13、用户权限分配策略
- e+ f, A3 ^# z) Z' Y. ?3 U' f3 q8 f* F$ L5 h9 O
打开管理工具,找到本地安全设置—本地策略—用户权限分配:' g7 p) ^+ L- \
6 e( i0 n0 i* g3 E3 O7 j
! y+ D" y+ Q6 E5 d9 ^# O1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
( O& P/ E6 k7 W) m$ x4 x% j于自己的ID。
0 _1 q; z( d$ p! H: l2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 5 b H, N2 t/ V j( u
3.拒绝从网络访问这台计算机 将ID删除。
1 s* d2 L, t; A$ Y4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。( {5 F, T0 `0 L( a
5.通过远端强制关机。删掉。* u9 B6 a: u) U* z' H0 s+ z
" I7 i$ d$ `4 B3 R; W8 A
14、终端服务配置 6 J+ ]- _4 X8 ^
: ^8 W% V2 ^& p9 e o
打开管理工具,终端服务配置:
) v" z- P' Z8 i7 @& S9 x0 W; ]# y0 U! a" I6 M7 @. v2 {8 ^3 ?
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
% F2 a7 _. R. Q5 ^2.常规,加密级别,高,在使用标准Windows验证上点√!- z9 C5 O- _( M4 S1 `
3.网卡,将最多连接数上设置为0。
# A, I2 Z* i$ o4 R/ t/ t* j4.高级,将里面的权限也删除。
6 q' _( v2 }& r9 U# Z" A8 i
_8 @/ F$ x1 v8 [8 W4 r/ m再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 $ G) o) B2 s& q6 N* a+ O
' o# D6 ], M+ y
15、用户和组策略
: d# [1 V: _1 \) Z( H) d' y- b1 \
' L* z' i8 i5 W, @打开管理工具,计算机管理—本地用户和组—用户: 4 B6 u8 b- m# b2 ^! H" Y R! S
: i% U. d8 _% G* H1 P# H6 ]删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 5 p0 m* [& q& \& e) e/ w
7 M/ K& @2 P6 ^5 f2 y8 Y
计算机管理—本地用户和组—组,组.我们就不分组了。
, u* i2 |+ Z8 l' }; y. P, R/ q2 S1 c! F3 w0 W
16、自己动手DIY在本地策略的安全选项+ c' B& s+ ~7 k) t4 K
1 C, m( e7 W- C8 N% h7 Z4 O
/ m/ s! c& k, [8 [1 T9 Z, e1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。3 |& u+ m! ]8 w( `
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户) T* D, Y" r( Y2 q6 j
名.让他去猜你的用户名去吧。
# Y% x. w } {5 U% A) z( T3)对匿名连接的额外限制。
6 o6 Y; }5 C9 S& M, n# ~$ d4)禁止按 alt+crtl +del(没必要)。
) N- \+ b* Y7 t. x5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
) o+ B; c9 d( V- ]! u6)只有本地登陆用户才能访问cd-rom。8 ]: y3 g' W+ a6 f2 G
7)只有本地登陆用户才能访问软驱。& H# B/ [2 i; G o1 P* ]
8)取消关机原因的提示。# Q* D" }6 h& r# b/ z0 y: s
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
' J. z/ T( U7 ]/ \, r, ~页面; 4 Z- j3 d: i6 }2 U
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
9 B( Y& w" u+ V* ~. D5 h定”按钮,来退出设置框; ' B1 \% f3 w2 f
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能" ~9 b% t s. T! q1 m2 H
键,来实现快速关机和开机; " I: o+ Z* { f% c S: y0 J# J
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页, J1 l7 _3 |% r' T
面,并在其中将“启用休眠”选项选中就可以了。 . Z) A3 Y0 u, _7 _
9)禁止关机事件跟踪! B) k! E) g ~
3 ~0 I5 f8 d1 V t4 V# O开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
" Q$ K$ |5 g5 C9 n
7 s6 }3 N. f6 l# e! X17、常见端口的介绍 ) B4 M0 L/ ?0 b
" p3 \8 [ {) I9 [" ?
TCP J: p$ q* {) A, Y- h4 k
21 FTP
& e# e: `! _+ J22 SSH2 R( g+ P* o3 h# K6 g( U
23 TELNET) f! C. p- e: @' H
25 TCP SMTP
/ }3 t4 z( F% b7 J: b0 N9 I3 N# Q53 TCP DNS
[9 `' y1 W/ Y) }( K% T' P. G80 HTTP) ^. I; ]& J6 ?5 {0 C* ] p: O
135 epmap
+ X. e, p. E/ Z- Z- A138 [冲击波]6 I, U1 m2 ?" e& ?% l, W
139 smb 2 r2 j' S! C5 P7 h9 |
445
5 y: ? T2 r3 _! Q1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b # v: \* K4 F. Y( W& \! d
1026 DCE/12345778-1234-abcd-ef00-0123456789ac 3 j4 a9 i; b5 ?3 k
1433 TCP SQL SERVER ; d2 U% Q9 J' Y
5631 TCP PCANYWHERE
+ o* o/ D& C" W4 \5632 UDP PCANYWHERE
$ Z' s0 F. S: C# q) j3389 Terminal Services1 U0 ?' N( B: X- e, B
4444[冲击波]
; l' }9 g: a$ U! s. w % F" y8 d. u+ I+ ?! H
UDP : H6 d$ b4 \1 U N4 g1 K/ j K
67[冲击波]7 ?8 l: N, H: }5 G. g1 ]+ x
137 netbios-ns
, ~ K. R5 |4 G* {161 An SNMP Agent is running/ Default community names of the SNMP Agent
. F9 r% ?8 S9 r: ?& u0 S
5 ^: h+ s; ?$ G( `& @关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
- _' f1 [- n/ [; q: \. K
1 ^% z8 D4 n7 ]: c% \, u: }18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
. l8 @0 p2 p. u2 r, r! Z# l/ d0 F& n4 M. e# g% S& J" S
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):2 ^% g4 r- B% |# X/ `0 x& T
; f% W: \ {! K3 l$ i
Proto Local Address Foreign Address State- m- W" N0 A) F* S/ J& ?1 m. t0 B7 G. {
TCP yf001:epmap yf001:0 LISTE( q: q$ I! E: Y
TCP yf001:1025(端口号) yf001:0
! q( I5 ~7 ]- j' j U1 C
, n8 U1 H' P) I- U! n$ U# ?LISTE! G2 L: s; |0 [5 E1 X. x$ l5 Y
TCP (用户名)yf001:1035 yf001:0 9 b( ]2 V; {: u6 w5 u* _3 x
& W7 y( R, E- X0 N( ]3 F. R/ M3 F+ @
LISTE
; E- w; s6 v6 n: p+ mTCP yf001:netbios-ssn yf001:0 LISTE
* D; Y* O% P) S7 yUDP yf001:1129 *:*
O4 J& C7 O/ i x/ }+ b" VUDP yf001:1183 *:*
" n5 M, S& j$ q6 r8 CUDP yf001:1396 *:*
$ v! L( X1 C- V/ O4 s3 y- CUDP yf001:1464 *:*
, F: g. i/ }) K! C' c1 O/ z7 f/ IUDP yf001:1466 *:*' V5 C2 B6 H9 f3 n+ d6 h: k
UDP yf001:4000 *:*; a7 l/ o. W- d' S$ T* d2 @ G
UDP yf001:4002 *:*
$ z- z0 j+ J6 ZUDP yf001:6000 *:*' ^ G7 Q; R) H+ c+ j* t: _
UDP yf001:6001 *:*
/ B. j0 C# z+ BUDP yf001:6002 *:*+ p/ E7 Z4 u. f
UDP yf001:6003 *:*
" H8 L6 m2 C/ }UDP yf001:6004 *:*. P% o7 H& ~" g
UDP yf001:6005 *:*' w) f2 a8 C: l) n% ~6 R7 ~ M
UDP yf001:6006 *:*
. L" ?; `, m5 x3 Q6 H( cUDP yf001:6007 *:*
/ a5 `3 F: b# v( w7 n! mUDP yf001:1030 *:* Z1 f/ @# q) X
UDP yf001:1048 *:*: t |" i2 b9 u G
UDP yf001:1144 *:*
4 z* Y7 y& y. E7 B% T$ sUDP yf001:1226 *:*! k5 U+ M& ?& g" l( R9 d% l* }: H
UDP yf001:1390 *:*
_- w6 c. ]8 V( s jUDP yf001:netbios-ns *:*
o* K2 G/ W: A# wUDP yf001:netbios-dgm *:*
% c& W0 u3 } |: a }; k* dUDP yf001:isakmp *:*9 c; {0 V- y* w' W' Z$ v
, Z% z8 U5 c5 t( V4 g
现在讲讲基于Windows的tcp/ip的过滤。
% S8 _ k0 v3 D3 D O
6 b% j4 H% w5 h1 y* h; |控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! 0 |' W: q0 T' ]4 E5 L6 X' s
* N5 a" P4 D; S( A4 Q6 O
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 0 d& a5 E# F* y; t& }6 M) R
/ f# x: {6 @) k5 `$ p( B% ^# @19、胡言乱语
- p* r7 t& ]! t# s9 @
" X9 R7 r0 a; E, F) _8 _+ q W' n8 c( ?(1)、TT浏览器
4 x, O% {8 i5 L1 m6 k7 I; V5 b) B* m
; @8 |4 L7 a" Z6 ?2 R/ {选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
0 Z: J; C/ r h( Y. ?. o* Z% n7 `& M; l# v9 p
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
: ~% X U3 w% ?4 I( r- S* [" v( C, W
MYIE浏览器 $ c* i- e R. l# C; d/ c
- ^, p" S1 X5 L5 v6 L是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) + `1 Y. u, Z6 ~. X( P/ |9 Z
: s0 `6 }9 @& f
(2)、移动“我的文档”
% v/ x$ B3 Q0 ^+ w# p( C
2 O; g# f5 u! w/ v8 B进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
7 x3 G% Q* _, `4 d! j U: ~
& q/ y7 @ m' ^9 I) a H2 ?! ~(3)、移动IE临时文件 / z* l( H Z! M( H' v% j; g
* s- w" G: F/ S& k# ^* _' C: k
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
Y( R N* N% o! Y& @2 O6 B
( m! L4 U+ h- f+ k2 U" s$ c20、避免被恶意代码 木马等病毒攻击
4 `5 z7 i; N. |/ a) P5 u/ F0 `3 F8 Z; R" w7 `5 |1 L
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
7 G# \- ^/ q K# z. k/ v+ u/ U" M6 y# p8 r% q6 c' A' H
其实方法很简单,所以放在最后讲。
0 h- c4 X* X4 F) K% m. [
/ y1 ?" w" \2 r/ d( j+ F. @, H- O0 v! F3 ~我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 5 g- Z8 r7 ?4 g' o M8 R
2 F0 H( g6 l4 O还有防止木马的木马克星和金山的反木马软件(可选)。
6 y2 t# M) A: T' }0 }/ ]' r5 a. {
6 A' ?" y, u& M并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 6 Q" @+ M1 x1 s7 Q
3 d& r* [/ E: S+ ]3 a( b还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
' Z1 {" f" x( F2 P8 i U' g q% J0 p, O# P/ V" e) |
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 ( P7 E( W7 P, R4 K( A: j& a( G
* d, w: _/ U$ }' L* L' U4 [% u例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
* q! T% T* e# L; ^2 @! p. X3 k5 G) f* R |+ _9 X C2 M
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |