level 2
Ps:Mcafee最好用的绝对是mcafee8.0i企业版!最近在论坛上看到了几篇关于mcafee设置的文章,觉得还欠缺完善.小弟整合了论坛上一些视频与资料,重新写了一篇关于mcafee8.0i企业版设置的文章,希望大家能多多指教.感谢论坛上先作的作者为我提供宝贵的资料.首先讲一下mcafee控制台.打开控制台可以看到如下界面.控制台默认分为7个项目,我是按照普通用户的标准来设置.大家可以根据自己的个人喜好进行改动.建议大家不要从网站直接导入规则包,这样会让你对你的mcafee设置感到陌生,不能很好地利用这一以监控出名的杀软.还是勤劳一点,自己动手学习一下设置,更好地发挥出mcafee的作用
2007年05月02日 18点05分
1
level 2
2.文件,共享资源和文件夹保护.这里是mcafee设置的核心,十分关键,具有个人选择的可塑性.普通用户根据我的设置进行.如有特殊需要可另行添加.
2007年05月02日 18点05分
5
level 2
3、阻挡肆意删除文件的行为现在出现许多删除mp3格式的病毒。好了,为了杜绝此类事件发生,可以这样做。打开咖啡访问保护,创建如下规则:禁止删除本地任何mp3文件。好了,那些病毒想删除mp3是不可能的了。即便是您自己也删不掉mp3了!除非解禁!为了杜绝类似删除某些文件的病毒、木马,好了。我们再创建一条规则:禁止删除本地任何内容。好了,那些肆意删除各种文件的病毒、木马,根本起不了什么作用。当然,如果这条规则起作用,您自己也不可能删除任何东西了。当您自己需要删除某些内容,暂时取消这条规则,等删除操作完成了,再打开就是了。这条规则保护自己电脑不被别人删除任何东西非常管用哦。而且别人莫名其妙的,他根本不会想到是咖啡在阻止删除操作哦!规则创建如下所示:咖啡控制台------访问保护------文件夹保护-----添加规则名称:禁止删除本地任何mp3文件阻挡对象:*要阻挡的文件或文件名:**\*.mp3要阻止的文件操作:在删除文件前打勾响应方式:阻止并报告访问尝试咖啡控制台------访问保护------文件夹保护-----添加规则名称:禁止删除本地任何内容阻挡对象:*要阻挡的文件或文件名:**\*\**要阻止的文件操作:在删除文件前打勾响应方式:阻止并报告访问尝试个人也可以使用类似方法保护任何一个文件不被删除。比如rm文件等。自己照猫画虎试试。
2007年05月02日 18点05分
7
level 2
6、阻止恶意脚本入侵。打开咖啡杀软访问保护中文件保护规则,创建这样一些规则:1、禁止在本地任何地方读取、执行、创建、写入任何js文件2、禁止在本地任何地方读取、执行、创建、写入任何vbs文件3、禁止在本地任何地方读取、执行、创建、写入任何htm文件4、禁止在本地任何地方读取、执行、创建、写入任何html文件好了,恶意网站通过脚本而入侵本机的恶意代码、木马基本滚蛋了。部分规则创建如下所示:咖啡控制台------访问保护------文件夹保护-----添加规则名称:禁止在本地任何地方读取、执行、创建、写入任何js文件阻挡对象:*要阻挡的文件或文件名:**\*.js要阻止的文件操作:在读取文件、执行文件、创建文件、写入文件前打勾响应方式:阻止并报告访问尝试其他的类似规则,参照设置即可。当然,这样有些严厉,可能防碍上网,可以将这些规则修改为阻止创建、写入即可。
2007年05月02日 18点05分
8
level 2
5、用咖啡来保护主页。通过咖啡杀软来防护浏览器主页被修改完全可以。这样不用在安装其他软件进行防护了。其他浏览器防护软件不但占用一定资源,而且效果不一定好。而咖啡防护效果相当理想。具体方法如下:咖啡控制台------访问保护------文件夹保护-----添加规则名称:禁止在本地创建/修改hosts文件阻挡对象:IEXPLORE.EXE,或者*要阻挡的文件或文件名:**\etc*\**要阻止的文件操作:在创建文件、写入文件、删除文件前打勾响应方式:阻止并报告访问尝试好了。恶意网站不能在更改您的主页了
2007年05月02日 18点05分
9
level 2
7、用咖啡来防止插件入侵。现在上网越来越不安全。恶意插件越来越多了。好了。我们用咖啡来对付他们。由于那些插件是绑架到Internet Explorer文件里的,好了,我们用咖啡把Internet Explorer文件保护起来。规则创建如下所示:咖啡控制台------访问保护------文件夹保护-----添加规则名称:禁止在Internet Explorer文件夹中进行创建写入活动阻挡对象:*要阻挡的文件或文件名:**\Internet Explorer*\**要阻止的文件操作:在创建文件、写入文件前打勾响应方式:阻止并报告访问尝试好了,那些插件不能进来了。8、防止黑客破坏活动。目前,黑客越来越多,也越来越喜欢入侵个人主机。黑客入侵个人主机不外乎两个原因:1、炼手。学习怎么入侵别人。2、种植后门。控制他人。好了。废话少说。黑客入侵,很难阻挡。那对于入侵的黑客破坏行为如何进行阻挡呢?看咖啡的手段。我们用咖啡建立这样的规则:禁止远程行为对本地任何文件/文件夹进行任何操作。这样,黑客即便入侵了您的主机,他所能做的还有什么呢?具体规则设置如下:咖啡控制台------访问保护------文件夹保护-----添加规则名称:禁止远程行为对本地任何文件/文件夹进行任何操作阻挡对象:System:Remote要阻挡的文件或文件名:**\*\**要阻止的文件操作:在读取文件、执行文件、创建文件、写入文件、删除文件前打勾响应方式:阻止并报告访问尝试如果还不放心,可以将系统盘里每个根目录文件夹都创建一个规则。禁止黑客对他们进行任何操作。具体就不一一列举里。这样设置,除非黑客能破坏咖啡,或者黑客知道咖啡密码,更改咖啡设置,才能进行进一步破坏活动。如果黑客想破坏咖啡,决非易事。用过咖啡的人知道,咖啡不能被退出进程,只会持续工作。当然黑客可以通过卸载咖啡来破坏,问题是,黑客进行远程卸载,必定调用exe之类文件,而咖啡是不允许黑客远程对exe之类文件进行任何操作的。偶使用咖啡不久,曾被一个黑客入侵,那时还不懂得设置如此严厉的规则,只是打开咖啡默认的对exe、dll文件保护规则,那个黑客都没有干成什么。如果能建立这样严厉的规则,黑客所能做的事情将会非常非常少哦。
2007年05月02日 18点05分
10
level 2
12、使用咖啡来防护个人隐私文件。这是利用咖啡具有强大的文件保护性能来实现的。许多人喜欢使用某些加密软件对个人文件进行加密,起到防护作用。如果您使用咖啡,那完全可以利用咖啡来实现这个功能。而且防护效果非常理想。他人如果对咖啡不是非常熟悉,根本不会想到是一个杀软来保护的。而且,咖啡防护文件,在他人读取、打开文件时,根本不提密码,也不提咖啡,只是提示:请确认磁盘没有写保护之类。对于一般人来说,还以为文件损毁了而打不开哈。哈哈。是否有些意思?下面简单介绍一下,如何实现这个功能。首先,请将您所有需要保护的个人文件都放在某个根目录里,比如,起名为,流星雨。然后将这个文件保护起来即可。具体规则设置如下:咖啡控制台------访问保护------文件夹保护-----添加规则名称:禁止对流星雨文件/文件夹进行任何操作阻挡对象:*要阻挡的文件或文件名:**\流星雨*\**要阻止的文件操作:在读取文件、执行文件、创建文件、写入文件、删除文件前打勾响应方式:阻止并报告访问尝试如果,您起其他文件名,参照设置即可。好了,这样,在咖啡防护下,任何人都不能打开、删除这个文件了。只有当您暂时取消咖啡这条规则,才可以打开。另外,别忘记需要先给咖啡设置8位数以上超强密码哦。在防护期间,将咖啡界面锁起来即可。当然,个人来说,不会有什么绝对机密文件。无非是不想让他人看一些东东而已。所以,咖啡这个功能还是不错的哦。希望大家喜欢。13、使用咖啡来安全的保护共享资源这是完全可以的。许多个人喜欢将自己的某些资源放在网络上与人共享,但是在共享同时,也必然存在不安全因素。为了最大限度保护个人安全,咖啡可以担当此重任。咖啡具有强大的保护规则,完全可以做到这点。下面简单介绍一下,如何实现安全共享资源。现在假定硬盘是四个分区:C、D、E、F,系统盘是C盘。您想共享您的E盘资源。那么,您可以这样做。使用咖啡杀软建立这样几条规则:禁止远程行为对C盘进行任何操作;禁止远程行为对D盘进行任何操作;禁止远程行为在E盘进行创建/写入/删除操作;禁止远程行为对F盘进行任何操作。具体规则设置如下:咖啡控制台------访问保护------文件夹保护-----添加规则名称:禁止远程行为对C盘进行任何操作阻挡对象:System:Remote要阻挡的文件或文件名:C:\*\**要阻止的文件操作:在读取文件、执行文件、创建文件、写入文件、删除文件前打勾响应方式:阻止并报告访问尝试咖啡控制台------访问保护------文件夹保护-----添加规则名称:禁止远程行为对D盘进行任何操作阻挡对象:System:Remote要阻挡的文件或文件名:D:\*\**要阻止的文件操作:在读取文件、执行文件、创建文件、写入文件、删除文件前打勾响应方式:阻止并报告访问尝试咖啡控制台------访问保护------文件夹保护-----添加规则名称:禁止远程行为在E盘进行创建/写入/删除操作 禁止远程行为对E盘进行任何操作阻挡对象:System:Remote要阻挡的文件或文件名:E:\*\**要阻止的文件操作:在创建文件、写入文件、删除文件前打勾响应方式:阻止并报告访问尝试咖啡控制台------访问保护------文件夹保护-----添加规则名称:禁止远程行为对F盘进行任何操作阻挡对象:System:Remote要阻挡的文件或文件名:F:\*\**要阻止的文件操作:在读取文件、执行文件、创建文件、写入文件、删除文件前打勾响应方式:阻止并报告访问尝试将上面规则进行设置之后,还需要用咖啡来保持现有共享资源。再打开咖啡控制台------访问保护------文件夹保护------共享资源,勾选保持共享资源的现有访问权限。再对咖啡设置15位数以上超强密码,并锁定咖啡界面。好了。利用咖啡来保护您的安全设置好了。如果您想共享U盘,也可以参照设置。这些规则设置,也适合不少网站。不过需要稍微修改一下,才能更好的发挥作用。
2007年05月02日 18点05分
12
level 2
3.报告.这里觉得没有什么好讲的.如上文所提可以在这里查看日志.
2007年05月02日 18点05分
14
level 2
二.缓冲区溢出保护这里是防止某些病毒利用缓冲区溢出漏洞来传播,不过打开以后会造成很多麻烦,如有些人可能会出现CPU100%和吃硬盘的现象,那这个时候建议你把缓冲区溢出关闭。
2007年05月02日 18点05分
15
level 2
三.电子邮件传递扫描属性Mcafee针对电子邮件的保护.对通过电子邮件传播的病毒进行有效监控 .这里的设置可以按照我下面的设置,就不用多说了.
2007年05月02日 18点05分
16
level 2
2.用户的自定义检测.这里也是根据你的要求进行设置的.自行设置,不多说
2007年05月02日 18点05分
23
level 2
五.按访问扫描程序.1.常规设置这里的设置是建议在”常规”这一个栏目里面将”关机时检测软盘”关了,不然会很烦人的.其他的设置可以按照默认设置,这样已经足够你的需求.
2007年05月02日 18点05分
24