2.做绑定本机的IP与MAC及绑定网关IP的与网关MAC批处理并且设置开机启动,为了去掉黑框,可用VBS执
行批处理。
绑定网关的批处理
@echo off
arp -d&arp -s 你的网关 网关的MAC
exit
绑定本机的批处理
@echo off
if exist ipconfig.txt del ipconfig.txt
ipconfig /all >ipconfig.txt
if exist phyaddr.txt del phyaddr.txt
find "Physical Address" ipconfig.txt >phyaddr.txt
for /f "skip=2 tokens=12" %%M in (phyaddr.txt) do set Mac=%%M
if exist IPAddr.txt del IPaddr.txt
find "IP Address" ipconfig.txt >IPAddr.txt
for /f "skip=2 tokens=15" %%I in (IPAddr.txt) do set IP=%%I
arp -s %IP% %Mac%
del ipaddr.txt
del ipconfig.txt
del phyaddr.txt
exit
去黑框的VBS(如跟批处理同目录,则只需修改批处理的名称)
Dim Wsh
Set Wsh = WScript.CreateObject("WScript.Shell")
WScript.Sleep(0000)
Wsh.Run "批处理的名称.bat",0,True
Set Wsh=NoThing
WScript.quit
至于修改注册表的阕值等,没有去修改了,客户机做到这些,路由器再进行绑定实现双绑,应该可以防御
一般的ARP攻击了,如果不是恶意的攻击(一些已知的恶意攻击软件可以通过注册表或者组策略屏蔽掉,比
如OK.EXE等)
②已知病毒的免疫以及有些危害性极大的病毒的免疫
通过注册表或者组策略免疫常见的病毒以及一些BT类/破坏类软件,网上有朋友做出来这个注册表补丁了
的,可以免疫1000多种病毒
重点免疫威金/熊猫/SXS等病毒,建立相关的假病毒文件,加属性去权限。
也可以建立假的一些恶意的流氓软件文件,加属性去权限。
通过IP安全策略关闭一些病毒木马的端口以及一些危险的端口,比如445/139等
用禁止窗口标题的程序自己添加需要禁止的窗口标题并且设置开机启动。
相关的程序我已经随贴发了上来。作者: 580 时间: 2009-7-15 21:48
11.一些个性化的设置
①.个性的OME设置:可以用OME-DIY等软件来修改
也可以自己编辑张图片,设置大小为120*120像素,文件保存为OMELOGO.bmp,然后粘贴至c:\windows\system32\目录替换原来的文件然后自己从c:\windows\system32\文件夹下面复制OEMINFO.INI或者直接编辑里面的内容,大致的内容如下:
[Version]
Microsoft Windows XP Professional
WinVer=5.01
[General]
Manufacturer=武汉天天网络
Model=武汉天天网络专用操作系统
[Support Information]
Line1=武汉天天网络专用操作系统
Line2=电话 : ........
Line3=制作:solutions QQ:243356653
把这个批处理命名为DF或者任意名字放到WINDOWS目录中,就可以在运行中输入批处理的名字(无须后缀)
调用这个命令安装DF,WINDOWS根目录下面的所有文件都可以通过运行栏输入文件的名字调用,所以我们
可以利用这一点让我们维护更轻松,我之前发布了相关的帖子的,可惜看得懂的人不多``比如把修改IP的
程序创建个快捷方式命名为IP,然后放到WINDOWS根目录下面,我们就可以在运行中输入IP直接运行IP修
改程序了。其他的都是一样的道理,举一反三,我就不一一介绍了,我制作的系统中集成了几十个自定义
的这种命令,真的很实用,相关的快捷尽量用该程序的谐音来命名,方便自己记忆,比如XSPZ=讯闪配置
,XS=讯闪 rm=影子等。
2.桌面的快捷方式不要太多,快捷方式的图标尽量指向同一个DLL文件;
桌面放QQ/QQ游戏/浩方/联众/游戏菜单/电影主页/留言薄/网络硬盘 等快捷方式就够了,删除网上邻居图
标。
拿网吧的其中一台主机做个留言薄,能够更好的与顾客之间沟通与交流。
<推荐使用>
顾客存档区我用的桃源网络硬盘(http://www.mytaoyuan.com/),WEB形式的,很不错。
在开机的绑定MAC的批处理中加一个预留维护通道,比如
@echo off
arp -d 2>nul&arp -s 192.168.0.1 00-22-aa-5d-63-81
ping 127.0.0.1 -i 5 >nul
start \\Server\pc80\run.vbs
exit
start \\Server\pc80\run.vbs表示开机执行服务器的一个VBS,这个VBS再调用服务器的一个批处理通过
这个批处理我们可以做很多事情,换桌面壁纸/同步桌面的图标/一些系统的小修补等
ping 127.0.0.1 -i 5 >nul,表示延时5秒钟执行.
3.关于游戏更新的思考
①最近出了很多针对游戏更新而出的还原软件,比如VD/过滤盾/讯闪的虚拟还原等,但是似乎都有一些缺
陷或者漏洞,所以我干脆什么都不用,而是采用了一个简单的方法来保护自己的游戏盘(还原软件不保护)
。还原软件用冰点,只保护C跟E盘。
游戏更新采用讯闪(任何对比更新的软件都可以)
游戏菜单在E盘,保护分区,调用程序也放保护分区,网络游戏在D盘的"网络游戏"目录中。
讯闪的对比更新就略过了。
先把从网上得到的一个排除删除脚本(天下网盟的黑火大哥写的)编辑好:
Dim fdrpath
fdrpath = "D:\网络游戏" '此处定义你的路径,如果你想删除E盘Games目录下
的多余文件请填E:\Games
Delfdr(fdrpath)
sub Delfdr(folderspec)
Dim fso, f, f1, fc, foldername, f2, ff, filename
Set fso = CreateObject("scripting.FileSystemObject")
Set f = fso.GetFolder(folderspec)
Set fc = f.SubFolders
For Each f1 in fc
foldername = LCase(f1.name)
Select Case foldername
Case "大话西游onlineII" '排除目录里面不管。
Case "魔兽世界" '同上
Case "梦幻西游"
Case "劲舞团"
Case ""
Case ""
Case ""
Case Else
f1.Delete(True)
end Select
Next
Set ff = f.Files
For Each f2 in ff
f2.Delete(True)
Next
Set FSO=NoThing
End sub
为了不占更多的篇幅``我在这里没有列举完,也就是说如果你想排删除 D:\网络游戏 目录下面的多余文
件,那么就在脚本里面把所有的需要排除的目录按照
Case "梦幻西游"
Case "劲舞团"
Case ""
Case ""
Case ""
编辑好,编辑好以后,运行这个VBS脚本,则会自动删除脚本中没有编辑在排除列表内的目录。
然后再做一个排除删除D盘根目录多余文件的脚本(其实天下网盟的斑竹猪脑壳大哥写了个多路径排除删除
的文件的程序,可以把几项操作集在一起的,我后来才找到这个程序)。
脚本编辑好以后,运行gpedit.msc,选择计算机配置----WINDOWS设置---脚本(启动/关机),选择右边的"
关机",然后点添加,再点浏览选择刚才做好的2个排除删除脚本。选择关机的时候运行脚本是为了不占用
系统启动的时间。
这2个脚本建议放在D盘一隐藏目录(记得在排除删除D盘根目录多余文件脚本中把自己本身的目录排除出来
),以便添加游戏时通过系统的预留维护通道来更新排除脚本的内容。
排除删除脚本不会排除大写的目录。所以游戏目录的名字不要带大写的字母
如果脚本无法运行的话请先安装xp运行脚本程序VBS补丁>如果安装了还是无法运行的话,则在运行中输入
regsvr32 scrrun.dll>
如果运行了命令还无法删除的话,则请看你排除删除的目标文件夹是否有当前用户的删除权限,如果没有
,则在目标文件夹的安全选项卡上添加你的当前用户进去并且赋予相应的权限,有时候目标文件夹的文件
过多的话,也许回稍微等待一点时间。
②QQ也放 D:\网络游戏 目录,用讯闪的原调用做的对比更新,把原调用快捷方式的图标改成QQ的图标就是
了
:
[更新]
远程目录=\\server\网络游戏\QQ
本地目录=D:\网络游戏\QQ
执行文件=D:\网络游戏\QQ\QQ.exe
'下面请勿修改
[辅助]
调用程序名=原调用.exe
③.虽然排除删除了多余文件,但是D盘还是有可能被病毒感染,一般病毒病毒破坏的都是执行文件把,那
么我们在开机的批处理里面再加上一条命令自动删除D盘所有的EXE文件,我是这么做的,这个批处理加在
关机的脚本中也许更合适把,因为操作会占用一点时间,但是关机稍微慢点总比开机慢的好。
dir /a /s /b d:\网络游戏\*.exe > c:\exe列表.txt >nul
for /f %%i in (c:\exe列表.txt) do del /q /f /a %%i>nul
exit
把上面的批处理命名为del.bat
放D盘的脚本目录,在组策略--用户配置--管理模板--系统---登陆--把<在用户登陆时运行这些程序启动
>,添加程序的路径,在这里添加上这个del.bat的路径,不过建议在这里把路径设置为服务器的路径,把
DEL.BAT放服务器共享,这样方便于修改。
在组策略--用户配置--管理模板--系
统---脚本处把以隐藏方式运行现用登陆脚本启动 VBS排除删除脚本在没有编辑好之前请勿设置排除目录
以防误操作。
这种操作相对来说比较安全,服务器的安全就是客户机的安全,所以确保服务器的安全性是很重要的,尽
量安装一款强大的杀毒软件(我习惯用NOD32/卖咖啡/诺顿企业版)保障服务器的安全。客户机理论上是可
以不安装杀毒软件的,如果安装的话可以装一款PF值占用低能够防御一般病毒的软件。
为了防止服务器挂掉而出现所有的游戏无法运行,可以在网吧内设置一台机器不加入排除删除脚本,全保
,并且随时取消保护更新常用的游戏以便做应急服务器用。
还有可以利用WINRAR来轻松的备份D盘目录下的所有EXE文件:新建一个RAR文件,然后点添加加,再选择
刚才新建的RAR文件,点确定,再点文件,清空要添加的文件栏的内容再输入D:\*.EXE,再点确定,就可
以备份D盘所有的EXE文件,并且还维持了D的目录结构保存所有的EXE文件。我们可以将做好的RAR文件做
成自解压补丁的形式或者再把RAR文件解压出来按照目录分别制做应急EXE补丁。这个工作应该是在主机进
行的,因为游戏的EXE文件也是随时更新着的,备份好的EXE文件及时的保存在应急的客户机或者其他服务
器上去,也许是多余的,但是尽量做到有备无患。
然后GHOST备份,VBS脚本请在最后做最终GHOST的时候再加入。作者: 580 时间: 2009-7-15 21:48
六.优化与GHOST前的准备
关于优化的概念网上的思路林林总总,其实我觉得没有必要作过度的优化
1.关于服务 SERVER服务一定要关,建议开启的
Plug and Play
Remote Procedure Call (RPC)
Windows Audio
Windows Management Instrumentation
Workstation
Server
Network Connections
下面3个服务是系统事件通知,相互有关系,关了event log系统无法启动.其他的2个是给event log返回消
息的,可以关,但是系统日志会一直说有错误!
sys Event Notification
com+ event system
Event Log