你是不是也面臨著對駭客的猖狂入侵而束手無策的煩惱呢?首先我們瞭解到在大多數情況下駭客入侵遠端系統必須把木馬程式或後門程式上傳到遠端系統當中,這種惡意入侵除了防毒軟體外,還可透過安全強度更高的win7系統以及該系統下的磁碟配額來加強防範哦!下面就來分享具體實施辦法:
一、防範原理
Win7系統針對NTFS分割槽有一個“磁碟配額”的功能,它可以對NTFS磁碟空間進行限制。比如,除自己外其他登陸使用者只允許使用多少空間、拒絕其他使用者寫入某個大小的檔案等。
運用此原理,我們就可以做出限制,使用“除自己外任何其他使用者都不能向目標分割槽寫入檔案”的辦法,來阻止駭客們遠端把木馬程式放到我們的系統中。這其實就相當於一塊“自動還原卡”,使用者對系統所作的任何檔案寫入都會無效。
二、配置過程
明白了這個防範原理,接下來的配置就簡單多了。一般我們主要是對系統所在分割槽(一定要是NTFS分割槽哦)進行安全防範,所以按如下步驟進行配置即可:
STEP1:先右鍵單擊你的系統所在的安裝分割槽,選擇“屬性”命令進入;再切換到“配額”標籤項並單擊下方的“顯示配額設定”按鈕
STEP2:在“配額”配置對話方塊下,先勾選 “啟用配額管理”和“拒絕將磁碟空間給超過配額限制的使用者”;然後選中“磁碟空間限制”項,再在其中設定系統中使用者使用磁碟空間的大小,比如10KB。這樣如果使用者在此分割槽中傳入了一個大於1000KB的檔案,那麼該檔案將遭到系統拒絕,無法順利地傳入到該分割槽當中。