13、用户权限分配策略 % l& |* D& Z0 Y
5 y; Q+ {% \1 l+ @- E! d打开管理工具,找到本地安全设置—本地策略—用户权限分配:8 |5 s6 E6 L. C4 \7 _4 H+ }
' E; a& Q9 C* `3 H; q4 m) P
3 c" z. t7 `* F( k1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
& c L: q) c1 y* H2 q6 Y" C o于自己的ID。
+ D2 e. }$ l9 J: X2 P2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
5 j7 B! D8 O* P7 z+ g* ~3 x3.拒绝从网络访问这台计算机 将ID删除。' N( K5 k7 T2 J( Q
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。- z! ^/ L5 V# J) N1 B5 e
5.通过远端强制关机。删掉。9 s6 w& d3 ?6 u7 g- w2 @* ?
$ a& ]: \3 z* z* `+ B14、终端服务配置
& H# i; L) k- c, N6 R/ ]0 }" O
) ^: g+ Y) t0 P J ?打开管理工具,终端服务配置:
# B+ K" N7 C2 Z' M' } V4 q" v" i+ `, y& k
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。, W) ?" _) T! c; B
2.常规,加密级别,高,在使用标准Windows验证上点√!
( q( y# M0 e* D3.网卡,将最多连接数上设置为0。
5 ~* S. c6 \# Z( T- h! r4.高级,将里面的权限也删除。
8 u; I5 U3 r, c o! I
/ T* G& R+ c% x9 Y( @- _再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
/ l. N1 F7 u8 Y6 L. g
6 ^, z* l, m/ y& m/ e15、用户和组策略 # F3 I' K6 d: O2 ]# K
- X* _1 G& D) }6 X" G6 V* C* G
打开管理工具,计算机管理—本地用户和组—用户: 1 `! w( Q6 p# |7 i
- U: a8 M1 J) f2 B/ v删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
: j0 f" I- g. X! L4 A& C7 u& h& @7 u2 z6 f6 L
计算机管理—本地用户和组—组,组.我们就不分组了。 # d' \5 T4 B9 P7 c
9 c' D7 L# ~, F: p16、自己动手DIY在本地策略的安全选项
$ H [, K O) p( ?9 j/ u, \
- p* a% T) @- O" Z
( O! s, A K3 _' Y1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。; v- u* z6 p: d! R
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户& L9 o1 X6 _' ^" a
名.让他去猜你的用户名去吧。4 G6 U+ Z, l& i& [ Z5 d
3)对匿名连接的额外限制。$ M1 b& _7 R9 q" J9 Y
4)禁止按 alt+crtl +del(没必要)。
/ r( u0 j3 V/ T; h! W4 m4 F1 O/ H7 H5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。6 Q. K) _* m; B2 _! o
6)只有本地登陆用户才能访问cd-rom。
S) X& W3 _+ A3 z' D1 e1 l0 t7)只有本地登陆用户才能访问软驱。3 `" i) U( c0 h9 x5 }3 I z6 _. p; E
8)取消关机原因的提示。( c: L) F- _, C0 }
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
) g3 H P, u2 s! f8 D# {! s% y页面;
. r0 e! z# Y/ N- eB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确6 `: j" {3 g5 d7 ` Q
定”按钮,来退出设置框;
z f5 s( Y, c1 ?" O+ w5 QC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能7 x3 F" A: J/ b- n4 N
键,来实现快速关机和开机; . Y- q( p. T( h2 h
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页- B6 n2 T# z! g# K2 G
面,并在其中将“启用休眠”选项选中就可以了。 . O9 ?2 t# y2 m; K, `, c" A5 L
9)禁止关机事件跟踪* J5 c) B: b9 Y- {
0 U% B; F' X B: h* D8 e开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
: W/ ]' a2 @( h' C# `' Q, A1 e' o
17、常见端口的介绍 & S( d* `) M7 a) d2 R
$ J+ R+ u$ } l0 [ E) Y# CTCP; x: W3 \6 Y. f D0 h S) O
21 FTP 4 H- @3 i" @3 @" W. q
22 SSH
. s- L# M9 X+ b# C% x( u1 h23 TELNET
1 L7 {1 Z8 B; Y- t! v' j5 N25 TCP SMTP
. w ]( K) a; a p7 O: J53 TCP DNS
! H. ?8 V0 m, N" M6 V' f2 I80 HTTP
- |% Q: q R. P4 [9 Z1 e6 D: d135 epmap
* g' [# Q- f+ k2 @- E1 [138 [冲击波]7 r5 g9 K( B. d1 p
139 smb 8 D8 x; ?( o$ q& \$ c7 ^: M
4458 \/ B( ~0 O+ g! U* A# [" R
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b ) U' j& Z5 n3 Z+ Q5 ^+ F7 `3 t
1026 DCE/12345778-1234-abcd-ef00-0123456789ac 9 M; s9 C+ G( [3 b N
1433 TCP SQL SERVER # z) w' c) w1 |0 \3 I: l0 a
5631 TCP PCANYWHERE : \- A3 V, _9 M
5632 UDP PCANYWHERE " u( i* {7 v0 i/ |1 [
3389 Terminal Services
: b O, s2 F5 B) ~4444[冲击波]
$ }3 x) P$ v0 [ * r5 _1 a% D4 x! q% B
UDP
1 |$ B( R0 J1 b; C1 r. t67[冲击波]
9 V9 I8 m c# L: A0 n$ o# h& G' g137 netbios-ns
5 E8 c* {0 H' y8 o/ `8 u161 An SNMP Agent is running/ Default community names of the SNMP Agent
7 V! L: A. S% S2 Q) J4 h
% B) F* q V9 M关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 - i5 J% a5 H K4 [
5 k9 @, l$ a$ A4 @6 T! `
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 8 r, ]" D5 U1 H* L5 E2 g3 M7 t; Y6 w
' e! X( z. p% e* R& w5 R4 Z9 X z. ~
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):1 H" q! |( I8 _& l5 N ~+ ^$ r
- \9 H8 u4 h: X8 T& c7 w
Proto Local Address Foreign Address State
! m! ~: l& k1 G$ yTCP yf001:epmap yf001:0 LISTE
5 b/ M+ ~! m: u4 a% z8 D" N! e( VTCP yf001:1025(端口号) yf001:0
# ^, i0 T) {) |7 {+ v9 G1 L
3 f7 r# C, O/ }7 g/ S* {LISTE
9 r. z+ J; C. L" w3 Z$ Q4 JTCP (用户名)yf001:1035 yf001:0
5 R j7 n8 b# j7 K& F: ]* v' B4 O; H% s& n3 R+ G: z8 ]. F
LISTE
6 v+ |/ M, e, aTCP yf001:netbios-ssn yf001:0 LISTE
& n' |: v8 F/ t. a9 Q2 T& SUDP yf001:1129 *:*
+ ]1 x: R. P( A8 S8 g: HUDP yf001:1183 *:*
$ J( t b" a6 c IUDP yf001:1396 *:*
: ~ X$ t2 ?. v0 d; k) yUDP yf001:1464 *:*% ], U4 s# A: d! p1 ~2 l$ R- V
UDP yf001:1466 *:*
- r- }* j3 Z8 o: GUDP yf001:4000 *:*
5 E! N- ?# L% x' @7 G9 a2 YUDP yf001:4002 *:*" w& o1 U2 z, _$ `+ W: V& t1 Q
UDP yf001:6000 *:*
) m7 V8 ?" p; {! X7 M3 k, m# G8 BUDP yf001:6001 *:*" _1 V* F) m2 S
UDP yf001:6002 *:*, ^1 n8 J4 w# R9 @% l1 x
UDP yf001:6003 *:*
" K% k# N. l: @' _! U0 ^UDP yf001:6004 *:*
4 | q6 {. Y% v" ~0 gUDP yf001:6005 *:*; T1 f4 |3 a* H/ O9 N; Y
UDP yf001:6006 *:*4 N5 }* J/ e5 E& o
UDP yf001:6007 *:*$ w/ p0 I, U9 N# }2 O- q9 m
UDP yf001:1030 *:*. L* j+ L6 Y0 D/ z! R$ z
UDP yf001:1048 *:*1 i" P. @% { A M
UDP yf001:1144 *:*
7 h5 u" I9 u0 s% q6 Y8 |/ e5 ]UDP yf001:1226 *:*# C; h, Q# ~) o/ B
UDP yf001:1390 *:*3 V, }) f) A+ A0 l# v/ z
UDP yf001:netbios-ns *:*
. Z2 v: z5 K2 S9 t9 O/ W3 ?3 K7 H9 SUDP yf001:netbios-dgm *:*
+ T' Q) C9 G u- x P3 x, Z' p4 X! n* c, SUDP yf001:isakmp *:*
1 o6 s9 z+ |5 i) @" b
5 d* Q3 k* Z& g0 e( _; {$ N- Q现在讲讲基于Windows的tcp/ip的过滤。
' r$ y0 v8 g. m, W. Z, z! c" r# n3 r
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
4 d+ w8 q0 [ n9 b' j% o' S+ e/ f! v& R2 L
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
6 e$ `( c4 f8 l$ t6 w p% r& }- P; o! W, r; d! M* x
19、胡言乱语 # `. j" O5 m l& P; `% C: `1 \4 `
$ [/ J* a# }. U* T, N8 B) S(1)、TT浏览器
6 {/ f7 Z, n9 X# ~6 s1 P! x+ ]) m& @; p! o# y/ Q' @
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
! ~" m/ u$ G" E1 y! u3 Z" ]
+ K7 }+ i% g0 HTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 2 P+ G) Y3 F1 s( `0 [& j) f
+ \+ V0 _* A# H9 ~$ p
MYIE浏览器
9 P: f" w ?$ Y3 H! m0 j2 u* g8 {/ k) S0 u% ~9 A& L
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) 9 v* t# C" G: { P# h) I8 R, A2 n
! a. }! s; s: K4 F) ?9 R(2)、移动“我的文档”
3 c4 A P8 e5 {1 l- A- d) H7 x6 n* Y/ q4 {. ?# s L
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 $ S$ L& X$ M6 v0 P. y$ N# s7 ^
?" h- d }& @+ K, e
(3)、移动IE临时文件 - M" Y" H9 ]1 P; Q- ^5 p# S
; M/ @# T$ f1 O+ H: J( {
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
, H* ]+ y6 u1 m* G+ Y
$ r. E' R0 g3 s7 U- O20、避免被恶意代码 木马等病毒攻击 0 N X7 b- F& B9 @. P
& S9 x9 k4 T4 C6 H以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 4 _3 y, e: A! x3 q% h
( l$ j% N0 h3 \+ O# j
其实方法很简单,所以放在最后讲。
+ P9 l2 j2 y a+ A
# ~/ X- \) \+ `( b6 P, n我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 3 k ~1 E$ x8 m6 ]7 ~/ i
& a+ _! d9 C9 M% Y9 h- ^还有防止木马的木马克星和金山的反木马软件(可选)。
0 ?6 U8 ~$ X" N" M
4 E. ^$ R" j( s! f并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 / _; `- a! _1 ^
E, u. \5 ]. Z) ]; J
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 & u; L; q) x4 @; Y. T* V; B3 ~. i
: t, e8 g" ?, H
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 ) o' a" V# U2 K' x3 \
! x5 }1 N! L3 G0 f4 X
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 5 d* A# v4 N/ @ A j
* s4 m- K7 z) L/ a" b" G
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |