顯示具有 IT、軟體、資安 標籤的文章。 顯示所有文章
顯示具有 IT、軟體、資安 標籤的文章。 顯示所有文章

2012年1月12日

msn詐騙處理流程

最近粉多人被騙去買點卡之類的,帳號被盜用請參考服用。


隨機好文:
Powered by Stuff-a-Blog

Share/Save/Bookmark

2011年12月28日

密碼設定方法與原則

密碼設定原則:

一、絕對避免的密碼:

(1) 嚴禁不設密碼 ;
(2) 與帳號相同;
(3) 與主機相同;
(4) 生日、身分證字號、英文姓名等個人資料,以及公司、部門等公司資訊 ;
(5) 使用1111、1234、123456、2000、aaaa、abcdef此類簡單的組合 ;
(6) 密碼勿留在紙上或是文字檔中;



二、應該避免的密碼:

    (1) 避免使用英文單字或詞語,如iloveyou、superman;
    (2) 避免全部使用數字; 1234 12345
    (3) 避免連號或順序,如nopqrs、987654…

三、較佳的密碼原則:

(1) 密碼越長越好,最短也應該在六個字以上
(2)密碼沒有明顯含義;
(3) 密碼要能記得住,一個連使用者都無法記住的密碼是無意義的:
(4) 一個不易被破解的密碼應至少有:

.一個英文小寫、
.一個英文大寫字母(假如密碼能分別大小寫)、
.一個數字
.一個特殊符號(如標點符號或是@#|><這類符號)、
.一個空白(假使密碼容許空白)、
.至少八個字、
.沒有任何意義的組成 。


四、一些密碼設定小技巧:

(1) 可以讓l == 1 or ! or |, O == 0, S == 5, A == 4, q == 9 ;
(2) 以中文輸入法按鍵來當成密碼, 例如\"密碼\"的注音輸入為au4a83 ;
(3) 以英文的一句諺語或一段歌詞, 取每個英文字字首當成密碼 ;
(4) 以兩個英文字或數字穿插:例如: abcd + 1234 = a1b2c3d4,不過兩段數字的穿插是沒有意義的;
(5) 將英文字母位移數個字:例如: with往前位移三個字母 -> tfqe;
(6) 自行變化原則,可以把上面的綜合起來使用,也可以自訂原則如鏡印、藏頭去尾。



隨機好文:
Powered by Stuff-a-Blog

Share/Save/Bookmark

2011年12月27日

小雨傘12中文版下載點

      新版本下載頁面
2012版新產品現已發佈…其中 Avira AntiVir Personal 已更名為 Avira Free Antivirus
下載免費升級版!
 請點選中間綠色按紐,安裝沒啥問題,新的12版他會將舊的小雨傘移除後安裝新版本的。
他會提示要重新開機請務必馬上重開,不然就是處於沒防毒狀態。

REF:小雨傘安全模式掃毒
REF:小雨傘手動更新病毒碼
REF: Trend iclean 
REF: IE 無法啟動解決方法 
REF:小雨傘10版更新教學


隨機好文:
Powered by Stuff-a-Blog

Share/Save/Bookmark

2010年11月12日

免費紅色小雨傘v10 Avira AntiVir防毒軟體繁體中文版下載點分享




2013-2-26 Update 小雨傘2013版下載點

     2011-11-14 Update 下載點更新  
     之前看過好幾次,他打廣告說要出繁中版本,想說好歹台灣有兩家代理,找個人翻譯一下應該不難,今天看到可以下載,就下載用看看。

請服用:繁體中文小雨傘下載點
請服用:小紅傘v10簡易升級教學

 有使用的記得更新中文喔
 中文版使用說明書

REF:免費小雨傘10.0英文版下載點
REF:小雨傘安全模式掃毒
REF:小雨傘手動更新病毒碼
REF: Trend iclean 
REF: IE 無法啟動解決方法 
REF:小雨傘10版更新教學


隨機好文:
Powered by Stuff-a-Blog

Share/Save/Bookmark

2010年9月27日

小雨傘無法下載卡關點破關教學中文版說明書完整教學

IE就會出現此警告框:為了協助保護您的資訊安全,Internet Explorer已經封鎖了這個網站下載檔案到您的電腦

出現這個訊息以後,點選下面按右鍵便可以下載
如何避免這個卡關點,請修改安全性設定
到「工具」>>「網際網路選項」>>安全性,按「自訂層級」。
到「自動提示檔案下載」,選「啟用」,按確定,再按確定以便關閉設定視窗。

出現,avira_antivir_presonal_en.exe 執行 儲存

這樣就可以順利下載摟


如果這樣還是不能下

再請服用我放在skydriver
我上傳的小雨傘
小雨傘10英文版2010/9/8
小雨傘10繁體中文版OMG 30天 版本2010/9/24
下載點1
下載點2

中文版使用說明書
如果有卡關再說摟

REF:免費小雨傘9.0下載點
REF:小雨傘安全模式掃毒
REF:小雨傘手動更新病毒碼
REF: Trend iclean 
REF: IE 無法啟動解決方法 
REF:小雨傘10版教學

隨機好文:
Powered by Stuff-a-Blog

Share/Save/Bookmark

2010年9月23日

紅色小雨傘防毒軟體中文版10官網只有簡體中文omg avira 有繁體中文版(亂碼請下載正確語系)201011update 繁體中文版已出

201011update:     小雨傘個人版免費繁中已經出了 請服用


沒圖沒真相


亂碼請下載正確語系
今天看到廣告的小雨傘說有中文版V10...

結果點下去download..換了一個下載點還把德文版放第一個沒注意看de=德文
開心心裝起來發現一看德文....亂碼
9.0簡中下載點
後來想說那付錢的白金版搞不好有中文的
結果也是簡體中文..最近看到小雨傘代理商又多了omg 應該會重視臺灣市場沒想到..
想要用小雨傘中文版的各位要在等等摟
update 2010/9/24
剛剛發現OMG Avira 的下載點

小雨傘白金版可以提供下載,不過真的很奇怪,有中文版不放官網。
放在台灣其中一家代理商這邊實在很奇怪,難道是政治因素嗎?,不想放我們的國旗嗎?
還是這不是官方的版本OMG-Avira AntiVir Premium只是另一個修改版?
總之謎團還是需要解開的Everything happens for a reason.........

小雨傘個人版v10英文版的大家還是可以在家安裝使用, 請點我下載小雨傘V10英文版


REF:免費小雨傘9.0下載點
REF:小雨傘安全模式掃毒
REF:小雨傘手動更新病毒碼
REF: Trend iclean 
REF: IE 無法啟動解決方法 
REF:小雨傘10版教學

隨機好文:
Powered by Stuff-a-Blog

Share/Save/Bookmark

2010年8月6日

yahoo 安全憑證設定方法

       我再去年度,已經申請了安全憑證,但是卻在前幾天收到yahoo的通知說我的電腦有異常登入紀錄,希望我去更改密碼。

       我心想不是要在登入時會需要輸入密碼?還是在登入時會收到通知信,結果都沒有,看來應該是有漏洞,所以yahoo今年度又推了新的自然人憑證or hinet動態密碼Token,不過用了安全憑證可以查詢登入紀錄,還算不錯至少知道,蝦米時候駭客入侵了...。


安全憑證相關說明

安全憑證設定網址


登入紀錄:8/3 有澳大利亞的登入用的憑證卻是我家的電腦.....Orz


瑤瑤教你設定安全憑證(他的耳朵好大喔,看起來超像王背背)



瑤瑤教你網路安全五絕招


瑤瑤教你先掃毒在換密碼



隨機好文:
Powered by Stuff-a-Blog

Share/Save/Bookmark

2010年3月25日

免費防毒紅色小雨傘Avira AntiVir Personal 10新版開放下載

REF:免費紅色小雨傘v10 Avira AntiVir防毒軟體繁體中文版下載點分享 2010/11/12update

     最近家裡的電腦的小雨傘一直在廣告10版快出來了,剛剛去下載下來了,也順利升級,也沒有特別期望就是希望他不要越搞越肥,資源吃很大就好了。

請服用下載點 與舊版9版一樣。


9版更新到10版也沒啥特別的點選update
 ....經過了一些next以後,重開機,收工。


雨傘感覺變漂亮了、這樣考試會考100分嗎?
先測試個幾天再跟大家報告新版的狀況、只希望別跟卡車司機一樣變宇宙慢就好了。
剛剛又收到表妹中毒的msn訊息....Orz ~提醒大家預設的中午自動掃毒沒開建議打開喔
REF:免費小雨傘9.0下載點
REF:小雨傘安全模式掃毒
REF:小雨傘手動更新病毒碼
REF: Trend iclean 
REF: IE 無法啟動解決方法 
REF:小雨傘10版教學 隨機好文:
Powered by Stuff-a-Blog



Share/Save/Bookmark

2009年12月23日

[轉貼] Symantec Endpoint Protection 如何部署用戶端的軟體

Symantec Endpoint Protection 如何部署用戶端的軟體

一般分為三種 Deploy方式:

1、第一種是架構推送部署精靈。
(0) 首先按裝Symantec Endpoint Protection Manager 。
(1) 在完成管理伺服器架構精靈畫面勾選「是」,再按下「完成」。
(2) 在「歡迎使用移轉和部署精靈」畫面中,按「下一步」。
(3) 在「您想要怎麼做?」畫面勾選「部署用戶端」,再按「下一步」。
(4) 在下一個未命名畫面勾選「指您要部署用戶端的新群組名稱」,在方塊中鍵入群組名稱,再按「下一步」。
(5) 在下一個畫面取消勾選不想安裝的用戶端軟體,然後按「下一步」。
(6) 在下一個畫面中,勾選您想要的套件、檔案及使用者互動選項。
(7) 按下「瀏覽」,找到並選取要放置安裝檔案的目錄,再按下「開啟」。
(8) 按「下一步」。
(9) 在下一個未命名畫勾選「是」, 再按下「完成」。
建立及匯出群組的安裝套件可能要花上五分鐘, 接著「推送部置精靈」才會出現。
(10) 在「推送部署精靈」畫面的「可用的電腦」下展開樹狀結構,選取要安裝用戶端軟體的電腦,再按下「新增」。
(11) 在「遠端用驗證」對話方塊中,鍵入用來驗証電腦所屬 Windows 網域or 工作群組的使用者名稱和密碼,再按下「確定」。
(12) 當您選好所有電腦且都出現在右窗格時,請按下「完成」。
(13) 安裝完成時, 即可將防毒軟體部署在用戶端。

2、第二種是建立用戶端安裝套件:
(1) 在「Symantec Policy Management 主控台」上,按下「管理員」。
(2) 在「工作」窗格中,按下「安裝套件」
(3) 在右方窗格中的「套件名稱」下,選取要匯出的套件。
(4) 在左下方窗格的「工作」下,按出「匯出用戶端安裝套件」。
(5) 在「匯出套件」對話方塊中,按下「瀏覽」。
(6) 在「選取匯出資料夾」對話方塊中,瀏覽並選取要包含匯出套件的目錄,然後按下「確定」。
(7) 在「匯出套件」對話方塊中,根據個人安裝需求設定其他選項。
(8) 按下確定即可匯出 *.exe 執行檔。

3、使用 Active Directory 群組政策物件安裝用戶端:
【建立群組政策物件來安裝Symantec 用戶端軟體, 必須執行以下動作】
※建立管理安裝影像
※將 Sylink.xml 複製到安裝檔案
※籌備管理安裝影像
※建立 GPO 軟體派送
※建立 Windows Installer3.1 啟動程序檔
※將電腦新增到組織單位

※        建立管理安裝影像
{1} 將光碟的SEP資料夾內容複製到電腦
{2} 從命令提示字元,瀏覽至 SEP 資料夾,然後輸入 msiexec /a “Symantec AntiVirus.msi”
{3} 在「歡迎使用」畫面中,按「下一步」。
{4} 在「網路位置」畫面中,輸入您要建立管理安裝影像的位置,然後按下「安裝」。
{5} 按下「完成」即可管理安裝影像建立在您指定的位置。

※        將 Sylink.xml 複製到安裝檔案
{1} 安裝 Symantec Endpoint Protection Manager 時,安裝程序會建立 Sylink.xml 這個檔案。Symantec 用戶端會讀取此檔案的內容。
{2} 此檔案的預設資料夾位置 \\Program Files\Symantec\Symantec Endpoint Protection Manager\data\outbox\agent\\。您可能需要使用文字編輯器啟並讀取位於其他 檔案中的 Sylink.xml 檔案,以便找到所需檔案。
{3} 安裝檔案的資料夾上按下滑鼠右鍵,然後按下「共用和安全性」。
{4} 在「內容」對話方塊的「共用」標籤上,勾選「共用此資料夾」,然然按下「使用權限」。
{5} 在「使用權限」對話方塊的「群組或使用者名稱」下,請將 Everyone 移除,新增 「AuthenticatedUsers」及 「Domain Computers」,然後按下「套用」及「確定」。

※        建立 GPO 軟體派送
{1} 在Windows 2003 Server 工作列上,按下「開始」
{2} 在「Active Directory 使用者和電腦」視窗的主控台樹狀結構中,在網域上按下滑鼠右鍵,然後按下「Active Directory 使用者和電腦」。
{3} 在「Active Directory」使用者和電腦,視窗中,在網域上按下滑鼠右鍵,然後按下「新增」> 「組織單位」。
{4} 在「新增物件」對話方塊的「名稱」方塊中,輸入組單位的名稱,然後按下「確定」。
{5} 在「Active Directory 使用者和電腦」視窗中,按下「檔案」> 「結束」。
{6} 在「群組政策管理」視窗的主控台樹狀結構中,在您剛建立的組織單位上按下滑鼠右鍵,然後按下「在這理建立及連結 GPO」。
{7} 在「新增GPO」對話方塊的「名稱」方塊中,輸入 GPO的名稱,然後按下「確定」。
{8} 在右窗格您剛建立的 GPO 上按下滑鼠右建,然後按下「編輯」。
{9} 在「群組原則物件編輯器」視窗的左窗格,展開「電腦設定」下方的「軟體設定」。
{10} 在「軟體安裝」上按下滑鼠右建,再按「新增」>「套件」。
{11} 在「開啟」對話方塊中,輸入指向並包含 MSI 套件的通用命名慣例 (UNC)路徑。使用以上範例所示的格式:
\\\\Symantec AntiVirus.msi
{12} 按下「開啟」。
{13} 在「部署軟體」對話方塊中,按下「已指派」,然後按下「確定」。
{14} 架構套件的範本,在 「群組原則物件編輯器」視窗的主控台樹狀結構中,顯示並啟用下列設定:
電腦設定 > 系統管理範本 > Windows 元件 > Windows Installer > 自動以高權限安裝
電腦設定 > 系統管理範本 > 系統 > 登入>  永遠在電腦啟動及登入時等待網路啟動
電腦設定 > 系統管理範本 > 系統 > 群組政策>  軟體安裝原則處理
使用者設定 > 系統管理範本 > Windows元件 > Windows Installer>  自動以高權限安裝

※建立 Windows Installer3.1 啟動程序檔
{1} 在「群組政策管理」視窗的主控台樹狀結構中,展開您的組織單位,在套件上按下滑鼠右鍵,然後按下「編輯」。
{2} 在「群組政策物件編輯器」視窗的主控台樹狀結構中,展開「電腦設定」>「Windows 設定」,然後按下「指令碼 (啟動/關機)」。
{3} 在右窗格中,按兩下「啟動」。
{4} 在「啟動內容」對話方塊中,按下「顯示檔案」。
{5} 在新視窗中,顯示 GPO安裝檔案資料夾的內容,然後將 WindowsInstaller-893803-x86.exe 從該視窗和資料夾複製到「啟動」視窗和資料夾。
{6} 再次顯示「啟動內容」對話方塊,然後按下「新增」。
{7} 在「新增指令碼」對話方塊中,按下「瀏覽」。
{8} 在「瀏覽」對話方塊中,選取 WindowsInstaller 執行檔,然後按下「開啟」。
{9} 在「新增指令碼」話方塊的「指令碼參數」方塊中,輸入 /quiet /norestart,然後按下「確定」。
{10} 在「啟動內容」對話方塊中,按下「確定」。
{11} 結束「群組政策物件管理員」視窗。

※將電腦新增到組織單位
{1} 在 Windows 工作列上,按下「開始」>「程式集」> 「系統管理工具」> 「ActiveDirectory 使用者和電腦」。
{2} 在「Active Directory 使用者和電腦」視窗的主控台樹狀結構中,找出一或多部電腦,將其新增到您針對GPO安裝所建立的組織單位。
電腦會先出現在「電腦」組織單位中。
{3} 將電腦拖放到您為安裝建立的組織單位。
{4}  GPO 要立即生效, 請在CLI輸入指令gpupdate。
 


隨機好文:

Powered by Stuff-a-Blog



Share/Save/Bookmark

2009年12月18日

紅色小雨傘無法移除請參考(裝了中文版小雨傘請服用)

前一個月參加了X瑞科技中文化的小雨傘測試
沒想到時間到要移除竟然無法移除
後來到了討論區翻了文
找到這篇


以下是當Windows環境底下的新增/移除程式無法正確反安裝小紅傘的時候才所需要做的手動反安裝
在開始之前到http://dl.antivir.de/down/windows/registrycleaner_en.zip下載Registry清理

1:首先,進入安全模式(在開機時按F8)


2:到C:\Program Files\底下安裝的小紅傘路徑,以手動刪除C:\Program Files\Avira 或是使用者改變的路徑

3. 刪除下列目錄 (C: 目前系統開機磁碟):
C:\Program Files\AntiVir ...\
C:\Program Files\Avira ...\
C:\Documents and Settings\All Users\Application Data\AntiVir ...\
C:\Documents and Settings\All Users\Application Data\Avira ...\
C:\ProgramData\AntiVir ...\
C:\ProgramData\Avira ...\
 (若是沒有看到目錄,請開啟隱藏檔)

4:執行RegCleaner,點擊Scan for Keys,再點擊Select All,然後,按Delete
(注意:我們最近發現,registrycleaner發生註冊碼清除失敗的案例,如果各位遇到相同的情形,只要開啟regedit.exe,刪除在registrycleaner上顯示的註冊機碼,即可刪除成功。)

5:重新開機後,再重新安裝小紅傘


REF:免費小雨傘9.0下載點
REF:小雨傘安全模式掃毒
REF:小雨傘手動更新病毒碼
REF: Trend iclean 
REF: IE 無法啟動解決方法 
 

隨機好文:

Powered by Stuff-a-Blog



Share/Save/Bookmark

2009年10月19日

ie 無法開啟 無法使用 winsockfix 分享 (可以ping 但是不能上網)

最近常常遇到IE 無法使用的問題, msn正常 收信正常 ie不能用
或是 MSN outlook 都不能用 只能 ping 卻正常 ...Orz


請依照 A-B-C-D 步驟清除 服用,測過幾次都能處理呢
用過以後頭腦都變清晰考試都考一百分呢


A. 通常是用小雨傘安全模式清一清病毒

A-1. 萬一小雨傘無法更新病毒碼請使用 手動更新 小雨傘

B. 不行的話再加上iClean清一清

C. KVTools 修復一下安全模式與IE首頁與工作管理員無法啟動

D. 使用winsockfix 修復一下被病毒影響的 TCP/IP  
 (會出現無法啟用tcp/ip)


下載winsockxpfix 

http://www.snapfiles.com/get/winsockxpfix.html

直接執行重開收工

此修復程式執行完畢後
會馬上強制執行自動重開機的動作
請先行儲存重要資料


E. IE好好的可以用了 不用重灌了~~YA

至於為啥會這樣~給夢遺大師說好了
REF:免費小雨傘9.0下載點
REF:小雨傘安全模式掃毒
REF:小雨傘手動更新病毒碼
REF: Trend iclean
隨機好文:
Powered by Stuff-a-Blog



Share/Save/Bookmark

2009年10月15日

Avaia Free 小雨傘 中毒後如何處理 小雨傘無法更新如何掃毒 ? 請愛用 手動更新

Update 2011-12-22:
小雨傘12版最新病毒定義檔下載點
(適用於9 10 11 12中文版的小雨傘)

小雨傘無法更新
會出現以下訊息:the following error occurred when trying to start the update the program to execute is invalid or destroyed

        通常出現在已經中毒的電腦上面,可以用手動更新,請手動更新掃完毒,重新開機後,請移除小雨傘後重新安裝就可以了,收工。


小雨傘無法更新如何掃毒,手動更新小雨傘


第一步 :找一台可以上網的電腦先下載此定義檔

http://www.avira.com/en/support-vdf-update-info


小雨傘的病毒碼下載點

http://www.avira.com/en/support/vdf_update_info.html

第二步:點選 Update -> Manual Update...



第三步: 找到剛剛直接點我下載 iVDF_fusebundle_nt_en.ZIP 



然後就...xxx---收工
REF:免費小雨傘9.0下載點
REF:小雨傘安全模式掃毒
REF:小雨傘手動更新病毒碼
REF: Trend iclean 
REF: IE 無法啟動解決方法 
REF:小雨傘10版教學
 隨機好文:
Powered by Stuff-a-Blog




Share/Save/Bookmark

2009年10月5日

[轉貼]如何將非受管 Symantec Endpoint Protection 用戶端由變成受管用戶端

基本上如果是用SEPM產生的安裝資料夾安裝就沒有這個問題
但是如果是拿原始光碟安裝然後沒有選受管理就會出現這個問題
一樣跟以前版本一樣COPY檔案OVERWRITE
這次比較好出了小工具 SylinkDrop比較方便了

如何將非受管 Symantec Endpoint Protection 用戶端由變成受管用戶端

本文件由英文文件翻譯而來。原英文版本有可能在本翻譯版文件發佈之後進行過修改更新。賽門鐵克對本翻譯版的準確性不做承諾。

情形
您擁有非受管的 Symantec Endpoint Protection 用戶端。 您想要將其變更為受管用戶端。 您如何手動還原受管 Symantec Endpoint Protection 用戶端與「Symantec Endpoint Protection Manager」之間的通訊。

解釋
您可以使用 SylinkDrop 工具和 Sylink.xml,將未受管用戶端切換為受管用戶端。 在下列範例中,我們以 Temporary 群組為例。 將 Temporary 取代為您要用戶端成為其成員的群組名稱,這樣即可使用這些相同的步驟將用戶端放置在已建立的其他群組中。

將 Sylink.xml 從 Temporary 群組資料夾複製到用戶端

1. 在執行「Symantec Endpoint Protection Manager」的電腦上,使用「Windows 檔案總管」瀏覽至 C:\Program Files\Symantec\Symantec Endpoint Protection Manager\data\outbox\agent\。
在這個位置中,有兩個以上的資料夾具有 32 個字元的英數名稱。 每一個資料夾各代表「Symantec Endpoint Protection Manager」網站中的一個群組。 每一個資料夾內各有一個名稱為 LSProfile.xml 的檔案。
請勿編輯 LSProfile.xml。不建議或不支援對 LSProfile.xml 檔案進行任何編輯,因為這樣會造成嚴重的通訊問題。
2. 開啟其中一個群組資料夾中的 LSProfile.xml 檔案,並找出下列 XML 標記: GroupInfo Name="X",其中 X 是群組的名稱。
3. 找出哪一個 LSProfile.xml 檔案指定的群組名稱是 "Temporary"。
該檔案所在的資料夾就是代表 Temporary 群組的資料夾。
4. 在 Temporary 群組資料夾中,有一個名稱為 Sylink.xml 的檔案。請複製該檔案,然後將複本移至要成為受管的用戶端的桌面。


使用 SylinkDrop 工具套用 Sylink.xml 檔案

1. 將 SylinkDrop.exe 檔案複製到要成為受管的用戶端的桌面。
這個工具位於 Symantec Endpoint Protection 11 安裝檔案第 2 片 CD 的 "\TOOLS\NOSUPPORT\SYLINKDROP" 資料夾中。 也可以從「賽門鐵克技術支援」取得這個工具。
2. 連按兩下 SylinkDrop.exe。
3. 提示您選取 Sylink.xml 檔案時,請選取儲存在桌面上的 Sylink.xml。

附註: SylinkDrop.exe 沒有提供進度指示器。 完成時,會顯示其中含有「已成功取代 Sylink 檔案」這行文字的視窗。

如果您要將受管用戶端轉換為未受管用戶端

請參閱位於http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2008021910355348

上的「如何將受管 Symantec Endpoint Protection 用戶端轉換為未受管用戶端,而不必移除和重新安裝」

Powered by Stuff-a-Blog


Share/Save/Bookmark

2009年3月23日

[推文]新版的紅色小雨傘9.0免費防毒軟體

201011update小雨傘個人版免費繁中已經出了請服用



下載處

這次改版的小雨傘
新增的幾項新功能
主要是多了釣魚跟防間諜軟體
多了幾樣一樣免費
推薦大家使用
使用教學
REF:免費小雨傘9.0下載點
REF:小雨傘安全模式掃毒
REF:小雨傘手動更新病毒碼
REF: Trend iclean 
REF: IE 無法啟動解決方法

Powered by Stuff-a-Blog


Share/Save/Bookmark

2009年2月4日

[資安]FBI 防禦網路攻擊的12項建議



FBI防禦網路攻擊的12項建議
/黃彥棻 (記者) 2009-01-02


駭客利用微軟SQL Server各種漏洞,發動網路攻擊,其中又以SQL Injection(隱碼攻擊)最為常見。為了遏止相關網路攻擊再惡化,美國網路犯罪申訴中心提出12點網路攻擊預防措施。



美國FBI網路犯罪中心(IC3)日前指出,利用微軟SQL Server的漏洞,植入各種後門程式以取得有效使用者存取資料庫權限,是目前駭客最常使用的攻擊手法之一。對此,FBI IC3提出12種基本的預防之道。

先,對於常見SQL Injection(隱碼攻擊)或微軟SQL Server漏洞,FBI IC3認為,資料庫管理人員應該關閉有傷害性的SQL Stored Procedure(預存程序)呼叫,例如最常見的xp_cmdshell可允許存取本地端的程式,就是一種安全性的隱憂。FBI IC3提醒,要關閉這類有害的Stored Procedure,除了關閉呼叫功能,更需移除相關dll檔。

M$官方解決方案:

http://support.microsoft.com/default.aspx/kb/891984/zh-tw
其次,FBI IC3建議,網站伺服器(例如微軟的IIS)應該過濾掉過長的網址。IT人員可以找出網路服務所使用的最長網址長度,藉由限制過長網址,可避免駭客在網址 中隱含惡意網址或參數字串。再者,對於目前許多動態網頁內容安全性的保護,FBI IC3認為,網路管理員應該要做到過濾字串和只傳參數,把程式的控制指令替代成字串,不會對SQL指令造成影響,但又能在瀏覽器正確顯示。

IT人員習慣以最高管理者權限執行安裝各種服務,這也意味著,一旦這個最高管理者權限被竊,整個伺服器和資料庫的安全性將岌岌可危。所以,FBI IC3建議,不要使用最高權限安裝微軟的SQL ServerIIS網站伺服器,只安裝所需的程式,例如AD伺服器就不需要安裝Microsoft Office,對網路和資料庫使用者,只提供最小權限。

提供密碼保護,是保護管理者帳號的基本作為。但FBI IC3發現,有很多企業IT管理人員經常採用SQL Server預設SA管理者帳號和預設空白密碼,這些都是安全上的一大隱憂。此外,對於主機登入密碼多次輸入錯誤,應暫時封鎖並做檢查,FBI IC3認為這是對駭客入侵的初次檢驗。

FBI IC3
認為,所有企業內的伺服器都應該禁止直接連網,所有的連網都應該透過代理伺服器(Proxy)對外連線,才能夠檢查連線內容和連線埠。FBI IC3也提醒,對於一些會產生驗證金鑰(例如PIN碼)的HSM(硬體加密模組),應該限制其他指令不可以產生這種加密的PIN碼,避免讓駭客可以取得足 夠的樣本,藉此反推加密演算法以保護加密演算法。

FBI IC3
建議,企業IT人員對於資料庫的管理往往較為鬆散,不論是存取資料庫的黑白名單,或制定更謹慎的資安管理規則,都是讓資料庫更安全的手法之一。最 後,FBI IC3也提醒,企業內IT人員應該要在防火牆定期更新已知的惡意網址或IP位址,檢驗企業內是否有連結這些惡意網路位址的記錄,即時掌握企業內資安動態。

黃彥棻



Share/Save/Bookmark

2008年9月30日

安全模式無法進入請服用轉貼藤-PC修復專用工具KVTOOLS 1.2.2版

轉貼 藤-PC修復專用工具KVTOOLS 1.2.2版

分類:防毒防駭
2008/05/26 12:15

藤-PC修復專用工具KVTOOLS 1.2.2版



號外~PC home 9月號第152期,小部的PC修復程式發光了

 

★這是一套綜合板的TOOL,有包含常用系統修復的工具,以及目前最夯的隨身碟病毒清除工具,非常適合大家使用。

☆為什麼會請丫光編寫這套程式?

丫光曾經寫過USB隨身碟蠕蟲病毒清除精靈1.2.0.6的程式,幫助大家解除過很多隨身碟病毒,但在今年某月份之後就被部份防毒軟體列為黑名單,所以藤便跟丫光開始著手討論要重新打造一種專門清除台灣流行的隨身碟病毒,也新增藤幫人修電腦所常用的修復工具,同時將程式介面規畫為專業、美觀為導向。

在規劃的過程中,我們有參考台灣及大陸人所寫的相關程式,台灣的部份比較偏向精簡、複雜,不似專業性或是以個人化為主,大陸的部份則是比較專業、商業化,他們是由N個人一同參與編寫,並與大陸的防毒軟體公司做策略結合,但是該版本卻不適用台灣的特殊病毒,所以我們的目標則是與台灣的防毒軟體公司做結合,一起做多元化的拓展。

寫這套程式,其實比較麻煩的是要不斷的去採集樣本,當有新的變種病毒時,作者就得不斷的做測試並更新。我們討論的結果,是要以做公益的心態來替大家做這份苦差,雖說台灣也有很多厲害的人會寫類似的程式,但是卻會因為一些問題而停罷或是無法發揚光大,畢竟單人與團隊經營的方式是不同的。而且某些人所寫的程式,樣本採集不夠多,其實殺毒能力算是有限。

藤畢竟是生意人,凡事都會精打細算,所以將這套程式商業化,就跟我的部落格風格一樣,不過我不是以賺錢為導向,而是希望更多人能夠藉由小部的文章經驗,做電腦知識的自我提升,同時也提供一個專業化的管道來服務更多朋友。

另外,藤跟丫光討論過,建議大家不要將程式轉貼到論壇,因為台灣偏激的人很多,弄的好,就給你拍手,弄不好或是過於商業化就會開始批評有的沒的,我只能說,這次跟丫光的配合,能夠藉由程式的研發,讓他了解自己的極限或是能力深淺,再經過我的金頭腦構思,期許程式的後期,也能跟更多不同領域的人做策略結合。

後面有可能會新增藤的個人電腦維修經驗文章,以及掛上贊助商的網址(目前想找讚助商,若要掛上您網站的連結,請與藤連絡。)
 

如果覺得此篇文章能讓您認同的話,歡迎大家做BLOG的引用^^

 

下面是程式圖片介紹:

 

工具使用需知:目前列出十點.....



系統修復工具:有需要的人再自行摸索。個人覺得較好玩的是電腦資訊修改,維修人員可利用它將客人的電腦資料做廣告。也可以利用測試防毒C:\Virus-test.txt來檢測自己的防毒軟體。若電腦系統常出現記憶體不能read的話,可以使用重新註冊所有dll看看。


隨身碟病毒清除工具:直接執行全盤掃描清除即可排除目前較夯的隨身碟變種病毒。特徵碼提取工具不開放使用。


電腦資訊修改工具:可以自己掛上喜歡的LOGO圖示


關於本程式:藤跟丫光的啐啐念......

 

◎預告:預計下階段會編輯一套簡單掃瞄KVTOOLS版本,要用來反敗為勝用途@@" 


程式下載:(請下載970908的載點)

970908 PC修復專用工具KVTOOLS 1.2.2版 (私人空間快速下載,已更新到231隻病毒碼)

970714版 PC修復專用工具KVTOOLS 1.2.2版 (此載點退休囉...留著做記念)

970526版 PC修復專用工具KVTOOLS (此載點退休囉...留著做記念)

 

使用方法:

1.程式下載完,經解壓縮後,執行資料夾內的KVTOOLS檔。

2.在USB病毒清除工具中,執行全盤掃描清除,即可排除目前較夯的隨身碟變種病毒。

(如果您的電腦沒有安裝WINRAR解壓縮程式,請先下載WINRAR解壓縮軟體並做安裝後,才能解壓縮程式)

WINRAR解壓縮軟體下載位置:點我下載

 

程式使用需知:

1.如果有新的變種病毒,這邊會隨時做病毒碼的更新。

2.此套只是專門解隨身碟病毒,所以建議大家的電腦也要有一套正式的防毒軟體。

3.目前證實卡巴及AVAST及NOD會誤判程式中的檔案,如果您的防毒有偵測到木馬訊息,請選擇略過或是新增信任,否則一旦刪除的話,KVTOOLS就無法啟動哦!!解決方法就是將防毒移除再重新安裝,讓它去重新判斷。如果不相信我們,請不要使用。

4.此程式支援VISTA系統,第一次使用時請用"系統管理員身份"去執行。

5.在做全盤掃描時,一開始可能會稍微停住,電腦過舊的人可能會當住或是等比較久一點,正常現像。

6.執行完掃描後,建議重新開機一次做第二次的掃描。若發現有相同病毒的話,請直接到安全模式做重新殺毒即可。(進入方法:開機時按F8(一直按按按),再選項第一項(安全模式)即可。)

7.如果您有做blog引用的話,請隨時做此篇文章的資料更新。

8.如果程式在使用上有任何問題,請直接在這篇專文做回應即可。

9.程式只會在這篇文章做發佈,建議只在這個地方做下載,否則被不肖人士加料(藏毒)再轉載,別說藤沒告知。

10.KVTOOLS大部份能撤底清除變種病毒,效果比KAVO_KILLER強多了。

11.如果您用KVTOOLS有查殺掉隨身碟病毒,重新機後不能有效上網的話,可以參考下面的文章來解決。

關於9707之j3ewro隨身碟病毒中毒後不能上網的案例(970815更新)


☆殺毒經驗心得:

其實我有時因為想測試的關係,會用KAVO_KILLER去嘗試解隨身碟病毒,但大都發現此程式並非完整有效刪除目前的樣本變種病毒,還是會有部份病毒存在,所以也還是要靠丫光所寫的程式及江民防毒來做收尾,也比較會安心。

有時客人拿電腦來處理,尢其是中隨身碟病毒的客人,他們大部份也都是使用KAVO_KILLER,我看了都想笑,因為解不掉,還不是得拿來給我?所以每當我用丫光的KVTOOLS程式掃描,有沒有效,客人一看就知道。

現在寫的心得並不是說書唯的程式不好,只是這種程式如果不改進的話,再怎麼努力去研發也只是治標而已。

丫光的KVTOOLS程式,跟一般人寫的方式比較不同,是屬於比較全面性,有效性,所以每次處理客人的電腦,都能快速性的解毒。讚啦!!


㊣藤目前解隨身碟病毒的步驟:KVTOOLS+江民防毒,大部份都可以處理掉99%的各種病毒。

Share/Save/Bookmark

2008年9月24日

推Trend iClean & sysclean 使用方法

http://www.trendmicro.com.tw/iclean/index.htm
裡面說明寫得很清楚
請大家自行服用
----我是sysclean分隔線----要使用請往下看
搭配sysclean使用更加好用
1.先把系統還原關閉
Window XP 用戶:滑鼠移至桌面"我的電腦"點右鍵 ===> 選"內容"/系統還原
把"關閉所有硬碟上的系統還原的打勾取消
2.重新開機到系統"安全模式"(網路線拔出)
到"安全模式"的方法是重開機時過BIOS 畫面後一直按鍵盤"F8",當畫面跳出
時,選擇"安全模式"進去就可以殺毒或刪檔案
若您電腦並未安裝防毒軟體,您可以下載下方免費掃毒之軟體,依照操作步驟逐一掃毒!
操作步驟

步驟一:TEMP 檔案清一清
步驟二:下載最新病毒碼及掃毒程式
步驟三:電腦切換到安全模式
步驟四:執行掃毒
一、 清除暫存檔案
系統Temp 資料夾或IE 暫存夾中可能因系統正使用而無法清除有毒檔,請依下
列步驟清理暫存以利刪除病毒檔案,清理暫存並不會影響電腦內正常資料。
1.開啟IE 瀏覽器選「工具" -->"網際網路選項"-->"一般",中間"刪除檔
案"勾選"刪除所有離線內容"然後按確定。
2. 左下角開始=>所有程式/程式集=>附屬應用程式=>系統工具=>清理磁碟=>
將所有磁碟不需要資料清除。
二、下載最新病毒碼及掃毒程式,以及各種軟體掃毒方式說明
選擇以下任一掃毒方式:
1.趨勢Trend 免費免安裝全系統掃殺毒SYSCLEAN(英文)
主程式:http://www.trendmicro.com/ftp/products/tsc/sysclean.com
病毒碼:http://tinyurl.com/4znun
使用方法:
下載好sysclean 然後下載最新病毒碼 lptxxx.zip 解壓縮後放與SYSCLEAN 相同
目錄下(就是把lpt$vpn 複製到SYSCLEAN 的目錄下)在安全模式下執行sysclean
==> 點Scan 就可以掃殺毒木馬
REF:免費小雨傘9.0下載點
REF:小雨傘安全模式掃毒
REF:小雨傘手動更新病毒碼
REF: Trend iclean 
REF: IE 無法啟動解決方法


Share/Save/Bookmark

2008年9月11日

小雨傘 安全模式掃毒

如何在安全模式下使用小雨傘掃毒
如果已經中毒了
請參考以下步驟處理



請參考下列圖片服用

REF:免費小雨傘9.0下載點
REF:小雨傘安全模式掃毒
REF:小雨傘手動更新病毒碼
REF: Trend iclean 
REF: IE 無法啟動解決方法 
REF:小雨傘10版教學
By 小狐狸

Share/Save/Bookmark

2008年7月18日

免費小雨傘 下載~Free Virus Online Scan Kaspersky Trend Symantec Bitdefender~免費線上掃毒

免費線上掃毒

小雨傘freeAV

http://www.free-av.com/en/download/1/avira_antivir_personal__free_antivirus.html


K牌 ~卡巴司機
http://www.kaspersky.com/virusscanner
T牌 ~趨勢
http://origin-hc.trendmicro.com/en/hc-legal.asp
S牌~賽門盾牌
http://security.symantec.com/sscv6/home.asp?langid=ch&venid=sym&plfid=23&pkj=USMUOLROCYAREWTXLGI&bhcp=1
B牌~歐洲明牌(聽說的)
http://www.bitdefender.com/scan8/ie.html

REF:免費小雨傘9.0下載點
REF:小雨傘安全模式掃毒
REF:小雨傘手動更新病毒碼
REF: Trend iclean
REF:http://tw.myblog.yahoo.com/polo-sun/archive?l=f&id=7



Powered by Stuff-a-Blog

Share/Save/Bookmark

2008年4月2日

請大家少用廣告信三大天王yahoo,hotmail,hinet

最近在跟SPAM 奮戰發現以下訊息

host mx##.mail.tw.yahoo.com[###.###.###.###] refused to talk to me: 421 Message from (###.###.###.###) temporarily deferred - 4.16.50. Please refer to http://help.yahoo.com/help/us/mail/defer/defer-06.html
可能是之前公司的同仁email密碼是12345被拿來丟廣告信被檔
清掉 3xxx Queue 的信件,可能已經發了上萬封巴
(之前因為要寄田邊健康俱樂部開放一次可以寄3000封Orz,可能是這個原因讓廣告商見獵欣喜)
不過現在Gmail 已經開放不再是老鼠會了
請大家去拿來用避免一堆SPAM
mail.google.com

請參考重灌狂人的BLOG教你用Gmail 收yahoo
不用付399也可以POP3收信只要當美國人就好了~不用綠卡不用把小孩送去美國也可以當美國人
http://briian.com/?p=1038
相對的Hinet也可以用gmail 收來過濾 超好用的
Share/Save/Bookmark