论坛: 网吧专题 标题: 转网吧实战经验,系统误区,别死钻牛角尖。 复制本贴地址    
作者: zhong [zhong]    见习版主   登录
现在的网吧配置一直追求高CPU,高内存,高显卡以提高速度。而我们的网管一直还以低PF值,低CPU使用率还衡量自己系统好坏的标准,更用甚者说自己进程数才10多个,来嘲笑人多为什么那么多的进程。

今年9月份,有一个朋友(做了一年多的网管)截了一张让我感到吃惊的图片给我看,什么都装好了,CPU使用4%,PF值86(别忘记他还开了QQ),问我:“这系统怎么样啊?”我说:“不怎么样!”不久,听闻那个朋友中了LOGO1,而且是客户机都中了。

以上是题外话:我认为做系统应该结合实际来做:

平台:磐正EPMF4-J3    CPU:闪龙AM2 3000+    内存:DDRII533 512MX2

经过许多网吧及网络专家级别的人物来指导,我系统是这么做的

系统:XP SP2 打全所以补丁(P2P流量大,但XPSP2有TCP连接限制的);

装诺顿9.0企业版防火墙(真是个好东西啊,能杀好多木马病毒)

全盘还原+虚拟盘+迅闪,游戏更新大家一起来。(基本不要更新什么,服务器用了RAID卡组的SATA阵列,主干千M,服务器板载网卡千M)

系统调用VBS脚本,(感觉这步骤挺重要的,至少更新游戏时候或者加某些东西方便)

我系统用了优化大师了,只是优化快捷方式图标,禁止空连接,其余什么都没动。

客户机做了本机IP 网关IP的MAC绑定

另外客户机装360卫士,免疫一些垃 圾网站。

我觉得以下几个地方应该注意:

禁用运行项,禁用DOS命令提示符,禁用本地连接属性(防逃费),禁用注册表编辑器;(反正这些东西对纯上网的朋友没什么用)我防的并不是高手,因为我也不是高手,防防一些天天想着搞破坏的小人还是有用的,高手不是很喜欢搞破坏。

有好些人问我系统怎么做,就这么简单了。送一个注册表,挺好的。

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Network Connections]
"NC_EnableAdminProhibits"=dword:00000001
"NC_LanProperties"=dword:00000000
"NC_LanConnect"=dword:00000000

打了之后看效果吧。



地主 发表时间: 06-12-07 00:38

回复: kitty [kitty]   论坛用户   登录
20CN稻草人,呵呵,你的想法和建议真的很不错,我也想再补充几点,让我们的网吧系统更完善。
1;诺顿就不必装了,现在的网吧系统,用的最多的人是谁啊?是客户,就算你装了杀毒软件,客户也未必会用,就算有毒来了,这些个客户还是照常用,还给你结束你的杀毒软件,还说你的杀毒软件占用了他的内存,某某某屁话都来了,装个现在最新版的冰点6.0版的将系统和硬盘游戏盘保护起来就没事了。真正做到防毒防攻击的地方,还是要在系统方面多下点儿工夫才是,你说呢?
2;用ARP将本地MAC地址和IP地址邦定起来,这个建议不错,不过我还想加一点。将网关IP地址和MAC地址在本地用ARP邦定起来。为了有效防止ARP病毒,和ARP欺骗;我想现在在的网吧有很多都中过,症状就是经常掉线的,有的机子可以上网,有的机子上不了,这里几台可以上网上的蛮好,而另外几台机子掉线了,PING网关PING不通。这样的问题就是中了ARP病毒的结果。


B1层 发表时间: 06-12-12 19:14

回复: hacker518 [hacker518]   论坛用户   登录
顶你。。。。。。。。。。

B2层 发表时间: 06-12-19 02:15

回复: bobotv [bobotv]   论坛用户   登录
赞成2楼。。

B3层 发表时间: 07-01-30 20:24

论坛: 网吧专题

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号