- 积分
- 443
- 最后登录
- 2024-1-12
- 精华
- 0
- 阅读权限
- 30
- 主题
- 51
- UID
- 3268
- 帖子
- 1108
- PB币
- 2973
- 威望
- 0
- 贡献
- 0
- 技术
- 10
- 活跃
- 1720
- UID
- 3268
- 帖子
- 1108
- PB币
- 2973
- 贡献
- 0
- 技术
- 10
- 活跃
- 1720
|
68F
发表于 2018-6-30 22:59:29
IP属地广东
|只看该作者
这个场景实际是个有趣的课题,实际所需覆盖远超前面各位提及的,需要考虑的包括,权限,覆盖,还原,而且还是全自动傻瓜化操作。
个人建议,先做镜像,自动还原两个最基本,装上常用的软件,并清除里面广告,屏蔽升级,锁定文件夹哈希,不允许删除和修改,这样尽管要装爱奇艺,qq等垃圾,已经是洁本;
然后设置单一影子作为首选项,即锁定C盘,并设置管理员账户加普通用户,平时用普通用户权限自动登录,如果需要安装软件,自动弹出提示,这个系统不支持管理员安装软件,然后自动发送邮件到指定邮箱,待楼主远程操作;
每次开机自动删除所有垃圾软件们的cache文件,自动将日志文件抽出发送邮件,如果有异常,用杀毒软件的设备绑定功能,进行手机提醒,这个现在方便多了。
如果发现是最新蠕虫或恶意软件,能逃离检测的,证明非常厉害,这个的机率大概在一年有两至三次,只能手动清除,但发现是难题,因此不进行修复,直接还原镜像完事。
这个系统仍然有漏洞,但已经比xp年代省事多了,而且也是让用户检测楼主的防御能力和设置能力...
一家之言,望轻喷......
|
|