи, а користите стандарден корисник а не админ (совет #1) штета ќе биде минимална а во најдобар случај ќе ја нема.

Како што болдирав погоре, сигурносните пропусти се затвораат, и тоа брзо. Но секогаш се најдува по некој нов на кој вие можете да налетате.
Вакви експлоатации на пропусти најмногу се ставени на варез (бесплатен софтвер) и порно сајтовите. На некои нема дирекнто, но пак има некој банер кој би ве одвел на таква страница со експлоатација.
 
Бришење на тројанци рачно


Прво што мора да запазите се портите кој порти се отворени,значи како најлесно да ги видите вашите порти кој се отворени

Одете Start>Run и пишете CMD
Кога ке се отвори прозорецот пишете NETSTAT -AON и треба да добиете нешто вака:

C:\Documents and Settings\Login>NETSTAT -AON

Active Connections

Proto Local Address Foreign Address State PID
TCP 0.0.0.0:(135) 0.0.0.0:0 LISTENING 1048
TCP 0.0.0.0:(445) 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:(5556) 0.0.0.0:0 LISTENING 676
TCP 0.0.0.0:(5555) 0.0.0.0:0 LISTENING 676
TCP 127.0.0.1:(1029) 0.0.0.0:0 LISTENING 188
TCP 127.0.0.1:1308 127.0.0.1:1309 ESTABLISHED 2916
TCP 127.0.0.1:1309 127.0.0.1:1308 ESTABLISHED 2916
TCP 127.0.0.1:1310 127.0.0.1:1311 ESTABLISHED 2916
TCP 127.0.0.1:1311 127.0.0.1:1310 ESTABLISHED 2916
TCP 192.168.0.200:(139) 0.0.0.0:0 LISTENING 4
UDP 0.0.0.0:445 *:* 4
UDP 0.0.0.0:500 *:* 808
UDP 0.0.0.0:1379 *:* 1128
UDP 0.0.0.0:4500 *:* 808
C:\Documents and Settings\Login>


Сега бараме под State да пишува LISTENING тоа значи портата е отворена и чека конекција,
во мојот пример ги обележив мојте отворени порти со ().

Откако знаеме која порта е отворена треба и да видиме која апликација ја отвара таа порта,Еве како да го направите тоа одете на Taskbar-от кликнете десен клик и стиснете на Task Manager кликнете на View и на Select Columns и штиклирајте го PID и стиснете ок
taskej4.jpg


Ке ги земам за пример овие 2 порти

Proto Local Address Foreign Address State PID
TCP 0.0.0.0:(5556) 0.0.0.0:0 LISTENING 676
TCP 0.0.0.0:(5555) 0.0.0.0:0 LISTENING 676

PID бројот го означува процесот на аплокација, Значи сега е 676 одиме во Task Manager и барам PID 676.
task1xj4.jpg


Откако ке го најдеме ако не сте сигурни што е можете на GOOGLE да го побарате процесот.
Ако сте сигурни дека тоа не треба да го има во вашиот компјутер тогаш стиснете End Process и стиснете Yes.

но со ова го исклучивме процесот ама не го избришавме за да го избрешеме ке треба да одиме во Start>Run и пишете MSCONFIG и одете во Startup


Како што сами гледате ете како да стигнете до апликацијате ,сега можете да отидете таму и да ја избришете.

Остана да се избрише уште регистарот одете во Start>Run и пишете REGEDIT
одете по овој пат
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

regeditcr7.jpg

Избришете го регистарот
 
еј не знаев каде да барам помош па ајде тука ...на USB-то имам песни и др работи и кога сакав да ги избришам ми вика ''cannot delete the disk is write-protected. Remove the write-protection or use another disk. па ако знае некој нека каже фала однапред
 
Ај малце да ја турниме темава погоре. Нов совет немам. Односно имам, како подсовет на совет #2.

2.1 Редовно надградувајте ги апликациите кои работат со содржини од интернет.
Такви се: веб прелистувачот, додатоци на веб прелистувачот како Flash, Java, Silverlight, Quicktime. Разни прегледници на документи како Adobe Reader, Word итн. (постојат и pdf и doc документи со штетен код).
Надградувањето на веб прелистувачот е лесно оти тој самиот ќе ве извести за тоа. Мала забелешка, кај Vista и 7ка прелистувачите кога ќе ве известат дека има надоградување, исклучете го, пуштете го како администратор и пуштете го да се надогради. Откако ќе заврши исклучете го и стартувајте го нормално.
Надградувањето на додатоците за веб прелистувачот е малце попроблематично. Многу ќе ви помогне следниов линк https://www.mozilla.com/en-US/plugincheck/ (работи на сите прелистувачи)
Надоградувањето на останати апликации како Word или Acrobat Reader е исто лесно оти самите се надградуваат. Office преку windows update, а Acrobat преку свој модул за надоградување.

---

Иначе совет #1 го сметам за најважени ви препорачувам да го следите. Еве видите овде http://kajgana.com/softver/microsoft-dava-premnogu-sloboda
(мал извадок)
Според некои проценки, само со отстранување на администраторските привилегии на корисниците на Windows 7 би се решиле 90% од сите сигурносни пропусти на "Седмицата", или - околу 94% од сите сигурносни пропусти на Internet Explorer.
 
@bibil не ми е јасно што е финтава со администраторските права, заштитите и слично.
Ако немам администраторски права, а сакам да инсталирам игра, значи не ќе можам.
Исто БИЛО КАКВА програма да сакаш да инсталираш ти бара администраторски права, пр. Winamp.
Во случајов иде "Ако сакате ПЦ-то да ви биде ОК и заштитено, не работете НИШТО на него".
Најчесто ПЦ-ата се заебаваат со тројанци, црви и сл. по порно сајтовите што на СЕКОЈ почетник му се ПРВА мета и
второ со разноразни кракови што ете.. понапредни корисници ги користат а немаат добра заштита од тоа.
Доколку антивирусот работи како што треба, дефинициите се надоградени како што треба, нема жив човек што ќе
ме убеди дека ПЦ-то му се инфицирало и сл. ЕДИНСТВЕНО ако тој свесно му направи Allow.
 
@Martin
-.-

Да бе ништо неможиш да работиш ако не си на администраторски корисник. Ај не кажувај глупости, пробај. Се работи беспрекорно. И
Во виста, дури ако сакате да инсталирате нешто, наместо да менувате корисник и да влегувате во администраторскиот, има опција Десен клик>Стартувај како админ. Нормално ќе бидите прашани за лозинката.
Уште едно олеснување е тоа што инсталациите се означени дека им требаат администраторски права. Така на некои инсталациони датотеки има едно штитче во Windows Explorer. Доволно е да ја отворите со двоен клик (не треба десен клик) и ќе се појави прозорчето за лозинка.
 

Kajgana Shop

Back
На врв Bottom