13、用户权限分配策略 4 b- v2 D- H+ v' S9 T
& q1 } ? t' q2 Y" S1 _! ]* ?
打开管理工具,找到本地安全设置—本地策略—用户权限分配:; F( `; ?0 i+ H* t* X# h8 ^
2 d9 l( h: @ B
+ m! E7 Z; ^; r' V1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属! y& y' n. p' V( o7 N/ y/ f
于自己的ID。) W! m. _& K9 x; m% f, _0 z
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
- O: c$ S* j' d/ L0 m4 D4 x3.拒绝从网络访问这台计算机 将ID删除。
% z- `0 Z" s$ |7 N. @4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。, v8 a( X3 y# Q# M- `# w% Z
5.通过远端强制关机。删掉。
. Z* Z3 x# @9 k8 g
! f1 ~7 j4 B! r `0 m; `9 I" S) D14、终端服务配置 ' @+ I( m4 Q( i' O" c5 U) N
; w4 o2 Y1 y6 \! V- L1 P
打开管理工具,终端服务配置:
. H4 V, ?! r+ A2 B$ {& r5 b0 B$ ~: t! d& u2 Z# b. K& G9 \
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。3 ?1 Q+ F3 S6 X$ K) I9 w# M- G
2.常规,加密级别,高,在使用标准Windows验证上点√!
4 [! C/ c; ~8 K$ U/ y5 `3.网卡,将最多连接数上设置为0。
4 }7 p, [$ I0 @# W7 ]! X" j5 D$ z4.高级,将里面的权限也删除。$ x' F( M7 Y( h4 h, H
1 L: W0 ]% e2 ~5 _
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
9 T, F+ n2 z' q9 ^. B' N! [ c% ]+ ?
% P5 Z7 S' f* F# v15、用户和组策略 ) _/ L- y, a' _5 u @' U7 p( F, r3 @
) T2 x1 K; k: [/ _& N0 J& s
打开管理工具,计算机管理—本地用户和组—用户: & A4 e/ v( `! _7 g4 ?$ Y8 G6 G, G3 w8 r
2 e4 L7 k; ~" I( d( C0 u
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 . r1 s' P. d+ M$ J1 p
. ?" ?4 y% R+ D5 b$ y计算机管理—本地用户和组—组,组.我们就不分组了。 ^' [. C4 C3 G# t( r
) U9 B' f: D& A; D2 k16、自己动手DIY在本地策略的安全选项! Q, j- T: ~- v( f
+ z- V) `1 |0 F) [$ \
7 L% v7 m D, u0 V# s$ ^. o3 ?
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。: ?* m. W$ ]( I% w# F, L) v+ F
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户2 f/ K4 E- h" J7 q f; `
名.让他去猜你的用户名去吧。$ x" \0 x5 }* @& O& p
3)对匿名连接的额外限制。# V5 X+ G' _7 M1 ?0 F
4)禁止按 alt+crtl +del(没必要)。
% x8 f1 J" d! S3 U `- E5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。) f* L# B S" ? s. \
6)只有本地登陆用户才能访问cd-rom。
( o& K+ B Y1 X7 G. s7)只有本地登陆用户才能访问软驱。' K/ A x- i/ I; q3 s$ e k+ r
8)取消关机原因的提示。
( F" N3 d2 R6 e) \; F) NA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签4 m* E3 X- ^7 q' c( v
页面; ]. z8 c# e6 n3 W' e0 n
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确2 N( |" O9 L+ Z/ \
定”按钮,来退出设置框;
6 x. M; Y' @. }9 m% k+ Y: iC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
9 G* }8 v" t. G- Q u键,来实现快速关机和开机;
6 I; ^+ }5 J: }' v N3 [D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页6 }3 t, ?& |3 w8 a+ N/ D
面,并在其中将“启用休眠”选项选中就可以了。
0 u7 ^+ D3 a- |/ A, ] ~9)禁止关机事件跟踪
0 s, D! h+ o& r% O
$ a) H$ E$ U: x! ^. ] h开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
' r$ e0 z. I+ W9 [
$ I& O, _ p, V* q, S17、常见端口的介绍
$ c2 |: z! v3 V: J r! e* j& r- a( f% m" @3 _
TCP3 r ?( I" f- c2 {/ b# j
21 FTP
; H& O3 p& P* t22 SSH; k4 }7 g9 C. a- q& u/ p# c
23 TELNET
W7 j' A( s( ^5 L) L6 Z% b25 TCP SMTP % U2 b8 C; o& \% g6 H: l( `( s6 V1 R; `3 s
53 TCP DNS0 {. c- S4 G! D. B
80 HTTP$ _. K' {( Y) }9 d) [
135 epmap
9 S3 }7 P5 W, g) {8 u, w* q* `138 [冲击波]
9 t5 \9 P5 R5 W7 \1 U1 L# t139 smb
- w; g1 T8 {$ j& j4454 |' a v$ ?7 M. }
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b $ T9 [* c& B1 q) \* A4 B" ?8 f
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
: Q- Q7 G5 _$ Y0 z% {1433 TCP SQL SERVER # j% j4 e& Z3 x) W- ~) ~2 u8 P+ A
5631 TCP PCANYWHERE 2 v( q1 y3 M2 u+ @# K/ F
5632 UDP PCANYWHERE & u; E3 }5 X2 `# A& A g
3389 Terminal Services
2 E: d' S O7 x3 x) b/ O/ |% ]4444[冲击波]) I9 w Y1 ]+ o1 H/ Z0 A
( t9 V9 z1 J) E9 IUDP " H6 V: a7 p8 c- a
67[冲击波]' F# w- z) _! \
137 netbios-ns 6 ^6 p. r; I j
161 An SNMP Agent is running/ Default community names of the SNMP Agent
, s1 M- e) e8 [7 P; @& ?, q6 p
6 M2 \+ W4 L- G: r; W/ {! ^关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 6 F: |3 s6 E: L/ u2 b+ }# b% U
( \. V$ H" N% y4 e% ?' \
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
# j8 r2 v- n; [- H! m# k+ C& ?, m
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
0 `! f+ ^# b1 A' Y1 c1 v4 Q7 Q& ^
/ v1 n, o) m! CProto Local Address Foreign Address State) c, c5 J" ?9 [7 n& V0 @8 |
TCP yf001:epmap yf001:0 LISTE
- R( A3 `+ C. J: sTCP yf001:1025(端口号) yf001:0
; V% B) F2 t$ O) D* ?' `( Z( ^1 Y [5 k
LISTE
- P3 A3 C9 v: ]4 _TCP (用户名)yf001:1035 yf001:0
% B% g8 f5 D( l3 p4 J" s2 A9 N- o9 g8 h H c, F
LISTE
% U- a" G3 ^5 }6 | p: w- {TCP yf001:netbios-ssn yf001:0 LISTE
' I/ L6 b5 o; ]- jUDP yf001:1129 *:*; q7 m0 w7 B$ o( Z
UDP yf001:1183 *:*
! E& T2 e: J) X6 H7 CUDP yf001:1396 *:*( ~: W+ S) _& h
UDP yf001:1464 *:*
" I# A- k/ S, L; j5 y; _UDP yf001:1466 *:*
) H* {3 r3 o# V$ {4 m" P, q, ]) VUDP yf001:4000 *:*
$ C* Y- ?- ^# g& j6 o5 PUDP yf001:4002 *:*# f2 _- K- m; {' k6 J2 ]
UDP yf001:6000 *:*
$ }; H; W: Z, lUDP yf001:6001 *:*
# y7 f- n6 L8 j: sUDP yf001:6002 *:*
. d6 f, P. M; p V% }UDP yf001:6003 *:*2 ~) Q5 q! _2 z% ~7 s4 ^
UDP yf001:6004 *:*' s& y9 k- N% h, ~$ b4 A* ]9 y* X
UDP yf001:6005 *:*
1 d! H3 F' B) v- XUDP yf001:6006 *:*
& c3 k) q8 V4 q! P% s4 Q0 eUDP yf001:6007 *:*( D! @4 E) b+ a, p( I1 p7 i/ O& {
UDP yf001:1030 *:*, C5 r6 _2 I/ t
UDP yf001:1048 *:*
1 j6 c0 t6 m- n& w7 tUDP yf001:1144 *:*3 \: t. i" V/ n! m r/ t
UDP yf001:1226 *:*7 ~9 f$ m7 M2 C
UDP yf001:1390 *:*+ i4 A0 F+ z! ^7 A6 T
UDP yf001:netbios-ns *:*7 M. v- t8 h; C1 Q
UDP yf001:netbios-dgm *:*
* z& ]- O& B. Y* C$ ]( eUDP yf001:isakmp *:*
/ @# p; R c; h) p; P3 Z2 t& j1 O$ w/ L' j: a- x# x
现在讲讲基于Windows的tcp/ip的过滤。
# E) L2 l4 K3 D! a, `/ A" z
8 [ O" b" c9 h% \+ ]( p, S控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
* Y$ M" `, z$ h- E9 g5 x
1 o- o1 i6 r7 |# {4 ^然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
/ i7 r$ `8 A5 M" T$ e: z/ l- @8 h2 T1 P L3 h, s. T
19、胡言乱语 8 N' _. m% g, d# e
* q- b1 K: B, X1 M(1)、TT浏览器
( c9 P7 f/ N% T t; `/ M+ a* ?1 z8 H9 ^, t/ F4 Q. B
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
% I& i. Z3 K+ S. @5 [9 @$ A6 P3 a$ h4 x! D5 y* R2 s) Q
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
" |" y% @! N. t8 \! _3 e% l/ }* G0 ]9 x- v
MYIE浏览器 7 ~7 s# q; j! u t$ r' g7 {
4 D: C& q* }( s1 S0 g s是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) : H1 B7 h* F1 }# V' |9 `0 ?
9 O; \& F9 {/ u+ X( ~
(2)、移动“我的文档” . g& E3 p( z7 G* w1 u6 }% z; r2 r
3 @- A1 F: M8 S! O3 B
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 / J2 v: C5 q3 y" z
& n9 {: K+ W5 T, B(3)、移动IE临时文件
' j/ C, _: ^9 m0 i; j
" j/ E; n, k& L/ }: W进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
' V2 o* A( o- B7 |5 }2 H% [. X3 Q1 o' m4 u# Q& T3 \; q
20、避免被恶意代码 木马等病毒攻击
% {$ ^7 o5 D( K: e4 I, W- U3 T/ M0 n5 ]9 r2 a
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
' b& g, ]0 G: |6 L- C, J
" t, q0 ~( `1 g* F5 d, k* L- y3 E; g其实方法很简单,所以放在最后讲。 . j7 t0 T! W2 ] v4 K- d y9 b
( L/ V/ p! K+ _8 H _* }5 b
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 9 e1 i6 x, m- h( G5 ?" _( S
# T( `. U8 ^; u1 P5 D7 K
还有防止木马的木马克星和金山的反木马软件(可选)。
! A4 O7 e% J) H
A! q1 Y6 H. h, n! O并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
! k4 P1 w4 i4 m5 v( E: b
; p5 c }8 `0 w6 W1 |' L' z# U还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 + @4 ~) ]5 W) w& u
( O( k1 L! C' [% b. }1 L& {! h
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 . ^* F6 V. x A9 T' v" _
' W' |% t' A$ @, D- M. E$ t例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
4 D/ L2 ~) J; F \" K" C# ^; Z; _9 F4 t4 T
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |