13、用户权限分配策略 0 F+ D6 ?6 ]5 B4 Q; M& O1 @
; ^8 f+ l/ d. x6 y2 N2 `打开管理工具,找到本地安全设置—本地策略—用户权限分配:0 T5 I3 t, ?- m, m! f" `( }9 c( P
# b7 Q, p' _ p# R3 n, U1 M
8 q O5 L- b1 ~; z7 l+ P) e1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
% S5 L: M: j- H% Z5 \& w* l2 W于自己的ID。
1 x7 J* @9 l# T8 O2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
' k7 Q9 A7 F8 {5 Y% j5 `3.拒绝从网络访问这台计算机 将ID删除。1 N" {" j* F+ y) I" y# o* ?0 y
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
. M6 U, f6 i! J7 C" C5.通过远端强制关机。删掉。
; ~1 X ^; L6 ?6 ~
0 Z( P; S: I9 x* K% I14、终端服务配置
% f( J9 m5 d- T6 K# J1 J
; o: Y0 u* d- W9 w打开管理工具,终端服务配置:
* w% K( ?( d7 D& f! Q: F2 o$ T% {: ]) c( D8 e
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。: j# d4 \/ l4 P% E* J
2.常规,加密级别,高,在使用标准Windows验证上点√!
* a" F, f; K! F0 s l, Z3.网卡,将最多连接数上设置为0。
3 w6 q% n; {6 o( @7 Y. ]4.高级,将里面的权限也删除。
9 A, i* l% i. l4 g7 [
: ~( B& C( Z/ K' u8 W再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
( @' S* G: w0 ? o/ F7 {" C8 O0 a4 Y( i2 J0 q9 f5 S0 L+ O
15、用户和组策略
9 L0 S; m, _7 x E* m, b
0 v9 Q5 ~! H9 x8 m' J$ r打开管理工具,计算机管理—本地用户和组—用户: ` |/ h( E; y: w B
S: `8 N$ K! s7 }删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 4 {2 b% G+ a- x1 z' o$ Y2 H
; N7 l" Z2 @1 a. _0 |计算机管理—本地用户和组—组,组.我们就不分组了。
2 p4 |) M: ?! x1 _ G% X+ i2 N6 F1 l
2 [& t; ^7 E: U+ o16、自己动手DIY在本地策略的安全选项- `2 y3 V2 T7 X* X* C
) G+ J+ @6 N. W f5 ?# w8 F& P
1 C1 `, F0 @ W+ K
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。' n: N, w K' ]0 N8 f
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户5 W3 P4 }- a& ~# D4 L' d4 n; s* f4 b
名.让他去猜你的用户名去吧。* s! z# j# s5 d5 z" p/ F" E& G
3)对匿名连接的额外限制。
' j- ~" m2 i" F7 B4)禁止按 alt+crtl +del(没必要)。& F5 U6 h& X9 q
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
# i" a" [) V% T( ?( l7 ]1 f- @6)只有本地登陆用户才能访问cd-rom。
$ ?: n. q9 q% Z3 t6 j2 u, P3 h7)只有本地登陆用户才能访问软驱。3 U) r* i( \2 e9 Y' o
8)取消关机原因的提示。6 Z I# A1 S0 j7 ? J' G
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签4 G" u: S; i) F- x! M" x
页面; 1 w% S! w8 N! O! l
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
. Y7 C Z. x8 h; l# y定”按钮,来退出设置框; ( \ D; D! `1 U4 Y, W# T, }3 s4 Y+ i
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能# k) \2 [; c7 M2 I( }' V; b
键,来实现快速关机和开机;
; s0 P) f; R& q8 t' J0 J3 {D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页& N+ r: _7 J2 i4 N
面,并在其中将“启用休眠”选项选中就可以了。
, ]$ s1 @! \5 {: C9)禁止关机事件跟踪
1 ?, N% n8 b2 A: y! t2 \# B6 C
7 Q+ T, q; V% n9 u. T/ u6 s V. P. w开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
8 h' c4 p" Z" b6 Z% w z3 D
, m+ D# l |# S1 M+ u9 o7 R- m2 v17、常见端口的介绍
5 R4 l; g0 q& u p6 q( A4 A3 I- Y+ W, ]! J: c
TCP
T- V& L9 ?3 W21 FTP v/ @, N- N. @5 k0 w4 D: F$ {9 J
22 SSH
# k# }" I. Z4 ]1 z2 \6 U8 T& V23 TELNET
. ?% s: K3 v% c' J25 TCP SMTP
+ W, c7 @) F. ~6 j5 N53 TCP DNS& ~- f# A9 S8 m
80 HTTP7 D/ B* z: m0 r# z! U8 x1 H- e
135 epmap
, R# s( [6 I0 y' R2 T- |138 [冲击波]5 g2 J5 v6 m5 W' |
139 smb
+ B$ B. p5 H# M( C' Q4453 j6 I, j: D9 t; e
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
3 p5 X* K. {, J' n+ f: L1026 DCE/12345778-1234-abcd-ef00-0123456789ac
2 ?+ t3 u6 a2 F3 `8 p2 F% g E& Q1433 TCP SQL SERVER
3 ?" }/ x z* r7 ~3 }. R5631 TCP PCANYWHERE 8 v q% s6 t. ?6 m
5632 UDP PCANYWHERE : t B: S- I; B
3389 Terminal Services' K# c' G9 }' k" W. `- a8 u2 Y( D0 |
4444[冲击波]; H6 C3 i3 y# E7 E) ^" p0 U
: h. o: W% l' YUDP 5 i9 }' B- C) N: c/ Z" j4 ?
67[冲击波] Y# B$ R7 S4 G4 w N% |3 Z
137 netbios-ns
@+ f Z. v) b161 An SNMP Agent is running/ Default community names of the SNMP Agent1 K- P) y T2 q4 A
. v" N! ?8 L" b6 a. ]& \
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 $ u+ @2 c7 j' ]
0 f- a( b8 c5 f( @9 Q9 \18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 . h/ t+ p( p4 X! J$ o' {+ _
5 \) D- f$ D- X' ?4 o# @开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
; m. S% a8 {) R5 v& }! q2 x$ j. u& k" M- P! V
Proto Local Address Foreign Address State0 i$ |7 a4 i+ R" R' f
TCP yf001:epmap yf001:0 LISTE
" j2 z: n" p6 V" c# y, y, ~TCP yf001:1025(端口号) yf001:0 * s, w3 ^; O, _: ?/ F5 j0 b
2 p: O2 F k' Z; b" M3 Q. j
LISTE
- [( m" I2 `' V. OTCP (用户名)yf001:1035 yf001:0
4 w( {5 } K6 f; R* g) S
: O- t8 k3 r" Y+ G" X5 @7 g$ c' aLISTE2 O( e/ q, E& R3 W# G
TCP yf001:netbios-ssn yf001:0 LISTE
. w6 I6 p* j$ p" t+ D% L% AUDP yf001:1129 *:*
6 x1 N- }" y& OUDP yf001:1183 *:*
5 _- C, ?8 L. w- wUDP yf001:1396 *:*1 o% U( |( q" D6 I" h7 h7 `
UDP yf001:1464 *:*" B, V ?4 ?, f2 c) z @
UDP yf001:1466 *:*
8 I9 N% y; h2 @& ^/ a& ^UDP yf001:4000 *:*
8 }5 ?1 M$ J3 A1 o _/ h$ `% MUDP yf001:4002 *:*
, g% I( `4 l" RUDP yf001:6000 *:*
8 N S% Z* E1 @$ W6 ~! zUDP yf001:6001 *:*
: x2 |0 p* {% X: TUDP yf001:6002 *:*
$ y [3 P6 K( s: R* A) RUDP yf001:6003 *:*+ [4 c8 m. E3 s: O) _
UDP yf001:6004 *:*, ~9 y0 f3 \7 B6 F8 M
UDP yf001:6005 *:*) e8 g8 n9 k" R; ~4 v
UDP yf001:6006 *:*( g6 O: |4 c/ m
UDP yf001:6007 *:*: ?1 m: t( U/ V. d" h
UDP yf001:1030 *:*8 e. |2 I0 ]( l9 V
UDP yf001:1048 *:*/ M" p: G+ @( ?9 m J4 Z! g
UDP yf001:1144 *:*3 ~" x. J& s; o# h
UDP yf001:1226 *:*2 h: B* ]$ ^$ U" A/ [5 q
UDP yf001:1390 *:*% m, n4 u' H0 d3 j. n' d' A: z
UDP yf001:netbios-ns *:*
3 P: t) k. {1 }; j% ?: K6 ~1 a0 i# Y* PUDP yf001:netbios-dgm *:*7 W" \$ v. ~; I
UDP yf001:isakmp *:*
8 C, u! G7 x! \* Q) N
" n5 \2 K( N2 ^0 r0 S2 T) g: p现在讲讲基于Windows的tcp/ip的过滤。 5 |) }- P( q0 N- ]$ Z7 c+ _
, k) X, y' f: n' D8 A$ k1 l5 N
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
, f: ^# d' }+ g) q4 P% ]2 M" w3 i2 ?9 d1 D: P D) r; v' ]
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 6 _/ ~% Q& o4 n( s) m6 l4 W
$ F e9 S E N
19、胡言乱语
& c& c$ V$ d7 v2 K( t* `3 g6 c% C
/ v0 o( L, W3 I( D6 m: f. R$ x(1)、TT浏览器
( I a. g3 A+ R, D* q6 ^" y$ F# _+ {8 F' R4 d% R: m
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 3 w& }5 [; D9 n1 f5 r& u
! o/ ~9 F3 s& J" B# QTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 & l( D! F1 m7 g
7 i; {9 `. V. ~ a
MYIE浏览器
0 H7 Y8 a$ n) F; G
9 }5 S% w% n; _8 q1 M: n! C是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) 5 u- N$ ^( J$ P( V' f A3 T
6 @9 W* Z$ {6 p$ ]) }8 W(2)、移动“我的文档” , M; a' w* W% Z \% r
6 F" Y0 F# D* E# w" R6 q3 [3 s
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
6 h C- t2 k* S
' p3 g$ z# b2 I6 J(3)、移动IE临时文件
' ]* t- T e [* n' [: }; p9 i- H9 W+ ?4 |1 f8 Q
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 ) |( C' a K$ @5 b1 N6 P$ K$ h' k9 R
, c6 O/ `4 D) A1 e9 e20、避免被恶意代码 木马等病毒攻击 - p4 c$ p' {, ^) T4 J1 a' r
, P1 v* Y# O% F l7 ~% T) ]
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
. F0 G, p4 Q* P; X0 y- _0 m$ `6 R4 m9 @, _+ {
其实方法很简单,所以放在最后讲。 ' v8 W8 Y0 v4 y5 k, L5 @
! v' |: V5 K" V" b. I) g4 c2 P
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
" a4 }) p3 t* O" v1 C. ]' V) u& m9 ~3 o$ y
还有防止木马的木马克星和金山的反木马软件(可选)。
4 I1 [, d8 u0 J$ z, `8 h
, a' [7 h$ e- |/ k; |并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
6 ~+ Z) o' y4 A% }# O6 w X" ]5 h+ L3 w# ], A0 l
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 " m0 B- K; s+ W/ S! h
" {3 |9 g- C8 ]本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
0 h# q9 `3 @) V
9 D; [! v9 C4 p! R# n; E% J9 d例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 1 {) K4 U4 `% ?3 d
" ]* V% S2 n$ U/ Q z( z ]" C8 T因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |