Защита домашнего терминала.

Discussion in 'Статьи' started by Trinux, 11 Sep 2006.

  1. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    Не мало случаев, когда крутых "хацкеров" имели во все дыры через трои и прочую бяку. И даже их профессиональный опыт не помогал им. Лично у меня было пару ицедентов, и они были как раз из-за развянности. Но меня чаще принимают за ламера, видимо =))) в логах IM клиентов лишь девятизнаки, браузеры не помнят пассов итп. Но не суть =) Сегодня я хотел рассказать схему, которую сам юзаю не очень долго, но значю человека, который несколько лет сидит на ней. Попробуйте вспомнить, сколько раз вы переустанавливали ось у себя на домашнем компе за последние пару лет? Много? Он - ни разу. Секрет прост.

    Для начала, собираем в одну кучу все личные файлы и прочую требуху, которую не хотелось бы потерять и рарим. Архив пишем на диск. Винт форматим. Уже на голый винт начинаем ставить винду. Учтите, что вам для дальнейших действий потребуется 2 логических диска. Под систему и все остальное, соответственно. Тот что под систему делайте 4,7 гигов. Ну 5. Чтобы раздел можно было полностью записать на DVD. Разбили, поставили винду. Теперь начинается самое интересно.
    Первым делом ставим дрова все и коннектимся в инет. Никакого больше софта ставить не стоит, если мы хотим сохранить "девственность". Нам нужно будет скачать следующий софт:

    1. http://www.sharing.ru/dl/985/trueimage9.0_s_ru.exe
    2. http://www.sharing.ru/dl/1106/keygen2.exe
    3. http://www.sharing.ru/dl/986/nav2006.iso
    4. Какой-нить фаер на ваш выбор (последнюю версию аутпоста с лечилкой всегда можной найти тут http://search.nnm.ru/?sq=%22outpost+firewall%22)

    Заметим, если фаер можно ставить практически любой, то в качестве антивируса я очень советую использовать именно NAV. Он ломаный и сам обновляется. А антивирусная лаборатория от Symantec даст фору любой другой. Он не грузит систему и следит абсолютно за всем. очень удобная штуковина.

    Как только скачали, приступим к установки. Первым делом ставим TrueImage. TrueImage нам потребуется чтобы сделать точную копию системного раздела. Этим мы и займемся, после установки и "лечении" ребутимся. После ребута (убедившись что поставили все нужные дрова на системный диск) создаем копию системного раздела и кладем ее на второй диск. Все, теперь у нас есть копия раздела. Зачем она нужна? В любой нужный момент мы запускаем TrueImage, восстанавлиеваем имидж раздела и у нас чистая винда со всеми дровами в течении 5 минут.

    Далее. Теперь что косается остального софта - весь софт нужно ставить не в дефолтовую Program Files на системном диске, а на логический диск. В дирикторию, например, appz. Таким образом системный диск расти не будет по размерам, что очень удобно. И при восстановке имиджа мы не потеряем "новоустановленный" софт. Ставим антивирус, крякаем (все внутри). Ставим фаер. Дружим фаер с антивирусом (если требуется). Все, теперь приступаем к установке нужного и повсеневного софта. Опять же, не на системный диск. Очень рекомендую использовать Portable версию FF и других приложений в замену стандартным, которые так и наровят записаться в Document and settings на системном. Чтобы все кеши, все юзверьские файлы были не на системном диске.

    После того как вы поставите весь необходимый вам софт - делаем еще один имидж и тоже пишем его на болвань. Все, теперь у нас есть чистая винда с "вашим" реестром и дровами в течении 5 минут.

    При любой подозрительной ситуации (новые процессы скрытые, запущенные службы левые итп) просто восстанавливаем имидж и все, у нас все чистое. Имидж системы, соответственно, нужно делать примерно раз в месяц, раз в квартал. Вроде все =)
     
    _________________________
    1 person likes this.
  2. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    Через TrueImage не интересно =)
    Хотя.... потерять даже то, что накопил за неделю... хреново. А ты про квартал.

    P.S. переустановка венду у меня занимает часа 3 до юоевого состояния.
    А браузер, асбку, почту и т.д. храню на отдельном винте. И не переустанавливаю с перестановкой ОС.
     
    1 person likes this.
  3. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    вот именно о этом же я и говорил. Почта, файлы и прочая требуха отдельно, система отдельно. видимо, не очень понятно выражался. Если я делал имидж 3 месяца назад и восстанавилваю его сегодня - вся история, вся новая почта, все новые icq контакты и весь софт (!!!) остается как и 2 дня назад, просто реестр становится 3-хз месячной давности. и всего то =)
     
    _________________________
  4. ZikZak

    ZikZak Elder - Старейшина

    Joined:
    27 Jul 2006
    Messages:
    218
    Likes Received:
    115
    Reputations:
    3
    Надо будет попробовать...
    А так статья полезная! Молодец! :)
     
  5. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Для себя лично нашел немного другое решение.. Использую только Portable причем не только firefox а и thunderbird, filezilla тамже миранда и все остальное независимо запускаемое. (кстати сайт http://portableapps.com там много приложений portable).. Все это устанавливается на виртуальный шифрованный диск. Потом бекапится и ужимается сам диск. Все остальное что устанавливается по сути свой мусор.
     
  6. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Юзаю давно

    Opera and FireFox
    Outpost Firewall
    Nod32
    TrueImage - Бэкап системы... ДОвольно быстрый...

    Очень даволен....
     
  7. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Делаю так же как Егорыч. Очень удобно. Хм у самого стоит Opera,FireFox и вдобавок Kaspersky Internet Security 6.0. Но без Аутпоста не могу жить, а они с Каспером(именно с таким) помоему неуживаются...
     
  8. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
    Есть альтернатива. Cам я создал unnatended DVD образ, с автоматической установкой софта, драйверов + применением твиков/конфигурации сервисов. Все это записывается на DVD-RW носитель. Удобно, а главное, при появлении новой версии софта/драйверов достаточно подредактировать bat-ик, и прожечь заново DVD-RW носитель - это я делаю периодично, раз в 2 месяца.

    Portable программы, я тоже запихиваю в виртуальный шифрованный диск.

    А так для "грязных дел" - можно использовать виртуальную машину, файлы которой находятся на шифрованном диске (желательно на флешке).

    Useful things:
    http://soft.oszone.net/program.php?pid=30 - Учебник по создании unnatended диска Windows
    http://users.cjb.net/spydeem3n/tweaks.rar - сборник твиков
    http://niksaver.com/download.html - программа для сохранения настроек (ей я пользуюсь для экспорта настроек приложений в reg файлы)
     
    #8 Deem3n®, 11 Sep 2006
    Last edited: 11 Sep 2006
  9. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    Блин, все идет к тому, чтобы raid-5 покупать )
     
  10. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    Аналогично, только еще и BestCrypt стоит для некоторых вещей... ;)
    ИМХО, еще неплохой способ для хранения паролей - шифрованный диск бесткриптом с паролем, в котором лежат все остальные пароли - выкладывается куда-нить в инет и если что-то понадобилось с другого компа или как, то устанавливается бесткрипт, качается диск и смотрятся пароли... От бесткрипта пароли не пиздит ничто, кроме кейлоггера какого-нить...
    P.S. Лимп, с тебя пиво... ;)))
     
    1 person likes this.
  11. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    И я проделываю похожие действия, за исключением того, что не ставлю антивирь и фаервол, бэкаплю с помошью "Symantec Ghost 32" со сжатием (Правда востанавливал только 1 раз), и после создания образа, запускаю ShedowUser на диск С:\ в режим сохранения между перезагрузками и есле мне что-то не нравится(например новая программа, левый процесс, ну или просто недоверие к программе), я вырубаю несколько системных процессов, потом "синий экран"(при экстримальной перезагрузке, ShedowUser начинает всё заново) и когда перезагрузится, всё работает как тогда когда я его включил, а ShedowUser продолжает работать в том-же режиме. Ну а если всё работает нормально, то раз в неделю я его всётаки перезагружаю(а так наночь в ждущий режим), с выключением ShedowUser'a, делаю обнавления, и снова его включаю. И так с нового года работает, и некаких проблем.
    И флешки тоже палезные штучки, для храмения важной инфы, но её лучьше дублировать, первая прожила только 1.5 года, а потом перестала опознаваться. :(