图书馆Windows98系统的安全设置、维护及快速恢复

更新时间:2023-06-04 22:55:02 阅读量: 实用文档 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

操作系统

《现代图书情报技术》2004年第7期

工作交流总第112期

图书馆Windows98系统的安全设置、

维护及快速恢复

吴月芳

(盐城师范学院图书馆江苏224002)

【摘要】由于一些原因,windows98在图书馆管理系统中经常出现故障,要排除故障往往操作系统及应用软件需重新安装,既耗时,又费力,而且数据库密码也极易泄密。本文提出了操作系统的安全设置与保护、维护及快速修复的一些新的方法,以供广大读者参考。

【关键词】操作系统

安全设置快速恢复

数据备份

【分类号】G250.71

TheSecurityConfiguratiOn

0f

Maintenance

andRapidRec0Very

Windows

98UsedinLibrary

Yuefang

Wu

‘一anchengTeachersCo£lege,Jia礼gs钍224002,CMna、)

【Abstract】

For

some

reason,

Windows

98usedin

librarymanagementsystem

oftenmakes

some

breakdowns.While

clearingthemneedsre—settingupoperatingsystemandappliedsoftware,whichis

time—

consuminganddifficulttask,andthesomenew

cryptogram(password)ofdatabaseiseasilyleaked.Thispaperpresents

on

methods

to

thesecurityconfigurationmaintenanceandrapid

Rapid

recovery,as

referenceforreaders.

【Keywords】0peratingsystemSecurityconfigurationrecovery

Databackup

一般来说,图书馆的采购、编目、流通等部门大多采用人们熟悉的MicrosoftWindows98操作系统,而windows98操作系统人们有时戏称之为“瘟酒吧”,其原因是Windows98操作系统,经常莫名其妙地产生故障或死机。由于死机,工作人员不得不强制按复位键(Reset)启动。经常使用Reset启动,会因硬盘的非正常读写造成系统运行速度降低甚至使操作系统无法启动的故障。另外,部分工作人员在工作之余常常乱安装一些大型软件或为了加快网上速度,往往屏蔽掉病毒防火墙,而掉进了网络陷阱(如:恶意网页自动胡乱修改注册表或格式化你的硬盘等)。一旦操作系统遭到致命的损坏,我们就不得不搬来一大堆软件,一步一步地重新安装。如果安装顺利,一台机器至少也要花上两个多小时,而且在安装图书系统软件时极易造成网络服务管理员口令及图书数据库服务器口令的外泄,给图书馆网络及数据库系统的安全带来极大的隐患。如何才能减少操作系统故障,有效地防范windows98系统的突然瘫痪及怎样用最快的

收稿日期:2003—10一31收修改稿日期:2004一02—20 86

速度来修复操作系统,同时又不使绝密的数据库口令泄密,是每一位图书系统网络管理员的愿望与追求。

操作系统的安全设置与保护

通过加强CMOS信息的安全管理、操作系统注

册表的安全备份与巧妙设置,可以有效地控制和减少windows98系统故障的发生率。

首先,加强CMoS信息的安全管理。对CMOS的

“SecuritySupervisor

option”安全保密选项进行设置,再分别设置“SetPassword”系统管理员口令和“Set

UsePassword”

操作员口令。由于CMOS参数关系到整个电脑的工作性能,为防止别人随意修改cMOS设置造成故障,可对它进行加设密码来保护。只有在“security0ption”设置为“System”时,每次启动机器自检完成硬件后都要求用户输入正确的密码才能进入操作系统,这样可以有效地防止他人非法进入CMOS设置和操作系统;同时还要分别将软盘与CD—ROM优先启动权设置关闭,只允许用户使用硬盘启动机器,防止他人从这一途径启动机器进入操作系统删除或修改系统文件。操作员还应定期对“Set

User

Password”口令进行修改,防止使用时间

过长造成cMOS密码泄密。

其次,加强注册表的管理能力,打造出具有图书馆特色的系统安全设置。在修改注册表前,先在C:\Windows下新建一

操作系统

《现代图书情报技术》2004年第7期工作交流

存环境设置)

“No

总第112期

个REGBACK目录,然后将C:\windows下的SYSTEM.DAT和USER.DAT复制到REGBACK目录中供今后维护注册表之用,当注册表遭到严重损坏时,可在刚开机时进入纯DOS状态把备份的SYSTEM.DAT和USER.DAT拷贝到原处,覆盖掉现有的注册表文件即可修复注册表。

(1)在系统登录前给操作员一个提示

用注册表编辑器REGEDIT打开注册表,在HKEY

LocALCurrent

Drives”一dword:ooooo004(隐藏C盘盘符)

Run”=dword:ooOoo001(禁止所有的软件运行)

“Restrict

在上述主键下新建主键RestrictRun,其下新建值项,对应值为需要运行的程序。建几个值项就能运行几个应用程序,但要标注其应用程序的路径。

(6)注册表锁定

为有效地防止操作员及他人修改注册表,可对注册表编辑器进行锁定,即在HKEY

CURRENT

MACHINE\software\Microsoft\windows\Version\winlogon键下创建一个名为Legal

Notice

USER\Software\

Caption的字符串值项(标题栏),其值如:“盐城师院图书馆提示:”;再创建一个名为Legal

Notice

Microsoft\Windows\CurrentVersion\Policies\System下:

“Disable

Text的字符串值项,其值

Re百stryT001s”一dword:oooooooo,即可将注册表

如:“本计算机为流通处专业用机,请输入密码才能登录,若忘了密码请与管理员联系。否则您将无法进入操作系统!”此方法在windows2000/XP系统中均可使用。(在windows下主键为KEY

LoCAL

xP

编辑器锁定。

(7)防范木马病毒的入侵

为了防止冰河(最有名的黑客软件,目前版本为8.o)、wAY2.4(火凤凰、无赖小子)、特洛伊等木马程序病毒的侵入偷窥,造成图书馆重要信息泄漏或被改写等,建议安装瑞星2002增强版杀毒软件对整个系统进行实时地严格监控,一旦发现木马病毒则“斩立决”。windows98下的IP炸弹行行色色,且网上到处都有下载。一旦IP炸弹轰炸了windows98系统,将造成终端与服务器自动断开,要想继续工作则必须重启机器。如果IP炸弹不断地攻击将会影响数据的传输,甚至造成数据的丢失,造成图书馆管理系统不稳定。使用瑞星防火墙

(Ver1.1)可有效地避免因IP炸弹的攻击而影响图书管理系

MACHINE\software\Microsoft\

windows\CurrentVersion\Policies\system)

(2)禁止非法用户登录Windows98系统在注册表HKEY

LOCAL

MACHINE\Network\

Be

Logon键下新建一个Dword值项的名Must

Validated,其

值为1。此时即使按“取消”或“ESC”进行匿名登录也不能进入windows98,使系统的安全性得到提高。同时也可防止操作员因“匿名登录”而造成图书馆软件不能正常工作的故障。那些非法用户即使获取了CMOS密码者,也会因无windows登录口令而无法进入操作系统。

(3)禁止操作员在纯DOs或DOS方式下操作

这样可有效地防止操作员在DOS下损坏操作系统及图书管理软件,甚至损坏硬盘的重要数据,也能防止网上的恶意网页悄悄地破坏磁盘数据的JavaScript脚本程序,如:Format

C:/Autotest/q/u、Deltree加上参数“/Y”等等命令居然什么

98

统的正常工作。

(8)在日常操作中,我们应尽量不要使用共享硬盘功能,以防不测。

2操作系统的快速恢复

操作系统的快速恢复方法多种多样,我们可以根据不同的要求,采用不同方法对系统进行快速恢复。

(1)windows9x系统的移植方法。

将硬盘划分为三个分区(用Fdisk进行分区:主分区C盘为2GB,两个逻辑分区D盘为3GB余下的给E盘),将c盘用Format格式化后安装windows98、必须的驱动程序(显卡及网卡等)、图书管理系统及常用软件,安装完成并设置好各项设置的属性后,重新启动计算机。再选WindowsNT4/2000/XP中任意一个用NTFS格式在D盘进行安装。现以windows2000为例:windows2000以NIFS格式安装在D盘,并在NTFS格式的盘下创建一个名为“图书系统备份”的文件夹,把C盘根目录下所有的文件(IO.SYS除外)及目录拷贝到“图书系统备份”中,然后修改C:\B00T.INI文件:“timeout一30’’改为:“timeout一1”,再将“Default—multi(o)

disk(o)r

提示也没有地将你的硬盘进行不可恢复地快速格式化掉或将操作系统等重要目录及文件给删除了,从而造成计算机无法正常运行。防范的方法是HKEY

CURRENT

USER\

Software\、Microsoft\Windows\CurrentVersion\、Policies\、Win

0ld

App下新建两个dword,一个为Disabled值项,另一个

为NoRealMode值项,其值均为1。

(4)禁止“控制面板”中的图标功能

这样可以限制操作员改动系统设置的权限,减少操作员对系统人为故障。打开注册表的HKEY

CURRENT

USER

\software\Microsoft\windows\CurrentVersion\Policies分支,新建一个二进制值键名为No

set

Folders的值项,其值设

为“01oooooo”,就可以屏蔽“控制面板”图标。

(5)隐藏系统驱动器、并限制应用程序运行

隐藏系统所在位置的盘符及不保存操作员随意修改后的环境设置,并限制应用程序运行,以改善机器的性能及运行速

度。

即HKEY

CURRENT

disk(O)partition(2)\wINNT”的启动默认项改为

“Default—C:\”,即启动系统时在显示操作系统选择菜单1秒种后默认自启动windows98系统。

这样一来,当馆内工作人员启动windows98系统后是无法看到NTFS格式下的盘符,也无法访问到该盘中的信息,当

87

usER\Software\Microsoft\

Windows\CurrentVersion\P01icies\Explorer键下:

“NoSave

Settings”=dword:ooOoo001(退出windows98时不保

操作系统

《现代图书情报技术》2004年第7期工作交流总第112期

磁盘染上病毒或windows98系统文件丢失时不会影响NTFs格式磁盘里的所有信息,因此将整个windows98系统备份在这样的磁盘中是非常安全的。一旦windows98操作系统崩溃或图书管理系统故障时,只需重新启动计算机,当机器显示到:“VerifyingDMI

P00l

应用软件,将C盘根目录下的所有文件(包括隐含文件,但10.SYS除外)拷贝到D盘的BACK目录下保存。然后重新启动计算机,当屏幕显示:“VerifyingDMI

Pool

Data……”时,

98

Startup

立即按下F8键,便可出现“Microsoftwindows

Date……”按下“向上”或“向下”Menu”菜单,用光标键移动到第6项或直接按数字键“6”使光标移至“6.Safemodecommand

prompt

光标键,选择操作系统菜单中的Windows2000启动即可进入备用系统。把C:\下的所有文件夹全都彻底删除(清空2000中的回收站)把NTFS格式磁盘里“图书系统备份”目录中的所有文件夹再拷贝回C盘根目录下,即可恢复windows系统及98下的所有已安装过的软件。

如果按下光标键后无任何反映,可能是timeout—o的原故,请用软盘重启机器,在DOS下使用Dos的外部命令EDIR前,先用ATTRIB命令去除c:\B00T.INl只读属性,在Dos提示符下输入“EDITC:\BooT.INI”打开BOOT.INI把timeout—o改成timeout一1,存盘退出。

由于登录WindowsNT4、windows2000或Windows

only”回车进入纯

DoS,在windows98的安装程序目录中输入:setup/is(setup后面必须空一格),安装程序将不检测磁盘,选择把windows98及图书管理软件再全部安装到C盘。

如果C盘系统有故障或崩溃时,可用Windows98应急盘引导系统,用“D:\windows\command\Formatc:/s/u”格式化C盘。用“D:\windows\command\ATTRIB.EXED:\BACK、*.*一S—H—R”,然后“copyD:\BACK\*.*C:\”。如果提示是否覆盖C:\下的“10.SYS”时,请选择:“N”(不覆盖)。重新启动计算机后即可正常运行D盘中的系统了。

98

XP

此方法最适用于计算机工作忙且不能停机过长的状态下的应急措施,整个操作过程仅需2~3分钟,待机器空闲时再对C盘重做操作系统即可。

(3)用SymantecGhost7.o克隆软件,进行快速恢复

SymantecGhost

时,需要输入管理员或操作者的口令,操作过程中系统管理员口令极易泄露,造成隐藏着的备用系统的不安全。为了确保隐含系统的安全,最佳的方案是采取软盘密钥启动,即将密码以

Start

Key.Key文件形式保存在软盘上,在需要启用修复系

7.o克隆软件不但能运行在DOS环境

统时只需带上密钥盘即可。下面我们以Windows2000为例来介绍一下钥匙盘的制作过程:

从“开始”菜单一“运行”一输入:SYSKEY.EXE“确定”一弹出“保证windowsNT帐户数据库的安全”,这个工具可使您配置帐户数据库以便启用额外的加密,这样做可进一步保护数据库。一旦启用这个加密就不能禁用。一选“启用加密”一“更新”一“帐户数据库项”一选“系统产生的密码”一再选“在软盘上保存启动密码”,在系统启动时需要插入一个软盘一“确定”一弹出“Windows2000启动密码磁盘”一提示:请将当前的启动密钥插入驱动程序并按“确定”键以便授权这个更改。如果您没有该盘,请与您的管理员联系。一“确定”一“帐户数据库的开始密码已更改”一“确定”一“保存开始密码”请在驱动器A:中插入一个磁盘用于保存开始密码一“确定”。请注意:钥匙盘千万要保管好,钥匙盘中的startKey.Key文件最好备份在服务器上,以防止钥匙盘损坏无法启用备用系统。

在重新启用隐藏系统时一会弹出“windows2000启动密

下,而且还能在Windows9X/2000/XP环境下正常工作。它的特点是将硬盘的整个硬盘或某一个逻辑盘作为一个对象来操作,可以完整复制被选中的对象(包括对象的硬盘分区信息、操作系统的引导区信息等等),进行原封不动的逐磁道地对拷到另一个相同容量的硬盘中,或打包压缩成为一个映像文件(Image)放在安全的地方。当操作系统发生意外或崩溃时,或有其它机器需要安装操作系统时进行释放,释放时不破坏磁盘的FAT分区大小,不损坏其它逻辑盘中的所有数据,Ghost克隆软件可以把该映像文件恢复到原来的逻辑盘中。使用Ghost软件可迅速方便地实现复杂的系统快速安装和恢复,在人多广众的场所不必担心图书馆服务器及数据库服务器密钥的泄露。对于图书馆电子阅览室机器的批量安装尤其方便简单,如果被克隆盘的机器卡有异,等克隆盘操作完毕,系统重新启动结束后,再安装相应的驱动程序即可恢复工作。

①盘对盘克隆

当每台机器的硬盘容量相同,需要安装的系统

及软件也相同,可采取盘对盘进行克隆办法。在纯DOS下先运行鼠标驱动程序,然后运行symantecGhost7.O:选Local一Disk(源盘)一ToDisk(到目标盘)斗进入“selectlocal

drive

source

码磁盘”对话框:本台计算机在启动过程中需要使用磁盘,请插入磁盘,并按“确定”。如果没有磁盘,请您与系统管理员联系,或选择“重新开始”按钮,重新启动计算机一插入密钥盘一

“确定”。

drivebyclicking

on

the

’:

t。

number(单击选择源盘驱动器)”对话框一OK(确定)一进人

on

“Selectlocaldestinationdrivebyclicking

thedrivenumber(单击选

择目标盘驱动器)”对话框一0K(确定)“DestinationDriveDetails(目标驱动器详细资料)”一0K(确定)一“Question”(询问)一Yes(是)

如果所有的计算机设置配置相同,则可将“图书系统备份”目录备份到服务器或刻录成光盘,在需要时如法炮制即可;若各计算机的板卡有异,拷贝后只需重新安装相应的驱动程序即可达到同样的效果。

(2)用“双Windows98”系统来预防操作系统的突然崩溃先在D盘安装一个windows98、图书管理系统及相应的

88

②用克隆备份windows98、图书馆管理系统及常用软件1)克隆文件的生成(*.GHD)Local—Partition(分割)一ToImage(镜像到)÷对话框:“select10cal

drive

source

source

drivebyclicking

on

the

number(选择原始资料逻辑驱动器)”一0K一对话框:“Select

partition(s)from

Basic

drive(选择需要备份的逻辑分区驱动

器):1”Partl、Part2、Part3,操作系统在Partl选中一0K一对话框:

操作系统

《现代图书情报技术》2004年第7期工作交演t总第112期

“Filename

to

copyimageto(给备份的映像文件取名)”输人备份路以光盘恢复为例。首先将cMoS设置为cDROM启动:在较老的BIos版本“B10SFEATURESsETUP”里将“BootSequence”设置为“CDRoM,C,A”;在较新的BIoS版本中将“AdvancedB10S

Features

B00t

径:L00KE:\Win98Ghost\,Filesname(文件名)win98.GH0,Files

of

type(默认文件的类型)*GHo,按“save”按钮一在“compress

Image”窗体有三个按钮可供选择:No(不压缩)/Fast(低压缩比约50%左右,压缩速度快些)/High(高压缩比约70%左右,压缩速度比前者略慢)其中之一一选“Fast”一“Yes”一对话框:“ProgressIndicator(进度指示器)”显示备份进入图示条一“DumpcompIete(克隆完毕)”对话框:Dumpcompletedsuccessfully(克隆顺利完成)一Continue(继续)。

将生成该克隆文件存放到较为安全的地方,如保存在服务器、本地机或用一块硬盘专门备份。也可以将其制作成光盘并可刻录光盘上启动方式,这样恢复起来就更加方便了。

光盘备份的烧录:因为计算机以光盘启动时,系统是模拟1.44MK软盘的启动方式进行启动的,所以必须先制作一张D0s[Ver4.10.2222]启动盘,并将symantecGhost7.o拷贝到该软盘上,再拷贝一些必须的工具。软盘的具体制作如下:在win98下以制作启动盘方式格式化软盘,将:DEBuG.ExE、FDIsK.ExE、FORMAT.COM、ATTRIB.EXE、EDIT.COM、XCoPY.EXE、XCOPY32.EXE、XCOPY32.MOD、DELTREE.EXE、SYS.COM、MOUSE.CoM、GH0sT7.c0M、HIMEM.sYs、EMM386.ExE等拷入,再新建一个

AUTOEXEC.BAT:

copy

con

启动次序项分设置“FirstBootDevice[cDROM]”和“second

Device[HDD—o]”。用cDROM引导计算机,系统模拟1.44MB软盘的启动方式启动,并运行自动批处理Autoexec.bat,启动鼠标及

symantecGhost

7.o软件,剩余的操作同上。

(4)利用服务器远程恢复操作系统

我们先将磁盘分区、格式化后在机器的D盘安装一个NTFS格式的备用系统Windows2000或NT4,然后在C盘安装windows98、图书管理系统及相关软件,并使B00T.INI中的“timeout—l”。启动备用系统,将C盘根目录下的所有目录拷贝到服务器上的一个备份目录中。当windows98系统有故障时,启动备用系统连到服务器上后,先将C盘根目录下的所有子目录彻底删除,然后把相应目录中的备份目录全部拷回来,重新启动计算机,一切恢复如初。

例如:本图书馆电子阅览室就是采用此方法来进行系统维护的。电子阅览室共有60台c400机器其配置与卡型号均一致,板卡的物理安装位置也相同,与馆内所有部门共用一台惠普LC3服务器,并配有光盘塔、交换机等设备光纤连接校园网,由于近年学生不断增加机房不够用,因此电子阅览室有时还需兼做教学机房,所以操作系统及应用软件需根据不同的需求而平凡地更换。以前每次换系统总是要花上两三天时间,通过本方法,分别将不同要求的系统在安装后分别存放于服务器上。当需要换系统时,只需要启动备用系统,删除c盘的系统目录,再将相应的系统从服务器上拷过来,每一台机器一次仅需花费10来分钟即可完成系统的更改,重启后仅需改动一下每台机器的IP地址及计算机名即可,60台机器一个工作人员只需两小时,最多半天即可。此方法不但省时、省人、还大大地减少了因机器克隆造成的硬件故障。

a:VⅢTOExEc.BAT(在D0s方式下用键盘拷贝新建)

@EDH00FFPRoMPT¥p¥g

DEVIcE—A:\HIMEM.SYSDEVICE—A:\EMM386.EXEA:\MoUSE.CoM>nul

A:\GHOST7.EXE>nul(按下‘Z)

把一张空白的CD—R盘放人CD—RW光驱,运行NeroBurni“g

Rom

5该录制软件,在弹出的“新编辑”窗体中点击左侧的“cD—

ROM(开机)”图标,在弹出的“开机”选项卡中,选择“可开机的磁盘驱动器”,插入准备好的启动软盘,点击“新建”按钮,将生成的*.GH0文件拖入刻录窗口,按下刻录按钮。

2)恢复克隆文件(*GHO)

在用SymantecGhost7.O将Win98GH0文件恢复到目标盘之前,必须将该盘中的有价值的数据进行异地备份,因为win98GH0会重写引导区及文件分配表,所以原先的数据将荡然无存,且无法再恢复这些数据。

Local—'Partition—}FromImage—-“Filename

to

以上所讲的快速恢复,仅仅是对操作系统及图书管理系统用户端而言。要想做到图书管理系统的安全,其根本之策还是在于日常的数据备份工作。要勤于备份,勤于对系统进行安全检查,这才是真正解决图书管理系统数据的安全之道。

参考文献:

1曹国钧编著.Windows95中文版实用配置手册.北京:清华大学出

loadimagefrom

版社,1996,9

Peter

(输入克隆文体名)”L00kin/Filename(选择文件)一0pen一“seIect

source

Norton.J.P.Mueller著,贺民,贺军译.Peter

Norton’s

partition

fromimage

file(选择分割克隆文件来源)”一0K一

on

windows98实用大全(第一版).北京:清华大学出版社,1998,103李进,朱振霞光主编.windows2000注册表技术与应用实例(第一

版).北京:清华大学出版社,2001,6

(作者E—mail:ycwangji@pub.yc.jsinfo.net)

“Selectlocaldestinationdrivebyclicking

thedrive

number(选择目

partition

标逻辑驱动器并单击它)”一0K一“selectdestination

Basic

from

drive:1(选择目标驱动器并单击)”选取Part为1(主分区)一0K

partition

斗Question(询问):“Proceedwith

吗)?Destination

partition

load(继续进行克隆恢复overwritten(写入目标

willbepermanently

驱动器)一Yes(是)斗ProgressIndicator(进度指示器)一“cloneComplete(恢复克隆完毕)”C10neCompletedSuccessfullyPlease(克隆工作已顺利完成请离开),and

restart

quit

your

system(重新启动系

统)一continue(继续)/Resetcomputer(重新启动计算机)

89

操作系统

图书馆Windows98系统的安全设置、维护及快速恢复

作者:作者单位:刊名:英文刊名:年,卷(期):

吴月芳

盐城师范学院图书馆,江苏,224002

现代图书情报技术

NEW TECHNOLOGY OF LIBRARY AND INFORMATION SERVICE2004(7)

参考文献(3条)

1.李进;朱振霞光 Windows 2000注册表技术与应用实例 2001

2.Peter Norton J P Mueller;贺民;贺军 Peter Norton's Windows 98实用大全 19983.曹国钧 Windows 95中文版实用配置手册 1996

本文链接:/Periodical_xdtsqbjs200407024.aspx

本文来源:https://www.bwwdw.com/article/jmq1.html

Top