浅谈高校计算机机房系统的保护

2022-09-12

1 硬件保护

硬件保护法需要增加硬件插卡, 通过硬件对系统文件和应用软件以及CMOS进行保护。这种保护卡基于计算机硬件的底层, 兼容性好, 可靠性高, 不依赖于硬盘, 不占用任何磁盘空间, 也不占用内存以及DMA、I/O、中断等系统资源, 它既能保护硬盘分区, 又能防止CMOS设置的修改, 并且能防止病毒的入侵。将需要保护的系统软件和应用软件都安装到C盘分区上保护起来, 而将其他分区开放给学生使用, 并且将应用软件的临时文件和文件夹存放路径设置为指向未被保护的硬盘分区, 无论学生怎么样使用计算机, 只要一重新启动计算机就恢复了原来的状态。

硬件保护卡的原理较为简单, 主要把系统信息 (主引导区、文件分配表等) 保存在一个隐藏区域中, 并把逻辑盘划分为限制区和非限制区。根据FAT32、NTFS等文件格式原理, 任何文件的删除均是对文件分配表中文件信息的删除, 而不是删除文件所在的物理扇区中的数据。只要文件分配表仍然存在, 数据就依然存在。

2 软件保护

2.1 用GHOST克隆技术

使用windows用户都会碰到系统崩溃或系统不稳定等问题, 需要重新安装系统, 要花费很长的时间, 并且有时候驱动程序和应用软件也很难再找到, 使用ghost进行备份恢复, 事情就简单多了。

克隆 (ghost) 是一个出色的硬盘对拷工具, 它可以把一个磁盘上的全部内容复制到另一个磁盘上, 也可以把磁盘内容复制为一个磁盘映像文件, 创建一个原始磁盘拷贝。对于多台相同配置的机器, 使用ghost实现磁盘拷贝, 可以最大限度地减少安装时间。

使用GHOST软件的方法是:将一个已经安装好系统的硬盘或者分区的全部内容形成一个压缩映像文件, 保存在网上或者磁盘上, 需要时展开到新的硬盘上。运行GH OS T.EXE文件, 在弹出的菜单中选择“Local”→“Di sk”→“T o I mag e”输入相应信息, 即可生成本机的映像文件, 如winxp.gho, 恢复系统时候, 在DOS提示符下, 运行GHOST, 选择“Local”→“Disk”→“From Image”, 选取winxp.gho恢复系统。这种方法简易便行, 适用于相同硬件配置的计算机。

2.2 软件还原

有些软件也能较好地起到与硬盘保护卡类似的作用, 比如Pro Magic、美萍视窗锁王、还原精灵等。比如美萍视窗锁王, 它可以有针对性地选择存储器的防删、防写、隐藏等功能, 可以禁用控制面板等。

2.3 利用修改注册表的方法

注册表是系统的核心文件, 管理着计算机系统的一切配置信息和全部应用软件、操作系统和应用程序的初始化信息和必要的数据、应用程序和一些文档文件的关联、硬件设备的说明、状态和配置以及各种状态信息和数据。通过更改注册表某些参数设置能够维护计算机安全运行。

以windows98系统为例:

例1:修改注册表, 隐藏驱动器。具体操作如下:

(1) 打开“开始”中的“运行”, 输入“regedit”, 启动注册表;

(2) 打开目录;

(3) 新建一个字符串值NoDrives, 缺省值为:00000000, 修改键值, 第一个字节代表从A到H八个盘, 即01为A, 02为B, 04为C, ……, 第二字节代表从I到P, 第三个代表从Q到X, 第四个字节代表从Y到Z。当然一台PC机没有那么多驱动器, 要隐藏C盘, 将键值改为04000000, 要隐藏D盘, 键值改为08000000;

(4) 退出注册表, 重新启动计算机, 就可实现驱动隐藏。

例2:修改注册表, 禁用注册表编辑文件r e g e d i t.r e g。具体操作如下:

(1) 打开“开始”中的“运行”, 输入“r e g e d i t”, 启动注册表;

(2) 先导出注册表文件, b ak.r eg, 作为备份, 供管理员使用;

(3) 打开HKEY_CURRENT_USER

softwareMicrosoftWindows

currentversionPoliciesExplorer目录;

(4) 在右侧窗口中创建一个D W OR D值“Disable Registry Tools”, 并设其值为1;

(5) 退出注册表, 重新启动计算机, 就可实现禁用注册表, 防止学生修改注册表, 管理员如需使用, 只要运行bak.reg, 把注册表信息添加到注册表, 重新启动后即可。

软件保护法代价较小, 但是因为WIN-DOWS平台存在许多的安全漏洞, 许多方法无法保护因安全漏洞而被人为破坏或者病毒入侵, 另外它也只能保护系统本身, 无法保护CMOS以及硬盘的分区信息。而硬件保护卡的保护范围较广, 包括CMO S、硬盘的分区信息和系统文件等。因此, 机房一般采用硬件保护为主。

3 病毒的防护

计算机病毒的传染性是计算机最根本特征, 是病毒赖以生存繁殖的条件。充分了解计算机病毒的各种传染途径, 继而有的放矢地采取措施防治。计算机感染病毒的途径有两种, 一是外带的存储介质传染;一种是网络传染。加强对学生进行计算机病毒及其危害性的教育, 增强防病毒意识。对于装有软驱的机房, 一般情况下严禁学生带软盘进入机房使用。对于却有必要使用外来程序或者磁盘的, 应该先进行杀毒。尽量不使用不明来源的软件, 谨慎使用共用和共享软件。由于网络的互联性和开放性, 使之成为传播病毒的主要途径。通过网络传播的病毒, 途径主要是浏览某个网站, 接受不明来历的电子邮件, 聊天工具传送的文件等。通过安装病毒预防软件, 并使软件常驻内存, 当病毒入侵时及时报警并终止处理, 不让病毒进一步感染。我们应采取以防为主, 以杀为辅的方针。软件预防是第一道工序, 但是对于已经感染的病毒, 立即查杀。现在的知名的杀毒软件都有专门的网站, 不断发布新版本, 因此要购买正版, 以通过免费网络升级, 不断增加软件对新病毒的防御抵抗能力。在网关、路由器或机器上安装防火墙, 利用杀毒软件, 定期查杀病毒, 并及时进行软件升级。

例如我校图书馆的电子阅览室, 是通过校园网与外界网络相连的, 校园网安装了防火墙, 为我们的网络安全建立了第一道防线, 然后图书馆的主交换层再安装防火墙进行了第二层防护;在各个pc机上再安装杀毒软件, 如Noton等, 更加保障安全。同时在内部的服务器上还提供最新杀毒软件的文件包下载, 供杀毒软件升级更新。在连接校园网的代理服务器上, 对一些不良网站的IP地址进行屏蔽, 对拷入工作站中的一些不良信息进行过滤删除。

总之, 机房系统保护是一项长期又琐碎的工作, 只要我们认真总结探索, 就会发现许多好的解决方法, 从而提高机房计算机的利用率和完好率, 使计算机机房系统的保护工作得到一个新的飞跃, 更好地为学校服务。

摘要:目前, 我国各大高校都将计算机教学视为大学生基本素质教育的一个重要组成部分, 以满足社会对高校学生计算机应用能力的基本要求。而学校的公共机房是学生学习计算机的重要场所, 因此, 保护好高校计算机机房系统, 关系到教学科研工作的顺利进行。本文将探讨如何对高校计算机机房系统进行保护。

关键词:机房系统,硬件保护,软件保护

参考文献

[1] 杜红霞.浅议学校计算机房的管理与维护[J].电脑知识与技术, 2009 (3) :656~657.

[2] 唐广宇.浅谈高校计算机公共机房的管理与维护[J].中国科技信息, 2007 (24) .

上一篇:飞行训练阶段驾驶舱资源管理(CRM)训练效果评估方法研究下一篇:两化融合在水泥企业的应用研究