廣告

2026 年 1 月
 1234
567891011
12131415161718
19202122232425
262728293031  

彙整

讓你的 USB等可移除式硬碟百毒不侵

擷取自 http://domynews.blog.ithome.com.tw/post/1252/39128

 

可移除式硬碟是現今惡意軟體最普遍的傳染帶原途徑。破壞程式經由這些帶原媒介孳生擴散至載具上,感染更多的使用者。使用者需要採行反制動作來保護系統。方法之一就是保護可移除式硬碟免受破壞程式使用Autorun自動執行功能。

最普遍的保護法是開啟一個檔案夾或檔案,並將之重新命名為AUTORUN.INF。此動作會讓惡意軟體在使用者未執行動作的狀況下能自動執行系統。如果在感染前就已先製作這樣的一個檔案,原則上是會讓破壞程式無法以此方式自動執行。

不過這個方法並不完善。破壞程式會偵測並刪除現存的AUTORUN.INF,並以惡意版本的檔案取代。這就讓使用者自己進行的防護失去效益。但是如果使用檔案"授權許可"(file permissions)方式來限制變動,那麼就可以更加有效地保護AUTORUN.INF檔。

注意:務必確認你的外接式硬碟是以NTFS來格式化的,因為這個程序使用的是特殊的NTFS功能。如果你的可移除式硬碟是以FAT或FAT31來格式化的,就需要先將硬碟上所有的資料先行備份,再重新以NTFS來格式化。這些動作將需要配合Windows VistaWindows 7

在可移除式硬碟的根目錄上製作一個新的檔案夾,將之命名為“AUTORUN.INF”。

在同一個位置上製作另外四個檔案夾,分別命名為“recycle”,“recycler”,“recycled”,和“setup”。

注意:recyclerecyclerrecycledsetup這四個檔案夾的製作並非必要,但建議使用者製作,因為這些檔名也經常被惡意軟體所使用。

開啟一個命令執行字元(command prompt,cmd.exe),進入可移除式硬碟的根目錄中。使用以下的DOS指令將檔案夾歸類:

attrib autorun.inf /s /d –a +s +r

圖1、設定檔案夾屬性

使用以下的DOS指令來設定檔案夾的特權等級(privilege leve):
cacls autorun.inf /c /d administrators

圖2、設定檔案夾的特權等級(privilege level

在出現“Are you sure(Y/N)”(確定,是/否)時,選擇‘Y’然後按壓enter鍵。

要測試時,可以嘗試刪除,修改,重新命名,複製或開啟檔案夾。如果無法執行以上任何一種功能,就表示此程序成功了。

圖3、當使用者刪除所製作的檔案夾時,系統所出現的訊息提示

除了上述的程序外,使用者也可選擇使用硬體的防護方式。某些可移除式硬碟配備有外部開關,可預防裝置被覆寫。這可防止惡意軟體對硬碟進行任何設定的修改,包括AUTORUN.INF檔案。不過因為這類的開關會造成不便,使用上述的程序仍是比較好的選擇。

Trend Micro趨勢科技過去曾在部落格中報導過利用可移除式硬碟來繁衍的主要威脅:

Autorun Worm Invades ZIP(自動執行破壞程式入侵ZIP壓縮程式)

The Mess that is WORM_DOWNAD(DOWNAD破壞程式造成混亂)

Belated Odinga Campaign(過時的Odinga競選活動)*Odinga肯亞總理Raila Odinga

只要保護好你的可移除式硬碟,就可以避免讓此些威脅繼續繁衍。

@慶祝全新版本上市,趨勢科技 推出「PC-cillin 2010防毒USB限量盒裝版」,每一限量盒裝版都將提供內建長達一年期趨勢科技USB防毒軟體 (Trend Micro USB Security) 的紀念版隨身碟,讓PC-cillin 2010與防毒USB隨身碟能為消費者提供全方位軟硬兼施的雙重安全防護!PC-cillin 2010一套軟體可安裝在3台電腦上

@原文來源:How to Maximize the Malware Protection of Your Removable Drives

@欲第一手取得中英文版最新網路安全資安訊息,請找崔嘻一起噗浪

生意是這樣談成的

笑話一包………….

有一個老爸,跟他的兒子講說,我已經幫你找好了一個女孩,

我希望你娶她為妻。
兒子說:現在是自由戀愛的時代,我想要自己找我的伴侶。
老爸說:可是她是比爾蓋茲的女兒。
兒子﹕……………….
================================
老爸去找比爾蓋茲,說,我幫你介紹一位年輕有為的青年人給

你女兒。
比爾蓋茲:我女兒還沒有想結婚。
老爸說:可是他是世界銀行的副總裁。
比爾蓋茲:……………..
================================
老爸去找世界銀行的總裁,說,我幫你找一個有利你的人來做

副總裁。
總裁:我們副總裁已經很多了,不需要再增加一位。
老爸:可是他是比爾蓋茲的女婿。
總裁:…………………
================================
過不多久,這老爸的兒子娶了比爾蓋茲的女兒,而且當了世界

銀行的副總裁。
結論是 –> 「知道嗎?生意就是這樣談成的!」

公司LOGO設計

原搞

3

成品:

2

IMG_0963

帽子LOGO設計

英文字母 E 繡出來的樣式,客人要做成 MARK 然後縫在帽子上。

1

同事 Vincent 結婚照

祝福他們(偷懶剪貼網路上所有祝賀詞)

願你倆恩恩愛愛,意篤情深,此生愛情永恆,愛心與日俱增!
讓這纏綿的詩句,敲響幸福的鐘聲。願你倆永浴愛河,白頭偕老!
相親相愛好伴侶,同德同心美姻緣。花燭笑迎比翼鳥,洞房喜開並頭梅。
相親相愛幸福永,同德同心幸福長。願你倆情比海深!
伸出愛的手,接往盈盈的祝福,讓幸福綻放燦爛的花朵,迎向你們未來的日子…
百年好合!新婚愉快,甜甜蜜蜜!早生貴子!
百年恩愛雙心結,千里姻緣一線牽
海枯石爛同心永結,地闊天高比翼齊飛
相親相愛幸福永,同德同心幸福長。願你倆情比海深!
為你祝福,為你歡笑,因為在今天,我的內心也跟你一樣的歡騰、快樂!祝你們,百年好合!
白頭到老!
珠聯壁合洞房春暖,花好月圓魚水情深!

志同道合、喜結良緣、百年好合、珠聯壁合、比翼高飛、連枝相依、心心相印、同心永結、愛海無際、情天萬里、永浴愛河、恩意如岳、知音百年、愛心永恆、白首偕老、天長地久;

恭賀新婚、婚禮吉祥、新婚大禧、結婚嘉慶、新婚快樂、龍鳳呈祥、喜結伉儷、佳偶天成、琴瑟和鳴、鴛鴦福祿、絲蘿春秋、花好月圓、並蒂榮華、幸福美滿、吉日良辰;

說完了祝詞,接著就是看照片啦

K003429-001 K003429-005 K003429-018 K003429-024 K003429-038 K003429-044 K003429-051 K003429-060 K003429-070 K003429-085 K003429-092 K003429-094 K003429-103 K003429-122 K003429-134 K003429-145 K003429-146 K003429-153 K003429-155 K003429-170 K003429-177 K003429-183 K003429-195 K003429-196 K003429-203 K003429-206 K003429-207 K003429-212 K003429-219 K003429-221 K003429-227 K003429-232

2009中秋賀卡

設計對我這個沒有美術天份與創意的人來說,也是很頭大的事…………………..勉強擠出兩張賀卡@@

2 1

MailScanner阻擋加密的壓縮檔處理方式

今天公司收到一封別家公司寄來的信,附加檔案是ZIP,但是有加密,發現MailScanner 會直接擋下來,連設定不掃描壓縮檔也是一樣備擋下來,訊息如下:

The following e-mails were found to have: Other Bad Content Detected : Password-protected Archive Detected

最後直接設定放行有加密的壓縮檔案就解決了這個問題了。只是安全性有待考量@@

設定 MailScanner 不掃描壓縮檔案:

=====================================================

修改 vi /etc/MailScanner/MailScanner.conf 內的

# To disable this feature set this to 0.
# A common useful setting is this option = 0, and Allow Password-Protected
# Archives = no. That block password-protected archives but does not do
# any filename/filetype checks on the files within the archive.
# This can also be the filename of a ruleset.
   Maximum Archive Depth = 0 (將此設定改為0就可以)

=====================================================

設定 MailScanner 放行有加密過的壓縮檔案:

=====================================================

修改 vi /etc/MailScanner/MailScanner.conf

# Should archives which contain any password-protected files be allowed?
# Leaving this set to "no" is a good way of protecting against all the
# protected zip files used by viruses at the moment.
# This can also be the filename of a ruleset.
Allow Password-Protected Archives = yes

然後重新啟動,即可放行有加密的壓縮檔案。

=====================================================

希捷首款6Gbps SATA3 2TB硬碟正式上市

在Ithome online看到這個新聞,不知道效能如何?一樣是7200轉,但是傳輸的理論速度可達到 6Gbps,在一秒內,完成整張CD(約800MB)內容的傳輸……..

我想這應該是理論值,對實際上的效能,很期待有測試文章,因為目前電腦速度的瓶頸就是在硬碟資料的傳輸。

 

文/范眠 2009-09-22

新的6Gbps SATA 3標準能夠在一秒內,完成整張CD(約800MB)內容的傳輸。Barracuda XT 2TB硬碟現已上市,售價為299美元。

在六個月前的公開展示之後,希捷(Seagate)週一(9/21)推出業界首款採用新一代SATA 3標準的3.5吋6Gbps 2TB硬碟。
Barracuda XT是以第三代串列ATA (SATA),或稱為SATA3的標準為基礎。目前市面上主要的硬碟都是採用SATA2標準,速度為3Gbps。理論上,新的6Gbps標準吞吐量能夠在一秒內,完成整張CD(約800MB)內容的傳輸。
而Barracuda XT的硬碟轉速為7200rpm,具64MB快取記憶體,有別於既有主流硬碟的16MB或32MB。它是四盤(platter)式硬碟,每平方英吋的密度為368Gb。
為配合使用新款的6Gbps硬碟,PC上也需要安裝6Gbps SATA控制器,這項晶片方案目前也已就緒。
硬碟控制器晶片廠商Marvell表示,首款6Gbps SATA控制器已有華碩和技嘉的高階主機板所採用。此外,為現有PC增加新型控制器的擴充卡也將於近日內上市。
新款硬碟可與前一代的SATA 1.5Gbps和SATA2 (3Gbps)相後相容,但市場預期,到明年底以前,新的SATA3將會取代SATA2,成為市場主流。
除了Barracuda XT,希捷亦同時發表Sea Tool軟體,可藉由犧牲部分容量,得到最佳化硬碟配置與效能調整。舉例來說,使用者可以將2TB硬碟格式化為1TB,但取得更佳的效能。
Barracuda XT 2TB硬碟現已上市,售價為299美元,與目前市面上2TB 3Gbps的產品相同。(編譯/范眠)

監控主機狀態程式(使用PING)

下面程式是使用DELPHI寫的,主要是使用PING判定受監控的主機是否還活著(有PING的回應),因為是門外漢,所以寫的不好,但自己用起來覺得堪用就是了…………….

主要功能如下,監控列表主機,固定時間秒數會對每台監控主機執行PING的工作,判定兩次回應值的平均值是否超過自訂PING回應值,來判定主機是否還活著,若判定死機,則會寄信給指定的帳號,達到使用MAIL通知管理者機器有異常Ping無回應的情形發生。減少透過使用者告知才知道機器掛點的機會。

程式分享路徑:host-status.rar

1.解壓縮後將這兩個檔案放在同目錄下

1

2.執行 hoststatusP.exe

2

3.設定相關參數:

第一次使用請先設定相關參數。

 

3.1受偵測主機管理:這裡可以管理欲監控的主機。

3

 

3.2收件人管理:當異常發生時候,系統會寄警告信給這邊列表的收件人。

4

 

3.3寄件者設定:可設定當使用者收到警告信的寄件人郵件位置,但是統一顯示名稱為Host-Status,代表是監控主機寄出的信。

5

 

3.4   設定郵件主機的MX位置,要寄信,這個一定要設定對才行,不然會找不到郵件伺服器喔。

6

 

3.5   SMTP認證設定:如果要寄信給郵件主機以外的人,有些郵件伺服器會有SMTP認證機制,通過帳號密碼認證,才能透過這台MAIL SERVER轉寄給其他台MAIL SERVER的使用者,如果大家都可以透過任何郵件主機寄信,那可就天下大亂了,一堆廣告信就會把這些郵件主機當跳板發送,是多麼可怕的一件事阿~~,如果想自己架設MAIL SERVER,請記得最基本的安全就是要設定好Relay的方式,別讓自己的MAIL SERVER門戶大開讓大家都可透過您自己架的MAIL SERVER寄信了。

7

 

3.6 上面設定都好了之後,可以透過此功能寄發測試信看看寄信功能是否正常。

9

 

3.7 設定偵測間隔秒數:每次啟動預設60秒為一週期,每60秒對列表主機錯PING測試。

10

 

3.8 PING安全值:系統是抓取兩次PING的回應時間平均值作比對,可以防偶發性一次失敗的情形,通常機器死機後,回應時間月4800~5000,所以預設值抓2500,就是偶發性依次失敗,第二次只要正常回應,也就不列入異常範圍內。

11

 

4. 啟動與結束偵測:預設停止偵測,”系統設定”必須是在停止偵測的狀態下才能設定。點一下即可啟動。

12

啟動後變綠色,秒數也會開始倒數。

13

 

5. 偵測的結果會秀在主頁面上:

15

 

程式開放分享,程式內容很乾淨,不會有微軟或是木馬偷偷收集資料的行為(想要也不會寫,呵呵),並沒有啥特別限制,只要不做商業販售牟利的行為即可。

程式分享路徑:host-status.rar

客戶要求之電腦打版繡樣式

 如有需要請與我們連絡,聯絡電話:03-5239487 台名學生用品刺繡社 http://tm.infinity.idv.tw

客戶要求之電腦打版繡樣式

Image100002

Image100001