网络管理员如何面对病毒
来源:互联网 发布:淘宝网鞋子女鞋内增高 编辑:程序博客网 时间:2024/04/30 12:13
企业网越大,其中的工作站遭到病毒袭击的可能性也越大。尤其是那些连在互联网上或与客户和用户联系密切的企业网。
在一个企业网环境中发生病毒感染事件后果是灾难性的,因为要查毒杀毒,许多服务不得不关闭,由此会导致巨大损失。如果问题发生在一个局域网而不是一个没有连在网络上的机器上,则问题会更复杂,更严重,因为病毒会轻易的在一个个连接着的计算机中传播。
对于网管们来说,最基本的是知道在发生病毒袭击前后如何做好准备和应对。为了把损失减小到最低程度,有一个黄金原则,就是在任何情况下,不管面对如何巨大的压力,尽量要做到冷静而不要惊慌失措。尽量应争取在潜伏期中发现病毒留下的痕迹,再采取行动就能变被动为主动。因此每个网管在执行每天的例行任务时,对于任何不同寻常的情形出现都要保持警惕。当发现有文件莫名其妙的变大时,有可能就是因为病毒附在了文件上;而发现文件属性有不同以往的数据或时间印记时,也预示着病毒的存在,因为很多病毒用这种方法来判断一个文件是否已被感染。
至于文档文件,应尽量避免使用宏,除非是绝对需要。你应该在完全肯定文档中不含有宏的情况下再打开文档,而如果这时宏保护程序提醒你文档中含有宏,那这个文件肯定已被感染。在发现病毒后,对于一个网管来说最有效的减少损失的方法是把被感染的计算机与网络断开。这一步非常重要,因为许多蠕虫能在用户不干涉的情况下快速地在网络中传播,比如ExploreZip。在隔离了被病毒感染的计算机后,就应进行正常的查杀毒程序来消除病毒的危害。
在你发现了一个不知名的病毒后,应立即把样本送到你机器中所安装的反病毒软件的公司进行检查,并立即向他们寻求帮助,这样你就能快速有效地解决问题。
在一个企业网环境中发生病毒感染事件后果是灾难性的,因为要查毒杀毒,许多服务不得不关闭,由此会导致巨大损失。如果问题发生在一个局域网而不是一个没有连在网络上的机器上,则问题会更复杂,更严重,因为病毒会轻易的在一个个连接着的计算机中传播。
对于网管们来说,最基本的是知道在发生病毒袭击前后如何做好准备和应对。为了把损失减小到最低程度,有一个黄金原则,就是在任何情况下,不管面对如何巨大的压力,尽量要做到冷静而不要惊慌失措。尽量应争取在潜伏期中发现病毒留下的痕迹,再采取行动就能变被动为主动。因此每个网管在执行每天的例行任务时,对于任何不同寻常的情形出现都要保持警惕。当发现有文件莫名其妙的变大时,有可能就是因为病毒附在了文件上;而发现文件属性有不同以往的数据或时间印记时,也预示着病毒的存在,因为很多病毒用这种方法来判断一个文件是否已被感染。
至于文档文件,应尽量避免使用宏,除非是绝对需要。你应该在完全肯定文档中不含有宏的情况下再打开文档,而如果这时宏保护程序提醒你文档中含有宏,那这个文件肯定已被感染。在发现病毒后,对于一个网管来说最有效的减少损失的方法是把被感染的计算机与网络断开。这一步非常重要,因为许多蠕虫能在用户不干涉的情况下快速地在网络中传播,比如ExploreZip。在隔离了被病毒感染的计算机后,就应进行正常的查杀毒程序来消除病毒的危害。
在你发现了一个不知名的病毒后,应立即把样本送到你机器中所安装的反病毒软件的公司进行检查,并立即向他们寻求帮助,这样你就能快速有效地解决问题。
- 网络管理员如何面对病毒
- 网络管理员如何面对病毒
- 网络管理员如何面对病毒
- 网管如何面对病毒
- 网络管理员如何解放自己
- 网络管理员
- 如何做好一名计算机网络管理员
- 网络管理员:如何保护FTP服务器口令安全
- 如何面对30岁?
- 如何面对痛苦
- ~~如何面对客户~~
- 如何面对明天
- 程序员如何面对未来
- 如何面对30岁
- 如何面对诱惑
- 如何面对程序crash
- 如何面对金融危机
- 如何面对大学生生活?
- 几张我出版的书的照片
- 【linux编程】C++内存管理详解(二)
- U-Boot在S3C2410上的移植
- 【linux编程】C++内存管理详解(一)
- 用C#实现计算标准正态分布
- 网络管理员如何面对病毒
- 【linux编程】C++内存管理详解(三)
- 怎样手动删除你电脑中的木马程序
- 第三部分 类和结构3---------------
- TreeView第三种状态的另类实现
- 2004年程序员考试上半年上午试题
- 程序編程經驗總結(1)
- 我的股票:2007/05/22 净值:1.9954
- 如何防止木马病毒盗窃QQ密码?