13、用户权限分配策略
+ c6 S7 U; Y# n# s2 k8 U9 D3 E6 B2 Q8 W% X0 A
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
+ O: S9 ]* j0 a# K% Y
; R- i4 ^$ u; K% V8 U: }
$ R2 {# h$ ~) L! U1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
& M/ j- F# F5 B; G1 i4 a% Z, M& ?于自己的ID。$ P$ |( K ^, {" M
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
& O ^7 O3 s% N% q) c# V3.拒绝从网络访问这台计算机 将ID删除。4 G" ^ L/ ^) [0 l& K! u0 \
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。8 S* ~; Z; P% M( w n2 h* `/ k
5.通过远端强制关机。删掉。
0 u. ~5 _; i2 I Y' V! m6 W0 b4 ^, }* M: s
14、终端服务配置
5 j% _0 ]3 R: H3 ]" V5 s7 j: k% s/ c, x' ^+ H I- J
打开管理工具,终端服务配置:8 J f ^5 L! R( H- X1 t
% i" a0 Z8 B" h3 D6 w
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
1 y+ j J. o: x# ~. {# }- M% j2.常规,加密级别,高,在使用标准Windows验证上点√!# }2 G, M; k6 X) n3 a5 H
3.网卡,将最多连接数上设置为0。1 G9 o; S; `( e1 ]4 b m; L
4.高级,将里面的权限也删除。: K9 d, O- @* N4 m% {) \ K
" m1 o( a5 Q+ K1 j# l' J再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 + K% `$ ^* {( z+ j
+ E( H% }, y( Q, B1 [( w# S
15、用户和组策略 V' @" O( k2 L+ V `$ c1 c
* O" a9 y; S- d
打开管理工具,计算机管理—本地用户和组—用户: 3 T9 m0 y) }; S5 s) s
( Z/ h% i m* i+ ]3 Z- z2 S- K$ b删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 . w4 G: `; i. r
) Y2 |8 n3 f5 p0 ~# l$ [/ ]计算机管理—本地用户和组—组,组.我们就不分组了。
+ P5 `0 \' g. Y1 H2 i/ o
7 Q3 R9 s i9 T$ d; x3 H16、自己动手DIY在本地策略的安全选项! l) N& S3 m( T. B/ |9 r/ o3 x+ [- C
4 M# Z6 r( S& w
- }+ O; M H( Y5 z" C& y1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。* ?& [" ]2 V x# N6 o( `
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
6 I/ _' ^* k' W. J$ Q名.让他去猜你的用户名去吧。! [6 v- _. F5 }; Q/ h
3)对匿名连接的额外限制。, ]+ J$ ^% v/ [: d
4)禁止按 alt+crtl +del(没必要)。
8 `$ \) \$ S6 K. L* {5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。# U5 Z) d+ V: S. R
6)只有本地登陆用户才能访问cd-rom。$ |3 ?; M# d* N& |; u
7)只有本地登陆用户才能访问软驱。
- \6 U6 @2 a8 [$ b b- |3 |$ v8)取消关机原因的提示。
# H0 x6 l+ `' l* H+ AA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
" B; Z8 E1 X8 W+ w! C1 S) q页面; 2 J8 V8 K' v: s1 S1 A D; K( J9 K# D$ q
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
7 N8 Z2 R8 d/ }7 C9 l9 e+ V" d定”按钮,来退出设置框;
( K8 Y5 {& ^9 P. F8 F' Q M PC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能/ O$ e) p" P' h6 A$ y* S3 F
键,来实现快速关机和开机; 3 w& W) O' C6 ^' `" `
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
% m$ _: h Q, a5 ^4 V, P6 h: C7 t面,并在其中将“启用休眠”选项选中就可以了。
2 r3 X& Y6 S# o3 U# c9)禁止关机事件跟踪2 S% z( `( v2 j0 |6 A& D+ a
% H/ z# K2 f5 s, z! O, s
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 ! ^6 S9 N& B2 i c: b
# ^' N$ l0 g+ v7 g# W3 z
17、常见端口的介绍 . d2 N& i, U* s: n3 p; s
7 _0 L# A" F. y* U5 |
TCP9 p6 _1 f$ {5 b$ Y' O: k8 l7 Z
21 FTP / V$ X+ z2 w b u6 R
22 SSH
3 o+ V# ?" K# {- L23 TELNET
8 O2 r# Z; f2 Z: J; v25 TCP SMTP + ?) Q- I9 J+ C
53 TCP DNS/ w# V" g- s. F; K. V1 ?* X
80 HTTP
$ J7 y( j* [. N: ?5 B; K2 Z135 epmap0 |, g9 D0 H* D, B; t: J
138 [冲击波]7 z; M* Q1 ?5 S3 }# u' _
139 smb $ a: `% m" V% v, S
445( S9 O! {& U7 }/ ^3 R
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b - E8 W; E& H1 l! z0 u8 u# F- e
1026 DCE/12345778-1234-abcd-ef00-0123456789ac 7 p1 R4 M( l: H6 k
1433 TCP SQL SERVER
% o6 L5 i+ |. T, K$ i- r4 e5631 TCP PCANYWHERE S- ~( ^6 `! T" ^8 r& x
5632 UDP PCANYWHERE
~* Z2 g& w7 X I! ~& l3389 Terminal Services3 u& ~4 T: m/ T/ w s
4444[冲击波]
- @# }9 l7 u* ]6 v: |8 C$ S
- L* j/ E# Z3 }UDP
+ d. ?, ^# c1 V' d, Z' Y0 D5 s67[冲击波]
( _. v! |9 S' V$ Z! q5 r: E+ M7 ?137 netbios-ns i1 `0 T2 {: C2 [4 j
161 An SNMP Agent is running/ Default community names of the SNMP Agent
! ?# i: v8 U( f$ D6 I$ z9 ^1 t$ D
! U: O- a8 z# W! N关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 - Z# |/ g( _/ |1 M) h4 Q
/ U5 Y( Q4 o; k4 H7 Y1 A: I
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
' y" `. h0 y k: {! d, E$ ]
" n; G8 K( V5 M- y6 [$ s开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):4 B/ B, v2 o0 E1 H
' g, P: d, t0 h3 \1 {Proto Local Address Foreign Address State% W a& J/ s$ _7 g
TCP yf001:epmap yf001:0 LISTE, S$ Y- ~( S7 f, j( H; ]7 e
TCP yf001:1025(端口号) yf001:0
# n- k7 N' G% e8 K- O
+ S; r# R$ a% j% ]" WLISTE) A9 Y) o' b, _* M
TCP (用户名)yf001:1035 yf001:0 3 A. a/ R( b2 ^2 g$ W# e$ ?
# G4 G/ L( w( E$ [
LISTE
: ^ H9 r c: w( a( G/ f% |TCP yf001:netbios-ssn yf001:0 LISTE
/ ?: O- l; t9 x$ LUDP yf001:1129 *:*
" j) ~! ?& @/ J" k! SUDP yf001:1183 *:*6 x( h) \6 m+ n) x* o6 @6 U, S
UDP yf001:1396 *:*
7 V! m0 k9 K1 K4 xUDP yf001:1464 *:*. ]$ }6 H# w- C9 A& q* [$ g8 Y
UDP yf001:1466 *:*$ z! F* t# }6 F# M' A% r
UDP yf001:4000 *:*
! m* w* N) o4 g/ AUDP yf001:4002 *:*
+ E5 a5 y3 c+ A0 aUDP yf001:6000 *:*
; T$ C& y& u+ M3 kUDP yf001:6001 *:*
7 a3 X8 j5 [. |UDP yf001:6002 *:*
# ]7 O! Z% G, a5 w7 k; k! |UDP yf001:6003 *:*
2 |/ V5 I- A$ d- O4 g8 cUDP yf001:6004 *:*8 N- W: P* H) ?6 h$ H
UDP yf001:6005 *:** s* G! U& l! O7 u% o9 V+ H
UDP yf001:6006 *:*
' i, Y, I$ } C9 q& K2 l+ {. v$ }1 z4 FUDP yf001:6007 *:*
& X2 V/ p: V q% J; t, R# _# I3 eUDP yf001:1030 *:** k4 p8 `& k$ t: |4 Z8 ~6 J
UDP yf001:1048 *:*
/ j% F8 y7 ~. z' uUDP yf001:1144 *:*2 w- G$ z9 R& i1 V! L* N
UDP yf001:1226 *:*/ g, t9 J( L$ X3 c6 m1 h
UDP yf001:1390 *:*
: R6 ?) b. X! g; SUDP yf001:netbios-ns *:*- r: x y2 b' F7 v/ y2 p; j
UDP yf001:netbios-dgm *:*& p4 o) }- s3 {/ d) B" _# X/ t
UDP yf001:isakmp *:*
9 I' {$ W) U4 ?4 M4 X F0 d+ M3 H: H+ M# ?
现在讲讲基于Windows的tcp/ip的过滤。 5 A' f u, x, g
+ C5 J% h: U7 \" C0 J, k. d
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
3 R- |1 e1 @9 X* Y, ]: H. a! T, ~$ M9 F( N& o
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
. k% ?3 z1 }7 W! h$ q9 H
0 t$ P* Q1 l& P- s19、胡言乱语 G; H/ s% l7 e1 \, u; I$ Y/ k
% o8 Z6 `) y) w(1)、TT浏览器
! ^9 P) K% W4 [& d( J# L
. K3 d# J, g/ I: s2 f选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 . \5 Q* u6 [/ t" y- @, Y- {+ M
# y) c; `; @8 X9 ?/ g, t; _. g6 o
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
) M6 `- A! N1 L" m, V
$ A; [8 E5 N. M$ Y7 s6 B. _MYIE浏览器
6 |: @0 M) o J9 v& q4 T0 |) x d# B1 S. R8 n
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
- h6 B H* @0 B8 x2 v" q+ o
( n) [. ~+ ?$ _% r& e" C! _5 f! W(2)、移动“我的文档” * l$ Z! B0 F+ Q# r+ Z+ C/ C( H6 ?
% B4 X" { `. c
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
4 \: Z" V( C' A; K! |& ?
4 c+ w% l& L3 D0 h1 k(3)、移动IE临时文件
6 D! ^. P# L) a: P/ L; a- q
5 f% f( V3 J7 v4 G* }2 Q进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
2 L% t! Q: K, M; d; o' H5 w$ u
3 T' M+ q D" c- k6 x) l20、避免被恶意代码 木马等病毒攻击 7 I. C' S# a0 q% z+ |8 R% N
3 u$ X' x4 _8 v$ }以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 4 y# A% H4 Y8 p/ H( P
% d$ [0 M$ t9 _
其实方法很简单,所以放在最后讲。
; q# g l6 z. |2 o( Y8 ]* k* _- J1 e
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
- }% e5 w$ L& J Y8 R. J+ S" Z1 j
' Q; k8 l' f" K' r5 v还有防止木马的木马克星和金山的反木马软件(可选)。 " {- z0 L' U/ }8 g* v
0 P2 S# ^6 m+ ?( s: o8 ~$ L- H! q
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
0 `0 [/ E) ]% R* g8 N2 u. e* L2 X/ m
( c, i- i# t( U J2 x' @2 j K, {还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
4 \. q! \9 p/ v# s! Z) v [2 E! J8 ]0 G G/ P$ \; A9 @
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 2 {% }) v f' I, }$ n7 r
* {$ D6 s* Y4 n- ~% m
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
4 R- T5 E5 f& x; e- V0 @
' p7 }7 W. D5 K! K* w6 f0 b8 A因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |