13、用户权限分配策略 / N* m* h- }( i. N6 E) J
3 Z- M* f# ^6 R9 e4 ^
打开管理工具,找到本地安全设置—本地策略—用户权限分配:' w8 G) v7 G- ^3 i0 {
2 j ]/ @' I* m, H) l) P) u" x " Y- D: l* t$ U6 ]2 B$ c9 {) z8 `
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属 s. l8 r3 g9 V d5 c
于自己的ID。
1 V/ M$ `! S `' m v2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 7 u1 P- k. R. Y
3.拒绝从网络访问这台计算机 将ID删除。
0 E ?# n0 H9 b4 X1 j* Y: i7 T4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。) C9 \6 u) {/ K6 V1 v. n
5.通过远端强制关机。删掉。
2 M% d8 e" G7 C! K/ `/ _
) s1 f5 }% m+ U7 K14、终端服务配置 . h K' l- U" K
# R. t) F$ V" Z s# P$ V+ Q打开管理工具,终端服务配置:
K2 P! N1 J6 Q$ O- `' y' G
. G7 V3 Z+ U; N" L1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
, w: e7 a4 n O7 E4 V/ P8 u2.常规,加密级别,高,在使用标准Windows验证上点√!% Y* s' x2 \' \. D, v% X3 R& R
3.网卡,将最多连接数上设置为0。
/ S* k' P- b9 [0 {4.高级,将里面的权限也删除。5 N X# L( U" k2 Q9 [2 J
- y k' {) M3 w! j再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 % E3 U* z' h, j( |: x2 m1 K
0 N( K6 G) A. b* |- b; O8 C15、用户和组策略 ( D3 i+ V7 k: h
6 K3 K6 b' \! \- W, b" B: \打开管理工具,计算机管理—本地用户和组—用户: 5 q' }+ V8 p! r/ K6 X4 @1 K
& D: d8 \( X8 I6 I1 u删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
: \* x6 I+ A% \: j) M
$ ?9 \- r4 I6 k计算机管理—本地用户和组—组,组.我们就不分组了。
+ c% o. K3 ~: y- t0 y7 q' v7 q3 G. s$ t9 u
16、自己动手DIY在本地策略的安全选项2 L/ m5 W- a: l3 q0 M- D9 m9 w: z, K2 F7 m# N
+ j1 y- D' R) O" B; w
) i% B4 c& E/ @7 O: v. n& L1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。( n6 H& s G/ Q/ k
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
( j7 B6 f* E# z" m( y; r, Q名.让他去猜你的用户名去吧。* l8 p# G D, X! O9 S2 L
3)对匿名连接的额外限制。" m6 S- n$ H: X$ z% ^7 ]' O. C, F
4)禁止按 alt+crtl +del(没必要)。
9 o1 v9 l8 C- W) _1 J4 a5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
: I2 B' m) @0 G; d: n; g, s# `/ r4 u6)只有本地登陆用户才能访问cd-rom。8 [" R K Y+ s9 Y" ~$ L$ p' Y
7)只有本地登陆用户才能访问软驱。
8 g( Q% X, f; l' ]0 Y8)取消关机原因的提示。
7 v1 ?5 C+ [" u5 v- H; Z! S: HA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签5 r( k2 r; l: Q1 s! ~) h" L) A x
页面; 0 O, O3 N9 X: g- X( B7 T# c
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
$ f0 F2 A* t3 Q3 J1 x! z7 i B定”按钮,来退出设置框; # a9 y+ f* P& O6 C
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能/ a2 j c1 Y4 F' H1 p
键,来实现快速关机和开机;
( P6 S( s6 |5 X) V9 c0 VD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页+ e, {- B+ N: I% e- }( B
面,并在其中将“启用休眠”选项选中就可以了。 ! ~* W6 H, P8 i/ U( R3 D8 J
9)禁止关机事件跟踪
& @+ ?7 Z4 R4 x, K0 E) n0 l: I
* X o: F0 z: V1 {8 \9 m开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
6 j; N$ O; A. Y% ?$ A% `. s: ?) y0 P" G
17、常见端口的介绍
: x- w2 f2 o6 P" G4 o0 d H& _3 |, O% t7 _7 F
TCP3 n$ {; |8 ?; E* b% {# t6 v- ~ V/ Z
21 FTP
' M' }8 B2 E) l, H22 SSH
$ S9 O& d1 v8 {$ _0 {! E; j3 O23 TELNET
: r. d7 R3 k" c% H25 TCP SMTP
3 G: D* ]7 E7 a) A% O) s0 M53 TCP DNS7 L5 m6 z7 w# H. t3 A
80 HTTP; k) ~$ j) A9 P
135 epmap9 _0 z- h- |( X+ _
138 [冲击波]
- J3 d. w' v( |6 e3 Q139 smb
: ~8 T$ q6 K$ z0 n2 v& Y" x. c6 S445
% Y& J+ h6 A% a9 ?1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b ( v! M" x% ^* @: R
1026 DCE/12345778-1234-abcd-ef00-0123456789ac ; k J. A1 d/ [& C" v0 J
1433 TCP SQL SERVER 9 Z/ U3 d+ S$ j% B+ Y' `
5631 TCP PCANYWHERE
* ]8 R1 _4 q9 _1 {5632 UDP PCANYWHERE 4 @! D- z" ~+ @: c( i. X# `
3389 Terminal Services; ^; {8 A' Y6 ?/ d9 K" }2 u* D
4444[冲击波]: i8 h/ a# n% d; ^
1 ]' j8 W8 n% j7 k: E ^UDP 0 J1 [% [3 k4 S
67[冲击波]/ Q9 V: \$ e" Q6 I; i1 }
137 netbios-ns
) g+ K' t: Y: k- I0 Y) Y161 An SNMP Agent is running/ Default community names of the SNMP Agent
6 u0 Z5 S [$ h( O8 P
( V0 K5 ?7 V9 s4 \& O5 B关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 2 C7 }3 X: v- I$ Q% F Y1 j. X6 O) E
4 z' V/ o* i& b( w( b7 Z
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
y# h( j. L: @$ o- Q; b
2 Z- E! B& P; R: `6 q& W( ]+ u开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
, W2 u' @& H" d; `) Y
4 F E6 z/ k, z$ B$ GProto Local Address Foreign Address State, \/ i2 n$ d1 A, T6 s$ Q S; J
TCP yf001:epmap yf001:0 LISTE
! ]+ t4 ]6 F' b" l4 t* Q7 t- \TCP yf001:1025(端口号) yf001:0
2 C! z- e# }6 {" y. m' e
3 x. V F5 X0 [LISTE
% c* G) [3 B( W7 ATCP (用户名)yf001:1035 yf001:0 ! X; b7 W7 F3 e" n, U
* r1 @2 c, R1 R, k$ I% jLISTE
: L* G, k' Z) O! t4 B; bTCP yf001:netbios-ssn yf001:0 LISTE
# h, U/ \1 }) f5 Z; \1 M* YUDP yf001:1129 *:*, p$ V _! k6 o3 e
UDP yf001:1183 *:*5 d) g+ H1 k1 W( W3 K7 P
UDP yf001:1396 *:*
+ p9 r/ H7 U7 Q) N' b, C6 s9 RUDP yf001:1464 *:*
: K3 s% e* ^& `1 Y) {' P* ^! XUDP yf001:1466 *:*
" n' M+ T! o( t0 GUDP yf001:4000 *:*
$ y1 g, p& L+ F: X" e6 a& d: d. JUDP yf001:4002 *:*! i! J9 g/ C; S* b
UDP yf001:6000 *:*
: f7 b1 E) {; r) E9 E: I7 a8 U) cUDP yf001:6001 *:*( Y( k8 X! F! I" [! b
UDP yf001:6002 *:*
7 k( x6 _# F/ O8 Y" @ l% JUDP yf001:6003 *:*5 z$ j# @% @2 Z
UDP yf001:6004 *:*
3 ]& V+ S; G% ~$ ~5 P: y# H4 E% q GUDP yf001:6005 *:*
5 u" {# G- G% M* P7 p) `UDP yf001:6006 *:*
' E6 N8 L6 K' e( d7 B9 iUDP yf001:6007 *:*# D! P) I# N {' F% v' G# w
UDP yf001:1030 *:*' s% N2 S4 a+ M. f; s! t0 L* d$ x
UDP yf001:1048 *:*
; P0 w7 P) W/ p. Q" P" MUDP yf001:1144 *:*
% B/ g/ J% l7 g2 |. {7 ~UDP yf001:1226 *:*
$ d: [* f: Y" e; i7 O L( tUDP yf001:1390 *:*2 J) W) G; Q, o1 i
UDP yf001:netbios-ns *:*" L2 R% o) t i3 Q5 d+ a
UDP yf001:netbios-dgm *:* N: f9 I/ q1 k1 @7 y# k+ i1 k( b, [
UDP yf001:isakmp *:*. q" \- o; y; F9 F9 z1 Q3 }+ `; A/ e& j
& q* G* {, f5 x
现在讲讲基于Windows的tcp/ip的过滤。 3 l2 t0 n$ X4 H8 e
' A5 u) ^' F7 k7 d' k, g) @
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
& Q) E2 ?2 M/ _+ ~* I5 |, w+ ~) b" f; |$ s! e% s% h. S2 R% B* o
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 0 o9 M7 [7 L1 d9 ?" t
+ p! k# w. [% B19、胡言乱语
1 ]3 i* B; u' w" E, z- d. _, B ~7 b) u7 W9 I: s' g7 }; C- A
(1)、TT浏览器
6 l' i* p; R9 r+ o
4 U- j z2 P) f$ |. b7 `选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
! R5 J }9 G' x- s" b: ], m% |
3 p) ]0 Z/ b, Y0 t% \. d* ITT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 0 F* m; w9 k9 p/ f, N
; s6 [; T; F/ b
MYIE浏览器
6 ?4 t1 X8 \) h) ^" G; r1 _7 a* y, ?2 E7 ~- Z! @
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
1 V- w3 `; b" Y, b, d" g; Q# q
(2)、移动“我的文档”
6 d, r0 V7 P0 I4 r) a2 U( G2 G' b' ? _# N* c
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
1 E" [4 z/ Y, E2 I `5 ^. {+ K; B" O" `2 z- a0 U
(3)、移动IE临时文件
2 H% V5 n, a# C5 A8 O/ i; J( _) p8 f- H2 q
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
3 F5 O6 W3 K" ?9 G# E+ w2 ~4 i! h5 ?& _$ T! m! H
20、避免被恶意代码 木马等病毒攻击 6 s& k: Z$ S* T/ F, s: |
2 `) Y8 A T( l6 e$ m以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 # }# ^. |1 t0 f
l4 O# T3 n" z; n5 J" H
其实方法很简单,所以放在最后讲。
( d9 |, k# k, d; b! B
5 W2 k. \" C' z我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
- n( B8 O3 v" g
8 O6 Q, q- P; \* N还有防止木马的木马克星和金山的反木马软件(可选)。 6 C# R% L! h3 h: e. B
; @& w9 `! P: D: g c9 x- L并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 ! M+ T4 @0 k- j* N% V
. I9 K" _8 D) u还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
( ?* L1 q. {: x! z, {8 O, o' }0 l
: P) X+ H ` B# Z0 \3 k+ j本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 # f9 J: X ]0 h
: t; G0 A6 {+ ^$ }
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
; W- v4 r; q8 y# K# w
. P1 q; Y! d, s7 Z因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |