13、用户权限分配策略
7 R3 F9 ~0 m3 K6 `( \# ?8 S1 {/ m3 U6 z+ E/ E
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
5 z+ h {8 ]4 Z+ U' g. E" K- j9 C- c* @
! ~# ~5 E( h7 f, B- g6 j1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属* ]3 b9 k" L5 @- U) f
于自己的ID。
; ~2 ~( _5 y o( i/ j8 T+ E2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
* ]' g/ W" H7 h0 v) z3.拒绝从网络访问这台计算机 将ID删除。/ g1 `/ W' r, {: k
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。1 r$ r: _$ \' G: G3 @' _
5.通过远端强制关机。删掉。
0 }6 U* K; n0 z6 Z
+ G0 {- J# a8 {& T* t) I; s14、终端服务配置
* ^5 v. N# j9 B
6 V: o6 S# S) |1 @0 Z& }$ o打开管理工具,终端服务配置:, o: v) w0 L% r1 b6 a
) R1 ~# D" M0 x
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。0 E# m% W+ d ~2 i, g& ?5 _! j8 v' B
2.常规,加密级别,高,在使用标准Windows验证上点√!
5 s$ K" X% ]. b1 n1 H' X3.网卡,将最多连接数上设置为0。& P- A2 F0 }0 L) B* P' A
4.高级,将里面的权限也删除。
1 O/ d1 z) ] ^4 D: P- l3 E
( u- E$ g5 l9 h1 Q- d5 G再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 + Q1 Y8 f2 l& L* s5 Z) _& Y
+ `# `' L& O7 d( X2 E% I6 {15、用户和组策略 ; W5 W+ ~% w$ n% R% K
8 a8 G4 K( L: I, k9 H% d
打开管理工具,计算机管理—本地用户和组—用户: - R; u) d! n; o4 L" Q
; }) m8 R; s0 j9 o3 s; N _5 f. C! X删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
9 O' l) I$ Z1 A) W; K- Y+ w2 p
计算机管理—本地用户和组—组,组.我们就不分组了。
9 X# t+ N; s# [3 S+ l; u3 t9 l0 `. Z, F3 f3 v5 c
16、自己动手DIY在本地策略的安全选项! C, \8 S3 {6 ]. H/ z
: C3 u* s% k% [0 A5 _
4 e) d0 ?/ w/ D8 }0 Z' p1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
- Q/ J6 t+ s9 s9 f2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
) s2 T7 _, M; {, m! W& F名.让他去猜你的用户名去吧。
$ I Q2 k% o( y4 ^5 C7 n3)对匿名连接的额外限制。3 u. h$ h0 H) ]) N
4)禁止按 alt+crtl +del(没必要)。3 h n. b; `/ m* [
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。8 ^$ q0 |* N" F( n% O# q8 c
6)只有本地登陆用户才能访问cd-rom。" |5 |) {' V$ P/ [8 } O- g+ Q4 l% B
7)只有本地登陆用户才能访问软驱。
! x7 v1 w- P5 j; R, A, n* F$ G8)取消关机原因的提示。
. k) ^" e) V* p3 P/ U6 H" u8 @; F3 gA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签5 z% b- k+ w R
页面;
& X, _; k5 W+ r$ n9 D6 {! QB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确/ \8 X+ d1 H N
定”按钮,来退出设置框;
, I- G+ V+ M% K, nC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能7 F) X$ F% d: o9 [
键,来实现快速关机和开机;
5 F; N( h4 K7 l! Q1 R* JD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页2 x8 x/ R3 q4 o2 p5 b4 _4 ?
面,并在其中将“启用休眠”选项选中就可以了。
0 q9 z. U. J; W4 ~2 t: A0 b. |0 w9)禁止关机事件跟踪, Y( r2 o6 x: p% s6 O
0 l" h5 Y- m; O3 L" |% J, I3 @开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 2 g* ~+ B) o: k% C
! d8 q7 h0 N* Q" F, N* |" M& W17、常见端口的介绍 . H D6 I/ s! N3 \7 V0 M
# g/ p" M! f/ M* F
TCP
# y$ A0 a& q; p3 A T8 u' k21 FTP
2 J) X f3 [6 e3 b8 ~ ^22 SSH
" ?9 @1 A( X! J$ O8 H23 TELNET, N6 u5 E) t R# [ L s5 g+ A% W
25 TCP SMTP
7 A! u5 U* r5 @% E% i53 TCP DNS
5 Q3 \! Y/ Y+ s9 ^% S! c80 HTTP
7 f9 }( @0 O/ [( j k135 epmap2 A7 [7 o) W$ S# \6 e D
138 [冲击波]
3 t1 X" k) h7 `" j& s& Z139 smb
! u! e, q1 I' a2 n2 ^! ^( K445
5 i6 v' y: p: A2 b/ G7 N/ z+ Y. l1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b ) W- v+ a y/ ~- C
1026 DCE/12345778-1234-abcd-ef00-0123456789ac ' \" j" k8 x! I5 e1 r( D/ w
1433 TCP SQL SERVER / R6 s3 c3 x% v- e+ W" ^$ \# s
5631 TCP PCANYWHERE 4 u2 g. \) D5 |# ~9 a5 X6 e
5632 UDP PCANYWHERE
+ m9 ]" n3 o- p0 g3389 Terminal Services
, O- S4 N9 c9 I. }* ]3 l$ z: g4444[冲击波]
- W2 I5 ~0 C! ?8 t, C " ?' p) u1 ]) p7 f! G1 `. Y
UDP 8 D& s- M( v4 i0 h1 P2 |' S5 J% ? a
67[冲击波]
1 f8 S% \0 ^3 s6 C9 X; T& A, B( t/ T137 netbios-ns ! P! p# s: {' p: q+ [
161 An SNMP Agent is running/ Default community names of the SNMP Agent# {4 u! `, P/ U' f
" M; |6 v; o$ k) b( |& O2 r
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 2 T" ^& J' [8 \' Z5 k5 n
' X3 M8 v$ N) T# c: `1 s18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
, D, _5 M0 p: c6 F
5 g, T0 D4 j6 H% S开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):. E7 @! `8 M' B, g
9 L. \- Y y9 |8 \% U4 p' mProto Local Address Foreign Address State, ~2 V6 o7 W$ W
TCP yf001:epmap yf001:0 LISTE3 o( U# E) T- f! S; k% Z' f. N4 c
TCP yf001:1025(端口号) yf001:0 / w0 Q+ n1 M* f, u# Q4 ?% k+ S! o
, l; \3 \. k0 u1 S; yLISTE+ J' Q) f' S1 G3 d1 Y$ U5 Q
TCP (用户名)yf001:1035 yf001:0 ( y0 r% s: L9 B0 u
2 E* G+ A: l+ I) @ B6 h
LISTE
& K N3 h* {0 S1 o' z: NTCP yf001:netbios-ssn yf001:0 LISTE
1 c% |. X/ }( ^: I Q& }UDP yf001:1129 *:*
5 c$ V+ l- F% QUDP yf001:1183 *:*
1 Q2 ~0 \7 B& L# g6 GUDP yf001:1396 *:*1 r8 ^7 E% b0 y3 r3 l
UDP yf001:1464 *:*
( |; X/ f" D6 ^0 I- NUDP yf001:1466 *:*. J: i$ S. o0 {4 }& i! o4 l
UDP yf001:4000 *:*/ d M* N' W5 P+ f* h
UDP yf001:4002 *:*
8 |2 }8 `9 h4 y4 _( j! TUDP yf001:6000 *:*3 ]! U) O7 ]1 N
UDP yf001:6001 *:*
) `# m- n0 Q: g% {1 L5 f* @+ GUDP yf001:6002 *:*. l f. j! O/ l5 e
UDP yf001:6003 *:*
6 u) M. C8 Z/ E( K: {UDP yf001:6004 *:* g2 N5 U, R5 i3 v
UDP yf001:6005 *:*
. z/ I; e8 P2 s, P$ N, GUDP yf001:6006 *:*, x0 `- S) a/ S% a, c* b, p: K
UDP yf001:6007 *:*
6 q& K, |/ y, t! G; v6 ~2 \UDP yf001:1030 *:*
; j; Q- b& |; O. n5 X) h6 IUDP yf001:1048 *:*
" ?- G+ l" ]- v, Y1 d) D5 f* a: dUDP yf001:1144 *:** c/ q" Q$ }* Y
UDP yf001:1226 *:* }! t, |5 ? Y/ K, N+ P2 A* Y2 u
UDP yf001:1390 *:*: h8 ]( } K# n- M; H& D
UDP yf001:netbios-ns *:*, m+ n$ X# F; q9 s7 E9 W. [
UDP yf001:netbios-dgm *:*
% d5 b O6 U( |" YUDP yf001:isakmp *:*' s9 x: ]: T+ f" ~) x% w0 {
@' L' U% _5 A) x( q X
现在讲讲基于Windows的tcp/ip的过滤。
1 E* P+ W8 m8 l; F- W9 b0 b2 O
5 u5 N8 o T- e. g控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
* F7 _. T' ?* ~9 o. T ~, X* A% ~
# L# Q! O: Q# E4 s) L然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
9 q( j8 D; Z+ F( c* ^1 l: u2 e3 h8 b
19、胡言乱语
* Q& f# ^5 i3 N: \ {: Z( U) B& Q+ X7 Q$ o2 J1 L. `
(1)、TT浏览器 " r4 ?" V4 u# [2 A. [+ }& \- m0 a
Y$ X/ ?9 E2 U# s" H
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
5 _( m; Y* R9 {
0 @9 b0 c/ }3 _. f$ D0 pTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
: v+ B0 \8 M4 M9 x. k. D/ O- M5 G* P
MYIE浏览器
: i# s M2 t- n D- b5 H& `
! m9 s# C( m8 G; u( C" I是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
- K) \" d7 Q( v$ s5 l
. J4 ~# {2 z; ^5 {) x(2)、移动“我的文档”
7 E% o& ]+ y/ P- v( ?0 g# x* `1 a; F- N4 Z# m, h+ @ A
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 ; O! x* X- b0 a& i9 I( Q* Y
$ q5 i0 A$ z/ o3 M: t5 Z. N3 {(3)、移动IE临时文件 & Z$ ]4 {% i) r8 b# Y3 @# | b
$ E9 ]. v0 N# X进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 * M7 [ p. Z3 U: P( D
9 U4 ?0 W- r' d. s5 e$ i$ x3 s9 D20、避免被恶意代码 木马等病毒攻击 4 o+ J: n: q" F3 k9 N/ @1 U
" s7 s4 ~2 s0 v! m
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 ( G# R* s3 M3 n9 j/ F" v
1 I* K5 _$ n/ U3 z5 q& z
其实方法很简单,所以放在最后讲。
' i5 I G- g/ a: a7 U8 g2 ~' D5 X: c! p: {' A
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 M6 ]# v+ P' C
% ]6 X* L; M/ u% i; `还有防止木马的木马克星和金山的反木马软件(可选)。
& i' ~8 j& a5 A' q" C
1 N- v4 Y, Z& H并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
1 L' U& x) N0 o" ~0 O% W/ P, Z0 O
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 ( n3 q2 Z! U& a7 D; }) ?
: i3 Q& {$ q% a% i# ~0 j$ e
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
. `& F" n C0 W: E6 F
6 K7 l$ M* `/ M, |9 F9 m3 E例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
: E U; S* h+ e1 X
6 [, m" J& y) o- Q0 `因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |