13、用户权限分配策略
% L) l) I4 i6 g2 S
$ g$ a8 p$ d: z8 _打开管理工具,找到本地安全设置—本地策略—用户权限分配:
6 N" b( l5 g4 a% w: n |3 @
3 T3 ^" K; R1 r# O' l+ G7 c# Z
- }) J) D1 u7 Z+ e1 r* }5 W3 y1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
; Y1 E9 c; c7 e+ x' i( J; f于自己的ID。, u6 }% B% j" K% {& Z
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 1 n( ~( U: }& I$ ?5 M
3.拒绝从网络访问这台计算机 将ID删除。: r; J$ w+ X2 n& S
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
! @) H# }' n9 i `5.通过远端强制关机。删掉。 o. f0 ~3 _& t a: a; [
, B* t# F. ~! N5 V; ]9 U14、终端服务配置
6 m+ E0 a$ m* {* |0 x9 w! F7 A6 D* ] D4 T5 d
打开管理工具,终端服务配置:! O+ U! m& D4 |
2 |0 T% h' Y' S0 S+ ^. Q1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。+ a& F; }) P. d" R8 ?& U
2.常规,加密级别,高,在使用标准Windows验证上点√!& H- T' S; T8 \
3.网卡,将最多连接数上设置为0。
/ x, L; {2 @" n4.高级,将里面的权限也删除。3 A% Q( u6 g8 e9 ^+ }, z3 O( z
/ G6 \ j- Q( ~! Y* W/ P
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 ! w/ c% Q; f) u0 {! C$ O0 U0 N
/ N, O# Z3 [$ \* L* Q15、用户和组策略 * ?2 S' A6 b( g3 D; j" s$ P) W
7 ~! y! N0 r) B- B; A" Z6 s1 S( w
打开管理工具,计算机管理—本地用户和组—用户:
1 N ^$ S6 Z5 Z# S! K0 D! E( E* M) J: F( i4 f; C
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
/ w J4 t. @# ?3 A
& [. X! H; r2 v# p1 L计算机管理—本地用户和组—组,组.我们就不分组了。 " T5 T( U% [+ F! S' k
, h8 V* K" u6 x16、自己动手DIY在本地策略的安全选项; `" b3 c. P. X" T# X5 C: p V
$ W+ x# q8 E$ L4 w
* R* ]4 M6 O( R, C
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
8 U- [1 Y: C. c& k; `$ w2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户& E+ n( k7 k0 l" G
名.让他去猜你的用户名去吧。9 O. z/ Y- j" P( G
3)对匿名连接的额外限制。
5 n) z; R1 Q+ [# l4 F0 r9 g4)禁止按 alt+crtl +del(没必要)。
! ]4 J% R. l5 _5 G5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。' V+ q" T3 u4 C) w1 g: E
6)只有本地登陆用户才能访问cd-rom。
`$ U- V5 [ i* @+ @6 l0 r" A3 K& S7)只有本地登陆用户才能访问软驱。
& i8 ^& p' g0 Y x, Q8)取消关机原因的提示。
5 n5 m8 c B2 v, KA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签7 B) M* r' B% j8 G
页面;
% e2 Y' R: @- a3 J8 `7 F2 c9 nB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确0 ]: H7 j- K8 f& C7 } H
定”按钮,来退出设置框; / Q) ~. N5 \ o$ V' \+ r7 t+ R8 z6 h
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
$ Z5 _6 r5 z; l2 l6 l键,来实现快速关机和开机;
& I; g1 p( N- a hD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页* Z6 i! n k$ e( A9 f$ m+ @
面,并在其中将“启用休眠”选项选中就可以了。
6 Y3 B7 _% D0 N+ t9)禁止关机事件跟踪
# T* a$ `1 T. T5 F' x& W% L& i6 w1 i
# ~2 |6 o$ J3 V4 \3 D开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
9 a: g; P9 j* Q# i$ _, i* V4 u5 C8 n8 b% {& j4 g6 C
17、常见端口的介绍 # J' x) }8 I( L. S% ?6 j$ ]
( T" w( y6 O9 V% b7 O2 ~TCP5 X' A! @) ]& e7 j" \$ `5 B
21 FTP
9 D# x: ?; E3 ], F) n9 D$ z. x4 _22 SSH
% D$ ^8 k4 W8 w7 v% w B23 TELNET
! S& U2 Y5 G% l9 o25 TCP SMTP ) Z3 Z# R# Q- |/ s" c4 x
53 TCP DNS. i- P. j2 F+ v. D% G/ i& N
80 HTTP/ T' e6 B5 A0 Q. B5 v7 a
135 epmap# @% {7 ^+ U# e8 Q
138 [冲击波]
4 t2 s6 B7 l) E0 F, q139 smb
4 `0 ~0 L/ c8 X5 M# D4455 h7 b j! n! p o; t6 M+ Y" W
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
6 ^8 A$ ~ b$ ^1 F1 T1026 DCE/12345778-1234-abcd-ef00-0123456789ac }- j/ V# z# T/ i' ~$ s9 C
1433 TCP SQL SERVER
3 c4 v3 D/ B3 _& V5631 TCP PCANYWHERE 2 Y; V# O# F8 ?
5632 UDP PCANYWHERE - `+ b. ~* l: e. V
3389 Terminal Services
, x+ v2 ~- V4 L' u+ o4444[冲击波]
2 o# D {% _: Z/ b + D+ Y* e! p1 t5 F+ d; Q
UDP & s2 n9 x, u) l4 i
67[冲击波]( c8 u; r8 n6 L* D
137 netbios-ns # g K; u9 r! m6 d$ M: V
161 An SNMP Agent is running/ Default community names of the SNMP Agent6 l. Y, l! m1 A9 l
% G( ]" }4 Z r2 C! |+ ^
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 ) P& c# v6 g, ~- ^
' B3 j- d: o+ x9 j! _( Z18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
8 [( ]9 g5 Y5 k; B, ]: E# C7 r' x9 T& I( I3 {4 {! J4 b* K9 |3 A. `
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):9 p. I/ P$ y, e( v
1 a2 i7 {) ?$ A) qProto Local Address Foreign Address State3 R6 O1 g1 y; f& u" y
TCP yf001:epmap yf001:0 LISTE! |* j6 g! _$ j! G8 Q+ K
TCP yf001:1025(端口号) yf001:0 * k0 w& L' s2 s0 o) @
4 c1 g, H! x: H
LISTE; i# T; n% D$ g
TCP (用户名)yf001:1035 yf001:0
& Q" a: L/ c- `; @8 {. E+ w
0 N, w6 \/ \8 n: d6 ]LISTE
1 a3 _ `( b& D6 w4 S! BTCP yf001:netbios-ssn yf001:0 LISTE5 r. \4 x& }% F
UDP yf001:1129 *:*
- b1 A$ M$ X3 J( ~" qUDP yf001:1183 *:*. L$ y! p& `0 k( c: M
UDP yf001:1396 *:*) y& v$ Z9 s- g3 t2 X9 @" }
UDP yf001:1464 *:*" {6 L$ b1 J% B" g0 `
UDP yf001:1466 *:*
. d% P+ G9 G( w' R" R+ xUDP yf001:4000 *:*
* \$ R1 ~, u& w4 l2 H# p6 V7 N2 q0 ^UDP yf001:4002 *:*; a l; |8 }9 M' }. u1 m
UDP yf001:6000 *:* l q0 G |$ l0 B
UDP yf001:6001 *:*
& Q; B/ P7 h) S8 GUDP yf001:6002 *:*, a1 H$ Q1 S/ |% A/ S# r% P
UDP yf001:6003 *:*& G) m) n7 r9 u" y; T. \
UDP yf001:6004 *:*
2 Z4 {5 E* q3 IUDP yf001:6005 *:*' c" ~# R. n( B+ P7 T" Y" p5 I
UDP yf001:6006 *:*& i5 L* C3 e+ R- d6 ?
UDP yf001:6007 *:*
' w0 V. _! ?0 b1 f) Q3 `$ ]0 uUDP yf001:1030 *:*
) O5 \% F* _! v2 ^UDP yf001:1048 *:*2 Y/ V2 J) z8 h7 n" q! i' B
UDP yf001:1144 *:* A' k- u, S9 H) w
UDP yf001:1226 *:*
( C% p" Q% k! H- _, Q8 OUDP yf001:1390 *:*5 s8 k7 K! H8 k& d. q" R; c5 v
UDP yf001:netbios-ns *:*& h) P% _2 H- d* v
UDP yf001:netbios-dgm *:*
4 _6 E+ e) {3 u8 aUDP yf001:isakmp *:*
' t9 `: @4 n4 D k; S1 W: j
1 x) M0 {) Q4 Y3 g( F现在讲讲基于Windows的tcp/ip的过滤。 w# N1 M5 }. ^! Q
2 i: p- z l2 b
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
) G+ V) V- K2 g% {
. r4 A/ `. h6 I' ^' v9 ^然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
" N0 n* ^" Q, z+ W1 ~" K9 T5 k
& D9 U, y8 C' a, v. K19、胡言乱语 ( h' ` l4 r6 Y _
0 b) B- z/ f: t. S! A( l) l& h
(1)、TT浏览器
; T& Y( l1 o: i
( n. G0 j" P+ n5 X) N' o选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 ; l# r0 `8 B3 b4 Q1 L8 E Q( c
3 ]9 M9 c: a5 V4 K j n
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 $ r: @* k- V! g: n1 j! c5 W& g2 e
9 a3 ]3 f t* B3 |8 i* wMYIE浏览器
3 g1 _( S$ X$ N' D
- D+ ?: L+ q5 @7 S1 A# ]是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
5 v9 R2 S0 D* F' U) z4 d4 ]( X+ S7 {2 E5 k8 `3 f& Q$ o2 d) P, |! f
(2)、移动“我的文档” ) F/ D, L8 g- G3 r% P, G
! A7 u% V2 x% `) e进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 1 Z; V& \( u* F2 X7 n% [' v
) V6 R5 m; j7 ]# C/ l* P% J
(3)、移动IE临时文件
4 t# d+ R5 w( U) ]2 T2 z9 n) B1 f ~3 l% B
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
9 y, _' k3 f4 s$ T6 D2 ~3 _9 o2 L7 h5 p- @2 @, C9 J3 n+ v
20、避免被恶意代码 木马等病毒攻击 6 a7 I* t; y U. O
9 w% k3 g/ ~, Q' C! v1 d
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 ) e4 I, F! Z( i4 T# a9 C8 q
2 x9 B" c) ^3 ^0 z
其实方法很简单,所以放在最后讲。
1 ~ e X) q. f+ o( O$ [3 S! ~: P& S M
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
: x- h9 X! V. I$ \
0 d. j/ P Q% L2 M& J+ ?- [还有防止木马的木马克星和金山的反木马软件(可选)。
: u" X4 b0 h9 x1 O1 f, \ `9 I' U0 t& A! H9 ]: \
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 : g, a, L% |: s. m
4 ]& O* g9 q: p* B; ^
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 7 y# {, O+ @$ A# t. Y1 @
8 M" q* W, I) P本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
7 C' z6 S% z5 v' [9 |( f
8 x4 S9 ?; Z# y4 U! k; V9 F例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
# C1 B- v* S% G _( r8 K6 A
7 v8 z3 W; k; Z+ A5 r因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |