13、用户权限分配策略 : r" l" s. u. t& ?* b% J& \
$ y$ d/ P' }2 ]6 c# a& L$ \打开管理工具,找到本地安全设置—本地策略—用户权限分配:) l7 D. U% H8 W0 w
3 ]$ }6 [1 G$ a
( M u! e5 P6 e5 X K
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属, }7 F) o% x' Z& s
于自己的ID。
& Q. d5 i, g u2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
# j$ @8 @7 }3 f( s# r x3.拒绝从网络访问这台计算机 将ID删除。8 d4 ~: y s$ A( C6 X G
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。- \: M0 {& q, l2 C" C3 |
5.通过远端强制关机。删掉。
5 R# ?+ Q) p9 d" @ \' T
: R) p) O4 j( Y14、终端服务配置
1 p6 g& z) Y5 y' p1 V. Q L: s. x: H. S3 H/ m
打开管理工具,终端服务配置:
& c; J6 O+ q. [- Z! o9 s
4 l$ l4 I; g2 a# E; Z3 [1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
) N0 c0 k) T4 \7 o! N8 f" c2.常规,加密级别,高,在使用标准Windows验证上点√!
, G6 r% Y, h' Q3.网卡,将最多连接数上设置为0。
* j. o- b$ i- a) y! g$ Q4.高级,将里面的权限也删除。; F. R0 s* ^; Z5 G
) {1 b8 D, c, {& j' L3 D9 T
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
+ q7 Y& Y7 j% L4 j
8 P4 ?8 T; q7 f% T: D* {15、用户和组策略
2 }/ m& C. i. a' r8 Z7 S9 [. b3 E% Q9 V
打开管理工具,计算机管理—本地用户和组—用户:
0 a9 N, D& M9 p: V3 @7 l3 d I
+ h! M4 H; Y9 v) B删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 1 m9 ~$ R" }# z9 y) e n
9 D+ `6 `: g* [) b" m
计算机管理—本地用户和组—组,组.我们就不分组了。 / i8 ~0 F: Y0 d
% k% v* R! |! C
16、自己动手DIY在本地策略的安全选项
) v; F+ g: U7 l9 ?; d# ~6 D& h/ @5 `2 ]( ?
: n( i* G1 o# O, g/ e. }% q) s' r
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。% b+ L% Z a$ R8 z* v/ l! P
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
( O2 l8 r/ p2 ?# p+ Y7 v名.让他去猜你的用户名去吧。
! k# ~& |9 a# c3)对匿名连接的额外限制。
" G- K( F1 j: h& u9 m" ~# U4)禁止按 alt+crtl +del(没必要)。
' }. E8 D4 A6 ]* L: F U3 r9 t5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
4 R5 l; T0 R, a2 A" H6 m9 `) ~4 R6)只有本地登陆用户才能访问cd-rom。$ Y: H" ^ b* K" C- H
7)只有本地登陆用户才能访问软驱。
0 l9 n( b7 h* }! W8)取消关机原因的提示。4 P- x0 b0 I& H; |6 w `0 z
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
) a. m _. N6 y页面; ( y7 J9 }: X9 [$ J# M" k1 f
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确' k/ [ X; b/ w' P& |
定”按钮,来退出设置框;
) [! h( {4 b* V* l6 i9 IC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
: D4 O/ s) `6 g3 m1 g0 M键,来实现快速关机和开机; $ Q8 c: n& `" t3 o: h
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页 m0 E; t' c) D7 Q3 B; [6 V
面,并在其中将“启用休眠”选项选中就可以了。 4 t7 o: h) b* p. |: P
9)禁止关机事件跟踪
& ]8 L) o/ n- G1 @' N: E; M1 d" q+ D
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
/ R' _/ V# w$ @; ?9 l
+ v0 P8 Z) V. m+ b; E& c9 z17、常见端口的介绍
0 u& A8 E" n" {/ [3 v1 o0 W6 c, g0 t* P ~. B, \3 Y8 q
TCP
' _7 `$ H' b+ A1 e e2 _0 @# f) Q21 FTP + V/ b- i# j* Z8 v D+ Q1 J, ^
22 SSH
# Z' l7 x" Q4 A) t' @, k3 R% s" T23 TELNET9 t4 M* C5 z9 C* l) l
25 TCP SMTP
" Y/ q$ @8 a. ^& A- W$ r D' i53 TCP DNS. F0 t: h# P- z; H# s
80 HTTP" [: n' m0 t$ N s! S
135 epmap
* x7 @" h% M @( K: _0 k138 [冲击波]
7 X! b) H$ L* I* e* n139 smb
K3 s# C9 Z+ e% n% ^7 ]( j$ p" s8 Y: f445
8 J9 Z8 m: Y6 x; q1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b ; d9 C% v4 R* h/ k
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
9 m4 g; F4 N3 _( O9 j$ r1433 TCP SQL SERVER 9 b2 }( U: v: |+ n) d; F$ b* ~
5631 TCP PCANYWHERE
- S+ _, e; U8 M i2 k5632 UDP PCANYWHERE
b# W$ J3 u" E6 y6 R H! d3389 Terminal Services
* K" b/ ?# X Y( i( B9 T4444[冲击波]1 f( \$ F, O+ Z" f: k8 H E' k
# H2 {1 Q& N! S6 f6 X; nUDP ; f {$ E+ Y5 h2 @
67[冲击波]
# A/ \, e- j9 H, g' e2 \- M. m137 netbios-ns " v. G$ a5 {0 P8 K) ~2 |
161 An SNMP Agent is running/ Default community names of the SNMP Agent8 t2 `; u5 u: [5 ^
( ~0 R8 z6 U8 D' s9 C9 C
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 ! _3 k' W' X5 J( n4 T4 s3 R. Q
% f, }/ s7 @! o- o& y9 j3 _
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
( b) T) ?# E- F: q b/ k* n4 [: M6 g2 @/ \( s
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
$ @$ M3 |6 ?9 F" X! X( X3 b, [; S8 f3 ]9 ~ K
Proto Local Address Foreign Address State- A% o4 @. c5 @) L" a' r
TCP yf001:epmap yf001:0 LISTE/ t& e6 ?. @# Y1 y) Y0 p$ B
TCP yf001:1025(端口号) yf001:0
; J% A- S+ J& p3 h8 W6 }3 s+ f3 m1 R& w, ^# c& ~8 \2 x" D7 H
LISTE
- X2 ?- E) C/ B/ h2 w' K JTCP (用户名)yf001:1035 yf001:0
}- S4 [9 g# q) z
& l" j0 s K1 Y2 H: YLISTE% t8 _6 U2 D4 u3 G( O% P0 o
TCP yf001:netbios-ssn yf001:0 LISTE
( o9 X9 g2 }3 d1 u# @. {UDP yf001:1129 *:*5 T! `8 {1 d& F! M$ c# [0 V
UDP yf001:1183 *:*
% |7 s+ W" e4 v p2 GUDP yf001:1396 *:*
8 D2 H! y* i; X) Q3 ` G# cUDP yf001:1464 *:*. ]5 [; ^* f6 w! n4 `
UDP yf001:1466 *:*
- T3 E# b8 Z, x$ E, H' oUDP yf001:4000 *:*9 T: E- \, C3 [5 m; _" S
UDP yf001:4002 *:*
$ C: ] z& [& P/ z6 |UDP yf001:6000 *:*9 P8 ]; ], Y; J1 X: B
UDP yf001:6001 *:*: s4 z+ Z5 w: g+ r" i
UDP yf001:6002 *:*4 S# |" r* I- q/ B5 P" X! | M
UDP yf001:6003 *:*
o9 R& `7 R0 U5 X9 W* vUDP yf001:6004 *:*' t* U: H( g7 a) Q, r; L8 M
UDP yf001:6005 *:*
$ c7 ?# p8 c. c6 k. f/ r" TUDP yf001:6006 *:*
, _+ ?4 l$ p9 }3 o3 j3 ~UDP yf001:6007 *:*3 Y! n" y) o7 a" J+ G$ u
UDP yf001:1030 *:*% J6 S! _7 V- q; d- w9 `' t2 q
UDP yf001:1048 *:*. z0 p7 s. j" s7 I7 I2 q) O) `: _
UDP yf001:1144 *:*
* v( G" s* n) i' rUDP yf001:1226 *:*
4 i. E( A' ~& n# M8 OUDP yf001:1390 *:*4 a8 y! k6 t7 J* Y- w
UDP yf001:netbios-ns *:*( F* l1 }: H1 U0 e3 z0 m/ e
UDP yf001:netbios-dgm *:*
/ v, W5 k: g* ]" R7 O# Y* m9 WUDP yf001:isakmp *:*
9 L0 Y" l3 ^: a, x! ?4 ?4 p5 h, B8 R( H D8 {) j
现在讲讲基于Windows的tcp/ip的过滤。
" ], U" L, z1 s7 [
8 p( k; I6 Q* W! R; B控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
4 E: ^+ W! Y/ U. T" d& G: s& t
X, f+ t+ m& \" B' o* L然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
3 s* ?7 E+ R9 d% w
& B1 s; ]7 J; F, d+ G1 ]! `19、胡言乱语 ( C& D' t: y( R
+ N6 j! V) U }1 K8 s1 j9 F
(1)、TT浏览器
7 F4 P0 _, C- o, h/ Y7 ~0 R- D8 i6 b, x4 p
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 ^; d1 p4 i7 F, k) Q
; V. `4 k/ V; G' M& U9 aTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
1 G" v, T* [3 n* U5 @7 E( I8 w5 G' K2 m* s# i# Q
MYIE浏览器
0 X( T0 m) u" J4 S0 m9 I4 l- U% H- v3 y2 r& R
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
! F7 }+ m$ P4 x" {4 z" w v
" O% n' S W! L, F! m; {. P- O/ p(2)、移动“我的文档” % V. g) I) I( }! E
: u8 d& n9 [, n
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
" ^5 b. Y3 r6 [6 ~: ^# j" `
+ w4 M$ y9 W+ Z* u5 B+ p0 l. }(3)、移动IE临时文件
1 E1 p- V$ K6 l- t0 d$ F X* @
0 s9 C3 ^% C- \, `4 D* C+ I: b进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
( v8 X6 I4 _0 r: p j w5 C( V8 M. N' \. ?8 v3 o% e; r
20、避免被恶意代码 木马等病毒攻击 * y% ^: _5 W8 }
/ Y, @! R7 [) n. j9 ~
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 6 E8 _2 d+ k" L9 S; M$ n
. I! f, v: q- f: y其实方法很简单,所以放在最后讲。 3 [* Q4 o/ x, T3 I: |6 Z
1 U$ R" U' A2 F我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
+ d) d) e, @( F7 V7 f- v8 C; E# ^+ k, r& Z& e
还有防止木马的木马克星和金山的反木马软件(可选)。
! u2 Z9 n* p8 a! B: l) S
: B% Y, I' Y: n3 m$ L并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 8 V& ?. f, y U( _; [7 n) r
+ ~, r4 \7 Z8 E5 o; D还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 ' P0 l7 H+ c) {
2 F. z4 ]) R) B0 U, r本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 * F& k4 Z! Z# f3 @% d3 }# n; n, f
( J' V$ `9 P7 p% E
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
/ t( h D+ E. q/ \9 l K3 ]& S& f' O7 f8 x8 w
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |