Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
предупреждение заражения вирусами |
Обсуждение конкретных проблем с функционированием оборудования. |
|
Опции темы |
02.04.2010, 23:25 | #1 |
Форумец
|
предупреждение заражения вирусами
продолжим закрытую без объяснения тему.
краткое содержание: Application Data - излюбленное нынче место обитания вирусов. Интересно есть ли какое то системное решение что бы они туда не вписывались ? просто ограничение прав админ - юзер тут видимо не поможет Антивирусы не рассматриваем, защита средствами системы X0R запретить запуск отовсюду, кроме програм файлс? ][irurg через лок политику? может лучше запретить запуск из апл. дата? хотя темп пользователю нужен - софт при установке в него распаковывается X0R Да, через лок. политики запретить запуск откуда не положено. Документ энд сетингс, корзина и прочее. А темп можно оставить и сделать виндовое задание, при выключении компа - чистить темп. Какие еще мысли, коллеги? |
02.04.2010, 23:46 | #2 | ||
ReadOnly
Сообщений: 562
Регистрация: 12.08.2005
Не в сети |
На мой взгляд - бессмысленная тема и состоявшийся диалог есть пустой треп.
Надуманное голословное утверждение. в винде не может быть в принципе. В Маке - есть в принципе. Что имелось ввиду - непонятно. Это папка каждого юзера или юзера system. Какие еще ограничения надо вводить для доступа к этой папке? при беременности в к врачу не обращаемся - подыхаем сами или сами рожаем...... любая инсталляция невозможна, 99% библиотек недоступны - чушь полная. Цитата:
Цитата:
Придумать действительно существенную проблему, а не изголяться над ненужной ерундой. |
||
02.04.2010, 23:57 | #3 |
............
Сообщений: 596
Регистрация: 12.04.2005
Возраст: 39
Не в сети |
Лучше сделать какие шаги в сторону ограничений прав пользователей(ну это если речь идет не о домашнем ПК), закрытие распространенных портов по которым ходят вирусы, запрет автозапуска, если речь идет о работе в интернете, то использовать черный список сайтов на прокси, тот же антивирус который имеет возможность классифицировать сайты по содержимому (либо просто голову, если речь про домашний ПК) ну и т.п.
|
03.04.2010, 00:18 | #5 |
старый хрыч
Сообщений: 6,705
Регистрация: 17.12.2006
Возраст: 37
Не в сети |
библиотеки должны быть расположены либо в програм файлз, либо в папке винды, запуск оттуда разрешен, так что все будет работать нормально. К тому же в настройках лок. политики можно убрать библиотеки из под действия ограничений.
Так же можно применить ограничения только к пользователям, оставив админам полный доступ. Так что никакая не чушь. |
03.04.2010, 03:33 | #9 | |
Форумец
Сообщений: 1,469
Регистрация: 13.11.2006
Возраст: 41
Не в сети |
Цитата:
можно без них обойтись. планировщик вообще отключать надо т.к. туда kido прописывается. gene, ты вообще не в теме, все что ты написал показывает твое полное непонимание проблемы. |
|
03.04.2010, 07:06 | #10 | |
Форумец
|
Цитата:
gene, никто не говорит что это идеальное решение, речь о том осуществимо ли это в приницпе - хотя в конце обсуждения логичным было бы практическое предложение. и уж точно это интереснее чем 50% тем этого раздела. ответсвенно заявляю что последний десяток вирусованных компов попавших ко мне в руки, имел вирусов именно там - причем прорвашихся через самые разные антивирусы и HIPS. еще одна проблема - вирусы в виде sys файлов в систем32 (справедливости ради нужно отметить что через хипс они прорываются из-за пользователя, которому в конце концов надоедает смотреть что там ему пишет комодо и щелкает не глядя) - это к посту Part!zan'a запреты (политики) пишутся один раз и распространяются через оснастку "Анализ и настройка безопасности" если комп в рабочей группе или через доменные групповые политики - в три клика мышью. удивлен, что вы этого не знали. |
|
03.04.2010, 09:39 | #11 | |
Форумец
Сообщений: 1,469
Регистрация: 13.11.2006
Возраст: 41
Не в сети |
судя по другим репликам он многого незнает.
фраза ][irurgа, не означает что вирусы не любят других мест, но старые трюки вирусописателей уже более-менее известны, а Application Data начинает набирать популярность. и какой же принцип имеется ввиду? имелось ввиду огранечение на запись файлов в эту папку для юзера Цитата:
юзер не должен ставить проги, а только пользоваться ими. зря недооцениваете уже ответили в мемориз оторвать руки админу! слов нет ][irurg, и вот такое мнение тебе ценно? |
|
04.04.2010, 01:32 | #12 |
ReadOnly
Сообщений: 562
Регистрация: 12.08.2005
Не в сети |
][irurg,
Ну, дружок, раз тебе и такие посты полезны - то флаг тебе в руки. Как говорится: хочешь дрочить - дрочи. Псевдофактурка, которую ты тут привел, тебе не к лицу - ибо она не из жизни взята, и не надо мне пургу гнать про собственный опыт, я даже знаю сцыль, откуда это слизано. Но есть один момент: ты уже пятый раз влипаешь на пустое звонилово, что есть повод задуматься об адеквате тебя как спеца. И последнее самое смешное: вот в темке масса умных советов с невероятными понтами. Вот ты, как аффтар этого трепа, сформулируй практические рекомендации админам по защите от вирусни без антивируса по предложенным тобой условиям. Я, со своей стороны, гарантирую передачу результата твоего мыслепроцесса экспертам Майкрософт и (если ты сам потом захочешь ) выложу его тут - в смысле ответ. Ты же знаешь - для меня это не вопрос, в силу личных отношений - ответят обязательно в течение недельки. Последний раз редактировалось gene; 04.04.2010 в 01:56. |
04.04.2010, 01:49 | #13 | |||
ReadOnly
Сообщений: 562
Регистрация: 12.08.2005
Не в сети |
ну, а по трепу - вот пассажи, вызвавшие гомерический хохот как у меня, так и не только у меня:
Цитата:
Цитата:
Цитата:
МАЛАДЦА ! ЗАЧОТ! Да вот только речь шла не о моих познаниях, а о том, как это реализуется. Судя по существу словообразования - дальше двух десятков юзеров с 1с ты так и не поднял свое сознание, а жаль, были перспективы уважаемые, сейчас бы мог бы быть полноценным начальником отдела, за два года над собой я бы тебя заставил вырасти |
|||
04.04.2010, 10:48 | #14 |
Out There
Сообщений: 6,007
Регистрация: 13.12.2004
Возраст: 46
Не в сети |
Так вообще-то хипс настраивать надо, перед тем как вручать пользователю. А не предоставлять ему решать, что и как. Набор используемого софта известен - с учетом этого и делаются настройки. Глупо пытаться ставить сразу на комп пользователя хипс "из коробки".
|
06.04.2010, 09:57 | #18 |
Форумец
Сообщений: 1,469
Регистрация: 13.11.2006
Возраст: 41
Не в сети |
эта википедия? ненашел такой ссылки
|