
當前,隨著AO計算機輔助審計的推廣使用,各級審計機關的計算機配備也基本達到人手一臺,大部分審計機關建有局域網(wǎng),且都接入了因特網(wǎng),使得病毒傳播的幾率也大大增加。近一段時間,網(wǎng)絡上出現(xiàn)了多種莫名其妙的病毒,雖然安裝了防病毒軟件和防火墻,但因為病毒技術發(fā)展迅猛,許多網(wǎng)頁中包含了很多惡意代碼,即使安裝了防病毒軟件也防不勝防,導致計算機“中招”罷工,造成系統(tǒng)崩潰,忙活了幾十天或幾個月的AO審計數(shù)據(jù)丟失?,F(xiàn)介紹一套防范病毒的方法,以助審計人員防范“中招”。
一、巧設埋伏,暗布陷阱
第一步:首先確認你當前使用的操作系統(tǒng)是無毒的或全新安裝的win2000/XP/2003(最好是全新安裝)。立即打開:“開始—程序—管理工具—計算機管理—本地用戶和組—用戶”,把超級管理員(Administrator)密碼更改成十位數(shù)以上(密碼要使用數(shù)字、大小寫字母、符號相組合)。
第二步:新建一個用戶,并設置十位數(shù)以上密碼(密碼要求同第一步),在“組”里面,選Administrators組,將此用戶賬號添加到Administrators組。這樣做的原因主要有二:一是在忘記超管用戶密碼而被拒絕登錄時,可用此用戶登錄;二是網(wǎng)上的黑客無法通過猜測你的系統(tǒng)超管密碼的方式遠程獲得你系統(tǒng)的控制權進行破壞。
第三步:再新建兩個用戶如use1、use2,并指定他們屬于user組。到此請記住,今后除必要的計算機維護外就不要使用兩個超級管理員和use2登錄,只使用use1登錄。
二、偽裝傀儡,欺騙攻擊者
以use1用戶登錄系統(tǒng)后,在桌面建立IE快捷方式(桌面點擊右鍵,選擇“新建—快捷方式”,在彈出窗口中選擇iexplore,位置在“c:Program FilesInternet ExplorerIexplore.exe”,點擊“下一步”完成。)然后鼠標右擊該快捷方式,選擇“屬性”,再點擊“高級按鈕”,在“以其他用戶身份運行”前打上鉤。要上網(wǎng)時就點此快捷方式,它會要你輸入用戶名和密碼,這時候你就輸入use2的用戶名的密碼,使用打開的IE瀏覽器窗口去上網(wǎng),你就可以放心地瀏覽任何惡毒的、惡意的網(wǎng)站和網(wǎng)頁,而不別再擔心中招了。
特別注意:不可使用use2用戶登錄系統(tǒng),因如果用use2登錄,則use2以前中過什么網(wǎng)頁病毒,就極有可能被激活。
三、金蟬脫殼,擺脫中招干擾
為了解決不小心接收了別人發(fā)來的病毒文件而中毒的問題,就要采用金蟬脫殼的技術了。當發(fā)現(xiàn)計算機中毒或懷疑中毒(如啟動特別慢或運行程序劇慢的情況)。立即重新啟動計算機,使用超級管理員登錄,進入系統(tǒng)后什么程序都不要運行,你會發(fā)現(xiàn)現(xiàn)在的系統(tǒng)竟然表現(xiàn)得無毒。打開:“開始—程序—管理工具—計算機管理—本地用戶和組—用戶”,把里面的use1和use2兩個用戶全部刪除,這樣一來,以前隨著這兩個用戶而存在的病毒也就跟隨著這兩個用戶的消失而消失。這么做過之后,保證你的windows就像新裝的一樣,任何系統(tǒng)文件和系統(tǒng)進程里都完全沒有病毒的。
好了,現(xiàn)在可以再重復開始的步驟重新建立use1和use2兩個用戶讓他們復活,復活后曾跟隨他們的病毒卻消失了。用戶建立完成后,立即注銷超級管理員,轉而使用use1登錄,繼續(xù)工作,你會發(fā)現(xiàn)你的系統(tǒng)如同全新了。以上方法可以重復使用,這樣,基本可以永遠保證你的操作系統(tǒng)是無毒狀態(tài)。但必須遵循兩個原則:
1、任何時間都不以超級管理員的身份登錄系統(tǒng),除非要進行系統(tǒng)更新和維護、需要使用超管身份的時候或需要添加和刪除用戶的時候。
2、必須使用超管登錄時候,保證不使用和運行任何除了操作系統(tǒng)自帶的工具和程序之外的任何程序,而且所有維護都只通過開始菜單里的選項來完成,甚至連使用資源管理器去瀏覽硬盤都不用,只做做用戶和系統(tǒng)的管理和維護就立即退出,決不多停留。
通過以上的方法,可以較好地防范審計人員的計算機由于上網(wǎng)而中毒,從而確保AO系統(tǒng)正常運行。(作者:江蘇省海安縣審計局 闕圣貴)