|
作者: zhong [zhong] 见习版主 | 登录 |
现在的网吧配置一直追求高CPU,高内存,高显卡以提高速度。而我们的网管一直还以低PF值,低CPU使用率还衡量自己系统好坏的标准,更用甚者说自己进程数才10多个,来嘲笑人多为什么那么多的进程。 今年9月份,有一个朋友(做了一年多的网管)截了一张让我感到吃惊的图片给我看,什么都装好了,CPU使用4%,PF值86(别忘记他还开了QQ),问我:“这系统怎么样啊?”我说:“不怎么样!”不久,听闻那个朋友中了LOGO1,而且是客户机都中了。 以上是题外话:我认为做系统应该结合实际来做: 平台:磐正EPMF4-J3 CPU:闪龙AM2 3000+ 内存:DDRII533 512MX2 经过许多网吧及网络专家级别的人物来指导,我系统是这么做的 系统:XP SP2 打全所以补丁(P2P流量大,但XPSP2有TCP连接限制的); 装诺顿9.0企业版防火墙(真是个好东西啊,能杀好多木马病毒) 全盘还原+虚拟盘+迅闪,游戏更新大家一起来。(基本不要更新什么,服务器用了RAID卡组的SATA阵列,主干千M,服务器板载网卡千M) 系统调用VBS脚本,(感觉这步骤挺重要的,至少更新游戏时候或者加某些东西方便) 我系统用了优化大师了,只是优化快捷方式图标,禁止空连接,其余什么都没动。 客户机做了本机IP 网关IP的MAC绑定 另外客户机装360卫士,免疫一些垃 圾网站。 我觉得以下几个地方应该注意: 禁用运行项,禁用DOS命令提示符,禁用本地连接属性(防逃费),禁用注册表编辑器;(反正这些东西对纯上网的朋友没什么用)我防的并不是高手,因为我也不是高手,防防一些天天想着搞破坏的小人还是有用的,高手不是很喜欢搞破坏。 有好些人问我系统怎么做,就这么简单了。送一个注册表,挺好的。 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Network Connections] "NC_EnableAdminProhibits"=dword:00000001 "NC_LanProperties"=dword:00000000 "NC_LanConnect"=dword:00000000 打了之后看效果吧。 |
地主 发表时间: 06-12-07 00:38 |
回复: kitty [kitty] 论坛用户 | 登录 |
20CN稻草人,呵呵,你的想法和建议真的很不错,我也想再补充几点,让我们的网吧系统更完善。 1;诺顿就不必装了,现在的网吧系统,用的最多的人是谁啊?是客户,就算你装了杀毒软件,客户也未必会用,就算有毒来了,这些个客户还是照常用,还给你结束你的杀毒软件,还说你的杀毒软件占用了他的内存,某某某屁话都来了,装个现在最新版的冰点6.0版的将系统和硬盘游戏盘保护起来就没事了。真正做到防毒防攻击的地方,还是要在系统方面多下点儿工夫才是,你说呢? 2;用ARP将本地MAC地址和IP地址邦定起来,这个建议不错,不过我还想加一点。将网关IP地址和MAC地址在本地用ARP邦定起来。为了有效防止ARP病毒,和ARP欺骗;我想现在在的网吧有很多都中过,症状就是经常掉线的,有的机子可以上网,有的机子上不了,这里几台可以上网上的蛮好,而另外几台机子掉线了,PING网关PING不通。这样的问题就是中了ARP病毒的结果。 |
B1层 发表时间: 06-12-12 19:14 |
回复: hacker518 [hacker518] 论坛用户 | 登录 |
顶你。。。。。。。。。。 |
B2层 发表时间: 06-12-19 02:15 |
回复: bobotv [bobotv] 论坛用户 | 登录 |
赞成2楼。。 |
B3层 发表时间: 07-01-30 20:24 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号