PDA

View Full Version : Thủ thuật bảo vệ PC - Phòng bệnh hơn chữa bệnh



voz
09-02-2010, 19:29
Mới lượm được bài này đọc thấy sướng !

Thủ thuật bảo vệ PC - Phòng bệnh hơn chữa bệnh

Chắc ai trong tangtocnet.com đa phần là dân vọc máy, trên mạng thấy có gì hay hay down về chọc ngoáy tuy nhiên cũng không ít lần ăn vài con virus. Tệ nhất thì cài lại Windows , còn không thì dữ liệu yêu quý bao năm trời sưu tầm và chắt chiu của chúng ta 'không cánh mà bay'.

Và cũng từng bị hoàn cảnh éo le trên, qua bao lần bị tấn công, kimono tôi cũng rút được vài kinh nghiệm xương máu để bảo vệ chiếc máy vi tính yêu thương. Không dài dòng nữa , bắt đầu nào !!!

Ai cũng biết "Phòng bệnh hơn chữa bệnh" , và đây là các vũ khí chúng ta cần trang bị :

- Vũ khí phòng ngự: Comodo Firewall Pro

Link download Comodo Firewall Pro : http://download.comodo.com/cfp/download/se...P_Vista_x32.exe (http://download.comodo.com/cfp/download/setups/CFP_Setup_3.0.25.378_XP_Vista_x32.exe) (18.6 Mb)

http://c.upanh.com/uploads/07-Jan-2010/24yzctz8h1fbzk5xqq.jpg

Mọi virus đều từ 'mạng nhện Internet' mà ra, virus sẽ đột nhập máy bạn 1 cách âm thầm mà bạn không hề hay biết nếu không có Firewall thông báo.

Firewall là gì ? Firewall như ông soát vé vậy, ai muốn qua cổng Internet thì phải qua ông này. Muốn qua phải có vé (sự đồng ý của bạn) !

Với một giao diện đẹp và thân thiện giúp người sử dụng dễ dàng thiết lập cấu hình cho khả năng bảo vệ của Comodo Firewall giúp việc sử dụng máy tính trở nên an toàn hơn.

Quảng cáo nhiêu đó đủ rồi , phần cài đặt CFP chắc ae tangtocnet cũng rành quá rồi, sau đây là phần "Câu hỏi thường gặp" khi dùng Comodo Firewall Pro (CFP)

Nhiều bạn sẽ hỏi tại sao phải xài thằng này ?
Kimono đã xài qua Firewall khác và chỉ kết mỗi thằng này. Nghe đâu nó được giải thưởng về Firewall lại miễn phí.Và nguyên nhân không kém phần quan trọng là bị cha TrùmSpam và cha kami (admin diễn đàn này) dụ khị :)

Vậy nó có gì nổi bật so với thằng khác ?
Mỗi lần kimono muốn download và upload cái gì, là thằng CFP nhảy ra đòi vé ! Nó cho phép theo dõi lưu lượng Internet (thích hợp cho ai xài lưu lượng), phát hiện "vật lạ" âm thầm nhập nha vào máy chúng ta
Comodo còn có chức năng rất phiền toái là Defense+ (còn gọi lạ HIPS), mỗi lần chạy chương trình gì lạ là thấy mặt nó ! Cứ thằng nào đụng vào Registry hay file hệ thống của Windows là Defense+ la toáng lên.

PS: Tuy ghét Defense+ nhất nhưng sau này Kimono lại thích nó nhất :D

Nghe có vẻ hay đấy, nhưng CFP cứ nhảy ra cản đường thì phải làm sao ?
Nhấn Allow this request rồi OK, sau này CFP sẽ biết điều hơn

http://c.upanh.com/uploads/07-Jan-2010/3yvkupiviwkreitjwjc.jpg


Làm sao theo dõi lưu lượng Internet ?
Trong giao diện chính của Comodo vào thẻ Firewall chọn View active connections. CFP sẽ cho bạn xem qua mục Bytes In, Bytes Out như hình dưới

http://c.upanh.com/uploads/07-Jan-2010/fvxl2gaw73aj3w2ffe06.jpg

Làm sao phát hiện "vật lạ" âm thầm nhập nha vào máy chúng ta ?
Cũng trong View active connections thằng nào lạ lạ là bạn biết ngay "vật lạ" đang đột nhập máy mình.

Có thể nói thêm về Defense+ không ?
Tất nhiên chứ. Khi virus đột nhập bao giờ chúng cũng vào Registry phá phách. Defense+ còn gọi là HIP (Host Instruder Prevention) giống như 1 con chó giữ nhà Registry của chúng ta, không cho tụi Virus làm càn.

Nhưng Defense+ này rắc rối phức tạp quá ! Cứ thông báo lung tung ???
Để Defense+ ngoan ngoãn nghe lời hơn, bạn vào biểu tượng cái khiên dưới thanh đồng hồ click phải vào nó chọn Defense+ Security Level rồi chọn mức thấp hơn. Nếu cảm thấy nó quá phiền phức chọn Disabled.
http://c.upanh.com/uploads/07-Jan-2010/dk9vw0n4kvc9dszxkz.jpg

Những điểm mạnh & yếu của CFP theo Kimono là gì ?
Mạnh : CFP xài tài nguyên máy rất hợp lý, lướt web không bị chậm, kimono rất kết cái Defense+ của nó (mặc dù lúc đầu vật lộn với nó khá tốn sức) và cuối cùng nó là soft miễn phí (chả tốn xu nào cho nhà sản xuất)
Yếu : Giao diện thì hơi nhiều tùy chọn, mới xài không quen lắm, mục View Active Connections mà tính tổng dung lượng đã xài thì càng hay! (kimono xài gói cước theo lưu lượng mà)

Ngoài ra khi không xài Net nữa bạn không cần tắt modem mà chỉ cần vào chế độ Block All Mode là xong. Cũng có thể khóa không cho con em vào Web bằng Password.

- Vũ khí tấn công: Avira Antivir

Link Download Avira AntiVir : http://download.softpedia.com/dl/fc28153d3...personal_en.exe (http://download.softpedia.com/dl/fc28153d3d2193641e5c6fd21559af8e/4b519d62/100006527/software/antivirus/avira_antivir_personal_en.exe) (29.4 Mb)

Có phòng ngự phải có tấn công, ta phải chủ động hơn địch chứ ! Sau đây là vài dòng giới thiệu về Avira Antivir (bạn nào biết rồi lướt qua luôn cũng được)

http://ms.thongtincongnghe.com/upload/med/0908/12/02AntiVir-Personal-Edition_5.png

Không cần các phần mềm diệt Virus quá đồ sộ về dung lượng, giá cả và đặc biệt là các phần mềm như vậy thường ngốn rất nhiều dung lượng bộ nhớ hệ thống và là một trong những nguyên nhân chính dẫn đến tình trạng máy tính của bạn chạy “ỳ ạch”. Avira AntiVir Personal – Free Antivirus là phần mềm anti-virus miễn phí của Đức

Có hơn 15 triệu người trên thế giới dùng đã tải về dùng và công nhận về độ tin cậy và khả năng bảo vệ của chương trình trước các loại Virus nguy hiểm, và đặc biệt là khi chạy chương trình chiếm rất ít tài nguyên hệ thống.


Đây là thằng diệt virus miễn phí, nhưng xài rồi cứ hài lòng như đồ có phí vậy :dream:

Câu của TrùmSpam làm mình tò mò, và thế là quyết định xài ! Tới giờ xài vẫn chưa hối hận !

Túm lại về Avira :

Mạnh : Không tốn tài nguyên nhiều, cho update khỏi phải điền key gì cả, số lượng cập nhật virus quá đủ để xài. Nói chung không có phàn nàn gì nhiều

Yếu: đôi khi update nó dở chứng, update rất lâu !!! chỉ tập trung 'đánh' virus, chưa có bộ Firewall tích hợp (nhưng khỏi lo ta đã có Comodo rồi :byebye:)

--------------------------------------------------------------------------------------------

Sẵn có bài phục hồi PC của cha kami post luôn !


Comodo Time Machine – cỗ máy thời gian cho Windows

http://mailoc2007.googlepages.com/CTM1.jpg


Khi lỡ bị Virus tấn công không còn manh giáp, bạn có thể dùng Comodo Time Machine để phục hồi mà không cần cài lại Windows.

Tương tự như trình phục hồi hệ thống Norton Ghost (http://tangtocnet.com/index.php?showtopic=33) trước đây nhưng điểm khác biệt của CTM là thời gian sao lưu gần như tích tắc và khả năng khôi phục hệ thống chưa đến 10 giây (nếu không tính thời gian khởi động).

Đúng như tên gọi của nó, Comodo Time Machine (CTM) như một cỗ máy thời gian giúp bạn quay về quá khứ như trong truyện cổ tích. Bạn có thể quay về thời điểm Windows hoạt động tốt nhất chỉ vài cái tích tắc sau khi bị virus tấn công.

Và một điểm khác biệt so với phần mềm cùng loại là CTM là phần mềm freeware, bạn không cần phải lục lọi “key” trên Internet nữa. Chạy mượt mà trên Windows 7 (32 & 64bit) /Vista/XP . Đó là những nét đáng quan tâm của phần mềm này.

Download , cài đặt và sử dụng

Link download tại trang chủ Comodo :
http://www.comodo.com/home/data-storage-en...ta-recovery.php (http://www.comodo.com/home/data-storage-encryption/data-recovery.php) hoặc http://bit.ly/7XOznW

Link trên Softpedia: http://www.softpedia.com/get/System/Back-U...e-Machine.shtml (http://www.softpedia.com/get/System/Back-Up-and-Recovery/Comodo-Time-Machine.shtml)

Sau khi tải về file cài đặt exe có dung lượng 20.1 MB bấm đôi vào đó để cài đặt. Trong quá trình cài đặt bạn sẽ được hỏi Partition nào cần được bảo vệ để phục hồi sau này, bạn có thể chọn tất cả nhưng chỉ nên chọn ổ cài Win là đủ, sau đó nhấn Install để bắt đầu cài đặt. Cài đặt hoàn tất, CTM sẽ đề nghị bạn khởi động lại hệ thống. Một biểu tượng đồng hồ màu đỏ dưới khay hệ thống sẽ thông báo cho bạn biết CTM đang hoạt động.

+ Cách sử dụng : tương tự RollbackRX Pro, để tạo điểm khôi phục, bạn bấm phải chuột vào icon này rồi chọn Open nhấp Take Snapshot. Trong cửa sổ vừa mở, đặt tên điểm khôi phục trong khung Snapshot name (bạn có thể gõ ngày, giờ...) và gõ vài dòng chú thích trong khung Description để ghi nhớ sau này, chọn “Lock the new snapshot to prevent it from delete” nếu muốn bảo vệ snapshot khỏi bị xóa nhầm hoặc không muốn ai táy máy. Snapshot sẽ hoàn tất gần như tích tắc sau khi bạn nhấn Take a snapshot.

Để khôi phục nhanh thì bạn chọn Restore system, tìm và chọn snapshot mình muốn khôi phục trong khung vừa mở và bấm Next, phần việc còn lại là chỉ ngồi chờ hệ thống khởi động lại và CTM sẽ đưa bạn về quá khứ tại thời điểm tạo Snapshot

http://mailoc2007.googlepages.com/CTM2.jpg

Các tác vụ khác

View Snapshots : bạn có thể khóa hay mở khóa (Clock, Unlock) một hay nhiều snapshot nào đó để không ai đụng tới nó được. Cũng có thể xóa bỏ hay xem những dòng ghi chú lúc bạn tạo snapshot theo trình tự thời gian (timeline)

- Take a snapshot: tạo điểm khôi phục mới, sử dụng như hướng dẫn trên

- Schedule task : chức năng lập lịch hồi phục , thường dùng trong các tiệm Internet

- Restore system: thể hiện tất các các snapshot từ lần cài đặt đầu tiên cho tới lần mới nhất, chọn điểm khôi phục và bấm Next như hướng dẫn phía trên.

- Recover files: giúp bạn tìm và lấy lại file hay folder hay cả phân vùng đã mất, chọn Browse and recover a folder... trong phần dĩa ảo của Rollback để phục hồi lại thứ mình cần.

- Reset baseline: xóa bỏ tất cả các điểm khôi phục.

http://mailoc2007.googlepages.com/CTM3.jpg

Vài điểm lưu ý khác

+ Và một tính năng chúng ta kết RollbackRX Pro là tạo ổ ảo (mount) từ Snapshot cũng xuất hiện trong CTM.
Trong giao diện chính > thẻ View snapshots > click phải vào 1 snapshot > chọn mount Snapshot. Lập tức một ổ ảo xuất hiện, ta tự do ra vào , copy hoặc move file bình thường như ổ cứng thật vậy.

Ngoài ra bạn có thể dùng CTM để phục hồi hệ thống ngay cả khi máy không vào được Windows bằng cách nhấn phím Home (trên bàn phím) khi vừa thấy màn hình load của Comodo.

-------------------------------------------------------------------------------------

hehe, kimono vừa lọ mọ nặn ra thêm vũ khí nữa :byebye: ae cùng trao đổi

- Vũ khí trình duyệt : Mozilla Firefox

Link download Firefox : http://www.mozilla.com/en-US/firefox/firefox.html

http://mevoy.net/blog/wp-content/uploads/firefox.jpg

Firefox chắc ae TTN ai cũng có nghe qua rồi ! (Ai biết rồi lướt qua) kimono xin giới thiệu sơ lược:

FireFox (cáo lửa) là phần mềm dùng để duyệt Web nó giống như Internet Explorer - được tích hợp sẵn trong Win mà các bạn vẫn quen dùng.

Tại sao phải xài Firefox ?
So với Internet Explorer, FireFox được đánh an toàn hơn & nhanh hơn rất nhiều. Nhiều người trong ngành IT kimono biết đều xài em này ! Và lại 1 lần nữa, bố kami giới thiệu :) thế là kimono đâm đầu vào xài :D

Vậy nó có gì nổi bật so với thằng khác ?
Firefox nó có cả kho đồ chơi lủ khủ, kimono xài không hết ! Muốn thêm cái gì cứ cắm vào đít con Firefox, lập tức Firefox lại có tính năng mới :kiss:

Nghe có vẻ hay đấy, nhưng làm sao cài đồ chơi cho nó ?
Đồ chơi (addon) cung cấp ở đây https://addons.mozilla.org/en-US/firefox/ , chọn 1 em và nhấn Download Now , khởi động và bắt đầu xài em nó !

Thế đồ chơi nào kimono cài vào Firefox ???

Với khuynh hướng trang bị càng "tận răng" càng tốt, mình cài mấy addons sau :

- 1.NoScript : download tại https://addons.mozilla.org/en-US/firefox/addon/722
Mỗi lần kimono vào trang nào chứa Javascript , lập thằng Noscript nhảy ra ngăn cấm ! Như bị xích khóa vậy :oi:

Tại sao phải dùng Noscript ?

Theo ông admin kami thì :


Một trang web chứa rất nhiều thành phần, bên cạnh Flash, Image, Text… nó còn chứa các đoạn Javascript. Hiện nay, đa số các đoạn Javascript đều tự động thực thi khi bạn truy cập vào trang web nào đó mà không được sự cho phép của bạn. Điều này sẽ ngốn khá nhiều lượng băng thông gây lãng phí, chưa kế bạn có thể dính các đoạn mã độc, nó sẽ dẫn đến các trang web có nội dung không lành mạnh…

Thằng này phiền phức không thua gì Defense+ của CFP, phải nói là bực mình khi bắt đầu sử dụng :gạch:

Nghe có vẻ được đấy, nhưng Noscript cứ nhảy ra cản đường thì phải làm sao ?

http://c.upanh.com/uploads/07-Jan-2010/kdi0f4kr7qlpemhwiss5.jpg

Để khắc chế được NoScript, bạn vào biểu tượng chữ S dưới thanh Statusbar của Firefox click phải vào nó chọn Allow all this page .Nếu cảm thấy nó quá phiền phức chọn Allow Scripts Globally (Dangerous)

2.Request Policy download tại https://addons.mozilla.org/en-US/firefox/addon/9727
Thằng này cũng như Noscript, quần nó cả buổi mới xong.

Tại sao phải dùng Request Policy?
Lại là ông kami phán


Hoạt động tương tự như Noscript (chặn Javascript) nhưng khác ở chỗ Request Policy chặn Cross-Site Request Forgery (CSRF) : chặn tất cả các link liên kết ngoài trang web. Điều này giúp phòng chống tấn công hiệu quả hơn và giúp Firefox đạt tốc độ tối ưu hơn.

Link liên kết CSRF là gì : kimono hiểu đại khái là các liên kết từ trang web khác nhúng vào trang của mình ! Giống như nhúng hình ảnh từ upanh.com vào tangtocnet.com vậy !

Request Policy sao giống thằng Noscript quá, 1 số trang bị mất khúc ??? Làm sao đây kimono ?
2 thằng này gần giống nhau, bạn dạy được thằng Noscript tất nhiên phảy dạy được Request Policy! bạn vào biểu tượng lá cờ dưới thanh Statusbar của Firefox click phải vào nó chọn Allow requests from (tên trang web) .Nếu cảm thấy nó quá phiền phức chọn Temporarily Allow all requests

http://c.upanh.com/uploads/07-Jan-2010/o36a14bnasv11dsb3cv0.jpg

Tóm lại những điểm mạnh & yếu ?
Mạnh: cho ta cảm giác yên tâm tối đa khi lướt trên 1 "mạng nhện" khổng lồ
Yếu : nó cũng cho ta cảm giác bị trói tay trói chân, làm gì cũng phải mở khóa :oi:

superthin
09-02-2010, 21:52
Cách phòng thủ tốt nhất: không bao giờ sử dụng phần mềm chùa, và tránh xa cờ rắc, cây gân ra.

trunghieu688
10-02-2010, 08:17
Riêng tui vẫn tin dùng BitDefender Total Security 2010!

dragon_magma
14-02-2010, 21:50
bài viết quá hay, nhờ đó mình biết thêm cách bảo vệ cái máy iu quí của mình

www.SimDep.us
15-02-2010, 01:16
KHông hiểu cài vào thì máy chậm đi nhiều không???

nhatrongpho
19-02-2010, 16:32
ông ơi sao tải cái này lâu quá vậy. Hic!

voz
05-04-2010, 22:49
Link trang chủ làm sao die được !


KHông hiểu cài vào thì máy chậm đi nhiều không???

Cài trên con Dual core thấy bình thường ! Tùy theo máy của bạn nữa !

pantantan
18-06-2010, 11:24
bài viết của bạn rất hay, phù hợp với quan tâm của nhiều AE, mong rằng bạn có thêm nhiều bài hay nửa. thanks!!!!!!

thu12e
19-06-2010, 00:20
Cài hết cả đống này vào ah?

WhiteGhost
19-06-2010, 14:51
Sao ko sử dụng Shadow Defender để đóng băng máy tính.Dễ sử dụng mà rất nhẹ.