13、用户权限分配策略 * F- q: p) e/ k3 O& E) Y
( [+ v: O: N% P( y
打开管理工具,找到本地安全设置—本地策略—用户权限分配:$ [3 t, W& I# W0 z" ~' N: G* I
+ ? k T: K3 T9 q: F $ U5 n& ~# V# b
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
& T/ ]( l1 D$ Y$ X( D于自己的ID。
, _6 m3 ?1 q+ R( x, J2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 9 h; g8 h. N8 z$ M4 s) M
3.拒绝从网络访问这台计算机 将ID删除。; U. e0 D, }' @9 r
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
$ m3 a9 ^2 `: m9 H5.通过远端强制关机。删掉。% t# n2 O# ?* R7 a
7 Q. z$ q- ^' O2 V& S' d8 z, P14、终端服务配置 ( Z; {2 D( V4 j u2 P" z. h/ h, ]) ^9 k
; k8 b# c- L: x4 y
打开管理工具,终端服务配置:
0 `" f. |" B' x, P! U# G! {* @* F# Q. ]7 k( o' S
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
7 Q1 L5 d2 R4 o6 a: k2.常规,加密级别,高,在使用标准Windows验证上点√!
9 i% k1 d7 u5 ]% q" R7 i3 }/ _! n3.网卡,将最多连接数上设置为0。9 n3 w( X9 i8 M8 P
4.高级,将里面的权限也删除。
5 Z p, K# Z: b( C! y6 n+ n k- C0 i1 ~; ?) }: c
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 : n! `% w$ }3 y$ Y0 m
9 K# n; R0 E% f6 W, F% u
15、用户和组策略 * k9 d+ v* \9 t( I" T. d$ u" C$ |
7 I5 w9 l0 ?9 _* K; b
打开管理工具,计算机管理—本地用户和组—用户: ; h5 p! G/ o) U9 K, S0 c
) x! N. v" B% r' _: s删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 ?9 w1 x7 I8 o+ n8 o2 e# z" \, Z
& f8 O2 F& V V/ c' P" l8 @: _
计算机管理—本地用户和组—组,组.我们就不分组了。 7 f; ]1 [, K1 k h
y3 F: m n& Z0 A16、自己动手DIY在本地策略的安全选项' R- L% m, Q. v5 y# P; |
6 b$ k, z5 E( {
@& d6 M8 I: P7 o: a- B; x) d+ d
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
2 x0 s+ n l( l* t1 S2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户+ i8 {9 A' i% x; N; k3 f1 Q
名.让他去猜你的用户名去吧。
; z N+ H) W' F: L( }3)对匿名连接的额外限制。
^* F5 q. ~( U l) g: c* @. B4)禁止按 alt+crtl +del(没必要)。: i- m* p/ ]( [$ m2 y' x
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。. }" v, m% `0 o
6)只有本地登陆用户才能访问cd-rom。
& O1 L/ B9 b# S. o8 V o7)只有本地登陆用户才能访问软驱。
; A, I* L3 Q9 X. j% x7 ]8)取消关机原因的提示。
- _) z* F1 S, ?6 O n: A1 fA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签/ d/ b* S* T( h) r _! Y
页面; * e' D; ]7 D1 ]7 N4 o
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
4 c5 R% v0 G/ G; T6 R! I' R定”按钮,来退出设置框;
3 Z+ e! E1 o5 J1 l2 \: U: B! c& aC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
' @& r/ n1 v) \5 @' h键,来实现快速关机和开机; , c8 z7 U0 K! o' {, b7 W
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页0 V8 q8 n3 o# N# @
面,并在其中将“启用休眠”选项选中就可以了。
6 W# v4 H# }. l" S9)禁止关机事件跟踪
. I: K& E: t; L. a; v. {2 y: x: m0 H% n9 }& g
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 $ P3 u! J- h( f0 F/ R2 Y1 g
( U8 \' @7 ], l: _$ D o
17、常见端口的介绍
0 g6 b: ^% G( M* `2 n! M1 O+ ^
" O! P6 Q/ N7 e9 \6 T" w) cTCP
4 O# ?/ O+ {- x1 O) i' z% T J21 FTP
9 i9 g9 Y& ?6 J22 SSH
0 L' d) l* B4 g$ W9 D23 TELNET
3 O: L7 w/ T$ ?- |, h25 TCP SMTP & x1 |- i$ |0 P/ m
53 TCP DNS
* f5 k* l9 @# B: p. U2 D80 HTTP9 [' _" v% j+ \0 ~
135 epmap
- `5 R1 K c6 Z3 O, q138 [冲击波]3 c& k7 Q" s$ _
139 smb 7 I1 v# d+ }. C; f' E( }& Y/ j
445+ T# }; g K# X* ]$ }
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b # [0 M8 Z5 x4 Y, A9 V
1026 DCE/12345778-1234-abcd-ef00-0123456789ac 8 N& @: x. C8 D3 P: R
1433 TCP SQL SERVER
; A1 j2 x2 ~# g+ B5631 TCP PCANYWHERE + K4 x( b2 G* ^4 `" z, D1 s
5632 UDP PCANYWHERE 1 l5 C) M2 B# x6 _: f2 k
3389 Terminal Services& ~. @& a; y$ E
4444[冲击波]
+ Z( K) u: p: Y
( B3 h! J' ]6 Q) ]- ?UDP
# r- ~/ i$ r* `6 R! b. @# ]67[冲击波]
" T+ H' k: ]6 w+ I- o137 netbios-ns 5 n2 D+ T) l, A- R; A4 b
161 An SNMP Agent is running/ Default community names of the SNMP Agent
) J8 j1 w5 n C( A+ u4 r, L& }8 L4 C% j5 W7 e) ?+ v, x
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 : Z0 b4 Q- Q9 c/ ^1 q
8 D- Y- K( R& p9 x! z* `
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
S/ @7 r: v. ^
6 N% D) ?- ^0 Y5 W, t7 }% V开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
0 ^& p, K/ j8 q ^* r7 b0 d5 U8 [ ^- F4 d' W
Proto Local Address Foreign Address State9 x- K+ Q" j3 \% J
TCP yf001:epmap yf001:0 LISTE1 |% g8 t5 D5 m
TCP yf001:1025(端口号) yf001:0
( Q. E4 H- z# I6 o* G' D( |( t' I3 _+ _' G
LISTE4 C6 k0 z/ w! |2 \
TCP (用户名)yf001:1035 yf001:0
) S7 e) N0 s ~; P2 |% ~
, u; p/ }- x" R+ ?) L" [LISTE; r7 v% Q$ D8 l& ^+ d
TCP yf001:netbios-ssn yf001:0 LISTE, r. `, h' Z) n' V. Q
UDP yf001:1129 *:*, ]# S% ?9 B) U
UDP yf001:1183 *:*
1 A* w; q R, ~UDP yf001:1396 *:*: Q4 V0 [: z0 ~6 b q3 k1 `6 e
UDP yf001:1464 *:*
2 D, [# s- Y# ]& ]UDP yf001:1466 *:*: t/ i" R) G$ [$ k2 @
UDP yf001:4000 *:*/ r u8 c+ N K6 @. W+ o) {
UDP yf001:4002 *:*) [- _2 I- i0 `# H8 }% n9 v
UDP yf001:6000 *:*+ G j' w# s$ T' a
UDP yf001:6001 *:*
3 T$ O$ {$ r. j7 IUDP yf001:6002 *:*7 F0 Y/ ^4 ?( p' d
UDP yf001:6003 *:*1 V* J7 t' o/ B7 r2 [* q
UDP yf001:6004 *:*9 C( F$ f5 G+ _7 {: g" S# J* P
UDP yf001:6005 *:*
% z" O$ J+ Q. A) P9 H, ?UDP yf001:6006 *:*
7 l/ o F* q9 g3 ^8 p) iUDP yf001:6007 *:*
8 w8 G& `: @- C. q3 `: y) LUDP yf001:1030 *:*/ z6 D, u+ _. ?
UDP yf001:1048 *:*
! j) P% U, t. ?# S! b+ z7 ?7 t% ~UDP yf001:1144 *:*
) G2 G9 z) k. r) `UDP yf001:1226 *:*. I$ m- h1 ~# I3 L4 C
UDP yf001:1390 *:*5 g% f$ w# C* L: y5 O: H
UDP yf001:netbios-ns *:*
% x8 N0 B; E! o/ ]& `UDP yf001:netbios-dgm *:*
8 g$ g! `1 E7 O# D2 l& x* HUDP yf001:isakmp *:*
9 q4 }! k# l) n6 h; n7 f
' \. }9 W E, \- w现在讲讲基于Windows的tcp/ip的过滤。 , U6 A( \2 c8 b0 N/ O( m8 _
- U; u0 u2 [! h* f/ ^4 w
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! 9 { d9 a8 e- c- w& f v2 u
/ T9 t: r, W, a
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
8 ^2 A3 s3 i: }. |& s" M' r6 _7 X% `1 j N
19、胡言乱语 7 i: a: Q7 a3 z" s* W5 G
4 g' j- Z# Y, }; P
(1)、TT浏览器
/ s! }# ?" x( L& E' Z) Z, `3 j" K# _$ }+ `: ?5 y3 Q J
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
0 ~% S3 W4 |0 z8 W
+ [; V) T; k' S9 I; O% GTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 3 J% @6 @9 n" S: K
5 ]5 |0 @5 u- A, a6 n" f' aMYIE浏览器 ' B8 C8 ]6 V0 _- b8 f( S
* ~; g# N6 s B9 E" q
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
7 J8 Q# m$ y: e2 [0 ]7 S. Y/ h9 T/ e
(2)、移动“我的文档” ( n q g" q/ l1 N3 r. f) V9 n/ u
8 N b% g5 z& Y/ Q进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 i9 e$ S( [+ `! @2 r. } C. e( G
4 M- h9 t9 ~; w9 e! E1 C0 I
(3)、移动IE临时文件 ( u8 N# ]/ ^; s0 r7 p y
3 R( U$ Z* h- s1 W( u0 I7 y5 h# s* N1 t进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
: R, m0 ]# {$ ]: A' m8 }$ F- Z2 x7 }, R$ R- N( h
20、避免被恶意代码 木马等病毒攻击
, N; J0 B/ U& Z) b7 N. j# P* M+ F3 F! j4 `
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 " x2 z3 P- P$ E+ Y6 O; s) Q& s
( j. u1 T& f$ U, Y% _7 O6 }
其实方法很简单,所以放在最后讲。
2 D: H5 Z- e- ]; P, b7 I Q$ f! O
6 q2 V8 r! U( x: k我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 / G2 L- \- U; H% U
9 D+ V% J" a* H% o: F还有防止木马的木马克星和金山的反木马软件(可选)。 5 _* z5 j% ]; F& l3 X! _
4 m5 a) I! e$ g+ R& K5 L
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
. z7 F3 }% ]5 S* T+ B
; O$ k6 P! r5 X+ A( F6 d$ ~) X还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
: [1 q6 H3 N2 W
1 y9 ~ l& I( A+ O: V$ q$ k: S: z本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
$ ~" g7 Y7 y, T* W; v
" ^+ q; T6 N% j" n) I例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 1 ]$ T$ N& J9 O
! j- A7 s0 g" ^9 R; L" d因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |