查看: 2196|回复: 23
收起左侧

[技术原创] (教程)如何让自己在网络安全中立于不败之地

  [复制链接]
SakuraLuo25
发表于 6 天前 | 显示全部楼层 |阅读模式
本帖最后由 SakuraLuo25 于 2025-9-21 14:01 编辑

前言

如何让自己在网络安全中立于不败之地?

网络安全已经在不断进化,人性依旧,安全行业没有没落,只是换了一种形式

本期教程,咱们不谈安全软件的各项性能,咱们谈谈意识,因为杀毒软件已经是一个工具,在新型网络威胁中已经不再起到决定性作用
如果想要知道为什么,可以看看我的这篇帖子https://bbs.kafan.cn/thread-2285078-1-1.html(这篇不是教程,是一篇对安全形势的解读)
同样的规矩,分为一下几个板块
需要准备的安全工具和设施
安全意识(极其重要
杀毒软件的部分设置
操作系统的选择和设置

不多说了,现在开始

安全工具和设施

虽然说杀毒软件已经不在起到决定性作用,但作为一个工具,我们还是需要一个杀软,来保护我们的安全,大家可以选择主流的杀毒软件
如果你不知道选择什么,请看看我的这篇帖子  https://bbs.kafan.cn/thread-2285117-1-1.html(杀毒软件选择教程),顺带一提,这个帖子也是我的教程系列

(杀毒软件的托盘图片)

同时我不建议使用杀毒软件组合搭配的方案,因为会冲突不说,还会拖慢计算机性能,我个人觉得损失计算机性能是得不偿失的,一个就完全足够了,使用默认的设置就可以了

第二就是选择一个安全的浏览器了,这时我就不建议选择任何国内的浏览器和小众浏览器了,个人推荐Firefox
当然你也可以留一个Chrome备用,因为是Chomium内核,兼容性比较好




注意,Firefox建议使用国际英文版,给一个下载链接,如果想要中文的,可以把en-gb改成zh-cn
https://www.firefox.com/en-GB/

Firefox需要经过设置才会好用,但设置篇幅太长,要学习设置的可以转到 https://bbs.kafan.cn/thread-2285131-1-1.html(没错,也是我的)

其次,Opera也是可以的,我也在用




第三,需要一些在线检测病毒的网址
https://online.drweb.com/result2/
https://www.virustotal.com/gui/home/upload
我用这两个,每次有一些不明文件都会来这里看看

第四,大家可以在电脑上安装一个扫描器,我安装的是DrWeb扫描器,不带主动防御的那种,但这个可以根据自己需要来安装,因为说实话不重要

第五,随时准备一个具有重装系统能力的U盘,也可以额外准备一个具有杀毒能力的U盘
我用的微PE配合系统镜像

第六,安装一个广告拦截器,我推荐ADGuard,这个拦截器不错,轻量级不拖慢浏览器性能,而且好处是,还可以拦截一些浏览器的竞价推广,Bing国内版也要多留神,里面也是有一些广告的,ADGuard还可以把一些病毒网页屏蔽掉


安全意识

这就是重要的部分了,现在电脑的安全行,主要看你是不是有安全意识,安全意识才是个人安全中的主体部分,杀毒软件只是一个辅助工具
比如,在运行破解软件的时候,在杀软明明弹出危险提示的时候,自己会不会多留一个心眼,会不会阻止威胁?

现在很重要的一点是,很多破解软件的病毒,都是因为用户直接点了允许,才导致被病毒感染,根本就不是杀毒软件防不住,这是人性的弱点,那些病毒木马,可能都是杀毒软件几百年前就入库的东西

这个时候,就需要上述提到的查杀网站了,所有网站扫一下,看看是不是病毒,或者是误报,如果只有一两个报毒,那么大概率是误报,但如果几十个杀毒软件同时报毒,那赶紧远离吧,扔回收站里

目前这种情况的重灾区,一般都在软件园破解软件,以及百度的竞价推广中存在,比如百度的推广广告含有银狐木马病毒和FakeApp
把主页设置为Bing,可以规避百度的问题
只用Github开源的破解软件,可以规避破解软件的问题(我只用HEU和Office Tools)
软件园就别去了,没啥好东西,还不如到官网上下载

别信网上嚷嚷着关闭自动更新,关闭WD的人,还记得2017年的勒索病毒么?当年的永恒之蓝漏洞,早在几个月前,微软就已经发布了补丁,但是呢?没几个人开着更新,这就是后果,所以开着自动更新很重要,同时使用有支持的操作系统,目前是Win10和Win11有支持,还有一些LTSC和Server版本也是有长期支持渠道的

最有效的防线,是让自己的脑子保持清醒,保持警惕性,守住自己的底线,就可以
在网络安全中,立于不败之地

补几张图,给大家做一个参考


这是我从官网下载的Firefox,可以看到,全绿无危胁



这是Github上个人开发者开发的Minecraft启动器,有轻微报毒,其实这个也是可以信任的,因为Github开源,而且Github含有讨论区,有什么问题可以去问,个人开发者开发的软件可能会因为没有数字签名而误报



最后一张图,看看这个成分,我建议你这种就别用了,因为很明显是由危险性的,如果自己不具备专业的审查和代码知识,那就相信这些引擎吧

杀毒软件的部分设置

这部分不重要,随便看看吧,小白不用折腾,默认设置就可以
说实话,这部分非常简单



上图是浏览器扩展,能打开就打开吧,我觉得还是可以的


这个是杀毒软件的基本设置,不展示详细的了,反正就是能打开就都打开,能调到最高等级就调一下



举个例子,就这样就可以

对于现在的主流配置电脑,完全不会卡,卡巴斯基开启最高级保护在我的电脑上只占用了120MB内存,非常流畅

操作系统的选择和设置

这个上文中已经简单的提到过了,操作系统开自动更新,WD作为辅助的扫描器

可选择的系统列表
Windows10 22H2(即将停止更新)
Windows11 24H2
Windows 10 LTSC
Windows11 LTSC
Windows Server 2019
Windows Server 2022
Windows Server 2025

https://www.microsoft.com/zh-cn/software-download/windows10

https://www.microsoft.com/zh-cn/software-download/windows11

iOS 26
iPadOS 26
MacOS 26

https://www.apple.com.cn/os/

都是现在受支持的操作系统,安全,有更新,稳定


设置方面,建议把电脑里的软件安装包和重要文件全部备份到外置硬盘里,这样重装系统,也可以快速的完成对新系统的设置,而且好处是,对于计算机硬盘比较紧张的用户,也可以作为额外的存储空间,其次,最重要的一点,可以防止勒索病毒的威胁,大不了重装系统,反正文件全备份了






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 6经验 +40 人气 +12 收起 理由
沉默的马甲 + 2 精品文章
白露为霜 + 40 感谢解答: )
浮生若梦er + 3 版区有你更精彩: )
mmzz2688 + 3 版区有你更精彩: )
jy02587636 + 3 精品文章

查看全部评分

猥琐大叔
发表于 6 天前 | 显示全部楼层
火狐很好,就是书签用不惯,不知道如何在新标签页显示像谷歌浏览器一样
外太空人
发表于 6 天前 来自手机 | 显示全部楼层
我也是用必应搜索,但必应搜出来的东西也得多留神,之前坛友就举例说明,在必应里搜索结果靠前的也有假的。现在搜索引擎不靠谱了。
SakuraLuo25
 楼主| 发表于 6 天前 | 显示全部楼层
猥琐大叔 发表于 2025-9-21 10:59
火狐很好,就是书签用不惯,不知道如何在新标签页显示像谷歌浏览器一样

这是我的Firefox界面,你看看你满意不,如果你觉得这样的还可以,我也可以在本贴添加以下关于浏览器安全性能,主页美化的调试教程

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
喀反
发表于 6 天前 | 显示全部楼层
要是那种有证书的钓鱼网页做的非常像极具欺骗性,像银狐,利用白加黑等技术手段绕过杀软注入系统进程窃密,这又该如何防备
SakuraLuo25
 楼主| 发表于 6 天前 | 显示全部楼层
喀反 发表于 2025-9-21 11:28
要是那种有证书的钓鱼网页做的非常像极具欺骗性,像银狐,利用白加黑等技术手段绕过杀软注入系统进程窃密, ...

这种......如此极端的话,可能只有带EDR或XDR的企业级设备才能防吧,但是个人真的会遇到这么严重的威胁吗?
喀反
发表于 6 天前 | 显示全部楼层
SakuraLuo25 发表于 2025-9-21 11:31
这种......如此极端的话,可能只有带EDR或XDR的企业级设备才能防吧,但是个人真的会遇到这么严重的威胁吗 ...

会的会的,看火绒的论坛就经常有人中招
啊松
发表于 6 天前 来自手机 | 显示全部楼层
喀反 发表于 2025-9-21 11:28
要是那种有证书的钓鱼网页做的非常像极具欺骗性,像银狐,利用白加黑等技术手段绕过杀软注入系统进程窃密, ...

注入只有冰盾等hips软件才能防。
猥琐大叔
发表于 6 天前 | 显示全部楼层
SakuraLuo25 发表于 2025-9-21 11:17
这是我的Firefox界面,你看看你满意不,如果你觉得这样的还可以,我也可以在本贴添加以下关于浏览器安全 ...

漂亮!就新标签页如何设置就行,其他无所谓,习惯了打开书签的方式
syswow64
发表于 6 天前 | 显示全部楼层
我觉得现在意识的作用越来越少了,病毒伪装技巧越来越炉火纯青,除了一些明显的钓鱼以外基本上靠人脑是分不清的,还是得靠杀毒软件的情报网。绝大多数的keygen是不开源的,要是只用开源的那跟全买正版区别不大。

防御病毒要求杀毒软件病毒入库分类准确、误报低、有行为主防兜底。卡巴、ESET这种按分类入库的杀毒软件来说,keygen大多都会报keygen或者pua,这有利于用户明确的了解这个程序可能的性质,问题比较严重的再上传VT看看主要杀毒厂商的报毒情况,像BD这种乱码报毒或者Symantc这种清一色MBT还误报多的杀毒软件,报毒结果很容易让用户产生不信任感从而加排除继续用,个个都去VT你很快就会受不了的,太麻烦了,我综合征最严重的时候也就坚持了一周就受不了了。

此外现在为了对抗云杀很多病毒一天能出好几个免杀版本,上一个样本云拉黑了就免杀一下发新的,主防不行的杀软基本过了扫描就凉了,这种毒我碰到好几次了,群聊发的样本,卡巴PDM杀了,样本上传VT一看这个样本之前没人上传过,基本上全绿,卡巴PDM杀了之后不到10分钟就UDS拉黑了,这就是杀毒软件的作用,你可能不了解一个程序后台偷偷干了啥,但加载了过滤驱动和海量回调的杀毒软件可以知道,这种情况靠人力意识基本上解决不了的。

至于浏览器,谋智已经凉了,以后火狐没有国内版本了,而且明显感觉firefox和chromium的性能和兼容性差距越来越大,Mozilla真穷啊,没办法,为了避免Google作恶我都是用github上第三方编译的chromium,有源代码用的人也多,放心。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-27 02:42 , Processed in 0.134597 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表