查看: 8670|回复: 15
收起左侧

NTFS格式巧设权限,打造安全u盘

[复制链接]
nvidia_f
发表于 2009-5-28 16:51:49 | 显示全部楼层 |阅读模式
       21世纪了,咱高级知识分子谁没有一个u盘呢?看见同学的电脑上有不错的电影,学习资料,软件什么的,好吧,发扬拿来主义精神——“拷给我吧!。不能空手拷,u盘估计是大家首先想到的。事情到这里尴尬了,电脑的主人害怕u盘给他的电脑染上病毒,u盘的主人害怕u盘从电脑上感染病毒。当然还有大家不能回避而且不能不去的打印点。当然,你也许会说现在杀毒软件先进了,咱不惧这个。不要太侥幸,杀毒软件不是什么万能的东西,或者说压根就不是什么好东西,av终结者就专门绑架杀软,结果裸奔才是最安全的。嗨!扯远了。主要想表达的意思就是预防重要,总比等真正得了猪流感被隔离强吧!
    闲话不多说,切入正题吧:USB存储介质是病毒的主要传播方式之一。用杀毒软件对u盘进行病毒的查杀只是一种被动的防御方式,甚至可以说是滞后的。U盘病毒的主要传播形式是利用u盘的自动运行,在u盘根目录下创建AutoRun.inf文件,在inf文件中写入一些脚本,或者病毒伪装成同名文件夹,而把真正的文件改为隐藏,诱使操作者双击运行。
    稍懂windows安全知识的菜鸟(当然包括我啦:))总会想到禁掉自动播放功能可以把AutoRun.inf扼杀在襁褓之中。在此还是简单说一下怎么禁掉自动播放:开始——运行——gpedit.msc——组策略——计算机配置——管理模版——系统,里面有个关闭自动播放,点已启用,确定退出就可以了。但是不要忘了,u盘插上电脑是要加驱动的(win2000以后系统已经将驱动内置了),假如u盘驱动被挂了钩子就悲剧了,只要以检测到驱动,自动复制运行病毒。
    可见u盘随身带着病毒总是不安全的,不让病毒在我们的u盘里安营扎寨当然是上上之策了!
    如何做到呢?根据同名文件(文件夹)不能共存的原理,我们手动给u盘添加AutoRun.inf文件(文件夹),这样新的AutoRun.inf就写入不到u盘根目录下了(不要忘记,病毒(.exe)还是可以进来的)。
    怎样才能把不受欢迎的东西统统拒之门外?
    我们想到了“权限”!MicroSoft对u盘的推荐格式是FAT,并且在vista时代增加了exFAT,据说是增加了对大文件(超过4G)的支持。我的XP sp3也可以支持exFAT。。。不管他是怎么回事了,我要的是安全——NTFS格式化我的u盘,至于什么是NTFS,NTFS的优缺点,甚至网上有评论NTFS会减少u盘时用寿命等等,在这里不去讨论了,我认为降低寿命依据不足,即使是也没关系,现在u盘都白菜价了,牺牲寿命无可厚非。
    右键格式化是没有NTFS选项的,最简单的做法是:开始——运行——cmd——convert :/fs:ntfs(G是u盘盘符)。然后:查看——文件夹选项——使用简单文件共享前面的钩取掉。这么做之后鼠标右键点击u盘盘符——属性,会出现安全选项卡!接下来,我们就要在这里作文章了!
    作文章之前先别忙,我们在u盘根目录下创建两个个文件夹,一个叫AutoRun.inf,属性设为只读,并隐藏掉。另一个空文件夹名字就叫都放在这里吧。呵呵!~

    u盘默认的组或用户是Everyone,并且权限是完全控制。也就是说,u盘插在谁的电脑上谁的电脑就对它有完全控制权。如果电脑上带有病毒,它要对你的u盘做些什么是你无法控制的。点击高级”——“编辑我们来对Everyone的权限作一些限制。拒绝掉创建文件/写入数据、创建文件夹/附加数据、写入属性。这样,任何人都不能在u盘根目录下创建文件、文件夹了。但是别忘了,你还有一个空文件夹——名叫都放在这里吧
    正常文件的存储读取怎么办呢?当然都要在都放在这里吧文件夹中了。对该文件夹的权限设置仍然很重要!属性——安全选项卡——这里默认有两个用户fangchengwei(就是我了)和SYSTEM。到这里,我的u盘根目录下这个文件夹到了别人的电脑上是打不开的,也就是无法拷东西了。在这里我们要添加一个用户Everyone。点击高级设置Everyone对该文件夹。注意,从父项继承哪些可以应用到子对象的权限项目。。。一定要选上,默认就是选上的吧。拒绝掉删除子文件夹及文件、删除。这样可以防止资料在别的电脑上被误删。本机用户就采用完全控制好了~自信我的电脑上没毒~
    至此,NTFS格式的安全u盘打造完毕。以后使用中所要做的就是把东西都放在那个名叫都放在这里吧的文件夹下,根目录下是不能新建任何东西了,病毒也就没有了可趁之机。
另外废话一句:瑞星卡卡很强悍,u盘根目录下有AutoRun.inf的文件(文件夹除外)直接就给删掉,问都不问一句。哎。。。想给u盘做个图标都没机会。
    错误难免啊,呵呵!抛砖引玉啦,朋友们有什么高见还望不吝赐教!今天是端午佳节,祝各位吃好喝好,节日快乐!
1.jpg
3.jpg
4.jpg
5.jpg
jy02218255
发表于 2009-5-28 17:26:24 | 显示全部楼层
不知道安全效果怎么样、
先收藏在说、
哪天格式化U盘了、
就用楼主的方法试试、
首富
发表于 2009-5-29 00:13:24 | 显示全部楼层
学习下 试试
幻石
发表于 2009-5-29 00:31:27 | 显示全部楼层
想法不错。。

不过不这么折腾了。。

交给杀软负责去。。
nvidia_f
 楼主| 发表于 2009-5-29 11:26:58 | 显示全部楼层
各位支持
魔剑天下
发表于 2009-5-31 15:08:25 | 显示全部楼层
折腾,太折腾。
bb9.com
发表于 2009-6-3 18:23:37 | 显示全部楼层
支持
haha8011
发表于 2009-6-4 17:50:27 | 显示全部楼层

回复 2楼 jy02218255 的帖子

很详细,支持
528106tyhj
发表于 2009-6-4 18:10:36 | 显示全部楼层
呵呵,有点意思啊
fapeng1352
发表于 2009-6-11 18:31:58 | 显示全部楼层
收藏
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 18:03 , Processed in 0.139415 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表