• 2

權限限制與還原卡的悲與哀

大專院校的公共電腦大多都會安裝還原卡
也有設定權限限制限制不得安裝外來程式
不過這有著許多問題

安裝還原卡在每次重開機時會回到「原始狀態」
這使得有安裝防毒防駭軟體的電腦
更新病毒碼的機制失效
於是重複著中毒與遭害的命運

限制安裝外來程式不一定真能全面防堵
因為現在有可攜式的程式可用
大家可以安裝到行動儲存媒體上使用
如行動碟或隨身碟

一般學校可能有著數百台甚至上千台的公共電腦
而維護這些電腦的人只有兩三個人
有的可能是其他略懂電腦的工讀生兼職
要維護完所有電腦可能日以繼夜的做
一年也無法完成一輪吧
所以若是學生不善加愛惜謹慎使用
每少一台電腦就少一個上網的機會
而且這可是會加重學費的負擔的
很多大學學費越來越貴
這也是原因之一

其實學術網路與Hinet、Hotmail、Yahoo一樣
是駭客病毒的大本營
不但常常會濫發垃圾郵件
每天遭駭中毒的情況不計其數
只是一般學生根本不知道罷了
2010-06-03 10:15 發佈
巧比狗狗 wrote:
大專院校的公共電腦大...(恕刪)



很多大學學費越來越貴
這也是原因之一


要賺錢才變貴,請同學安心上課~~
有點杞人憂天了

巧比狗狗 wrote:
安裝還原卡在每次重開機時會回到「原始狀態」
這使得有安裝防毒防駭軟體的電腦
更新病毒碼的機制失效
於是重複著中毒與遭害的命運

既然有還原卡,每次重開機就自動還原,何必計較防毒防駭軟體的更新??

就算入侵了,重新開機不就又是乾乾淨淨?
上機使用前,先重開機一次不就確保系統是乾乾淨淨?

每隔一段時間,解開還原卡做系統與防毒的必要更新,然後重新進入還原卡保護狀態
這本來就是還原卡的使用模式

問題在於學校採購的防毒軟體,大多是效能不彰的那幾套......

巧比狗狗 wrote:
限制安裝外來程式不一定真能全面防堵
因為現在有可攜式的程式可用
大家可以安裝到行動儲存媒體上使用
如行動碟或隨身碟

這是避免系統被濫用的考量,當然也包括版權問題
如果是有還原卡的機器上,這個限制等於白說(重開機就還原了)
如果是沒有還原卡的機器(教職員工),任意安裝程式就是跟自己的飯碗開玩笑,就算是綠化免安裝版也一樣
使用者根本不會知道後端有沒有網路監控

巧比狗狗 wrote:
一般學校可能有著數百台甚至上千台的公共電腦
而維護這些電腦的人只有兩三個人
有的可能是其他略懂電腦的工讀生兼職
要維護完所有電腦可能日以繼夜的做
一年也無法完成一輪吧

贊成愛惜公共資源,但是你提出的比例太過離譜
一個學校有數百台以上公共電腦,但不是單一個單位在負責,各個科系都有自己的電腦管理人員來劃分責任範圍
如果一個學校真的只有2、3人負責所有電腦,光是「妥善率」就可以讓腦X的管理階層看到人手不足的問題
(關係到學校評比的問題不會有人當作是小事)
1.因為許多電腦都被「鎖定」(如網路蜘蛛、蠕蟲及被列為攻擊名單)所以會時時發出被攻擊或中毒的警訊。
2.除了宿舍,圖書館、計算機中心、研究室‧‧‧管制較少,情況較為嚴重。
3.「妥善率?」上有政策下有對策,所有數據皆能造假,尤其是私立學校礙於經費情況更為嚴重(人員一人當多人使用,設備能用就用汰舊慢)。

學校的公共電腦IP位置雖然是虛擬的,理論上每次重開機會變更,但如果設備老舊其實IP位置通常不會變更,且維護人員若是警覺性不佳,未受過相關訓練在維護時也可能使電腦中毒(因為他們通常會以Administrator的身分登入維護)。

事實上利用學術網路濫發垃圾郵件、參雜有病毒郵件、惡意連結的信件的量非常非常之大,常有學校的IP及網域被列為黑名單,真的要注意!
許多學校是一年一次或是寒暑假各一次的系統更新,公立學校經費足可以請教多的工讀生,私立學校就慘了。此外許多學校資訊的正職員工寧可待在辦公室也不願意到現場解決問題,全交給工讀生處理,而學校公文繁文儒節一大堆,期待「公務員」改善很難。

我真的不希望學術網路成為病毒駭客大本營。
「學校評比?」以網路流量爆量為例,相關政府單位只是警告,其實是沒有太多實質的逞處作為,畢竟台灣是以頻寬而非流量計價,或是既便流量爆量也無關痛癢,只是這其中較痛苦的是住宿學生,頻寬流量被掐得死死的,所以只有利用一些管制較鬆散的公共電腦肆意妄為,或是利用「鑽漏洞軟體」尋求解脫,但又增加受害情況。
巧比狗狗 wrote:
許多學校資訊的正職員工寧可待在辦公室也不願意到現場解決問題...(恕刪)


如果你是那間學校的資訊人員,或是外包的資訊廠商
我會奉勸你盡快換學校或是單位
要的話就做,不然就低調一點

很多時候不必要到現場解決,通常很簡單,透過上層可網管的SWITCH
哪台電腦有疑似中毒的狀況,直接BAN掉,等使用者來客訴在說
※沒裝可網管的機器,你應該會"以腳代手",跑到讓你叫不敢

如果你一定要一台一台跑現場,我跟你說保證讓你跑不完
對付中毒的電腦請不要懷疑,問一下使用者資料備份了嗎?
輕微的就幫他解毒,不然就直接刪掉還原,直接做Ghost回去
而且學校電腦五花八門,老的新的舊的燗的該死的通通都有,最好有鬼時間可以慢慢做

鑽漏洞軟體→你就明講是網路剪刀手
對付這種很簡單,宿舍VLAN切開,鎖定IP+MAC,不要讓同學有反擊的機會
在學校單位沒有第二句話,請用強硬手段,不然就是被學生騎在頭上
不然就用可監控的設備,直接聽整個網路上,哪個渾球在傳ARP欺騙

對付整間電腦教室,請愛用還原卡的功能
一次維護整間,然後丟上去傳幾個小時,就維護完畢
沒有萬能的資費,只有懶惰的使用者!網路問題?盡量解決就好啦!
我覺得開板大的單位, 還沒有那種"開竅"的想法
開板大今天最大的問題不是重不中毒, 電腦哪有不遇到病毒的道理?

板主可以考慮改用think client的架構, 搭配VM和UTM這些設備,以及AD管理
病毒預防交給UTM, 萬一中毒要快速復原, 就用VM去快速重建, 不用幾分鐘就OK了
不要再思考單機方式提供給user, 每次還要花時間復原, 繼續這樣只會累死自己

今天重點不在於怎樣防堵病毒, 而是若萬一不幸中毒後要怎樣最快復原
+1...

要思考的是怎麼災難復原...最快速的方式...

如果要防堵的話...永遠都會有那一個"洞"的存在...

基本上..道高一尺魔高一丈...

但是碰到網管型設備..基本再在皮也沒用了...因為還是流竄不出去...

當然還是有其他方式...只是要搞到那樣...基本上那偷雞的學生就算很強了...
我只能說不要想要去改變別人
那是沒意義的 而且不只一個人且那些人你也不認識
你只能想出能最快解決的方案來實行才比較實際
不然你說破了嘴也得不到什麼改善
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?