Защита и безопасность ПК
Автор: admin
В этой статье мы поговорим о личной безопасности. Нет, я не буду призывать тебя нанимать себе охранников, записаться на курсы выживания и бежать в страховое агентство. Мы поговорим о безопасности твоего (ну или не твоего) компа. В нескольких шагах я расскажу, как обезопасить свой комп от хакерских атак, троянов и вирусов.
Поехали!
Сначала мы защитимся от тех кто имеет физический доступ к твоему компу (например твой брат/сестра/родители/подружка =)) ).
Первым делом залезь в BIOS, отключи boot-загрузку с дискеты/CD. Для этого в BIOS Features Setup устанавливаем следующие опции:
First Boot Device – [Disabled]
Second Boot Device – [HDD-0]
Third Boot Device – [Disabled]
Boot Other Device – [Enabled]
Тем самым мы разреши грузиться только с винта. Это нужно для того, чтобы кто-нибудь не стырил твои пароли на Win со всеми вытекающими последствиями...
Теперь нужно установить пароль на изменение настроек BIOS (иначе всё что мы делали в первом шаге не принесёт результатов). Заходим в Set Supervizor Password и устанавливаем пароль. Ты скажешь, «мол, а универсальные пароли для чего?!». Напомню, что пароли не работают в AWARD BIOS 6.0 и выше…
НО, все настройки БИОСа можно сбросить, вытащив батарейку, так что опечатай корпус своего писюка и заклей батарейку скотчем =)) .
С BIOS разобрались, теперь поговорим о Winows.
Установи пароль на администратора. Как? Ты и сам должен знать… :-D. Мой тебе совет, не запускай подозрительные файлы под Администратором, лучше сделай это под Юзером.
Про защиту от лиц с физическим доступом вроде всё... Теперь поговорим о сетевой безопасности.
Обязательно установи на комп фаервол! Для тех, кто не в курсе, это такая полезная прога, которая позволяет закрывать порты, блокировать сканирование и т.д. Какой фаервол выбрать, выше дело. Мой выбор – “Agnitum Outpost Firewall”, насколько знаю последняя версия – 3.1. Качаем, устанавливаем, запускаем. Настраиваем в следующим образом:
“Параметры”=>”Системные”:
“Режим работы” – [“Режим невидимости”].
“Подключаемые модули”=>”Детектор атак”: ”Визуальное оповещение”=>“Действия”: включи
[Оповещать при обнаружении атаки],
[Блокировать IP-адрес атакующего на 5 мин],
[Блокировать подсеть атакующего],
[Звуковое оповещение]
“Дополнительно”:
“Список атак” – [выдели всё!]
“Уязвимые порты”=>”порты троянов” - на сайте наших друзей NSD.TEAM есть статья “Порты троянов”. Качай статью и вписывай все порты в окно фаервола...
Про фаервол всё, но ты конечно же можешь дополнить данные настройки своими.
Доступ хакерам к твоему компу через инет, вроде прикрыли. Осталось сказать несколько слов о вирусах...
Установи себе антивирус. Советую Norton Antivirus или KAV. Не слушай людей, которые говорят что антивирусы тормоза и полный отстой! Насчёт тормознутости, если грамотно настроить антивирус (например, отключить проверку сценариев (для этого есть фаервол), проверку почты и прочие не нужные функции), то он не повлияет на скорость работы твоего железного друга. А вот если частенько обновлять антивирусные БД, то твой комп будет достаточно защищён от вирусов и троянов...
Вот и всё. Теперь твой комп в относительной безопасности. Главное помни о том, что “взломать можно практически всё” и “вся защита не совершенна” (не помню автора этих золотых строк)... И не забывай про человеческий фактор... Будь на чеку и не дай себя обмануть! Удачи!
Поехали!
Сначала мы защитимся от тех кто имеет физический доступ к твоему компу (например твой брат/сестра/родители/подружка =)) ).
Первым делом залезь в BIOS, отключи boot-загрузку с дискеты/CD. Для этого в BIOS Features Setup устанавливаем следующие опции:
First Boot Device – [Disabled]
Second Boot Device – [HDD-0]
Third Boot Device – [Disabled]
Boot Other Device – [Enabled]
Тем самым мы разреши грузиться только с винта. Это нужно для того, чтобы кто-нибудь не стырил твои пароли на Win со всеми вытекающими последствиями...
Теперь нужно установить пароль на изменение настроек BIOS (иначе всё что мы делали в первом шаге не принесёт результатов). Заходим в Set Supervizor Password и устанавливаем пароль. Ты скажешь, «мол, а универсальные пароли для чего?!». Напомню, что пароли не работают в AWARD BIOS 6.0 и выше…
НО, все настройки БИОСа можно сбросить, вытащив батарейку, так что опечатай корпус своего писюка и заклей батарейку скотчем =)) .
С BIOS разобрались, теперь поговорим о Winows.
Установи пароль на администратора. Как? Ты и сам должен знать… :-D. Мой тебе совет, не запускай подозрительные файлы под Администратором, лучше сделай это под Юзером.
Про защиту от лиц с физическим доступом вроде всё... Теперь поговорим о сетевой безопасности.
Обязательно установи на комп фаервол! Для тех, кто не в курсе, это такая полезная прога, которая позволяет закрывать порты, блокировать сканирование и т.д. Какой фаервол выбрать, выше дело. Мой выбор – “Agnitum Outpost Firewall”, насколько знаю последняя версия – 3.1. Качаем, устанавливаем, запускаем. Настраиваем в следующим образом:
“Параметры”=>”Системные”:
“Режим работы” – [“Режим невидимости”].
“Подключаемые модули”=>”Детектор атак”: ”Визуальное оповещение”=>“Действия”: включи
[Оповещать при обнаружении атаки],
[Блокировать IP-адрес атакующего на 5 мин],
[Блокировать подсеть атакующего],
[Звуковое оповещение]
“Дополнительно”:
“Список атак” – [выдели всё!]
“Уязвимые порты”=>”порты троянов” - на сайте наших друзей NSD.TEAM есть статья “Порты троянов”. Качай статью и вписывай все порты в окно фаервола...
Про фаервол всё, но ты конечно же можешь дополнить данные настройки своими.
Доступ хакерам к твоему компу через инет, вроде прикрыли. Осталось сказать несколько слов о вирусах...
Установи себе антивирус. Советую Norton Antivirus или KAV. Не слушай людей, которые говорят что антивирусы тормоза и полный отстой! Насчёт тормознутости, если грамотно настроить антивирус (например, отключить проверку сценариев (для этого есть фаервол), проверку почты и прочие не нужные функции), то он не повлияет на скорость работы твоего железного друга. А вот если частенько обновлять антивирусные БД, то твой комп будет достаточно защищён от вирусов и троянов...
Вот и всё. Теперь твой комп в относительной безопасности. Главное помни о том, что “взломать можно практически всё” и “вся защита не совершенна” (не помню автора этих золотых строк)... И не забывай про человеческий фактор... Будь на чеку и не дай себя обмануть! Удачи!
Комментарии
Нет комментариев. Вы можете быть первым!