หน้าเว็บ

วันเสาร์ที่ 23 กุมภาพันธ์ พ.ศ. 2551

ใช้คอมพิวเตอร์อย่างไรไม่ให้ติดไวรัส

เหตุผลทำไมผมต้องใช้ user ธรรมดา
- ผมไม่ได้ติดตั้งโปรแกรมใส่เครื่อง ทุกๆวัน หรือบ่อยๆ
- ผมไม่ได้ติดตั้ง driver ทุกวัน ไม่ได้ซื้ออุปกรณ์ Hardware มาใส่บ่อยๆ
- ผมไม่นิยมเอาโปรแกรมนั้นโปรแกรมนี้มาลอง โดยไม่รู้จักโปรแกรมนั้นมาก่อน
- user ธรรมดา ก็ติดตั้งโปรแกรมได้เหมือนกัน หากรู้รหัส admin
- ติดตั้งโปแกรมด้วย user ธรรมดา หรือ เรียกใช้ โปรแกรมใดๆ ด้วย user admin โดยคำสั่ง Run as..
- คลิก1 ครั้งที่ file นั้น พร้อม กด ปุ่ม shift ค้างไว้ + คลิกเมาส์ขวา / run as
- เลือก The following user: เลือก Administrator แล้วใส่ รหัส ของ administrator
*** คำสั่ง Run as... จะเรียกใช้ไม่ใด้ หาก Administrator ไม่มีรหัส หรือรหัสเป็นว่าง ***
User / Group ประเภทของชื่อผู้ใช้ ชื่อเข้าเครื่อง นั่นล่ะครับ
อันนี้เป็นสิ่งสำคัญที่สุด เลย ถ้าพูดถึงเริ่มแรกการติดตั้ง Windows จะให้เราใส่ชื่อแรกในระดับที่เป็น admin ส่วนใหญ่เราก็จะ ใช้ชื่อที่เป็น admin ไปตลอด สมมุติติดตั้ง Windows แล้วผมใส่ชื่อแรกว่า thongdee ชื่อนี้ล่ะครับที่เป็นระดับ admin ระดับที่ว่านี้หมายถึง ระดับสิทธิ ในการใช้งาน Windows ใน Windows มี ระดับของ user อยู่ 9 ระดับ 9 ประเภท แต่ละระดับมี สิทธิ ทำอะไรต่อมิอะไร ใน Windows ได้แตกต่างกัน ในหัวข้อของกระทู้นี้ จะพูดถึง 2 ระดับ ละกัน คือระดับ administrator และ ระดับ user ผมจะพูดอย่างง่ายๆ ไปก่อนละกัน ความแตกต่างของ user 2 ระดับนี้

ชื่อ เข้าเครื่องที่เป็น ระดับ user
1. มีสิทธิ์ในการจัดการ file ที่ตัวเองเป็น owner เท่านั้น
2. มีสิทธิ์ในการ เขียน และ ลบ file ได้เฉพาะใน folder C:Documents and Settingsชื่อผู้ใช้
3. ในนี้ประกอบไปด้วย My document , Desktop , Favorites , Cookies , Start Menu และอีกหลายๆ folder ซ่อนอยู่
4. เพราะ windows กำหนดสิทธิ์ให้แต่ละชื่อ user เป็น Owner ของ ใน folder ชื่อเดียวกันกับชื่อเข้าเครื่อง
5. มีสิทธิ์ในการ ก๊อบปี้ , วาง , save , ลบ เฉพาะ folder ที่ตัวเองได้สร้างขึ้นมาเท่านั้น (ท่านเป็น owner เพราะท่านสร้างขึ้นมา)
6.ไม่มีสิทธิ์ลบหรือ copyไฟล์ ที่อยู่ใน Windows , Program Files (เพราะ owner เป็นของ administrator)
7.ไม่มีสิทธิ์ ลบไฟล์ ที่ถูกสร้างขึ้นด้วย ชื่อ user ของคนอื่น (หากคอมพิวเตอร์เครื่องเดียวใช้กันหลายชื่อ)
8.ไม่มีสิทธิ์ ดูไม่มีสิทธิ์เห็น My Documents ของคนอื่น (หากคอมพิวเตอร์เครื่องเดียวใช้กันหลายชื่อ หลายคน)
9. ติดตั้งโปรแกรมไม่ได้ / ติดตั้ง driver / ถอนโปรแกรมออกจากเครื่องไม่ได้
10.ไม่มีสิทธิ์ในการใช้คำสั่ง ควบคุม หรือเปลี่ยนแปลง ที่สำคัญของระบบ
11. ไม่มีสิทธิ์ เปิด share drive หรือ folder ได้ (จะ share ได้ หาก administrator เปลี่ยนค่า policy setting)
12. ไม่มีสิทธิ์ ที่จะ วางไฟล์ไว้ dictory นอกสุด ของ Disk (ที่ มี Fat เป็น NTFS) อย่างเช่น C: , D:
13. พูดอย่างง่ายๆ คือมีสิทธิ์ ใช้อย่างเดียว และจัดการไฟล์ได้เฉพาะใน My Document , Desktop และ folder ที่สร้างขึ้นเท่านั้น

ชื่อ เข้าเครื่องที่เป็น ระดับ administrator
- ทำได้ทุกอย่างเลยไม่มีข้อยกเว้น - ไวรัสอาศัยช่องทางนี้ล่ะ ประเด็นของเรื่องนี้ จะพูดถึงการใช้ Windows ในระดับ user การเพิ่ม user ใหม่
- เปิดเครื่องเข้า Windows ด้วยชื่อที่เป็น ระดับ admin ก่อน - เรียกใช้คำสั่งเพิ่ม user ทาง Computer management หรือ Control panel / User Accounts - ทาง com mange คลิกขวาที่ My computer / Manage - คลิกที่ช่อง Local User and Groups - คลิกขวาที่ folder Users ทางขวามือ - ใส่ชื่อ User name: ที่จะสร้างใหม่ เช่น thongdee - ใส่ชื่อเต็ม Full name: ของชื่อนั้น เช่น นายทองดี - ใส่คำอธิบาย ในช่อง De_script_ion: ตรงช่องนี้ไม่ใส่ก็ได้ แต่ใส่ไว้จะดีกว่า - ใส่ รหัสในช่อง Password และ ช่อง Confirm password หากไม่ต้องการมีรหัสให้ว่าง 2 ช่องนี้ไว้ - ที่ช่อง User must change password at next logon ให้เอาเครื่องหมายถูกออก - ทำเครื่องหมายถูกที่ช่อง Password never expires หากไม่คลิกช่องนี้ อีก 42 วัน Windows จะให้เปลี่ยนรหัสใหม่ - คลิกที่ปุ่ม Create ด้านล่าง แล้วคลิกที่ปุ่ม Close

(ทาง Control panel / User Accounts คลิกที่ Crreate a new account ... ใส่ชื่อ user เช่น thongdee แล้วคลิกปุ่ม Next ... Pick an account type เลือก Limited แล้วกดปุ่ม Create Account)
- เมื่อสร้าง ชื่อ user สำหรับใช้งานเรียบร้อยแล้ว ตอนนี้ถือว่าพร้อมที่จะใช้งานแล้ว - log off ออกจากเครื่อง (start / shutdown / log off ...) หรือ กดปุ่ม Ctrl + Alt + Del / Log off... หรือ restart เครื่องใหม่ - เข้าใช้เครื่องด้วยชื่อ user ที่สร้างมาใหม่ ในการเข้าใช้งานครั้งแรก คุณอาจจำเป็นต้องปรับเปลี่ยนหน้าตา windows ตามความต้องการ - เรียกใช้งานโปรแกรมอื่นๆ ตามปรกติ - อย่าลืมว่ามีสิทธิ์ บันทึก file วาง file ลบ file เฉพาะใน My Document , Desktop และใน folder ที่เราสร้างมาใหม่เท่านั้น)

หากถามว่า เปลี่ยนมาใช้ เป็น user ธรรมดาแล้ว virus , worm .... อะไรพวกนี้ยังมีโอกาสติดคอมไหม คำตอบคือยังมีโอกาส หาก partition ของ harddisk ไม่ใช่ NTFS และถึงแม้ว่า จะเป็น NTFS แล้ว virus ก็ยังสามารถติดใน Handy drive ด้วย (Handy drive ไม่ใช่ NTFS) และ virus ยังมีโอกาสเกาะติด file ใน My doc ของเรา (โอกาสมีแต่น้อยมาก) แต่ virus ไม่มีโอกาส ติดใน file ของระบบ Windows , Program Files .. และอื่นๆ ที่สำคัญ

virus มีโอกาสเล่นงานใน my doc จะเป็น virus อ่อนๆ เบาๆ อย่าเพิ่งกังวลใจครับ ผมมั่นใจว่าคุณจัดการด้วยมือคุณเอง ไม่ต้องพึ่งโปรแกรมฆ่าไวรัสเลย เท่าที่ผมเห็นมา ก็มีแต่ ซ่อน file เอกสารจริงๆของเราไว้ แล้วมันจะสร้าง file ชื่อเดียวกับ เอกสาร แต่มีนามสกุลเป็น .exe หากเจอแบบนี้ให้ลบทิ้งได้เลย แค่ กดปุ่ม delete แล้วก็ไปสั่ง Windows Explorer ให้มันโชว์ ไฟล์ทั้งหมด แล้ว ก็ยกเลิกการซ่อนของไฟล์เอกสารจริงๆของเราเท่านั้นเอง หรือหาก ใช้ไปนานๆหลายปี อยากจะล้าง ใหม่ แค่ลบบ profile ของ ชื่อ user แล้วเข้ามาใหม่ ก็จะได้ my doc ใหม่ๆ แล้วครับ เหมือนได้ Windows ใหม่ แต่ไม่ได้ลงใหม่ (การลบ profile ต้องเข้า Windows ด้วยชื่อที่เป็น admin)

สิ่งที่ยังไม่ได้พูดถึง - การป้องกัน virus จาก handy drive ง่ายๆ แต่ได้ผล 100% - การ เปลี่ยน ชื่อผู้ใช้ในระดับ admin มาเป็น ระดับ user ธรรมดา ที่จริงแล้วก็ทำได้ไม่ยากนะครับ ไปที่ Computer management / users แล้ว double คลิกชื่อที่เป็น admin ในชื่อ Administrator Properties คลิกไปที่แท็บ Member Of ก็ให้เอา Administrator ออก แล้วใส่ gropu Users แทน ทำแล้วอาจจะต้องทำอย่างอื่นเพิ่ม หากท่านใดทำแล้ว มีปัญหาอะไร เขียนบอกไว้ที่นี่นะครับ
thongdee

ไม่มีความคิดเห็น:

แสดงความคิดเห็น