星期二, 六月 24, 2008

Windows 系统安全策略

现在的互联网,病毒已日益泛滥。不仅如此,还有流氓软件、木马也虎视眈眈,等待机会进驻系统。看到很多朋友都在系统里安装杀毒软件、杀木马软件、安全软件,但最后还是免不了恶意软件的侵袭!其实,利用 Windows 系统自带的安全策略、养成良好的使用电脑习惯就足以把这些害群之马拒之门外。
Windows Professional 版本系统自带了组策略功能。点击开始按钮,选择运行,然后输入 gpedit.msc,打开就可以看到组策略界面。打开本地计算机策略-计算机配置-Windows 设置,就可以看到安全设置。安全设置下有账户策略、本地策略、公匙策略和软件限制策略。如果一台电脑有多人使用,可以建立多个账户,用管理员权限账户管理计算机,平时使用受限账户以减少计算机安全风险。不过这样做的缺点是太麻烦了,如果遇到安装软件之类的操作,必须切换管理员权限账户或者使用运行方式并还要输入账户名称和密码。要防止恶意软件的执行,可以使用软件限制策略。第一次打开软件策略,里面什么都没有,需要新建软件限制策略。在新建策略之后,打开里面的其它规则就可以进行定义了。在打开的其它规则里,可以看到已经有四个定义好的不受限路径,这四个路径如果改成不允许,系统将无法启动,所以不要更改。用鼠标右击空白处,选择新路径规则,建议把从 A 到 Z 所有路径都改成不允许,禁止所有盘符的程序运行。现在很多安全软件都会关闭 Windows 系统的自动运行功能,但这个功能非常实用。用记事本新建一个文本文档,另存为的时候把文件类型选为所有文件,文件名 Autorun.inf,然后在里面输入命令。
[Autorun]
icon=路径\图标.ico
把图标和 Autorun.inf 文件放到磁盘根目录下,就可以自定义盘符图标。
如果想要自定义磁盘名称,可以输入-
label=指定驱动器卷标名称
如果要执行程序,可以输入-
open=路径\程序名称.exe
甚至还可以加上右键菜单,并指定程序打开指定文件-
shell\右键菜单显示的命令\command\=路径\指定的程序或命令 路径\指定打开的文件
如果在刻录光盘的时候,可以给光盘写个文本说明,然后在 Autorun.inf 写入-
shell\说明\command\=notepad 路径/说明文件名称.txt
刻录成光盘后,鼠标右击光驱就可以从右键菜单里打开说明。在禁止所有盘符的程序之后,Autorun.inf 指定的程序在打开时,会弹出提示窗口并被禁止执行。如果别人已经中毒的移动存储设备连接电脑后,里面的程序是无法执行的,只能进行一般文件操作,如剪切、复制、粘贴,而里面的图片、视频和音乐可以正常使用。对于需要使用的程序,可以再新建文件夹集中放置,然后在组策略中新建路径规则,设为不受限。建议把 系统盘:\Documents and Settings 加入不受限路径,因为里面有桌面、启动等路径。如果拥有移动存储器,建议连接电脑后,用鼠标右击我的电脑-管理-存储-磁盘管理,把自己的移动存储器盘符改后一些。然后新建文件夹,把需要使用的程序集中放置,然后按照改动的盘符写入路径。这样设置后,自己的移动存储器上在指定目录下的程序可以使用,而其他人的移动存储器连接电脑后,系统会自动向后分配盘符,一定是不允许执行程序的,而且系统的自动运行功能也能够照常使用。
养成良好的使用电脑习惯也可以防止病毒和木马,平时只访问经常去的知名网站,这些网站有人员不断维护,即使受到攻击也会很快恢复正常状态。如果有需要访问未知网站,关闭浏览器里的 Script 和 Flash 功能以防止病毒和木马侵袭,网站的文本和图片能够正常显示,不会受到影响。

 
Posted by Picasa

星期日, 六月 22, 2008

网络即时通讯软件

 

网络即时通讯软件 Instant Messaging 缩写 IM,已经成为网络通讯不可或缺的一个部分。从 ICQ 开始,已经用过很多即时通讯软件,现在常用的有 MSN、QQ,自从使用 Mac OS X,开始和 Apple Fans 使用 iChat 交流。还有一些比较有特色的 IM,如 Google Talk,体积仅仅 1M,还被 Google 内嵌于 Gmail 页面中;Skype 支持网络和固定电话、移动电话之间的通讯,而且收费低廉;飞信可以和移动电话绑定,支持免费短信。
在拥有了众多 IM 账户之后,登录成为一个大问题,不过可以利用 Windows 自身的批处理来解决。新建一个文本文档,以 start 路径\IM 软件.exe 格式,每个 IM 软件写入一行,然后另存为-在文件类型选择所有文件,把后缀名改为 bat。以后直接双击就可以登录所有 IM 软件了。但即时如此,众多的 IM 软件对系统资源消耗巨大,因此平时只登录最常用的 IM 软件。幸好,国外的一些 IM 软件开始意识到这一问题,为了方便使用者,开放 API 以和其它 IM 软件互通。但是,作为中国目前最大的 IM 软件 QQ,却拒绝和其它 IM 软件互通!QQ 的使用一直是个麻烦的问题,因为在升级了 QQ 后发现不尽如人意,特地找到了以前那个仅仅 5M 的苗条 QQ,但登录时被腾讯服务器拒绝,被告知 QQ 版本太旧,后使用 eXeScope 更改了版本号仍然登录失败。之后开始使用珊瑚虫和飘云版 QQ,但现在珊瑚虫已经被腾讯告上,估计飘云是下一个目标!看来腾讯的宗旨是要让所有使用者安装巨大的 QQ!未雨绸缪,下载了腾讯官方提供的 QQ,并对其进行精简。QQ 目录下的 TIMPlatform.exe 文件可以直接删除,这个进程的主要作用是限制使用者多次登录同一帐号。QQ 的迷你浏览器大概学习了 MSN 的今日焦点,不同之处在于 MSN 的今日焦点可以在选项里关闭,以后不再出现,而 QQ 的迷你浏览器却会每次登录 QQ 后强制打开。在 QQ2007 之前的版本,可以把 QQ 安装目录下的 QQexternal.exe 替换为一个空文件来去除 QQ 迷你浏览器,但这个方法在 QQ2008 中失效。QQ 目录下的 ad 文件夹会不断从腾讯服务器接收大量广告,可以把这个文件夹删除,然后建立个名为 ad 的空白文件,但使用 QQ2008 中,发现该文件夹又被重建了。如果每次删除 ad 文件夹,QQ 迷你浏览器也就不会出现,如果建个批处理每次登录 QQ 删除 ad 文件夹……另外还有个方法就是使用 Windows NTFS 磁盘权限,把这个文件夹设为拒绝所有写入操作。也可以使用防火墙 ZoneAlarm Pro 限制 QQ 的广告和多余功能。打开 ZoneAlarm 左列程序控制 Program Control,选择程序 Programs 选项卡,在里面找到 QQ 程序,用鼠标右击选择选项 Options 进入 Program Options 窗口中选择专家规则 Expert Rules,选择添加 Add。用鼠标点击 Add Rules 窗口的端口 Protocol 右面 Modify 选项,选择添加端口 Add Protocol。在弹出的 Add Protocol 窗口中,目标端口 Destination Port 前一个 Other 选项选择 HTTP,后面的选项会自动改为 80,下面的源端口 Source Port 不用更改然后在目标 Destination 填入网址。把 QQ 的广告服务器 fodder.qq.com、flash2-http.qq.com、adsview1.qq.com、adsview2.qq.com 全部添加进来。添加完规则后,回到 Add Rules 窗口中填写名称 Name,行为 Action 选择禁止 Block。QQ 还自带了聊天场景、3D 形象、QQ 宠物等无用功能,最好的解决办法是找一个以前版本的 QQ 主题,然后打开 QQ 目录,找到一个名为 NewSkins 的文件夹打开,会看到以 QQ 开头、后面跟着年份命名的 QQ 主题,删除该主题,把下载的主题拷贝进去,并改成被删除的 QQ 主题名称。这样 QQ 会减少很多累赘,连聊天窗口的广告也没有了。QQ 在启动时会自动启动 QQUpdateCenter.exe 检查 QQ 版本并进行自动升级,建议把 QQUpdateCenter、QQLiveUpdate、QQMusicUpdate 替换为空文件以欺骗 QQ,去除不必要的升级检查。
现在,一些网站提供了 IM 服务,即时不安装这些 IM 软件,也可以使用 IM 服务。如-
Meebo.com 提供了多种 IM 服务。
ICQ2 go 提供了 ICQ 服务。
MSN Web Messenger 提供了 MSN 服务。
Web QQ 提供了 QQ 服务。
还有个比较好的选择就是使用提供多种 IM 服务的软件。如在 Mac OS X 下可以使用 Adium,但用这个软件登录 QQ 从未成功!不得已,安装了 LumaQQ。随着 Mac OS X 用户逐渐增多,在腾讯推出 MacQQ 后,LumaQQ 作者在主页上宣布不再更新软件。MacQQ 目前有 19.4M,希望 MacQQ 可以保持如此,不过这个简单的要求基本就是妄想!在 Windows 下推荐尝试 Pidgin 和 Miranda IM,Pidgin 还支持插件登录飞信,但最近发现,Pidgin 已经无法登录 QQ……
Adium 主页
Pidgin 主页
Miranda IM 主页

华丽的 Web 在线系统

myGOYA 是德国 MAGIX 公司推出的一款 Online Desktop,其集成了很多实用的网络和本地应用,界面华丽,功能强大,目前具有英语和德语两种版本,申请账户后提供 512M 免费空间,最大能上传 10M 的文件。
登陆 myGOYA 后,上方有个 Dock 条内附多种服务,其中的邮件功能可以添加如 Gmail 等多个邮箱账户,能够方便管理,就像在电脑上使用 OutLook 一样。日历功能基本上也和普通的网络日历类似,能够创建多个日历,分类,事件重复,提醒等等。同时用户还能够创建聊天室,添加网络书签,文件分享,消息发送,Flickr 展示等等。其中网络磁盘功能十分强大,对于上传的媒体可以做缩略图显示,预览或者是幻灯片放映,用户打开的应用最小化后可以缩小到顶部的状态条,并能在右侧创建多个桌面。
不过目前尚是 Beta 版,所以有些功能不太完善,地址簿尚未开放,像聊天,信息发送和分享功能都需要好友的支持。
如此华丽的 Web Desktop 还是第一次看见,比如保持最前的应用标题为透明处理,圆角应用,3D 倒影按钮,幻灯片播放时的效果,鼠标移动到应用按钮时的放大弹出效果,按钮按下时的颜色变化等等一些细节都表现得淋漓尽致。

myGOYA 主页
 
Posted by Picasa

星期四, 六月 12, 2008

网络服务 Box.net

"假如 Web 是平台,那么 Box.net 就是文件系统。"
Box.net 在其官方 Blog 上用以上这句话作为标题,宣布正式推出其开放式文件平台 OpenBox,这也意味他们有意要把自已的服务打造成互联应用数据的存储系统。
OpenBox 其实就是一种 API 开放应用,第三方服务开发者可以利用该 API 把自已的服务集成进 Box.net 中,比如你可以在 Zoho 中打开存储于 Box.net 的文件等等,目前 OpenBox 所包含的第三方服务有 Echosign, eFax, Autodesk, Zoho, ThinkFree, Scribd, Picnik, Zazzle, Mimeo, Twitter 等等。
而对于用户来说,更便于把网络数据集中存储及管理,今后你可以把第三方 Web 应用程序只是作为一个外壳,而生成的内在数据可以统一存放于 Box.net,这看起来是一个相当理想化的状态。
Box.net 是一个具有 Web2.0 概念的网络硬盘服务网站,利用 AJAX 技术构建的操作界面,清新简单而且非常容易上手。免费注册后会得到 1G 的上传空间,另外,更使人高兴的是,如果你邀请五位以上的朋友或者网友注册成为 Box.net 的用户后,你的帐户将升级为 Premium 帐户,上传空间将增加到 5G,并且附加更多实用的功能。
Box.net 提供文件夹共享功能,共享后提供一个静态地址,只要把要共享的文件放到共享文件夹中,别人就可以只需访问一个地址,就能下载你共享的文件了。 Box.net 提供 20G 下载流量,还给这个共享文件夹提供了 RSS 输出,这样,别人就可以直接通过 RSS 阅读来及时得知你最近共享的东西并下载。
发布到 Blog 也是一个不错的功能,Box.net 可以把你共享的文件直接发布到你的 Blog 上,并提供直接的下载地址,这样方便很多。
Box.net 推出的 Widget,提供嵌入式的文件分享服务,可以在自己的主页或站点嵌入 Widget,Widget 中包含要分享的文件列表,并提供即时预览、视听、下载和分享等功能。
另外,还有团队协作、手机访问等一些功能,如果有兴趣的话,可以自已体验一下。
Box.net 不光只有 Web 应用,还可以直接做为一个网络服务器来使用,服务地址是 https://www.box.net/dav。Windows 里可以从网上邻居里访问。在 Mac OS X 里,打开 Finder-转到-连接到服务器,之后填入地址 https://www.box.net/dav ,然后输入 Box.net 的用户名和密码就可以了。

Box.net 主页

星期四, 六月 05, 2008

在 Mac OS X 系统下加速带宽

波哈加速器是一个非常好用的互联网互联互通加速工具,可惜它一直只支持 Windows,不过目前波哈加速器官方放出两个服务器地址供与 Linux 以及 MAC OS X 下的用户使用。

先到官方网站下查看官方的服务器更新地址,服务器地址波哈加速器官方是一直进行增加的。
网通用户
maclin.bohii.com.cn (通用)
ml1.bohii.com.cn(浙江1)
ml2.bohii.com.cn (浙江2)
zy2.bohii.cn (中原1)
zy1.bohii.cn (中原2)
bj1.bohii.cn (北方1)
bj2.bohii.cn (北方2)
电信用户
maclintel.bohii.com.cn
根据自己的服务商选择

在 Mac OS X 下的配置
在 Finder-应用程序 下找到 Internet 连接并打开。
Internet 连接的窗口,我们选择 VPN(PPTP) 选项,然后选择配置后面的下拉框,选择编辑配置。建议勾选在菜单栏中显示 VPN 状态,可以更方便地查看波哈加速器的状态。
添加一个新的连接,点击那个 + 按钮,然后填写相关配置信息,服务器地址为波哈加速器官方提供的服务器地址,帐户名称便是在波哈注册的帐户名,用户鉴定选择密码,填写在波哈官方注册帐户的对应的密码,注意去掉附图中加密的勾!
如果无法打开包含域名的网站时,打开系统预置 -网络- 刚才你添加的 VPN 连接名下-DNS 服务器,后面添加一个 DNS 服务器。

帐号注册

 
Posted by Picasa