13、用户权限分配策略 1 }3 V/ b" e1 `- @* Q2 O ]* l
! q$ g2 m0 F5 W8 l
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
; d0 V6 @/ R, e1 Z) L" Y) s% z
' {6 }5 P2 R$ e5 p0 p; {
$ l% p8 ?5 [7 C* R4 Y1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属8 j, d" B* Q& L2 h7 {
于自己的ID。: J& Z2 o2 W9 D6 G3 f
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 3 l( _' y& J N9 R& t2 i) C
3.拒绝从网络访问这台计算机 将ID删除。* }' r4 L# I, a
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
/ N) r' s9 `# w$ W l7 F5.通过远端强制关机。删掉。( |' W4 B% E) p$ E2 f% z7 |( m
4 E& u2 h h1 W
14、终端服务配置
4 E7 O, x) m1 u: T/ W0 }& h9 {% l$ Z3 j/ {" S$ \6 z
打开管理工具,终端服务配置:
, d4 E# Z0 R- `* W$ k D) R
% n/ K+ Z* i# |1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
' I. R- @! j0 `: C# G2.常规,加密级别,高,在使用标准Windows验证上点√!
4 B: H. Y6 j+ s% B. D) Z7 i) c3.网卡,将最多连接数上设置为0。
$ `/ E- \) n2 n2 k4.高级,将里面的权限也删除。
" T1 L4 l' Z: O* U& i% }' Q _ o0 P: ~* `* p. S' {$ }0 \5 \
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
; F1 X! i* N! u3 D; n
4 K7 L/ D# ]9 i3 ?" v; V4 Q1 I6 r0 b15、用户和组策略
' ^6 q0 K$ D" j* f% M/ H9 x6 k- x+ L1 J: k7 h& b
打开管理工具,计算机管理—本地用户和组—用户:
0 f$ S8 y7 W1 {0 e7 X
[0 O- Y& g+ h7 L, a: x& B删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 # U- U) Z2 J. ~: x- B
; e0 b/ X' }7 M$ s
计算机管理—本地用户和组—组,组.我们就不分组了。 & C9 K1 n; Z. G: e
4 c7 t5 ~7 R4 _9 `16、自己动手DIY在本地策略的安全选项
% h7 |) c: ^) k5 h1 a
2 j9 E8 T" w8 k" z$ v6 l 2 W! i, N. w% ~! { g
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
& s \# S- R2 t3 [: N+ L4 R2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
2 d' \) |" |$ K( r+ a: b7 K7 E) N名.让他去猜你的用户名去吧。, V" l, j/ u2 ?
3)对匿名连接的额外限制。% Y c& ~* b0 o: o! O
4)禁止按 alt+crtl +del(没必要)。
0 l' X7 W/ g8 N* F* ?0 C5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
" Q3 f7 u6 f! v6 Z5 b& _8 K1 Z; S2 M6)只有本地登陆用户才能访问cd-rom。
3 z& u: R% U4 k' e: f) _7)只有本地登陆用户才能访问软驱。+ V1 g7 [0 ~" e+ P
8)取消关机原因的提示。2 i! s% f- P/ J3 u, |" z" c2 _
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签 o1 Q' E2 I' w
页面; ' a+ B: J2 C# w+ L) N
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
/ N o, P+ c, ^/ {定”按钮,来退出设置框; 3 F" ?( |: R# h# y; k
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能- ?& ]0 D6 z D- ?
键,来实现快速关机和开机;
& U( }- s9 S- {5 wD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
4 U6 p* H3 }; R$ w+ J面,并在其中将“启用休眠”选项选中就可以了。
& F2 h5 h" T7 J/ w- p3 B' M% S9)禁止关机事件跟踪
U+ t2 |5 r, ^( e4 X2 s: h& g9 W; d6 K9 T$ ?* a3 `
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
. H4 V7 q# d" h# u& Z/ r j- S4 Q1 H$ `6 m
17、常见端口的介绍
; \/ ^ R% ~+ M- Q+ N% b3 D/ A! d$ E
3 F: H6 ?. Y; w2 f4 \TCP
% f M& D4 ~, o3 [$ y( E6 e$ G% u21 FTP
* R% q$ l9 R. ]! l* ^9 b22 SSH U3 m3 `+ X: T6 i
23 TELNET
* h- N, Z" Q6 V3 s3 f) r+ A25 TCP SMTP * ^" H, E% s& [4 Q, O) l
53 TCP DNS
" S$ o- q6 {" c) W. {. A80 HTTP' T% {( C0 u c" \" j% b
135 epmap' t7 \* {7 x' k5 P7 {+ E
138 [冲击波]
( y5 N+ g! U( f$ _% s139 smb , U+ V" Q+ @+ J5 w3 E
445
' Z" K0 J7 d8 z( L" v$ v/ O1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b : A- X# C1 J" z' T a4 U7 X
1026 DCE/12345778-1234-abcd-ef00-0123456789ac ! Z$ Y7 p* n7 T3 n% r! j. _; Z
1433 TCP SQL SERVER + M$ A( q [# ~1 ~- I
5631 TCP PCANYWHERE 9 M2 e4 e- y2 A7 F
5632 UDP PCANYWHERE
& @ W7 ~8 O$ |! G$ w4 n3389 Terminal Services( P2 D, ~- c5 w H* `: ?
4444[冲击波], V/ S" n' r2 S. N& v# W/ f
' `. o. C. b: J9 A- @
UDP 7 q5 e3 k. B: E) W8 N+ V" k1 j) U
67[冲击波]) U9 U5 d# N+ W, i$ N( X" G) E
137 netbios-ns
+ u8 f- |! }8 F' d; R161 An SNMP Agent is running/ Default community names of the SNMP Agent, `8 U7 Z2 O; o1 F) H
+ Z; N6 W# q0 y, D$ E. f7 |
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
# d& c( z# d( b4 `- S% W. a' j; `/ w5 |" q
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
* w) x1 F) ^$ y) E5 `5 O7 R& a: H. |( h, S
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):6 J' s5 }. Q6 {: ]
3 M- h) F* t. {; y$ I) p! g- N2 nProto Local Address Foreign Address State
2 e5 n( M4 ?( x: iTCP yf001:epmap yf001:0 LISTE
( h. y- r+ N' Y( c' y5 |TCP yf001:1025(端口号) yf001:0
0 A8 o% \3 \8 h3 s* S' t' i9 Y y
0 S4 x9 Z% V+ E7 OLISTE
" E( f$ R* G$ [* v% n6 X g" BTCP (用户名)yf001:1035 yf001:0 1 S- e2 {: R" c7 J, c l
5 x( ?. z5 J. N M9 [( PLISTE
$ X8 D8 S% Z6 { U: P0 eTCP yf001:netbios-ssn yf001:0 LISTE0 A* Z' t1 |% V B( |
UDP yf001:1129 *:*8 ?' p- _* C. k! q D# z
UDP yf001:1183 *:*
/ _4 P" s: X" _- t! rUDP yf001:1396 *:*0 J: R9 G% @7 p3 G H @# \/ [; O
UDP yf001:1464 *:*$ p, @2 h4 g3 y& t0 C+ E
UDP yf001:1466 *:*/ ?$ ]% O& S3 ]9 w8 t2 A
UDP yf001:4000 *:*3 F; c. V' K% w& z1 T: P
UDP yf001:4002 *:*$ R8 a7 ?1 w/ L, W: x$ \# D
UDP yf001:6000 *:*
& T, ?; q5 ]/ E) zUDP yf001:6001 *:*8 b/ o3 v5 G% V' E
UDP yf001:6002 *:*
3 D& n5 g6 K2 B+ `8 S& P* DUDP yf001:6003 *:*
( y( r) K$ @. D, A# g y* ~UDP yf001:6004 *:*
) B3 M3 W! L5 r' eUDP yf001:6005 *:*$ ^$ ^' B, a3 u: I- u3 @2 o4 ^
UDP yf001:6006 *:*
, Q+ |+ l' y4 h' @+ @UDP yf001:6007 *:*( n" B' i' B6 K: G! K, N
UDP yf001:1030 *:*
- o5 v I1 v& p j0 tUDP yf001:1048 *:*
+ @) Y# O) ]2 {& |UDP yf001:1144 *:*
0 {: N4 x5 c2 f# WUDP yf001:1226 *:*9 D2 m8 z) C1 _, ~1 C/ j
UDP yf001:1390 *:*
& s. Z' l4 j, |UDP yf001:netbios-ns *:*
( D! ~1 H: S3 c. QUDP yf001:netbios-dgm *:*: I/ [) `) |: N2 J W! b
UDP yf001:isakmp *:*3 J: n* `5 y0 p: t5 K
( s) C' s, r- |现在讲讲基于Windows的tcp/ip的过滤。
" H- a4 ^0 }7 X% u+ Z+ v: U5 R" s& T( [& }6 s
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
$ ?2 |% F$ h! Z& J9 P" t
* U4 X2 x. a7 A1 z4 c" U然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
& R* ? A4 E0 p% O& d: f
: q, J3 ^) ~5 @, @" r( ?; G19、胡言乱语
0 ^- @. {9 `5 X1 c/ G1 E0 Z" N" V7 t5 S- o$ O
(1)、TT浏览器
- S( A5 w6 E: j4 b' ]' J; E; ^* C5 L" _3 y2 o# _
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
. b) ~9 l! r6 j7 K5 \8 s4 l4 y! j2 c& B
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 $ F; y. x, z( c# }) B
. K& c) i a2 [" z$ bMYIE浏览器 * E$ |- V: O$ V% C+ x" S- J% F, V
- a6 a$ y8 ]+ O* ?+ A
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) 4 s6 ]2 M& |% J/ D* p$ u
( @! b3 f4 Z @3 b2 ~(2)、移动“我的文档”
8 B$ L* w& G ]0 O1 S" l# N/ P ^
. j( {) O! n, t* W3 m4 \进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 ' B7 M( b3 } ?2 i9 ]
) v2 ^/ m- c& L% N$ }(3)、移动IE临时文件
# M4 m, y$ z/ x* R+ \5 O. [8 m: u, s9 ?7 C- f
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 & g# [7 m: e8 C6 B, f6 k+ A6 a
6 d) N: h$ R3 d, N
20、避免被恶意代码 木马等病毒攻击
6 m! n8 P8 Y. I$ x! V2 g; {# O2 [; A. ^! p
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
$ G) ?2 t' H( s; @3 v8 v% H h- h! f5 G1 ]0 t
其实方法很简单,所以放在最后讲。
; Q! v, d0 T9 Z/ m2 P- H
: w$ x5 c: a3 ^2 b _4 w9 Y$ \8 }, [我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 . E0 V- [7 J# c' O- l
, }- [; I# ?% q7 |) x
还有防止木马的木马克星和金山的反木马软件(可选)。
2 ^# i" F1 s+ z
, ~' E! o1 \2 t: |并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 8 p+ u* u' ~/ U0 ]7 ^
7 g5 q# w" _* m! L% }# o! D
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 ( _" y$ p4 u! W A, S6 c4 W9 y7 r
. I4 c7 Q- \$ Z/ t
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 * {) P2 j. ~% W, g5 t9 F% n
9 c; ] n8 I( }8 ~- z
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
, p, y" a- @8 P: z" X
* B! x; m+ H d. i+ I5 A因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |