COMPINFO - კომპიუტერული ინფორმაცია - სტატიები » ოპერაციული სისტემები » Windows » უსაფრთხოება windows-ის ქვეშ

http://www.compinfo.ge/index.php?nav=1&area=1&p=articles&action=showdetails&id=87&artpage=4&type=review


უსაფრთხოება windows-ის ქვეშ
ანუ ყველა დროის, დიდი თავსატკივარი....

Windows Update, რატომ?!

ბევრი, უბრალოდ თიშავს ამ ფუნქციას, იმიტომ რომ ეზარება, ზოგიც იმიტომ, რომ ვერ გადის Genuine ვერიფიკაციას (ამ ამბების გამოსწორების შესახებ სტატია დევს ჩვენს საიტზე ). მაგრამ განახლებები აუცილებელია, მარტივი მიზეზით: განახლებები შეიცავს ეწ. Bug FIX-ებს, ანუ სისტემაში არსებული შეცდომებ გამოსწორებებს.  მაგალითად, გახსოვთ ალბათ confiker-ი? ეს საზიზღარი ვერ ჩაჯდებოდა დაპაჩულ სისტემაში ქსელიდან. ანუ გასავრცელებლად იყენებდა ეწ. server-ის სერვისის შეცდომას, რომელიც კარგა ხნის წინ იყო მაიკროფოტის მიერ აღმოჩენილი და შესაბამისი განახლებით დაიპაჩა კიდეც იმ მომხმარებლებთან, რომლებსაც WU (Windows Update) ჩართული ჰქონდათ. მოკლედ, განახლებების დროული მიღება უზრუნველყოფს სისტემის დაცულობას. ლოგიკა ერთია, განახლებები გვჭირდება.

მაგრამ არის ერთი უსიამოვნება, ავტომატურ რეჟიმში ჩამოიქაჩება სერვის პაკიც და ახალი მედია პლეიერიც. მოკლედ, ისეთი განახლებებიც, რომელიც არ გვინდა. ამიტომ განახლებები უნდა გადავიყვანოთ არაავტომატურ რეჟიმზე. ამისთვის შევდივართ ”ჩემი კომპიუტერის” (My Computer) თვისებებში (properties) და განახლებები გადაგვყავს არაავტომატურ რეჟიმზე. ისე, როგორც სურათზეა ნაჩვენები:

სისტემური თვისებები: ვინდოუსის განახლების მეთოდი

ასევე სასურველია, თუ მაიკროსოფტის საიტიდანაც განაახლებთ ხოლმე სისტემას Start Menu -> Windows Update.

მგონი განახლებები გასაგებია, გადავიდეთ, შემდეგზე და ყველაზე საინტერესოზე.

დაშორებული წვდომა

ვინდოუსის სამართავად, არსებობს მრავალი დაშორებული მართვის უტილიტა. მაგალითად რეესტრზე წვდომა, მთლიან დესკტოპზე წვდომა და სხვა. ბუნებრივია, რომ თუ ეს სერვისები არ გჭირდებათ (აბსოლიტურ უმრავლესობას არაფერში სჭირდება), უნდა გამორთოთ, რამეთუ შემტევი პირველ რიგში ამ სერვისების გამოყენებას ცდილობს. ჩვენ მიმოვიხილავთ რამდენიმე მათგანს, პოტენციურად ყველაზე  საშიშს.

Remote Assistance

ვინმე იყენებთ ამ ფსევდო დამხმარეს? ანუ ეს არის სერვისი, რომლითაც თითქოს სხვა მცოდნეს ეკითხებით და ის გიკეთებთ ყველაფერს სისტემაში. რეალურად კი სერვისს ჩვენი ნებით არავინ ვიყენებთ, შეტევისთვის კი კარგი საკბილოა. მოდით, გამოვრთოთ! ამისთვის შევიდეთ ”ჩემი კომპიუტერის” (My Computer) თვისებებში (properties) და ჩანართში remote ამოვრთოთ Remote Assistance-ის ალამი (ეწ. ”პტიჩკა”). წესით აქვე უნდა იყოს ამორთული Remote Desktop-ის ალამიც. მოკლედ ამ უტილიტასაც თუ არ იყენებთ, ამორთეთ შესაბამისი ალამიც.

სისტემური თვისებები: დაშორებული წვდომა

Remote Registry

იცოდით, რომ ქსელში მყოფ სხვა კომპზე შეიძლებოდა რეესტრის მართვა?

ჰო ცუდია, ცუდია, როცა სხვას შეუძლია რეესტრში ფათური და პარამეტრების შეცვლა. ამიტომ მოვუგრიხოთ კისერი!

ისევ და ისევ მივრბივართ აქ: Control Panel -> Administrative Tools -> Local Security Policy -> Local Policies -> Security Options, ვეძებთ ველს Remotely accessible registry paths და ამ ველში ვშლით ყველაფერს. ბარეღამ თავი რომ დავიზღვიოთ უნდა შევიდეთ სერვისების მართვაში Control Panel -> Administrative Tools -> services, გავაჩეროთ და გავაუქმოთ საერთოდ Remote Registry.

სერვისები: დაშორებული რეესტრი

  პირველი გვერდი « 1 2 3 4 5 6 » ბოლო გვერდი

  
ინფორმაცია


სურათები თემაზე

თემატური სტატიები






გამოხმაურება
პირველი გვერდი 1 2 3 » ბოლო გვერდი

კარგი სტატიაა, მაგრამ ამ საიტს მგონი განახლება აკლიაა :) იზრუნეე ადმინო
20-08-2011, 23:07:42 | tatti

კაი სტატიაა, ყოჩაღ

სადმე ჩაურთე ესეც, რაც ბევრმა არ იცის ან ყურადღებას არ აქცევს - ექაუნთი, რომელსაც ჩვენ შევქმნით ადმინისტრატორის უფლებით, არ არის ისეთივე უფლებების, რომელსაც სისტემა ქმნის და ადმინისტრატორს არქმევს, მას მეტი უფლებები აქვს. ყველაფრის უფლება კი მასაც არა აქვს, იგივე სისტემ ვოლუმში, ამიტომ მაგის მეთოდებზეც თუ დაწერ ცოტას კაი იქნება, თუნდაც სისინტერნალის უტილიტებით. ცოტაც სიდ-ებზეც რომ დაწერო ბევრი დაგიმადლებს.

და რეგისტრაციის გვერდზე ბოლო კნოპკა გააქართულე თუ ძმა ხარ, ავტოპილოტზე ვრეგისტრირდებოდი და კაი ხანი ვერც მივხვდი რას ვეძებდი :)
17-03-2010, 00:46:31 | maxo127

მაგარი საიტია.ესეთი საიტები საჩიროა არადა პორნოს მიაქ ქართული ვებ სივრცე
05-01-2010, 02:05:39 | errortete

უნდა ვაღიარო საკმაოდ კარგი სტატიაა :)
მაგრამ არა სრულყოფილი :) სხვა ბევრი რაღაცის გაკეთებაც
შეიძლებოდა მაგრამ მე მეზარება და ძაან არ წავიღებ ტვინს მხოლოდ
ერთ ძირითადს დავწერ Gelink-ზე როცა უფაირვოლოდ მოძრაობთ სასურველია დახუროთ 445 პორტი
ანუ ე.წ Microsoft-DS ( რომელზეც ხდება შეტევები Gelink-ზე )
ამისთვის არსებობს უბრალო Registry Tweak : http://paste2.org/p/451758
ასევე სასურველია დაუხუროს 135 პორტი თუ არ ვცდები ეგ მარტივად Task Sheduler-ის წაშლით ხდება ან უბრალოდ ფაირვოლიდან დაბლოკეთ... (ზუსტად არ მახსოვს მე Nlite-ით მაქ გაკეთებული საკუთარ MiniXP-ზე)
ასევე სასურველია გათიშოთ ნეთბიოსი (139 პორტზე ზის) თუ არ ვცდები ნეთბიოსი ითიშება ესე :
Network Connections > local area connection (properties) > TCP/IP (properties) > Advanced > Wins > Disable Netbios :)
მეტს აღარ დავწერ მეზარებადა დროც არ მაქ :))
Best Regards,Vaska94 :)

04-10-2009, 18:47:40 | vaska94

სახოლ ოთო ძაან მაგარი ნამუშევარია.. ბევრი რამ ვისწავლე.....
25-08-2009, 19:08:39 | lashuka

საღოლ რა ძმაო, მაგარი სტატია იყო
29-07-2009, 03:52:46 | gabomax

დიდი მადლობა ასეთი საინტერესო სტატიისათვის.
28-07-2009, 16:09:13 | irakliabe

ოთო საღოლ!
27-07-2009, 05:16:49 | gio_tiger

kazus
ციტატა
მაპატიეთ მაგრამ მეილზე არაფერი მოვიდა

და რა მეილზე? ან რა უნდა მოგსვლოდა?
24-07-2009, 17:20:14 | Gio_kiborg

მაპატიეთ მაგრამ მეილზე არაფერი მოვიდა
21-07-2009, 10:53:57 | kazus


კომენტარის დატოვება
თქვენ არ შეგიძლიათ კომენტარების დატოვება.