Log*_*ung 2 firewall windows-firewall
几个星期以来,公司网络上一直有人认为远程关闭我的计算机很有趣。我只能说感谢上帝的文件恢复,否则我现在已经丢失了 3 个项目的代码。
在这一点上,我希望能够将关闭请求追溯到其源头,在执行后终止关闭请求,或者完全阻止防火墙上的所有传入请求(Outlook 和 Web 浏览器等应用程序除外) ,同时允许传出请求通过。
在 3 周前的某个阶段,我确信这是一种病毒或其他什么东西,并且找不到任何感染,所以我完全重新安装了我的计算机......那个一直骚扰我的人然后承认了,并且,据我所知,没有再犯过(尽管他仍然是我的主要嫌疑人,但我无法证明任何事情)。
任何建议将不胜感激。
建议:
请联系您的 IT 部门。
如果您没有,请联系您用来配置计算机的顾问公司。
如果你没有,找一个好的。
实现某种安全性。这个人显然对你的机器有管理员访问权限。我怀疑要么您根本没有安全措施,要么每个人都是您计算机的本地管理员。这些都是非常糟糕的安全实践,并且取决于您在计算机上拥有的数据可能是刑事疏忽。
首先将所有人从本地管理员组中删除。那么即使他可以发送请求,他也无法关闭机器。如果您需要计算机上的任何人成为管理员(通常是因为某些被上帝遗弃的遗留应用程序),请将“交互式用户”添加到本地管理员组;它仍然阻止他,并允许本地人管理员访问。
打开 Windows 防火墙,它位于控制面板中。在例外选项卡下,确保未打开文件和打印共享。如果您有 IT 人员,请与他们讨论需要进行哪些设置。通常不需要文件和打印共享。如果他们真的不知道他们在做什么,你可能只想关闭,如果他们发现它已关闭,你可以重新打开它;但对于临时管理员来说,绝对没有任何理由不负责任地开放系统是很常见的。
这很可能是一种病毒,你的同事可能会骚扰你,只是为了获得荣誉。如果您没有良好的 MS 更新和病毒控制系统,则很有可能。确保您完全了解 Microsoft 更新(除非更新破坏了某些旧应用程序)。还要确保您正在运行良好的防病毒软件。网络上的免费软件足以确保您知道任何问题(尽管我不相信他们一开始就完全防止出现问题)。在良好的商业AV包可能是更便宜相比,你已经经历了停机时间(如果这是一个病毒)。
| 归档时间: |
|
| 查看次数: |
3074 次 |
| 最近记录: |