13、用户权限分配策略
' ?, j! }# e+ C8 k7 q
( l3 Y) c/ d, N$ B' n打开管理工具,找到本地安全设置—本地策略—用户权限分配:
3 ~4 M, k* u: ~3 F
/ @$ a, q1 C. L8 S+ W" T 5 S t- ^, K" F" j4 u/ H
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
7 h& |+ S5 F* ^7 p& j- J2 k于自己的ID。3 t8 A, A0 J) B
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
2 n& G) \ q, [6 ^' S) v3.拒绝从网络访问这台计算机 将ID删除。0 s) _+ B6 e. B o" o. l
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
# D5 J' w2 F8 v4 ~: o$ n8 n, D6 J4 {5.通过远端强制关机。删掉。
|" p' H4 C- Z) l" E w+ G8 ]* E: R+ m5 r2 K
14、终端服务配置
9 n& r, e4 G( @7 t3 g; o. W5 v8 L) C9 q: v) X- Z8 _7 q k' W
打开管理工具,终端服务配置:9 c. [- M/ | N. [* l
, j( v& L; F( G9 \1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。. M. Q I9 C! W9 e* {( D* @9 p
2.常规,加密级别,高,在使用标准Windows验证上点√!0 O, _- _/ N# [; _' q
3.网卡,将最多连接数上设置为0。
+ ]" u2 @2 u& F: z7 p8 l3 }4.高级,将里面的权限也删除。2 q) A( D+ r: K- a( P1 N m. o
6 u6 U, v @' z5 ^1 G5 D
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
4 D2 U1 q+ w# r
: W. R1 Y4 I* o6 f# u) _5 I1 H15、用户和组策略 5 o- E: a, O2 o' \' t' N; j
. v2 a" S) T% x
打开管理工具,计算机管理—本地用户和组—用户:
6 z- G3 O, J( y
9 k: ~& k4 X; g: u; y5 |( W删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
$ m$ }3 h6 o+ F ]& D, }1 ~3 [! ]6 w+ U8 A
计算机管理—本地用户和组—组,组.我们就不分组了。 . i) d6 L- t( S. ], b8 ~+ z
+ s% _! C( [- O1 k8 w( V# O4 D7 U16、自己动手DIY在本地策略的安全选项1 m( D. l; Y1 |# A
1 \; D0 `1 d4 S0 Q1 Y0 u
1 l3 C1 U4 P# c& g- c4 s0 `) e1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
9 o) b4 N% _+ H' Z4 U2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
# d+ f$ t; S3 Z/ X) ~8 W名.让他去猜你的用户名去吧。
6 X9 d# e; \$ H2 j& m/ s7 i3)对匿名连接的额外限制。3 o' I4 A2 V$ X# G+ e
4)禁止按 alt+crtl +del(没必要)。
8 R Z' S! y4 Y% F( ?& M5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。$ v4 f: |/ c" j1 e6 L
6)只有本地登陆用户才能访问cd-rom。 ~, {0 q! x6 Z3 e# i: x
7)只有本地登陆用户才能访问软驱。
7 d* G% E. R( |: m3 O7 V6 c* h$ D8)取消关机原因的提示。
# ~$ p4 {/ b9 ZA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签1 L) m* ]* L4 k3 K$ b
页面;
5 D4 T# L* k* ?3 L( T1 |# X" JB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
7 x+ B: x; }3 J+ Y定”按钮,来退出设置框; & s# V% e3 a* F8 n( E
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能4 g; c- D H" ]& ?- ?, F
键,来实现快速关机和开机; : M y: Y9 [ ~1 ^
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
1 F2 z7 |" o$ T; Y面,并在其中将“启用休眠”选项选中就可以了。
7 A$ a+ ]1 i" \/ ]$ [! q" Q9)禁止关机事件跟踪
, ?, w! |" t; d7 L/ M
$ H) t0 j, Z! T+ S+ r1 G8 x% q开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 $ G# A$ o+ w# I' ^% p: ?8 a E
* G" h3 H0 e# K- `$ f( @" p# L0 v Z
17、常见端口的介绍 6 y: ?6 V7 t M. U7 R8 Z' d
/ ?5 y6 c# v. j( r; _9 YTCP. d. T& ?& u. E% q0 A
21 FTP ) p% G- I# C8 N7 R T+ y3 [
22 SSH; [4 d T$ Q5 V: {# g
23 TELNET4 [" a! P% T9 z& @0 n1 D* y
25 TCP SMTP
. H+ L, b- j3 `6 t9 G @7 m! S3 U4 y6 l7 h53 TCP DNS
6 u3 F5 ]) B/ [80 HTTP
( N$ _% B' w v. K135 epmap
/ u; o/ T1 b; M' @138 [冲击波]
8 \4 V3 T0 F" D) U6 a$ ^139 smb
. v0 b2 c# v; d$ N! e4450 k, f% S% Q8 w+ x
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 8 G* W1 Z8 S0 n9 x
1026 DCE/12345778-1234-abcd-ef00-0123456789ac 7 `# G# x& u+ q3 c
1433 TCP SQL SERVER 7 L/ n% o x$ h8 n0 s! d: M" n
5631 TCP PCANYWHERE
a/ |: [5 X5 x' l* X5632 UDP PCANYWHERE
- M" ~; A" L& b& ~7 w! w# t9 k: M3389 Terminal Services
' A9 H. u7 H/ w+ w, X% h4444[冲击波]
) l# t- P" M* d q" [% o
' t$ N' l5 _* K6 AUDP % l$ _, ?1 T2 y. I! {( t
67[冲击波]- ^. O) i% Y. u3 @8 B
137 netbios-ns
5 B5 w, f1 | I- w- s161 An SNMP Agent is running/ Default community names of the SNMP Agent. U) a X6 B" z5 _6 X/ {: \
. C7 A) @; N; D( M
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
: k0 _/ U5 E; A2 v/ W% U; f: c! v0 d. K4 n8 p2 \9 K4 u
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 1 T2 A9 A; ^- g, G
$ o8 r$ {+ _5 k! s- u3 Z0 m开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
/ W2 A# F; Q/ \5 ]/ o- ?# d
: Q/ E$ \9 t) z7 r( FProto Local Address Foreign Address State" d" ^. ]! I& v- j- s) }1 r1 A
TCP yf001:epmap yf001:0 LISTE( Q$ c1 ]& K4 U2 X+ ?& U, a
TCP yf001:1025(端口号) yf001:0 & W" N) c, o$ i
0 @4 ^: y# w3 R1 Q8 `/ h
LISTE
! E* b7 g7 K" w1 z/ q6 x- s" \TCP (用户名)yf001:1035 yf001:0
" J: q8 x' u& b: [& t' O- [- [; k( F7 }
LISTE
K9 R& z9 b! T% [' M& C/ v; E4 ~TCP yf001:netbios-ssn yf001:0 LISTE! I& w7 U" L2 s
UDP yf001:1129 *:*9 A0 z/ d y, `; f" v" O3 ]
UDP yf001:1183 *:*
4 r: ^2 R3 l, J5 \! NUDP yf001:1396 *:*% u( s3 B6 V( e W
UDP yf001:1464 *:*
+ V$ _( A8 T& ]+ x hUDP yf001:1466 *:*. n9 J: u5 E; m* F- I5 V
UDP yf001:4000 *:*' T5 e, d; j) Y8 z R5 F7 \' N% R
UDP yf001:4002 *:*
+ t- ~; w2 ^) I5 z5 Q2 RUDP yf001:6000 *:*/ _/ Q1 J9 p9 H7 o9 D8 J
UDP yf001:6001 *:*
6 J) [# Q. E# e4 E, H7 P' @: JUDP yf001:6002 *:*: g/ D2 f6 @ ? s, x; P# x
UDP yf001:6003 *:*7 j2 N$ q& b |3 b
UDP yf001:6004 *:*
2 @7 ]% a2 `/ i6 }) u9 B) M, CUDP yf001:6005 *:*
" n2 H' I$ }( o, S" B9 c7 v# QUDP yf001:6006 *:*$ d- b: @* o% ]
UDP yf001:6007 *:* _) |1 l6 }( P: J' p; _
UDP yf001:1030 *:*
# n7 g6 @! g- O/ q% `6 uUDP yf001:1048 *:*
, x* n$ d# {3 d; P! I! }# FUDP yf001:1144 *:*
2 W9 G) ^2 c3 X. AUDP yf001:1226 *:*3 h, P: i2 s' O' s" U3 Y! N
UDP yf001:1390 *:*$ t7 o T, v; r$ V7 V
UDP yf001:netbios-ns *:*7 R( ^* Q$ ]- q! Y
UDP yf001:netbios-dgm *:*
% D% D0 N/ E4 J3 I! U# SUDP yf001:isakmp *:*& }. P2 _5 z3 D) K8 ^1 D
2 }' ~/ W( C" H: }% A2 T$ J3 s5 U
现在讲讲基于Windows的tcp/ip的过滤。
( K4 m+ b/ x2 z3 Z% z( r- L1 U& M0 b: B% j7 C5 r, D
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
5 {+ c! O s J' c8 [& T) S6 z, D; ?2 I G
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
, `( T! Y1 d& ~5 E& }: d$ l$ W6 [
- K% \ I# L$ I! t! x" ?19、胡言乱语 ; z: [* U+ w8 X6 q }
& y3 H/ [0 ?1 ?, j
(1)、TT浏览器 : Y) d: E. r7 \: V4 j1 f
Y; n3 n. G, A2 |: E选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
: z" g! B4 ]3 _( }; v- N
5 k+ D+ Y9 U2 J$ g- BTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
! K3 [- H/ S9 T$ F; Q7 C. W- V* ]" `) |# J+ }4 \. |4 `8 [- ?
MYIE浏览器 7 z3 B5 I: Z! m+ R8 E
0 o# U9 A8 n" K3 p- Z \+ p$ B
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
8 F$ e2 }' J4 h' X! M3 o, y
/ [7 A$ S" G. d# ^- l: q4 H(2)、移动“我的文档”
" g( E5 c+ h) n, A: |8 Q/ \+ t% ~4 P) D: X6 b
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
1 D3 W/ u& z& C5 m1 V- \+ Q) ?! w+ Q% u7 e L$ I
(3)、移动IE临时文件
' |, e% c3 B5 Y& o' t0 Q
2 B. M* }6 L5 ~1 m a% D0 @4 h进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 , U% K. G( D9 ~/ k9 a9 m
' Z. w7 S# e% P1 _5 J' u1 N5 ? i/ x
20、避免被恶意代码 木马等病毒攻击 6 f+ t( i$ x- c# g q) Q; @* w
' z/ B5 g* n9 I: T( Z+ L# F0 W6 n以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 9 b0 C! V3 |6 e% e! o% n
$ _5 v+ U, ^- i, O- M- C1 y
其实方法很简单,所以放在最后讲。 ! \, _. B2 N( L3 i
4 t4 t: X+ S3 G: S# S+ l
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 / Q4 X' K- V+ p" [6 w0 r& d
, T( S9 V0 F1 M8 F) Q6 Q6 b- h还有防止木马的木马克星和金山的反木马软件(可选)。
" k2 T5 P! ]( U' d$ r. I% K/ l
4 x2 I" |) _8 F& W: P并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
6 @# T) X R7 K3 o" z
: Q! v6 }. X8 `& t; @还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 9 z, P, s3 |; y: L- y, l. a$ ]; M! M: _
' X& X) L; |6 v8 T
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 " E P. m) ~0 u# J2 {# g. g
/ s* q! S3 [ _2 p$ J; b
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
1 ?6 A) v3 @# u3 L5 v
- E, s( `/ U5 i5 E! E+ z因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |