Статья настоящего параноика! Полностью с тобой согласен! Мой РС – моя крепость!
Правда, по-моему, проще поставить и настроить Outpost 4, а не париться с политиками.
По поводу статьи:
Служб, если нет сети, должно работать 5-6 самых необходимых! Получим максимум производитеьности!
На счет очистки файла подкачки – долго будет выключаться, особенно при 2 гигах оперативки или более – проверено!
На счет Удаленной помощи и Windows Messenger и др. хлама – разве Вы их сразу после установки не выключаете?!
_________________ Смерть - это не конец жизни, жизнь - это начало смерти!
Да не параноик я, просто одно время искал статьи по настройке винды и не как не мог найти статью где хоть более или менее все настройки собранны вместе.
Цитата:
поставить и настроить Outpost 4
Для каждого фаервола есть программа или эксплойт который или вырубает фаервол или обходит его, а против настроенной винды не попрёш. Добавлено спустя 2 минуты, 23 секунды
StrateG-1 писал(а):
Получим максимум производитеьности
Но тут я настраивал не производительность, а безопасность
_________________ Сайт с протоколами и обработчиками по системе Турбо Суслик: http://www.ocoznanie.ru
Достойная страничка, очень . Последний шаг действительно как для парноиков)) Блин я б его даже побоялся у себя на машине выполнить, почти уверен что локалка у меня бы пропала)) Аутпост достойный выбор, но у меня он через пару месяцев по неизвестной причине блокирует полностью доступ в локалку, причем намертво. Мне помогает олько полная переустановка винды))
Шаг №1:
NetBIOS. Есть смысл в Advansed TCP/IP Settings (в настройках TCP/IP вашей сетевой карты), NetBIOS Setting поставить в Disable NetBIOS over TCP/IP.
Так же есть смысл отключить службу WebClient и DHCP, если конечно у вас статический IP.
Шаг №2:
pagefile - если чистить его перед выходом - тормоза будут не реальные. Не рекомендую. Да и не вижу особого смысла.
Шаг №3
Цитата:
После перезагрузки Messenger у себя на компьютере вы больше не найдете.
Найдёте, если включите просмотр скрытых файлов.
Цитата:
лучше поменять именами Администратора и Гостя
Лучше их вообще переименовать. А ещё лучше создать учётную запись с правами Users, включить службу "Вторичный вход в систему" и поставить нечитабельный пароль на учётную запись администратора. Так гораздо безопаснее, чем работать под тем же администратором.
По поводу локальных политик рекомендовал бы внимательно изучить вот эту статейку:
Проблемы с совместимостью клиентов, программ и служб, которые могут возникнуть при изменении параметров безопасности и назначенных прав пользователей Шаг №4.
В принципе, как вариант возможно. Но... Очень не удобно, в частности не возможно задать диапазон используемых портов. Советовал бы (моё имхо) не увлекаться этим делом, и закрыть потенциально опасные порты. Например 135, 445, 139 и т.д. А в качестве бастиона использовать грамотно настроенный фаервол. Например Jetico, который до сих пор является одним из самых надёжных. По вопросам настройки могете обратиться ко мне, чем смогу - помогу. И ещё по поводу шага 4-го.. Как вариант, для интереса могете ознакомиться вот с этой вот статейкой:
Блокирование определенных сетевых протоколов и портов с помощью IPSec А ещё с помощью тех же локальных политик можно блокировать определённые программы. Это уже для совсем параноиков.
Да сами файлы останутся но запускаться он не сможет т.к. той командой удаляется фаел его конфигурации.
Цитата:
pagefile - если чистить его перед выходом - тормоза будут не реальные. Не рекомендую. Да и не вижу особого смысла.
Из pagefile при желании можно востановить пароли на интернет и на учётную запись (И тормозов не будет, просто Windows будет выключатся на 10-20 секунд дольше).
_________________ Сайт с протоколами и обработчиками по системе Турбо Суслик: http://www.ocoznanie.ru
Да сами файлы останутся но запускаться он не сможет т.к. той командой удаляется фаел его конфигурации
никто и не спорит. Но мжет тогда есть смысл заблокировать эту программу с помощью тех же локальных политик? Жаль что не добавил такую возможность себе в статью. И ещё, такоо рода фаервол не спасёт от троянов. Если ты подхватишь эту гадость, как именно мы сейчас не говорим, то ничто не мешает заразе отправить информацию о твоих паролях через, ну скажем 80 порт, который мы благополучно открыли. Последние фаерволы, например Jetico, ZoneAlarm как раз выявляют приложения, которые пытаются вылезни в сеть или внедрить системный hook. Так что рекомендую.
Member
Статус: Не в сети Регистрация: 11.12.2005 Откуда: ин Москоу
Статья по настройке Винды - хорошая, хотелось бы такое видеть под Висту...
Кстати, была статья по "софтовому разгону ХР" - там тоже много чего написано было. Добавлено спустя 3 минуты, 40 секунд На счёт файла подкачки: 10-20 секунд - это оптимистично. Комп с AMD64 3200+ и 512 мегами оперативы отрубался (после включения соответствующей опции ТвикераХР) ну очень долго. Я уж думал - всё, помре, болезный...
Member
Статус: Не в сети Регистрация: 16.04.2007 Фото: 2
Очень хорошая статья про безопасность Виндооус ХР. Если не сложно обьясни зачем менять иминами учетную запись Гдминистратора и Гостя, могут ли в дальнейшем возникнуть какие нибуд проблемы с записью Админ?
Очень хорошая статья про безопасность Виндооус ХР. Если не сложно обьясни зачем менять иминами учетную запись Гдминистратора и Гостя, могут ли в дальнейшем возникнуть какие нибуд проблемы с записью Админ?
У меня уже как 3 года переименованы. Проблем не было.
Статья класс! - у меня почти так-же всё настроено, единственное я шары закрывал прогой lansafety а порты другой прогой (название забыл к сожалению). А ещё у меня фаер, настроенный по руководству вроде этого.
Про паранойю относительно безопасности - если пров не борется с хакерами, то придется настраивать... Мне винды ранее убивали раза 4.
Member
Статус: Не в сети Регистрация: 03.03.2006 Откуда: Москва
Да же не думал что можно рулить сетевой безопасностью штатными средствами винды .... имхо, лучше правильно настроенный фаервол...
По поводу SMTP и POP3 , трафик почты gmail при таких настройках будет заблокирован .
Спасибо за статью вольтмода жижабута на силентпайпе, но очень мало информации. А именно . Какое охлаждение использовал ? температура до и после вольтмода. Разгон до и после ? 700 MgZ по ядру без дельты - некислый результат , а со сменой дельты сколько ? Много вопросов остаётся после прочтения ... статья хорошая НО не полная ...
Member
Статус: Не в сети Регистрация: 15.09.2004 Откуда: Владивосток
Цитата:
Вторичный вход в систему — позволяет запускать специфические процессы с правами другой учетной записи. Отключаем.
Несогласный я. Вторичный вход позволит запустить тотже IE под другой учетной записью с максимально ограниченными правами. Таким образом загруженый эксплойт (который может быть и на вполне прличных серверах из-за их взлома, к примеру) ничего не сделает.
Member
Статус: Не в сети Регистрация: 29.11.2004 Откуда: Уфа
Блин, дошел до третьего шага и все.. (причем первые два тоже полностью не выполнены.. некоторых служб вообще нет)..
"Администрирование -> Управление компьютером -> Локальные пользователи и группы -> Пользователи" у меня нет
"Администрирование -> Локальная политика безопасности" тоже нет
Если не сложно обьясни зачем менять иминами учетную запись Гдминистратора и Гостя
Что бы хакеры стали взламывать не настоящую учётку админа, (нашу) изменённую гостя, и даже в случае взлома не смогут получить полнай доступ к твоему компу.
**[3R]**Mast3R] писал(а):
"Администрирование -> Управление компьютером -> Локальные пользователи и группы -> Пользователи" у меня нет"Администрирование -> Локальная политика безопасности" тоже нет
Я почти уверен что у тебя Windows XP Home, там многово нет, урезок от Professional. Лучше переставь на профессиональную. Но если у тебя всё же Professional то наверное ты зашёл под учёткой гостя.
Sicvestoratium писал(а):
Какое охлаждение использовал
Самодельное СВО.
Sicvestoratium писал(а):
Разгон до и после ?
До был 593 Мгц, ну а после описанно в статье.
Sicvestoratium писал(а):
700 MgZ по ядру без дельты - некислый результат , а со сменой дельты сколько ?
Когда писал статью с дельтой ещё не играл, а теперь она висит на стенке со сколотым мосфетом (заменить нет времени)
Sicvestoratium писал(а):
Много вопросов остаётся после прочтения ... статья хорошая НО не полная ...
Буду стараться
CBapor писал(а):
Вторичный вход позволит запустить тотже IE под другой учетной записью с максимально ограниченными правами.
Да, но в IE столько дырок... что лучше пользоваться Оперой или Огненным лисом.
sweetlife писал(а):
почему службы называются по-русски? нифига же непонятно (и мастеры все с русскими буквами ( фу (
По русски потому что уже практически все перешли на русскую версию Windows XP.
Winwars писал(а):
На счёт файла подкачки: 10-20 секунд - это оптимистично. Комп с AMD64 3200+ и 512 мегами оперативы отрубался (после включения соответствующей опции ТвикераХР) ну очень долго. Я уж думал - всё, помре, болезный...
А вы попробуйте отключить эту функцию, и ИМХО Windows будет также долго выключаться (Это из-за уже старой-захламлённой виндой)
P.S. Что за фигня с форумным сообщением о новых постов в теме, мне ничего не приходило, а тут уже 5 человек коментарии написали
_________________ Сайт с протоколами и обработчиками по системе Турбо Суслик: http://www.ocoznanie.ru
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения