Cordel Опубликовано 26 марта, 2009 Жалоба Поделиться Опубликовано 26 марта, 2009 как сделать так чтобы данные на флэшке тока читались но не записывались? Ссылка на комментарий
Fargus87 Опубликовано 26 марта, 2009 Жалоба Поделиться Опубликовано 26 марта, 2009 купи Flash-ку с защитой от записи!!!! Ссылка на комментарий
Cordel Опубликовано 26 марта, 2009 Автор Жалоба Поделиться Опубликовано 26 марта, 2009 нет,у меня имеется тока 4гиговая,а покупать дорого Ссылка на комментарий
Clondike Опубликовано 26 марта, 2009 Жалоба Поделиться Опубликовано 26 марта, 2009 нужным файлам на флэшке поставь атрибут "Только для чтения". Это можно сделать в любом файл-менеджере, например, Far Manager или Total Commander. (также можно ставить атрибут "скрытый", если необходимо) Ссылка на комментарий
D_Master Опубликовано 26 марта, 2009 Жалоба Поделиться Опубликовано 26 марта, 2009 нужным файлам на флэшке поставь атрибут "Только для чтения".Наверное, подразумевалось не изменение файлов, а именно, запись новых Ссылка на комментарий
Fors Опубликовано 26 марта, 2009 Жалоба Поделиться Опубликовано 26 марта, 2009 CordelУточни:1. чтобы невозможно было произвести запись на любой флэшнакопитель с определённого компа2. чтобы невозможно было записать на конкретную флэшку с любого компа.в первом случае: Открой редактор реестра (regedit)Найди веткуHKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\StorageDevicePoliciesЕсли ее нет, создай ее.В этой ветке создай запись типа DWORD, назови ее WriteProtect и присвой ей значение 1.Закрой regeditВсе. Теперь доступ к aflash дискам будет только для чтения (readonly)или можно воспользоваться прогой DVD Device Lock, которая позволяет спрятать или запретить доступ к любым сменным дисковым устройствам таким как CD, DVD, floppy, flash и USB-дискам, а также запретит доступ к выбранным разделам жеских дисков.во втором случае (наверное достал тебя autorun): Может это не совсемь то, что тебе надо... тем не менее.понадобится отформатировать флэшку в NTFS. можно использовать Acronis Disk Director. После запуска Disk Director'а, увидим список дисков подключенных к системе. В этом списке находим свою флэшку, жмем правой кнопкой мыши и выбираем «Удалить раздел», в новом окошке оставляем все как есть(Особой разницы там нет). Далее опять правый клик по твоему диску и выбираем «Создать раздел». В окне «Создать раздел» выбираем:* Файловая система: NTFS.* Создать как: Основной раздел.Теперь жмем на иконке «Флажка» и в появившемся окне нажимаем «Приступить». После сделанных изменений перезагрузи компьютер.Флэшку также можно отформатировать и более простым способом format f: /FS:NTFSИтак, карточка готова к настройке, заходим на флэшку и в корневом каталоге создаем каталог, в котором будут хранится данные, я назвал его «DATA». Правый клик по новому каталогу и переходим на вкладку безопасность, затем нажимаем на кнопку «Дополнительно». Здесь снимаем галочку с пункта «Разрешить наследование разрешений от родительского объекта к этому...», в появившемся диалоге жмем «Копировать», затем жмем «Ок» в обоих окошках. Теперь зайдем в раздел «Безопасность» корневого каталога нашего носителя и настраиваем разрешения следующим образом:В столбце «Разрешить», оставляем отмеченными следующие пункты:* Чтение и выполнение* Список содержимого папки* ЧтениеВ столбце «Запретить» ставим галочку напротив пункта «Запись», в появившемся диалоге жмем «Да».Все, в итоге мы получаем флэшку, на которую не сможет записаться Autorun. За это мы жертвуем малую долю производительности, возможность записи в корневой каталог носителя и, естественно, невозможность использования меню «Отправить» для копирования данных на носитель.Можно пойти далее (если требуется невозможность записи на флэшку в любой каталог). Для этого измени права и доступ для каталога "DATA" (для Всех) и оставь полный доступ только для себя.P.S. Существует так же софт, позволяющий задать пароль на флэшку... т.е. можно на флэшке создать "секретный раздел" ну или папку, доступ к которой будет только через пароль. По крайней мере для флэшек некоторых производителей. Успехов.P.S. Да, есть ещё полезная утилитка ACLView - абсолютно бесплатная, позволяет управлять разрешениями доступа в файловой системе NTFS. Может назначить любого владельца для объекта файловой системы, обойти некоторые ограничения ОС. Субмодуль ACL Discovery позволяет просматривать объекты и контролировать к ним доступ. Ну очень выручала (бывало "слетал владелец" и т.д. и т.п. и невозможно было получить доступ к файлам). Весит около 800 kb. Ссылка на комментарий
Cordel Опубликовано 27 марта, 2009 Автор Жалоба Поделиться Опубликовано 27 марта, 2009 Fors спааасиба но обязательна НТФС? Ссылка на комментарий
Fors Опубликовано 27 марта, 2009 Жалоба Поделиться Опубликовано 27 марта, 2009 CordelNTFS обязательна... на Fat это просто невозможно. Всё ведь через назначение прав пользователям. Ссылка на комментарий
Clondike Опубликовано 27 марта, 2009 Жалоба Поделиться Опубликовано 27 марта, 2009 Forsа если создать на флэшке папку autorun.inf ? (с атрибутами "только для чтения" и "скрытый") Это помогает от авторана? Ссылка на комментарий
Cordel Опубликовано 27 марта, 2009 Автор Жалоба Поделиться Опубликовано 27 марта, 2009 нет от етого есть своё лекарствоattrib -s -h -r autorun.*del autorun.*mkdir %~d0\AUTORUN.INFmkdir "\\?\%~d0\AUTORUN.INF\.."attrib +s +h %~d0\AUTORUN.INFблокнот создай,ету херь туды засунь,и flashprotect.bat назови,скопируй на флеху,запусти и не будет авторанов на етой флехе никогда,они сразу убются,если нет то ещё раз запускайобязательно .bat назовимне помогло *02 Ссылка на комментарий
D_Master Опубликовано 27 марта, 2009 Жалоба Поделиться Опубликовано 27 марта, 2009 attrib -s -h -r autorun.*del autorun.*mkdir %~d0\AUTORUN.INFmkdir "\\?\%~d0\AUTORUN.INF\.."attrib +s +h %~d0\AUTORUN.INFблокнот создай,ету херь туды засунь,и flashprotect.bat назови,скопируй на флеху,запусти и не будет авторанов на етой флехе никогда,они сразу убются,если нет то ещё раз запускайИли для всех дисков:@echo offtitle Anti-autorunfor %%i in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) Do (echo Remove %%i:\autorun.inf ^(files^)if exist %%i:\autorun.inf attrib -r -s -h %%i:\autorun.inf>nulif exist %%i:\autorun.inf del /f /q %%i:\autorun.inf>nul)for %%i in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) Do (echo Remove %%i:\autorun.inf ^(directories^)if exist %%i:\autorun.inf attrib -r -s -h %%i:\autorun.inf>nulrd /s /q %%i:\autorun.inf>nul)for %%i in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) Do (echo Make %%i:\autorun.inf ^(directory^)md %%i:\autorun.inf>nul)for %%i in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) Do (echo Set read-only, system and hidden attributes to %%i:\autorun.inf directoryattrib +r +s +h %%i:\autorun.inf)pauseexit Ссылка на комментарий
xam_sbk Опубликовано 27 марта, 2009 Жалоба Поделиться Опубликовано 27 марта, 2009 Люди а если флешка не форматируется, из неё ничё удалить нельзя и закачать, чё делать?(( Ссылка на комментарий
Clondike Опубликовано 27 марта, 2009 Жалоба Поделиться Опубликовано 27 марта, 2009 xam_sbkпосмотри, может она защищена от записи.Cordelи нафиг батник создавать, если можно самому вручную быстро папку создать Ссылка на комментарий
Fors Опубликовано 28 марта, 2009 Жалоба Поделиться Опубликовано 28 марта, 2009 Forsа если создать на флэшке папку autorun.inf ? (с атрибутами "только для чтения" и "скрытый") Это помогает от авторана?Не пробовал. По моему с форматированием в NTFS и запретом записи - более кардинальный способ защиты не только от autoruna, но и прочих. Ссылка на комментарий
Cordel Опубликовано 28 марта, 2009 Автор Жалоба Поделиться Опубликовано 28 марта, 2009 а если создать на флэшке папку autorun.inf ? (с атрибутами "только для чтения" и "скрытый") Это помогает от авторана?некоторые умеют обходить (некоторые!сам не сталкивался,прочитал во внешке) Ссылка на комментарий
xam_sbk Опубликовано 28 марта, 2009 Жалоба Поделиться Опубликовано 28 марта, 2009 посмотри, может она защищена от записи. если защищена, то как убрать защиту? Ссылка на комментарий
Clondike Опубликовано 28 марта, 2009 Жалоба Поделиться Опубликовано 28 марта, 2009 xam_sbkну если на самой флэшке есть переключатель, то переключить его. Ссылка на комментарий
The_Ice Опубликовано 29 марта, 2009 Жалоба Поделиться Опубликовано 29 марта, 2009 если нет аппаратного лока флешки, то, решает только NTFS. Остальные упомянутые методы может и позволят решить проблему с автораном, но вот от червей и вирусов не спасут однозначно. А в NTFS можно без боли разрешить именно Вашему(им) пользователю(ям) запись, а остальным только чтение. А создав папочку, скажем garbage, и дав на нее права всем, можно проверять антивирусом только ее, оставаясь уверенным, что содержимое остальных папок не пострадало. Либо, более гибко - это разрешить создание файлов в garbage, но запретить их изменение.Одним словом, ACLы рулят.PS: будем надеятся, что еще не скоро появятся зловреды, которые будут уметь менять владельца и листы контроля доступа (: Пока что, из тех, с кем приходилось воевать, только Kido умеет это делать (: Ссылка на комментарий
D_Master Опубликовано 29 марта, 2009 Жалоба Поделиться Опубликовано 29 марта, 2009 будем надеятся, что еще не скоро появятся зловреды, которые будут уметь менять владельца и листы контроля доступа (: А команда cacls на что? Ссылка на комментарий
The_Ice Опубликовано 29 марта, 2009 Жалоба Поделиться Опубликовано 29 марта, 2009 я про дизайн зловреда, который бы учитывал, что его цели могут быть защищены листами контроля доступа, а не про наличие команд для работы с ними.Конкретные команды - явление вторичное, т.к. их использование зловредом можно представить только для запутывания интеллектуальных систем контроля активности, и то, не факт, что эти системы обращают внимание на использование системных вызовов, работающих с ACL. Ссылка на комментарий
D_Master Опубликовано 29 марта, 2009 Жалоба Поделиться Опубликовано 29 марта, 2009 который бы учитывал, что его цели могут быть защищены листами контроля доступаДля страховки обработать директории и всё я про дизайн зловреданаверное, имелось ввиду "алгоритм"?) Ссылка на комментарий
The_Ice Опубликовано 29 марта, 2009 Жалоба Поделиться Опубликовано 29 марта, 2009 Алгоритм - это уже конкретная реализация дизайна. Ни о чем конкретном я не говорю, хотя бы потому, что использование листов контроля доступа не ограничивается файлами.ЗЫ: ощущение, что мы отдаляемся от темы... А, ну есть еще одно ощущение, что Вы пытаетесь толи придраться, толи поправить меня в чем то, но, никак не могу понять - к чему/в чем конкретно. Реплики черезчур однобокие... Ссылка на комментарий
xam_sbk Опубликовано 29 марта, 2009 Жалоба Поделиться Опубликовано 29 марта, 2009 ну если на самой флэшке есть переключатель, то переключить его. А если нет то как)) Ссылка на комментарий
The_Ice Опубликовано 30 марта, 2009 Жалоба Поделиться Опубликовано 30 марта, 2009 либо тему перечитай, либо затаривайся болванками... Ссылка на комментарий
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти