分享

轻松打造网吧NOD32内网升级服务器及客户机防毒措施!

 昵称478559 2009-11-13
1、服务端安装:

需要条件:任何一台机器、为了方便管理最好装在服务器上面。NOD服务管理端软件一套。

安装步骤:

1.架设服务器的准备:

1)Windows2003或Windows2000服务器版,并预装IIS

2)NOD32 2.7管理网吧专用版 地址:http://bolg.

2.将NOD32 2.7管理员版安装完成之后,点击屏幕右下方的NOD32图标,在图示的界面中选择\"升级\",根据NOD32升级攻略中的说明完成NOD32升级.完成升级后,回到图示界面中选择\"镜像\"(通常我们使用的版本都是标准版,标准版和管理员版最直接的区别就在于有没有\"镜像\"选项)并在右边的界面中点击\"设置\"



3.在弹出的设置界面中,首先在\"可用版本\"栏中找到中文



4.接着设置\"升级镜像文件夹\",这里设置的升级文件夹必须与后面IIS设置的文件夹保持一致.这个文件夹的主要作用就是将NOD32的病毒库备份到这个文件夹中实现共享.设置完成后勾选\"创建升级镜像\".



5.设置完成后,点击\"确定\"回到\"镜像\"窗口,在其中选择\"升级\".完成此项操作后即完成了NOD32管理员版的设置,接下来就要设置IIS.



6.进入IIS设置后,选择\"默认网站\"点击右键,从右键菜单中选择\"属性\"



7.首先选择\"网站\"栏,设置IP地址,注意这里的IP地址应为本地地址,点击下拉列表即可选择.我的本地地址为:202.115.166.15,所以我的升级服务器地址就为:Http://202.115.166.15.设置完IP地址后,再设定TCP端口,一般设定为80端口,如果有其他需要可以设定为其他端口.

注意:我设的是外网的,大家如果光内网用,就直接内网IP地址或默认的就可以,这一步可以不管,因为IIS默认的就是。如果想开外网稍等会介绍映射外网的升级方法。



8.选择\"目录安全性\"栏,点击\"身份验证和访问控制\"中的\"编辑\"



9.选择下图所示的\"启用匿名访问\".如果升级时希望对方输入ID和密码,可以这里做相应的设置.



第八部及第九部可以省略,直接跳过,我直所以贴出来,是因为如果你的IIS有更改,或者有其他需要编辑过此东东,可以看这两步重新编辑,如果没动过,就可以直接跳过。

10.选择\"主目录\"栏,设置\"本地路径\",此处设置的路径必须与第4步设置的路径一致,否则无法升级.



11.选择\"HTTP头\"栏,在\"MIME类型\"中点击\"MIME类型\"按钮.



12.在弹出的窗口中选择\"新建\"



13.在输入框中分别输入点击确定退出.

扩展名:.ver

MIME类型:application

扩展名:.nup

MIME类型:application

14.设置完成以上操作之后即架设好了NOD32升级服务器.但是通常还是会出现无法访问的情况,这主要还是防火墙设置造成的.以下以Windows自带的防火墙为例,谈谈如何设置防火墙.

15.如果开启了防火墙,需在\"控制面板\"中找到\"Windows防火墙\",在设置界面中,选择\"例外\"栏.



16.点击\"添加端口\"



17.在弹出的输入框中输入\"端口名称\"和\"端口号\".注意此处设置的端口号必须与第7步设置相同.并选择此端口为TCP .添加完成后即完成了操作.



如果没开,就可以跳过16及17步。到此架设完毕。

1、安装管理员版的NOD32。

2、建立镜像时,不要勾选“启用通过HTTP协议访问文件”。

3、设置镜像文件夹:比如,我这里设置为了“G:\\nod32”,如果此分区是NTFS,还要设置这个文件夹的权限。

4、在IIS里新建站点或虚拟目录;比如要通过 http://nod32.更新,那就新建站点,主机头名就设为 nod32.,主目录指向“G:\\nod32”,然后在目录安全性那里设置匿名用户,不然就不是免ID的了。IIS的设置高手们都会,这里就不多说了。

5、现在可以在NOD32中添加这个服务器地址,升级看看,会报错:找不到文件。解决办法:

这步设置比较关键,在HTTP头中找到MIME映射,单击“文件类型”,点击新类型,添加两组类型:

关联扩展名:.nup

内容类型(MIME):application

关联扩展名:.ver

内容类型(MIME):application

现在就OK了,可以通过这个服务器升级了。还有好多东西可以扩展:比如在镜像目录里放上个主页、限制带宽、限制连接数、加载ISAPI限制多线程防盗链等。

购买的虚拟空间,空间支持自定义MIME映射,就可以把更新好的镜像用FTP手动传上去了,呵呵。

额外补充:其实升级原理很简单,每次先在服务端上升级一回,然后服务端会自动将升级的文件变成客户端所用的境像被客户机更新下去。

但大部分网吧用的还原软件都是一些冰点及锐起、讯闪等可以活动设置保护那个盘的。在客户机做的时候,可以也把NOD32也一并保护;你们肯定得问,如果保护了,那不得开机一会就升级一回吗?这个是NOD32默认是肯定的,但我推荐这么做,肯定有解决的办法。下边装客户机的时候,我会解答。

到此,服务端架设完毕。如果有不明白或其他疑问的,可以到我BOLG留言。

另外,我会做份详细的视频教程,放在BOLG中,供大家下载,论坛我就不放了,太大了。。。

1、客户机安装:

需要条件:NOD32 2.7官方正式版本 下载地址:http://bolg. 文件大 没办法

网吧现在的配置基本上应该都是2500+、2.4G、512M以上的配置了。

事先说明:本人在我们网吧CPU3200+ 单512内存 X800 128M显存配置上进行测试,一切感觉无其他不正常的表现,要说有,感觉进桌面的时候,大约有2-3秒左右的停顿。这个主要看大家做母盘的时候留意了,我不多说了。

安装步骤:



以上就是整个服务端+客户机优化安装的过程。

下面是个人观点对NOD32的看法:

--在各家网站和论坛上,只要一提到NOD32,就离不开\"占资源少\"四个字。尽管这是事实,而且很多人都的确是因为这个原因而换上NOD32,但是物极必反,这给人的感觉就是NOD32除了占资源少之外就没有别的优点,甚至有些地方还以讹传讹地出现类似\"NOD32不杀木马\"之类的谬论。

一、启发(Heuristic)

为什么要首先说启发呢?因为个人觉得,这是NOD32除了资源占用之外最大的优势。

所谓启发,就是指杀毒软件能够对不在病毒库中的恶意文件进行判断及拦截。按照ESET的说法,NOD32可以在无需任何病毒库的情况下,查出最近90天的新病毒中的54%。实际上,如果你也在用NOD32的话,那些提示\"variant of …\"(XX病毒的变种)和\"probably a variant of …\"(可能是XX病毒变种)的就是启发式判断报的,它虽然不能准确地报出病毒的名字,但能将它挡在系统之外保证不受侵害。

拥有启发式杀毒的不止NOD32一家,不过根据实际测试来看,许多杀毒软件的\"启发\"都是报壳,就是说只要程序加了壳就报警,而不管程序本身有没有危害性。NOD32的启发误报率非常低,如果大家有兴趣的话,我可以分享更详细的测试过程。

二、扫描速度

这个东西没啥好解释的, 如果你的硬盘只有40GB、60GB或80GB,这点差别可能感觉不明显,但是如果你的硬盘是160GB、250GB甚至更大的话,在进行全盘扫描时就能感觉到NOD32的速度优势了。

三、自我保护

\"某病毒可以干掉某某杀毒软件\"的事情早已屡见不鲜,甚至还出现过修改系统日期就可以让杀毒软件失效的事。因此杀毒软件在防御病毒的同时,还要加强自我保护能力,以免没挡住病毒反而被杀毒软件\"干掉\",否则即使它的能力再强也是摆设。

在这方面,NOD32的表现也很不错:它有两个核心进程,分别是NOD32KUI和NOD32KRN,前者是用户界面,被结束后只会关闭图形界面,但是实时监控还是在运行状态;后者是核心程序,使用任务管理器、冰刃之类的工具将其结束后,它会自动重新创建。

感兴趣的朋友也可以自己测试一下,你使用的杀毒软件进程是不是可以被轻松结束。当然,如果选中冰刃中的\"禁止进程创建\"选项,那NOD32也没法再生了,但是它的自我保护比其他多数杀软强却是不争的事实。

四、关于木马

NOD32不但可以查杀木马,而且它的启发对木马同样有效。

或者大家还可以随便查查NOD32的病毒库更新记录(官方的查询网址是http://www./support/updates.php),比如4月17号这天一共升级了4次病毒库,其中就有几十个木马记录,真不知道\"NOD32不能杀马\"的说法从何而来。



五、体积问题

前不久诺顿360刚出来时下载了一份想体验一下,结果安装时提示需要370MB左右(具体数字忘了)硬盘空间,不禁为之谔然,随后取消了安装。

相比之下,NOD32的安装文件和安装后占用硬盘空间的情况和它的资源占用一样小巧,安装文件仅为10MB出头,安装后占用空间也不过30多MB,其中还包括10MB左右的安装文件(隔离区的病毒不计算在内),放在U盘中很是方便。

再来说说\"资源占用\"问题,有些朋友将它和\"内存占用\"的概率搞混了,以为占资源就是占内存,其实内存只是系统资源的一部分,对系统速度影响更明显的是CPU资源。所以才会有内存升到2G后也会卡的情况。所以,NOD32是最不拖系统的杀毒软件,但这并不代表它占用内存就是最小的,大家如果遇到占用内存比NOD32稍小一些的情况也不用感到奇怪。

以上看来,个人做感觉NOD32以现在来说最适合做网吧杀软防护的第一首选。

我网吧400台电脑现在全装了NOD,感觉用起来不错,暂用资源少。玩游戏的时候影响也不是很大,只是建议大家在装客户机的时候把“文档监控”“邮件监控”“网络监控”全部去掉,在加个密码。这样用起来占用资源应该更少,而且也更安全。至少,从上次中机器狗到现在为止,在也没有中过,就是拿最新版的机器狗样本来测试的时候。还没有执行就已经被干掉了。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多