三台電腦的病毒查殺很快就結束了,好在除了許平下載的那個QQ,沒有其他的問題。
曾凡編寫了一組批處理命令,將公司所有未啟動電腦全部啟動,重新分配IP地址,用戶組,批量創建新用戶和初始密碼,進行權限設置,然後進行防火牆設置和病毒查殺。
當然,這隻是最初步的設置,後續他準備設置三層虛擬網絡,公司內部電腦也不能隨便互相訪問,公司員工隻能訪問權限範圍內的目錄。
當然,公司員工可以用自己的用戶名登錄大部分電腦,都會進入專屬於自己的用戶桌麵,做的操作和創建修改的文件也會同時保存在虛擬網絡上,操作方式與原先沒有差別。
此外,虛擬網絡還有專門的內外防火牆、迷惑非法訪問的沙盒迷宮、數據備份、郵件收發、公司內部通訊等功能。
結合網絡上學到的安全防護經驗,曾凡在聯機網絡代碼的基礎上進行修改,正好用來構建公司內部虛擬網絡,不敢說是絕對安全,至少那些黑客們想要入侵他的網絡,不被他發現那是不可能的。
沙盒迷宮就是常規局域網,一般黑客進入後就會以為入侵成功,更高水平的黑客才有可能發現他的偽裝,突破第一層沙盒迷宮後,看到的是第二層虛擬網絡,所有IP地址信息與常規局域網一模一樣,隻是有了更嚴密的防護措施,當然仍然是虛擬的,也可以獲得一些假信息,進行局域網操作,刪除複製文件,當然不會造成真正破壞,真正的核心信息存在於第三層虛擬網絡上。
第三層網絡采用了去中心化的網絡理念,數據基於公司整個局域網而存在,拷貝任何一台電腦的數據都隻能獲取部分信息,無法單獨進行解密,就算能突破第三層網絡,獲取到重要文件,想要破解他的加密算法,那就是附加題挑戰了。
這樣做確實夠安全了,其實也有缺點,數據基於所有電腦而存在,公司的電腦損壞超過五台就可能導致整個網絡的數據都不能讀取。
為了防止這樣的極端情況,還是需要實體的備份服務器,獨立在虛擬網絡之外,當然這台服務器就在曾凡的辦公室,同樣經過多重防護。
別人就算是搬走了電腦,想要破解他的加密手段,同樣是難上加難。
到公司的第一天,曾凡的大部分時間都用來構建公司的虛擬網絡體係,全部完成後都已經過了下班時間。
張秋燕和父母住一起,回家去吃飯,許平和女朋友黃姍姍住一起,也去過二人世界了,張秋鵬自己住,正好和曾凡在公司吃,中午已經嚐過保姆的手藝,幾個人都很滿意,以後在這裏吃飯,對他來說可以減少很多麻煩。
吃過飯後,張秋鵬離開了,保姆收拾完餐具也下班離開了,公司裏隻剩下曾凡自己。
回到辦公室,看著電腦上熟悉的桌麵,曾凡感覺好像忘了點什麼事情。
鼠標指針滑過桌麵,顯示出彈出的QQ麵板,他才想起來忘了聯係楚妍,告訴她工作的事情,一天忙著當網管忘了通知她。
找到她的QQ頭像看著同樣是灰色的,不知道是真的不在線,還是隱身了,昨天說晚上八點下班,應該還在網吧裏。
曾凡發了一條信息過去,等了一會沒回應,以為她不在吧台,又開始忙自己的事情。
電腦的安全光有網絡防護還不夠,很多木馬病毒就是跟隨正常訪問入侵,然後進行內部破壞,關閉防護係統,篡改刪除重要文件,進行自我複製,竊取用戶信息,向外繼續傳播等多種危害行為。
係統安全最重要的還是對運行進程全麵監控,不同的操作係統都有任務管理器、活動監視器、係統監視器之類大同小異的功能組件,全麵管理運行進程,但是這些組件隻是負責管理,對於運行進程是正常程序進程,還是病毒木馬的進程並沒有判斷機製。