防患于未然:构建安全的系统环境
XDsh同学在同步控发起了客座博客征文活动,主题为《假如一小时后我的系统崩溃》,我有幸受邀,当然要积极响应。无奈前几天事务繁忙加上Blog搬家。故拖到今天才补上这一篇,现在让我们进入正文。
其实系统崩溃对A.shun来说,算不上什么大问题了。出现的概率极低,就算出现也影响不了什么。假如一小时后我的系统崩溃,我现在依然可以去泡杯茶,想干嘛就干嘛。灾后重建的步骤尤为简单,不谈灾难恢复,就说灾难预防。预防就是能将损失降到最低,让心里最有底的方法。主要跟大家分享下我在构建安全的系统环境中的心得。
这个对技术要求并不高,需要的仅仅是两点:安全意识和良好的使用习惯。
安全意识
首先说几个态度上的问题
系统的崩溃我们无法避免,哪怕你优化的再好,哪怕你装了多少安全软件,都会遇到这些状况。(除非你什么都不做,学习机很安全)
我们要尽可能,最大程度的减少其发生概率和让崩溃后的损失最小化。
我使用的系统依然是WinXp,我对它很满意,别跟我说Mac OS和Linux比他安全多少倍,这我都知道,但是熟悉的WinXp比未知或者略懂皮毛的其他系统来得安全。
是的,安全来自于熟悉。A.shun并不能算是系统高手,只是在长期的和电脑接触中,让我对自己PC的状况了若指掌,包括硬件和软件。毫不夸张的说,系统运行速度一旦变慢了,一旦有什么状况,我就能感觉到,这是一种完美主义者的敏锐。
每个人都要知道导致系统崩溃的原因主要是什么?就我个人来说,无非是自己弄出来问题:试用一些新的且不稳定的软件、测试的系统,以前还喜欢以身试毒(现在没那个血性和那个闲工夫)。也许第一次出现一种状况你会不知所措,但是第二次你要有所了解,第三次。。不要让它发生。
好,意识慢慢培养,意识到安全的重要性和突发性,我们就会来着手构建安全的系统环境。这个因人而异因情况而异,下面是我自己的情况,仅供大家参考。
系统安全规划
合理的对系统进行设置,尽可能完美的中和安全、速度、功能,合理的分配磁盘空间和建立良好的文件夹结构,让各种文件只会出现在合适的位置。
我有三片硬盘,其中两个各自划出5G装了xp。还有一个,上次为了体验Win7划了9G出来。不过Win7让我有点失望,现在留空,有空来去试试linux。
另外的两个系统分区进行了隐藏也不占用盘符,并且启动菜单没有关联,互不干扰,需要的时候在BIOS设置一下。由于软件盘的路径是一样的,所以切换了到其他系统无需再进行任何设置。
硬件安全保障
硬件是保证系统稳定的基本因素。特别是硬盘,硬盘应该是一台机器上最重要的部分,因为数据无价。
我就是深刻的感觉到这一点,才会有三片硬盘(虽然我第一片迈拓的用了好几年,经常下载东西,还是坚强的活着),这不仅仅是由于磁盘空间不够的原因。所以等我下次换机器我可以把想买好显卡的钱用来组建Raid。
电源也很重要,这点也别贪小便宜,我现在用得是一款古董台达电源。如果你的机器是办公的,为了以防万一,可以考虑配置ups。(说着说着跑题,讲到装机去了 😛 )
软件环境的规划
看了上面的图,不要以为那是刚刚装好的系统,事实上在没有试用一些东西的情况下,这是一个基本形态。也不要以为我的软件很少,据不完全统计(通过搜索软件扫描软件盘的各类压缩包),我机器上存在各种版本的软件在1200个左右,不敢称多,但也绝对不少。(要找个时间清理掉一部分)
当然用得上的不是很多,只是长期养成收集和试用的习惯。只有当你试过各种同类型的软件之后,才能知道如何选择合适的软件。
只是软件不会放在系统盘,除非是临时试用一些安装版的软件,就直接装“Program Files”。真正需要安装的那就只有一个索爱Pc套件了。
我觉得我很会挑软件。硬盘上的大多为免安装版,常用软件不多,基本上实现了真正的绿化。这样重装系统之后不用吃那个安装软件和对软件重新进行设置。而且无论什么软件,我都会留着压缩包。
各类文件的备份
预防的主要手段当然是备份。备份的位置可以是硬盘其他位置、网盘、邮箱、U盘。
系统备份
这个很重要。不管你的机器速度如何快,现在装系统如何方便,但是各种设置和优化精简却要花费较多的时间和精力。我的系统盘没有什么东西。只有Winxp和各种Temp。
系统备份软件当然是用Ghost,经过无数实践证明,这是最优秀的备份软件。我的硬盘上存在着3个镜像,都是基于同样的系统,不同时段不同风格而已,存放在不同的地方。为了以防万一,将其中一个扩展名去掉。
前面说了,系统分区东西很少,这带来了另一个好处就是Ghost的速度飞快。我在边下东西边写文章的同时,恢复第二硬盘的主分区,时间仅需要一分多钟,在DOS环境下会更少。不过我很久没折腾系统了,最新的镜像还是3月份的。
软件的备份
软件本身很容易下载到,因此软件的备份主要是配置文件的备份。我们通过设置让配置文件尽可能能存放在软件自身的目录中或者进行统一管理(这个有机会在详谈)。
我们使用同步软件或者其他备份来保证其安全。对于小巧且重要的软件整个打包,稍微大点的只保存配置。
书签、密码
书签和大多数密码都是保存在opera中,很安全很方便。我的op设置是保持在op目录下profile文件夹内,没有什么必要另外进行备份。定时打包一份放到其他位置和网盘上。再说,就算出了硬盘坏了网盘也挂了,那还有opera link,损失不会太大,至少书签总是在的。
资料的备份
照片:硬盘、picasa。
重要文档:硬盘、Docs、wps在线存储。
博客资料:硬盘一份,邮箱一份。
字体和美化资源 :硬盘和网盘备份。
U盘中的数据备份
我U盘是双启动盘,CDROM那部分不管它,很安全。移动分区中有另外一个系统和常用软件、一些文档。在硬盘建立一个文件夹,对U盘中几个主要目录不定时同步。
游戏的备份
在我为数不多的游戏里面,只有NFS是需要安装的,也不经常玩。 最主要的War3,一些比较有纪念性的rep放正了网盘上。其它就不管了。
崩溃后的处理
在完成了前面那些之后,崩溃后的处理看情况而定。
- 心情好有时间:检查各种状况——分析原因——力求不重装解决——吸取教训
- 没心情折腾:直接ghost恢复
- 紧急需要用电脑的情况:直接从另一片硬盘启动
最后
安全意识和备份习惯,是要长期培养的。如果等到系统崩溃前的一个小时你才来做这些的话,那你会比系统先崩溃的。。。
并不是说我的方法肯定最好,每个人都有适合自己的一套方法,在此前我也翻阅了这主题前面几篇文章,都很不错。
我很支持这样的活动,相互交流相互学习。。。还能让新手们借鉴。。
欢迎大家探讨。
» 转载请以超链接形式注明来源:A.shun Blog » 《防患于未然:构建安全的系统环境》
» 本文链接地址:https://shun.im/21230
WOW。感谢投递。稿件收到~
@XDash, 。。
还没通知你就来了
真迅速 🙄
@shun, 收到一个pingback信息~
和我的理念差不多
是个老手 🙄
基本差不多~
本来我也想回应这个征稿来着,看了兄的大作,自叹不如,没有再写这个题材的胆量了。毕竟,俺们是遇着高手啦!
@365hope, 哪里哪里.. 😀
上面说了”每个人都有适合自己的一套方法”
参与下吧
@shun, 这个话题其实非常有意义的。你们都是些专家级别的。
而本文更显得老大是骨灰级的,我等唯有学习啦!
还是备份好,简单安全
@yoja, 做了其他工作后还是需要备份的
只是备份量小点,恢复速度也提上去了
我看到了你用盗版软件 8)
@小鬼, 哈哈,被捉到了 😛
备份很需要,程序备份也需要,上次我就几天没备份,服务器硬盘刚好坏掉了,空间商的数据到现在还没找回来
@Lxhome, 是啊,备份是必要的
系统不重要,资料重要,也就是说硬盘重要。
@zwwooooo, 我一直以为我的硬盘不少了,
今天到囧大叔哪里看了一下,居然被雷到了
@ shun
很多吗?囧大叔是谁?
@zwwooooo, http://duangx.cn/
老手..果然是老手
@xifs, 对于winxp和一些熟悉的软件而已
PC suite我只有备份号码的时候装,还有一次刷机装了一次,平时都是坐冷板凳,待在硬盘的小角落。
不过你软件装的真少,追求完美,哈哈。
@LAONB, 软件装得少,用的多。。
装PC suite是逼不得已的,我那古董非要通过PC suite才能传输数据。。 ❗
XP最重要的其实是——注册表的维护 8)
@lovee, 我就不这么认为了,一般小问题不需要,大问题一般也不是还原注册表就可以解决的。从来没单独备份过注册表。
反正系统有ghost,软件的设置不在注册表
@shun, 除开硬件问题,软件方面的问题鉴于Windows本身的“中央集权制”的性质,其实80%的问题本质来源于注册表的错误;此外,往往问题不是还原注册表就能解决的——因为你还原的那个注册表是什么时候的注册表是问题之一,那个注册表与现在的系统状况(特别是因为安装了软件之后发生的状况的改变)是否相符是问题之二,此外,你说错了一点——所有软件的设置均是可以在注册表里面搜索到的,例如前段时间被破解的绿坝就是进入注册表更改pw的md5值达到的
@lovee, 哈,Windows本身的“中央集权制”的性质,这个我很赞同。
但是我们用的是应用程序,而不是windows,很多问题不会牵扯太平台。
@shun, 问题就在于这个“中央集权制”了——Windows上的绝大部分软件都有一个安装步骤(除开纯Java软件和绿色软件),而这个安装步骤的一个重要组成部分就是写注册表,事实上绝大多数情况,你将一个你没有安装过的软件直接通过拷贝的方式将安装后文件拷入自己的机子的话是无法运行的,原因之一就在于这个软件没有在注册表里面注册
这就是为什么我们即使仅仅使用软件,甚至哪怕这个软件本来不应该和系统发生任何纠葛,也有可能造成注册表错误而导致系统问题的缘故
@lovee, 安装步骤。。哈哈
你看上面我装了几个软件
也知道有Java软件和绿色软件就ok了
@lovee, 我坚持我的观点,不一定所有软件的设置均是可以在注册表里的。
现在很多portable软件的设置都是保持在ini文件中的。如果不对文件类型进行关联和设置为默认程序,那么和注册表互不干扰,可以跨机器跨平台。
@shun, 对,携带式软件的确不和注册表发生关系,但是需要注意的是这在Windows平台仅仅是很小的一部分东西,而且这些软件往往并不会给系统造成什么影响(当然,携带式病毒除外——他们也会写注册表的)
因此偶也并没有把话说的很绝对,偶只是说80%的情况
最后,这些携带是软件,跨机器是可能的,但是跨平台不可能,至少.exe文件目前仅在Windows平台上运行
@lovee, ok,跨平台这点我承认我语法有误 ❗ ,我是想说不同版本的window是注册表也不相同,却可能通用的
携带式软件虽然是很小一部分,但是在我的常用软件中却占有很大一部分 😀
“所有软件的设置均是可以在注册表里面搜索到的”你这句就说绝了。
当时我就。。。
@lovee, 呵呵,好久没这么争论过来,感觉到口渴了
喝杯茶
那句话一不小心说漏嘴了 😆
@lovee, 。。。拖出去弹500下 😡
@shun, 乃太XE了 💡 想不到原来乃是这么XE的人
@lovee, 哇咔咔
@shun, 哼,这里是乃的地盘,强龙斗不过地头蛇,人民回人民的地盘75乃去 😕
几次惨痛的教训,现在一装好系统,安装日常需要的软件后马上就备份了。网站也是几乎每天都备份,虽然麻烦一点,但是好过等出现问题后叫天天不应,叫地地不灵那时才后悔的好! 😀
@ngshaozhu, 呵呵,经常备份是好习惯
不过也没必要太频繁
我是blog做出比较重大修改才备份,不然就是一周一次
做好备份,实在系统崩溃的时候还有备份可以覆盖~
恩··用电脑要养成良好的习惯,定期整理和备份很重要
MAC的XP 主题 用的WB 还是VS?也对系统美化有兴趣啊··
@magehao, VS的,wb代价太高
防患于未然+文件合理存放+检查进程
@寇老西, 恩。很赞同
长期裸机也很安全
很棒,结构清晰,内容丰富 🙄
我昨天系统被我玩 ❗ 了
装了win7,现在rc版很不错的说
@Qing, 我当时装大是7260,不过段期间不会考虑win7了
现在RTM不是出来了吗
@shun, 嗯,是啊7600了,我这下的慢啊,就先用以前的7100了
@Qing, 还是更新下吧
操作系统这玩意多几个bug很受不了的
@shun, 嗯,等有空了搞下
你们都写得好专业哦
@junjun, 哪里,就是把长期的习惯写写而已
太高手,太专业。
@志言, 民间土办法而已 😛
你们都是搞系统的人啊
@卢松松, 搞系统只是为了更舒服的用电脑
一般家用的就好,没要求那么多
@细毛, 有时候个人文件未必不必工作文件重要
只有备份才是王道,任何华丽的拯救措施都是一点用都没有
@derek, 是啊,每个人都应该有这样的意识
写的很好,我习惯直接Ghost,懒得管这么多!
在电脑上装的软件越少越好,感觉一有点慢了我就想重装系统
安全很重要,但不重视 haha
picasa已经挂掉了,不知道其他Google的服务怎么样或者将要怎么样。在这个伟大的国度里什么都有可能。
数据无价,很多数据都是一点一点日积月累起来的,比如照片、音乐,看着的时候能回忆起很多当时的事,所以一定要重视数据的备份。
其实对于很多人来说,系统出现故障找到故障并解决它 远没有重装来得省事,但这样的话只会重装了,根本就没有积累到计算机故障维护的经验,所以是非常不可取的。
你这文章写的真有条理。
@潇潇水云, picasa就算被墙了,依然无碍于Google提供稳定的服务。
只是带来分享的不方便,把照片保存在上面还是很有安全感的
@shun, 中国网民必备:1翻墙 2独立思考 3反抗
这就是中国特色
@潇潇水云, 是的,如果一遇到困难就重装系统,那是对困难的屈服。。
当然,有时候碍于时间,还是必需直接还原
很有条理啦!不错不错!偶的电脑都没那么详细做! 🙄
@huaimao, 其实这看似很麻烦
其实实现起来很简单的
@shun, 话是那么说的!自己说,简单!但是别人做起来就不那么简单了!
买个大容量的U盘
@仁心博客, U盘容量够用就好
还是要选择质量可靠的
很受用,但我认为还有外在的安全意识,比如不要在笔记本上放一杯牛奶…
@leehow, 额。。 ❗
所以说“良好的使用习惯”和安全意识一样重要
既然来了,就点点广告了!
@Lxhome, 大叔真好 😥
不过我这广告收入一直上不来的。。
@shun, 我也帮你点点..
@老K, 谢谢各位 😥
@shun, 我也帮你点点
@潇潇水云, 😥 😥
@shun, 继续点点!
很全面,很完美,收藏了!
你的广告放哪了,没点着~
@whitmine, 放的比较隐蔽 😀 比较不影响布局
找到了,点到了,太不容易了~~ ❗
基本上都是在备份数据啊
@我想想, 备份是必然的
前面一系列工作是减少备份量和加快往后的回复速度
我的个人体会:
安全意识:“导致系统崩溃的原因主要是什么?无非是自己弄出来问题。”——深有体会,所以尽量养成在沙盒或虚拟机里折腾新玩意的习惯……(就算这样还是曾经因为虚拟机连到同一子网而把物理机器感染了木马……)
系统规划:除了“我的文档”挪到其他盘外,其它路径都不动,所有安装的软件也都是装C盘……
硬件:台式机硬盘还没挂过……不过作为下载党,那是多大的硬盘都不够……
软件:我也是绿色党,但必须安装的软件也有好几十个。免安装的上千,光常用的就近百个了。
备份:只备份注册表。原因见下……
崩溃处理:用PE进系统,把C盘备份出来,然后重装……所以每次崩溃不会丢东西,但很麻烦……你说Ghost?我每天几十个软件上下,每次都备份还不累死。
@Izual_Yang, 每个人都有自己一套方法。
不过,绿色党为什么还需要安装的如此多的软件,或者说使用的安装版软件数量如此多,还能称自己为绿色党。
请问你是做什么的?光常用的就近百个了。。 ❗
只是有点疑问罢了,没别的意思
总结的很好呀!
注意防护和备份,系统还是很难崩溃的,百年不遇!
早些时候还用ghost备份系统,现在都懒得备份了。看系统不睡眼了直接插进Ghost光盘,或者直接用ylmf的一键还原,半小时所有全部装好!当然绿色的也不少,但有的还是要激活或设置一下。我所有用到的软件服务器上都有,自己机子都不留。时间久了,就装下,装系统是为了所有软件更新一下。
很少遇到这样的情况,平时也有备份的习惯
兄弟侧边栏在火狐下掉下来了
@seomaven, 又一个这么说。。
看来是铁定有问题了。。该死的FF
呃,mac+linuxer飘过。。。 😡
@wayne, mac和linuxer本身就是矛盾
这个值得学习,我经常搞掉一下重要文件。
安全是第一位
经验之谈。备份很重要,那些数据是用金钱也换不回来的!
@mytion, 是啊,我以前也经历过数据丢失的问题。
吃了教训就会小心了
以前心昌好,常捣鼓系统,现在懒多了,用个ghost备份,杀毒软件都不用,装好360好整启动项,不成就ghost。
@Cinner, 个人对360印象极差 ❗
@shun, 现在它确实越来越不象话了,想把用户的桌面把住。 😡
@Cinner, 现在的软件都想把桌面把住
qq、迅雷、飞信等等
嘿嘿,又是同步控啊!嘿嘿。
我用VISTA,虽然资源占用大,但实话实说再也没遇到过系统崩溃的情况。
@shirak, 资源占用大已经够惨了。。 ❗
@shun, 这就是认知上的分歧,现在电脑早就白菜价了,一天到晚死盯着那点资源完全没必要了。
硬件的发展速度早已超过了软件,靠应用软件根本喂不饱硬件,没看到如今的硬件厂商都只能靠新游戏发行来卖东西了。
@shirak, 也可以说是理解的不同。
起码vista的执行效率跟xp比起来差几个档次
也不见得有何亮点
盖个戳,明天细细研究下。其实你的博客我看的都不细。因为这些文章都是要细看才行。 😐
@Vicia, 😳 嘿嘿
如果我构建了安全的系统环境,就不会遇到Opera了。IE-中木马-傲游-还中木马-Opera。
关于备份,我知道备份很重要,因为我曾经丢过全部数据(用东芝给我的ghost盘重装,结果连分区都给我格了,就跟新买的电脑一样- -|||),但是我还是习惯于偷懒。>< 而且我不安全感太强,总觉得硬盘不安全(坏掉怎么办),网络不安全(关掉怎么办),光盘也不安全(这个遇到过,忽然就读不出来了TT)……我的东西又那么多,想想都头疼。 ❗
文章基本看完了,以后专门来点广告。 😀
@Vicia, 。。。。
缺乏安全感的人 ❗
@shun, 电脑综合症患者 有一段时间我也是的
总觉得sandboxie还是要的,喜欢FF和sandboxie
wind下的ghost让一切变得如此简单~
但是在LINUX下的备份就有些麻烦了
@荒野无灯, 我倒是很少在Win下操作Ghost 😕