13、用户权限分配策略 & E1 e) V/ P# E" b
( T; x$ ]* {# k' s" h
打开管理工具,找到本地安全设置—本地策略—用户权限分配:# m u2 G0 m' a1 C
\' Y7 `9 J# y& G" _
8 {+ A* B) F) u) l1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
( m/ J# P8 k) k5 z于自己的ID。4 X' Z+ Y: l3 z# C5 ?0 H* r
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 ' G( k6 v, s. {/ K p# c
3.拒绝从网络访问这台计算机 将ID删除。# a5 S+ E* ]2 x. B( x$ `
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。- _+ z1 U' K: y
5.通过远端强制关机。删掉。
: j) Z: B% e: t0 S. P" L' P1 S2 J" g3 U/ a
14、终端服务配置
& V) Q5 j5 T7 X0 O" i. o, T, Y7 F3 C
打开管理工具,终端服务配置:- x* H! d8 G; _6 G9 U
& U6 W+ D$ p* n- \& @0 H1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
1 a& j1 A2 n2 h/ a8 ?2 p: ~2.常规,加密级别,高,在使用标准Windows验证上点√!+ [- w* p- y4 |2 V
3.网卡,将最多连接数上设置为0。
8 e' X" j6 y' F2 S8 E( A5 v9 o* \4.高级,将里面的权限也删除。. s% Z' S1 p: `1 r2 z
0 ~" A0 {/ @8 M& |9 T' \
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 ; B7 U! p' [8 e% [% ^
: K/ k( k4 q7 z5 s2 _' A15、用户和组策略
$ ?1 Y* M6 K b4 l; d2 Z7 [# P3 n
1 H" y/ l1 C, E打开管理工具,计算机管理—本地用户和组—用户: 9 s2 `: T% A* E5 W' ?/ c
+ t, p0 S6 Y! g7 h; H% Q) Q
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 3 p$ K3 T' D& W5 {# n" p8 f- _: P
; X' v I, ~* H5 f% u计算机管理—本地用户和组—组,组.我们就不分组了。 2 ~+ C2 N+ ]! w5 y0 B" J l
A: r; X: w6 R' f) p16、自己动手DIY在本地策略的安全选项. k- e! \$ J' m) u
1 g/ b! s& X+ ?8 J
# y0 O$ ?" H4 D0 w1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
1 M# h/ U7 P. o. [. T, r1 i; K2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
+ w8 n; g3 s9 k6 v& V名.让他去猜你的用户名去吧。
* z3 ]$ y7 ~0 d* |8 ^$ r# N6 l3)对匿名连接的额外限制。
I4 K/ B* |9 k! o; Z6 a0 G4)禁止按 alt+crtl +del(没必要)。( D, a* d4 c( j
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。2 j; q: o+ H" ~) Q
6)只有本地登陆用户才能访问cd-rom。" }, E) R* u- ^2 D+ x2 Z
7)只有本地登陆用户才能访问软驱。' s$ B m" d" x+ `. N) p" ^
8)取消关机原因的提示。
* |& M# U( w( Q* C% Y5 \. ]A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
2 D" D5 N+ T! x( o% u8 N! B页面;
/ f6 }: C4 g* e! I) TB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
- @0 P& ~$ m! u: k* p定”按钮,来退出设置框; 3 g( ]0 d1 w& p" a8 d. i- S8 g4 B0 i
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
! f) R3 c; e/ O; U. ]键,来实现快速关机和开机; ( C- P& ?" a% ]7 p4 @
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页! |8 m( k& ^7 m+ R q! B( R9 j
面,并在其中将“启用休眠”选项选中就可以了。 % l' t7 d5 D( C2 f9 M& ?* P G
9)禁止关机事件跟踪" T" ^% J8 |7 Q4 D# n
2 |4 v \& F+ y
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
7 T% G p7 z# I% R( o2 N1 I( X* t; V* r: t
17、常见端口的介绍 ( e) e( w* K& M2 {( y: M
' s a3 N) U$ b C1 cTCP v1 t: a! w" O6 \$ m8 s, X
21 FTP 9 E' x4 \+ h( G, ]5 U
22 SSH9 q4 u) x" X( C- T
23 TELNET
( Y" Q A; O3 X2 \; N25 TCP SMTP & c! g. E0 G' [) i/ U# I
53 TCP DNS
" J! |) S$ Y* p8 |80 HTTP9 a% [/ Q9 v& P' ~7 f
135 epmap
/ @$ @ B8 @, y* E: p/ Z- F138 [冲击波]7 F& D: H! d" S
139 smb ! J* q' U9 r9 w2 n
445
& W# X5 c' V- Z# `1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
9 l" X0 K# S! v6 U1026 DCE/12345778-1234-abcd-ef00-0123456789ac 5 E" y8 |3 R7 b$ d+ `% r
1433 TCP SQL SERVER
3 P/ Q$ H ?6 G& ~ r/ ]5631 TCP PCANYWHERE ; ?5 \/ g! A' `% m* W
5632 UDP PCANYWHERE - h( ]; }; O4 s9 k
3389 Terminal Services
* [0 y; ~( I; l, ?4444[冲击波]# t) v% ~; }5 G. ~) T9 O3 n
9 `! `5 g/ f1 x* `; G0 t# F/ l9 W0 R" eUDP
1 I: b% b! L- V1 g67[冲击波]+ C- T8 \. k# h) b8 R# H A* ?
137 netbios-ns
: |6 N" r" c$ x5 h; N! Z# F' W161 An SNMP Agent is running/ Default community names of the SNMP Agent+ p% x6 d4 \0 a! k) N0 D
- b u8 s/ J3 x$ h! O关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 , s: ]6 {# d' ]0 \$ ^" ?1 d7 U# ?
3 `9 G$ ^# c4 e* ~$ Y% ?; w& v18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 . ]+ i3 q- u# S9 U* I1 W
( S- G$ j' k% i. f$ m* ^开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
+ k' X. { w! f$ {
' N8 I) B8 o( ?6 D4 L1 a4 NProto Local Address Foreign Address State
! d( t7 [, X$ L; t7 ETCP yf001:epmap yf001:0 LISTE7 a% I7 N! P# q K" `
TCP yf001:1025(端口号) yf001:0 2 e" w7 L7 [( z+ p9 e0 a6 m
. W3 I- ]! J# o: BLISTE
4 N4 h% @0 B- a( F9 T/ H( STCP (用户名)yf001:1035 yf001:0 , J1 e1 ?! h j: K- j0 K: ]
$ B m }) p, ?( W! }! ?
LISTE A6 l: Z: g( c, ~# v# O& {2 g
TCP yf001:netbios-ssn yf001:0 LISTE
! `! X: P% E# hUDP yf001:1129 *:*! h4 W8 y3 |, }- M
UDP yf001:1183 *:*
7 b {( h9 V: [$ o/ ] EUDP yf001:1396 *:*7 F' N) J( v: C9 K: n5 E* r {7 q
UDP yf001:1464 *:*
* h& W. O+ k% @% t1 mUDP yf001:1466 *:* h; U3 W: r+ V( H, W4 a ]& r
UDP yf001:4000 *:*
1 q/ {! ?6 E. |1 W+ qUDP yf001:4002 *:*6 Y3 }4 g. v$ x% S
UDP yf001:6000 *:*3 ~' ^$ `# G. q
UDP yf001:6001 *:*
) j& |4 Y# ]$ U5 I! HUDP yf001:6002 *:*( l6 U. \) K! `3 u; p2 U
UDP yf001:6003 *:*+ b9 u r" K; Y4 u# @! M
UDP yf001:6004 *:*! y% T5 c9 t* B" N: a% ^& q
UDP yf001:6005 *:*7 m( a% S; G/ o1 ^& E R
UDP yf001:6006 *:*
& N: [ E; D; }6 ^" p" \UDP yf001:6007 *:*
+ P) x( Q- ~- v5 ^* M) jUDP yf001:1030 *:*
@ |, ]! w3 I( t7 N* B9 @- P8 H9 PUDP yf001:1048 *:*
5 B3 ?+ E! x% n* `+ ?8 L1 w) }UDP yf001:1144 *:*% [( P2 o$ ?$ T" `
UDP yf001:1226 *:*
* a r0 ], a5 t' I) uUDP yf001:1390 *:*
2 C# [7 a% w, ?' vUDP yf001:netbios-ns *:*4 o3 r& U" _- Q e$ `/ w
UDP yf001:netbios-dgm *:*
c" O5 S. l0 B& x j( Z7 uUDP yf001:isakmp *:*
1 e, h; _6 p3 H3 v) ]- T& ~% x' u* |+ c& `0 M
现在讲讲基于Windows的tcp/ip的过滤。 + t! A$ d! Y6 `5 s8 B( B
! q4 C6 W4 ~" B% i5 z( u9 q0 J0 I1 C控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! $ W7 r3 |& U% \* z* `8 j
$ }( q/ J# [/ `1 u! G4 x4 A: }' R5 S
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 9 J+ R! Y' M; v7 j7 _4 g
8 I8 y8 O1 d# i [' }
19、胡言乱语
3 y/ D+ T& B. h: C/ o' J; ~5 ^3 D! V' C' F( n
(1)、TT浏览器 . Y9 R' p3 w Z/ h; K1 j; g- l f5 R
! D- x# z0 I1 J" \& w
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
' S4 _2 N5 x s5 J, o6 `( N7 I' s) Z
' S2 q }# X, R) l$ I8 W \TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
# w6 e9 `* t$ d; g$ {4 G3 j* ^% y
3 k6 F3 L! Q) J7 N7 f+ {MYIE浏览器
0 J& z" T$ z" |- D
& ]7 I8 }( d8 c* H是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) 8 E# Z6 K2 j; L) B+ \
) t& R. ^. E6 _+ ~% s/ }7 i0 c(2)、移动“我的文档” ' o% s V, [1 u+ ?1 G x5 C" T
4 k' z: i- K# R1 K+ A, ~进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
' p: H7 y' R1 ^( L4 Z6 J
5 J; \7 E: ?) b6 x(3)、移动IE临时文件
3 Q; |! q Q$ W7 B$ g8 d: T: b# \$ @/ V1 B1 E- q
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
& I. o4 k" |; Z) |, a
L- j2 T6 c, r0 @( |20、避免被恶意代码 木马等病毒攻击
( M* Q+ b3 d/ F; u; f" C+ s4 E5 s! v$ A& x4 `
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 3 l$ j3 R5 B# M" W/ N
" L& `& n1 c, T; B5 D8 x* Q
其实方法很简单,所以放在最后讲。
7 S" W9 o- L9 f+ W5 u% X
~; ^* F* ?- O, x F我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
9 W- h: o) F( L: |( n# h8 K8 t* o2 c; t! j, E- {1 p9 x- A' H
还有防止木马的木马克星和金山的反木马软件(可选)。
( b4 D/ h/ O" I; W& \; ~" o; }+ }" V `
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 ( O5 j! m; S2 @# ^. J6 N+ `$ q
; L2 U9 V8 j; G: M( E8 y
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 ' B9 f. Z. S4 J' b( ^) l
; E- W* a6 i, b本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
& E5 p3 h7 t: Y4 J& K5 H% H+ z- @5 L, Q. q: c4 Y
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
2 S0 \# l" X8 n, R/ U- Z3 k2 n
3 `* a3 \3 D6 I- M& [因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |