摘要:隨著信息技術的不斷發展,計算機成為各單位辦公不可缺少的工具,哈理工大學圖書館各個部門越來越依賴運行在網絡之上的各種應用系統,如一卡通計費系統、借還書及數目編目的ilasII系統,圖書館電子資源以及辦公自動化等等。因此,一旦網絡癱瘓或者運行狀態不佳,數據流就會受到阻塞,關鍵數據將不能得到有效的共享、傳遞以及存儲,最終將直接導致圖書館的正常工作均進入停滯狀態。
關鍵詞:計算機;網絡;病毒
網絡上時時刻刻都在傳遞著大量的信息,而互聯網上病毒泛濫,如果電腦不注意防護,感染病毒,丟失文件,電腦運行速度變慢,嚴重的會導致網絡癱瘓,給圖書館的網絡運行帶來隱患。只有確保個人計算機的長期穩定,才能為網絡的安全運行打下良好的基礎。
1 計算機客戶端維護
計算機的故障多種多樣,怎樣才能快速解決問題呢?
1.1要準備一些工具軟件
1.1.1 系統安裝盤。絕大多數電腦的操作系統是windows xp專業版,統一的操作系統,遇到共性的問題,可以方便處理。
1.1.2 驅動程序。我們針對全館各個型號的機器都備有驅動盤,并均妥善保管,如遇到沒有驅動光盤備用的機器,我們就要準備ghost系統盤,它是以硬性覆蓋windows xp系統的方式重做系統,無需獨立安裝驅動。
1.1.3 應用程序。需要好些工具盤,光盤里面應該有常用的應用軟件,例如辦公必須的工作軟件,包括office系列軟件、ilasII、一卡通讀卡器,論文閱讀軟件CAJ、媒體播放軟件暴風影音、防病毒軟件網絡版瑞星以及360安全衛士和arp防火墻等工具。目前圖書館電子閱覽室共有254臺機器供學生上網,館內辦公用機100多臺,由于電子閱覽室和部分館內辦公機器的無限制上網,導致病毒和木馬程序的普遍存在,不僅本身中毒的機器運行異常,而且由于各個小的局域網內的機器可以相互訪問,因此病毒便可以輕松蔓延開來。所以,為了防止這種情況的發生,將個體計算機中毒的幾率降到最低,殺毒軟件成了必不可少的工具軟件。
1.2 操作系統的維護
一般情況下,機器經常出現以下幾方面問題:
1.2.1 機器無法開機:
a. 首先看看軟驅中是否有光盤,若有,將光盤取出,按reset鍵即可。
b. 其次檢查鍵盤是否有松動,
c. 查看bios設置,封掉本地網卡。
d. 若以上方法均不奏效,就要檢查是否是硬件故障,或還原卡故障,并進行進一步檢測。
1.2.2 機器運行速度慢的問題:
a. 系統垃圾、冗余文件過多。首先,我們要考慮的是機器系統本身運行時所產生的垃圾、冗余文件較多,過多占用了系統空間,其中包括IE中的緩沖文件。我們會應用優化大師軟件對系統垃圾文件進行分析,并進行刪除,從而釋放部分C盤空間,加快機器運行速度,達到系統優化的目的;
b. 系統開機時自動加載的程序過多。很多程序在安裝的時候自動默認開機運行,因此在安裝時要盡量避免選擇自動運行,有時無法認為更改時,我們會在360安全衛士中的啟動項狀態中進行禁用或者開啟某些程序,或運行msconfig,進行啟動項修改;
c. 存在惡意軟件。目前,360安全衛士是較為有效,并且應用很廣的系統安全及檢測的軟件,如遇到系統運行速度較慢的情況,我們通常會應用360安全衛士進行惡意軟件的分析,并將分析出的惡意軟件進行卸載,從而加快系統運行;
d. 感染病毒或者木馬。我們通常認為是中了病毒或者木馬,用我們的專門的瑞星網絡版查殺病毒,用360安全衛士查殺流行木馬。
系統運行異常
a. 機器運行異常首先要考慮的是機器是否中了病毒或者木馬程序,應用瑞星殺毒網絡版和360安全衛士進行全盤查殺;
b. 若殺毒后依然未改善,則要考慮系統重裝。先做好數據備份,像outlook中的郵件、聯系人、IE瀏覽器的收藏夾、桌面上的文件、我的文檔中的資料等,并記錄下IP地址等網絡參數。確保個人數據不會丟失。操作系統裝完后,其他必備的軟件也安裝完成后,用還原卡為系統做個備份,當系統出現故障后可以快速還原。
一般情況下,機器故障的出現大多為人為因素,因此我們有必要有針對性地對用戶進行培訓。培訓不僅僅是技術上的,我們還應當提醒用戶什么可以做,什么不可以。要告知計算機故障發生的原因及如何預防。比如:不要登錄各種不良網站,因為它們很有可能攜帶有各類病毒和惡意軟件,arp病毒就是從網絡游戲中傳播開的,不少人都喜歡從網上下軟件和電影,建議去正規或規模較大、影響力較大的網站下載,那里對于發布的文件都有嚴格的檢查,一般不會含有病毒和木馬。
1.3系統安全設置
1.3.1為電腦設置密碼。沒有密碼,別人就能隨意進入你的電腦,也容易遭受病毒攻擊。xp登陸的時候,出現的是除了administrator用戶以外的用戶,而默認的administrator用戶很多時候密碼為空,很容易被忽略。
1.3.2打系統補丁。要經常為系統打補丁。如果不打補丁,上網時病毒會輕易進入你的電腦。剛裝完操作系統,電腦不要上網,打完補丁包,還需要打零零碎碎的補丁,通常安裝了360安全衛士后,軟件每天都會自動檢測微軟官方網站上是否有新出的補丁,發現后會建議自動下載并安裝。
1.3.3病毒預防:防御計算機病毒應從兩方面著手,首先應加強計算機使用人員的安全意識,養成正確上網,安全上網的好習慣,還應加強技術上的防范措施,比如最近對網絡安裝防火墻,首先隔絕外網上的一些病毒,使用高性能防火墻、使用防毒殺毒專用工具等。
1.3.4 關閉無用服務,例如telnet,關閉guest賬號等,合理設置虛擬內存和關閉系統還原可以釋放占用的C盤空間,使電腦運行速度變快。在控制面板打開電源選項,關閉休眠也可以釋放500多M硬盤空間。
2 網絡管理
計算機系統和網絡安全的防范在信息技術日新月異的今天,總難免會隨著時間的推進和環境的變化而變化。因此,我們需要隨著時間和網絡環境的變化或技術的發展而不斷調整自身的防范策略,并及時組建網絡安全緊急響應體系,專人負責,防范安全突發事件。為了能更好地適應信息技術的發展,本人就計算機系統和網絡的防范總結如下:
2.1 訪問控制:將內網和外網劃分開,進行隔離。按照工作需求,制定相應的訪問權限。
2.2 檢查安全漏洞:通過對系統安全漏洞的周期檢查,及時修復和更新漏洞。
2.3 攻擊監控,設立安全監控中心:使用硬件或者軟件防火墻對計算機系統和網絡進行實時監測和攔截,實時檢測出攻擊,并采取相應的措施(如斷開網絡連接、記錄攻擊過程、跟蹤攻擊源等),為信息系統提供安全體系管理、監控、保護及緊急情況服務。
2.4 備份和恢復:做好良好的數據備份和恢復機制,可在攻擊造成損失時,盡快地恢復數據和系統服務。
2.5 嚴格硬件管理,確保硬件設備的正常運行。系統人員各自管理和使用職責范圍內的硬件設備,不得越權使用;禁止非計算機操作人員使用計算機系統。
2.6 系統的所有程序文件、軟、硬件技術資料、財務數據文件等應作為檔案加強管理, 嚴格限制無權用戶、有權用戶非正常時間等對其不正常接觸,正常使用也應進行詳細的登記。
2.7 建立預防病毒和黑客的措施。堅持使用正版軟件,不打開和閱讀來歷不明的電子郵件,經常對計算機磁盤進行病毒檢測;抓好網內主機的管理,嚴格限制用戶在其進行非業務操作活動;盡量做到有條件的限制(允許)網上訪問;加強對包括服務器、涉密計算機賬號和密碼的管理。
2.8 制定適用、有效的網絡安全策略和計劃并保證其有效實施,提高領導對信息系統安全的認識,提高使用人員的業務素質, 使其能夠自覺遵守各種規章制度和操作規程,減少工作中的差錯,增強保護系統安全的自覺性,培養知識結構全面的網絡系統管理員等都是保證系統安全的重要因素。
3 結束語
計算機系統和網絡的安全工作不是一朝一夕的工作,而是一項長期的工作, 同時要加大投入引進先進技術,建立嚴密的安全防范體系,并在制度上確保該體系功能的實現。作為計算機系統和網絡維護人員,只有在實際工作中磨練才能不斷成長,也只有在工作中不斷用心思考和自主學習,才能獲得寶貴的經驗。
作者簡介:胡楠楠,女,1981年12月出生,2005年畢業于哈爾濱理工大學,助理館員,現工作于哈爾濱理工大學圖書館技術部.