13、用户权限分配策略
0 F$ i' G9 `1 `
" n0 n5 Y7 V. r; ~. q打开管理工具,找到本地安全设置—本地策略—用户权限分配:
( a: E7 B3 p$ k7 ? R# `) D, {& G d
! |* c0 I" o V0 X
- y" r; \: ^9 q& \& L# z8 ~1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属) V" x: t( K. ~7 p
于自己的ID。9 p4 G, c7 {6 }! e# T$ w U! K4 l
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
! E2 _6 i, t" v5 q& c2 Q3.拒绝从网络访问这台计算机 将ID删除。! d. ~% l5 U+ m- z/ n
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。; Y' w+ P( k7 }$ ?* M4 `
5.通过远端强制关机。删掉。
2 T s9 k: s$ T' K4 r
; J' ~8 ]3 P. ^3 O- g; u- P$ G14、终端服务配置
% i% z3 _/ q3 h# M w4 G* V$ o/ t3 O2 o, z" G+ l: d" G
打开管理工具,终端服务配置:
z; j3 p' J. j8 ^$ i0 N/ F0 o7 N* j2 m& C% [. {5 @$ _- {
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
0 D( K$ W! n7 t+ V2.常规,加密级别,高,在使用标准Windows验证上点√!# |# z* D) B; U1 l
3.网卡,将最多连接数上设置为0。! a9 O, G$ ]" `; i
4.高级,将里面的权限也删除。
, o7 N0 v* x$ k' B0 M
( j! ~3 f0 O) Q; Q ~再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 r) H ?* v* |7 [( J1 J
) I/ L, n% F' M5 O15、用户和组策略
! ^: G9 T$ d9 X9 `- [; [$ Y; q2 `) u/ m* z; E; ^
打开管理工具,计算机管理—本地用户和组—用户:
8 f$ j! Y8 t( S9 `" y
# n1 ]3 {, U0 \; ^0 c4 K. Z# P: U删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 3 x* t; ?) |7 M8 \6 ~; o( Y7 e" U
; @0 F! n z! g* |1 B
计算机管理—本地用户和组—组,组.我们就不分组了。 . T+ b4 {: j) R$ j" M% J5 r
1 v) E* p0 @6 c8 o) S* o* g( {1 e
16、自己动手DIY在本地策略的安全选项) Q S* F5 P/ N/ v9 A' P
3 j7 g. k4 K1 W E
6 S) ?9 x# m$ @, f$ m5 M1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
" I* H- h: `- Z/ L2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户& V7 @5 h" {# ^1 F
名.让他去猜你的用户名去吧。/ z% Y& |& F/ {& }$ K. c- `
3)对匿名连接的额外限制。9 g4 [, J2 C: ]8 V( i2 Y
4)禁止按 alt+crtl +del(没必要)。7 ?& m; _' v* }2 B. a/ C
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
. d: n" z: V& W( [( @6)只有本地登陆用户才能访问cd-rom。
. J! A, t9 a7 J* V& t7 V; Q7)只有本地登陆用户才能访问软驱。
, m3 [5 D% ~9 H: _8)取消关机原因的提示。
4 A6 |, B- C7 |3 f* @A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签' l- y6 X- ^$ s' C6 u$ ]- V/ L. g
页面;
; f) y! G' H! gB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确1 h' z+ [$ s+ s. Q2 i* b
定”按钮,来退出设置框;
7 }' U4 _, F C7 F6 K- x5 BC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
. b% N# u% ]$ y- f4 z键,来实现快速关机和开机;
) T! X9 Z9 k( F( G$ HD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
% r! Y! X2 q* w面,并在其中将“启用休眠”选项选中就可以了。 % x' D; u& x8 l+ Z
9)禁止关机事件跟踪) L. O6 s. s$ f3 z
N v5 x6 p! ?! \* f8 R
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
0 w p& ]( S- Q! R# g- P; J7 [( S& o. N8 O3 E
17、常见端口的介绍
; L0 [- F) [; d; U6 ]2 p/ x- c* ^( n3 c+ \/ }, `4 b
TCP" U9 N; `/ W1 T: N
21 FTP
- b$ c+ a/ a5 W2 z22 SSH
. f& w( b( B0 P/ G/ W% Z$ a4 f23 TELNET+ ], r4 T0 u! e& s, N8 o( V. H
25 TCP SMTP
' ]# t4 M/ `- D; c( c7 _% L53 TCP DNS1 W- T; J$ T: q8 v
80 HTTP, h" ?, B9 |9 C1 T3 F* ^; x
135 epmap
% i# v4 N! A' t3 W- z% |* \+ x+ J138 [冲击波]( g0 r/ W2 [& y2 O6 q' x
139 smb 4 ]" R% @6 g7 a# C
445
2 M' W' v& J* h4 z; R5 o1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b . D$ I% l8 O# E7 G5 m1 B' E( h$ B
1026 DCE/12345778-1234-abcd-ef00-0123456789ac 3 [, Y9 p( q* {8 m/ G; t5 f. f
1433 TCP SQL SERVER / K. k. e( q' e
5631 TCP PCANYWHERE + u" |2 a" g- `( e* ]
5632 UDP PCANYWHERE ( c; Y2 U, o% D8 [+ o
3389 Terminal Services
. X# Y2 ]% _) @ p# m- w4444[冲击波]
) i# p. _& ?$ U) v* ~( N. H
5 A# \* V7 p; q$ T/ NUDP
- y* {. `, g& C67[冲击波]
( N6 Y0 X4 A6 Q( h E" g137 netbios-ns * T& L( i# ]! [! Z6 `
161 An SNMP Agent is running/ Default community names of the SNMP Agent' p3 B6 N& h! u/ [7 a3 a; N9 I
4 w7 \' m1 B* H$ s# e9 ^关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
$ t" Q: m+ J: |2 z) z
. A. @; n7 U" M* O4 w$ ?8 z18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
+ O( v2 y) |$ ?/ A+ J* Q" m- s x# I D
: o# n6 Z. `+ E F4 ~/ k! y开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
# J6 i+ f _: M4 m
I. ?5 B( a) ^. r# wProto Local Address Foreign Address State% q0 E; g. F, V+ V5 X9 G7 g
TCP yf001:epmap yf001:0 LISTE
8 m& b. |2 h8 V& J: P* T) {TCP yf001:1025(端口号) yf001:0 . L* O( V' j) k( A" Q
3 j3 [4 R; j! v
LISTE
* J* c8 D- [) _3 ]7 b: @4 m: JTCP (用户名)yf001:1035 yf001:0
2 ^# x8 M2 y x# m, `5 |' X2 d
: J* }' v1 N# C' J* g3 u, {, m' \LISTE
) @- d9 j! |0 ~& a1 K1 bTCP yf001:netbios-ssn yf001:0 LISTE
; S* I- O9 m$ sUDP yf001:1129 *:*2 t: }! e* A) S: g% `
UDP yf001:1183 *:*6 k" ?$ P6 A" U+ }
UDP yf001:1396 *:*
; `- n" D( K# B; I. B; aUDP yf001:1464 *:*8 l6 x) ]# p7 R2 l
UDP yf001:1466 *:*
8 \& H: {6 Z' a: NUDP yf001:4000 *:*. F; }1 `5 K x' J. ~# _: Y
UDP yf001:4002 *:*+ x3 o$ x& K6 q- S, d3 |
UDP yf001:6000 *:*9 j3 P) p9 |( K& Z2 c6 ]; N
UDP yf001:6001 *:*) U! F- N4 d# G$ s; Q
UDP yf001:6002 *:*8 P0 ~* d8 u. x6 R. T& K% ]
UDP yf001:6003 *:*
: _9 i, X$ m: B" b7 G! i' BUDP yf001:6004 *:*
0 [) F/ J: |1 o+ \UDP yf001:6005 *:*
( V0 E/ B u- Z2 |/ aUDP yf001:6006 *:*
; `3 ]& o* `) D! @UDP yf001:6007 *:*7 S# U$ u1 P4 p! X- R S B1 m
UDP yf001:1030 *:*
9 Z/ ^/ V0 U% x" S( \ nUDP yf001:1048 *:*' k, }5 V8 w* k/ e
UDP yf001:1144 *:*. d: h- Q7 h# \4 F1 P7 ?$ j
UDP yf001:1226 *:*
. g3 s+ y! O! b1 HUDP yf001:1390 *:*$ ]3 S8 Y, A$ f% D6 g* n
UDP yf001:netbios-ns *:*0 X# W4 D; T9 ]; N: q: ]9 G) t
UDP yf001:netbios-dgm *:*8 ?' ?5 G+ M& d
UDP yf001:isakmp *:*4 o# ?1 Y% H0 x9 S. w
- ~( i9 _- V1 m! w- N! W现在讲讲基于Windows的tcp/ip的过滤。 " W Y& J$ L* S! J
, w2 o0 C E. [: d控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! \+ A* t" X" ?) Z& r( m" U
- J+ k( E# Z: F n* b) S然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 ' d& R7 ?0 C3 K. L: i7 N9 C8 x
2 g; d& R& t# G- G; L5 ]19、胡言乱语
7 w/ p" n6 }2 l* t0 k& f
4 [; D) `6 i1 L. S: L; F0 u7 E0 W(1)、TT浏览器 4 Z7 u, ^. e/ U: X6 r* f. A6 U
5 I! l% x, V( G, y9 W: B
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 5 [7 B- P( F1 e3 w
: l, _6 {# \1 A! Z* r7 ]TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 ) _- H( C: F9 q* Z7 Z
9 Q( H4 ]' e9 a; a1 W
MYIE浏览器 8 ]4 {. ]) `( g' V0 k' |
- g9 }5 R; _, Q
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) 2 O8 }5 e' r* e" i- F- ^: f% H
/ H: [7 t5 N; `& Z+ l) X
(2)、移动“我的文档”
8 ~" _8 `& A8 z( ]9 b8 `4 j2 h! m8 N1 G& e8 L, _' ^
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 4 T* f0 d n3 [+ F! @+ E/ P# e- E
& U& T& e- i: Q5 C# K( F(3)、移动IE临时文件
+ y4 X, c: O' L% `! w K9 f3 U/ o, }5 P5 A
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
* X: x; S' b" V5 N1 F& \! A
8 B! u: T! |; N% u- }8 j20、避免被恶意代码 木马等病毒攻击 3 D7 x, p0 N9 X! V/ X" _
/ j9 y$ B# `/ [+ t) L b2 P& @) n; O9 f
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
7 R+ J" Z+ ?" O: `0 r, }, W) z' ]: i5 R* u3 s
其实方法很简单,所以放在最后讲。
3 R& z3 c: F4 G+ w2 O
6 N9 G7 E8 w6 }& M$ ?' w我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 7 o: [3 [7 ]2 ~
" m" Q' g( J, p. H6 G1 s& |3 _( D还有防止木马的木马克星和金山的反木马软件(可选)。
0 v; {6 o# i( @, h0 K) G/ \ c
$ o% a" k% j9 z: S/ ?: x并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
! L* I: K+ v6 [
* Z8 s: S! ~! U, S4 c/ f" Z9 u+ g, `还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 " _+ i1 u! `% w9 R! s
1 F! I; r/ `1 G( v$ j
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
' `# [' m, n' J8 n! G# w. v7 |. N# z8 H5 L2 ]& I9 X6 Y' v
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
: _& G5 U! i" b( i: v
) y& s: R4 H/ j. w# w' h7 l# s: n因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |