13、用户权限分配策略 $ {. c! L' _, w$ z
# e* ?' z9 h) Q$ f+ S8 m7 o4 Z3 G
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
1 N2 f6 l. T/ h' G$ ? B1 a3 a; K
! c, m2 v1 v8 Y
; C, _3 z) E' `1 S" W0 e. E, y' _1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属. y" B; i G# N
于自己的ID。
+ ]0 R, ~- F1 |' j' i, [2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
# Z# e$ ~) i% f) t/ Z F3.拒绝从网络访问这台计算机 将ID删除。
5 r% P w* G2 N( q* g4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
2 w, L o- k$ x& _) W; {5.通过远端强制关机。删掉。
* `0 k$ ?0 X5 P3 ~7 c* ~
5 _, T% b" O* y/ m `" j* t14、终端服务配置
, q. A4 k m. o% H0 S V7 A
# |! x: ]3 C/ v" Y. s2 w! o/ v打开管理工具,终端服务配置:
, e& @# m+ y- W0 }/ S1 D/ o3 c/ a Z1 W6 f: c
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。$ o, I$ c4 w: M
2.常规,加密级别,高,在使用标准Windows验证上点√!
& G" [! O% H& @6 `3.网卡,将最多连接数上设置为0。$ C M# d' F4 I& B* M( H, g
4.高级,将里面的权限也删除。
* |: u8 T# m7 ^8 c6 t0 H1 L8 p3 B+ {5 N
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 " b& ]: [' i3 p& I% G' E! @0 ?. `
# _) D) g$ i0 S8 _0 o2 a) X
15、用户和组策略 ( R% }9 y! u5 q8 |
) v$ s: \* k& O( K: Q打开管理工具,计算机管理—本地用户和组—用户:
% W0 K) f- y; y+ d `9 w* @
* |9 l* ?% s# I1 J删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 , z. ]/ A) C* o0 d, {2 H
" A: P* X4 V( V& z: m! w' Z( p计算机管理—本地用户和组—组,组.我们就不分组了。
+ z3 m6 E w D; i ?' u# e
* N! V6 q' z3 F# f# W+ O' q4 a4 M4 }16、自己动手DIY在本地策略的安全选项
1 s$ ^1 E0 G7 E" r3 J
3 Z( o9 ?: {, y! C/ p% v4 I * C' [0 T' J, n0 w# ]' q9 n \; t
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
! ] h/ j2 h0 J: x+ ?" v5 K- x/ W& O2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
* K( ~: u* X7 I% \5 e名.让他去猜你的用户名去吧。: y5 `6 a2 Z: N6 G d
3)对匿名连接的额外限制。6 m8 ?% z Y7 H* u5 L
4)禁止按 alt+crtl +del(没必要)。1 z' h4 B( T! M& S0 x: m2 b
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。' B) Y9 X3 l, G& m- J: X w8 ]
6)只有本地登陆用户才能访问cd-rom。4 e, m/ K. a' z1 T1 m5 }
7)只有本地登陆用户才能访问软驱。" W& ^8 Q2 }- a# z7 _
8)取消关机原因的提示。
3 Q1 J$ z. y5 g( J/ E/ y) b. ~2 `A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
4 Q3 A4 G" ~- ^- s/ X) k- @* f; [页面;
% r/ T* m; [- L8 H! K; K; D2 uB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确; n* R( y3 p1 G
定”按钮,来退出设置框;
1 W% ~. k" F/ @( N+ [# xC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
) t- ]% M! m# \7 e键,来实现快速关机和开机;
% ^) V8 {$ |4 }& S7 G) QD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页2 }. Y* h6 u: O' W
面,并在其中将“启用休眠”选项选中就可以了。
$ ~ {6 z$ j! e% a- @9 H9)禁止关机事件跟踪, B1 T2 n' R. h$ D6 P5 ?5 m
" X6 [. x/ }5 Q7 W/ S! \ |' b开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
~3 d3 I" I( a% s( Z/ Z$ N( m( T9 l) q
17、常见端口的介绍
6 m) H& X" Z n) m
1 B$ d; l0 i; w2 zTCP
! b. Q; @2 F7 `* A' t3 d' ^1 f" @21 FTP
# K: m6 R1 |+ K3 m) S22 SSH8 z4 X, S4 i6 y( J
23 TELNET
- F) H1 e7 d) T' I, @25 TCP SMTP
( r8 j( r, {8 L2 f* K; ^3 t. ^53 TCP DNS9 x0 J; K H* b; L$ ^" F8 B' g
80 HTTP
4 K9 g' x" \/ O6 t& u! k% d135 epmap
4 Y. F& \5 ^! x3 f7 X2 H& Y* d9 ^138 [冲击波]
. Q1 \3 t3 e/ R& a$ N139 smb
: s& J* o4 |6 Q0 y445
" n% t) C2 q6 y8 {* m1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
% n- a) P' v6 c" W6 r V1026 DCE/12345778-1234-abcd-ef00-0123456789ac 1 X, z) q0 U% x4 b/ [- N
1433 TCP SQL SERVER ; \. g( |1 ~0 R8 G
5631 TCP PCANYWHERE . |8 L3 ~+ w1 H+ l, ?
5632 UDP PCANYWHERE
; ?- C3 Q/ ~3 N2 ] L3389 Terminal Services- u( V* H* Z3 z; a2 s$ y, I( y
4444[冲击波]
- e- K. J" j* W0 C- U $ N. l: n% E+ i, S* p
UDP 1 v- a. D L+ `0 o7 w# }
67[冲击波]
% b7 k( {& }1 g0 v5 ^137 netbios-ns " T2 l" q3 _/ ` E
161 An SNMP Agent is running/ Default community names of the SNMP Agent
' L, C' v( C' W& Z' c& s. S3 U: o# d; n6 V5 Y" G) G& q- _! ~
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 i+ R" O' n! M9 \: a2 j0 C
. U0 O" {7 \# }5 ^% x l; ^
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 + i4 o( f2 Y, i4 D
* B7 ^4 {& l9 `: s* S开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
6 v8 S/ H( A2 O% X5 U1 V7 I
2 n/ l" ?6 o) KProto Local Address Foreign Address State H: M! Y9 ~8 T$ w5 S
TCP yf001:epmap yf001:0 LISTE
( q5 b1 t+ O- cTCP yf001:1025(端口号) yf001:0
$ M7 Z! i; s5 g/ X2 `3 F! x9 h1 m$ ?
LISTE
7 Q i- Q. [% b% Y4 LTCP (用户名)yf001:1035 yf001:0
4 i2 P6 H# l. `- K/ |" E9 U0 s& E9 K6 K8 Q* _: h2 X# l- R @
LISTE
$ a$ F% g1 O* GTCP yf001:netbios-ssn yf001:0 LISTE
4 h8 e/ s, t i" Q7 fUDP yf001:1129 *:*
) }3 z- A9 b0 n/ t+ ^UDP yf001:1183 *:*
# H+ _$ w; p' ?UDP yf001:1396 *:*
+ H) N$ {& t4 A! ^/ d! |- CUDP yf001:1464 *:*0 k& Z! r1 Y) d; O" B
UDP yf001:1466 *:*! A( s1 D x; Q& ?; q3 x
UDP yf001:4000 *:*
; z. x5 y6 k! |/ `9 BUDP yf001:4002 *:*- W3 s) T& p+ R9 s% f( r8 H
UDP yf001:6000 *:*
2 q. l! d9 f# x- vUDP yf001:6001 *:*' v) U( A! O6 ]: e' e
UDP yf001:6002 *:* v# N: @8 \: o
UDP yf001:6003 *:*
' v0 _ d0 {5 D' WUDP yf001:6004 *:*
' a* [: {( x/ P7 M7 p9 ~, ?UDP yf001:6005 *:*1 U' w6 @9 u$ w: U8 b+ r4 L$ I
UDP yf001:6006 *:*
2 \7 d! L- u; T, k; \( PUDP yf001:6007 *:*8 o8 l" o' T' Y9 U" }+ H6 K0 z
UDP yf001:1030 *:** {- W# T7 O, z$ N$ \1 j1 [
UDP yf001:1048 *:*
0 r! g" q1 V8 u& p' MUDP yf001:1144 *:*
' W% x* p" N8 M( G ~5 E9 G* ZUDP yf001:1226 *:*/ z3 F' @ b6 [9 g7 |
UDP yf001:1390 *:*
' I4 }6 W1 N) P& y9 CUDP yf001:netbios-ns *:*
b) `. Z8 N. t4 sUDP yf001:netbios-dgm *:*& V1 n& D& X$ l) d$ N+ ~
UDP yf001:isakmp *:*5 ^' s. J- V, F$ o
8 l |. r0 v7 k. n8 n4 X现在讲讲基于Windows的tcp/ip的过滤。 ) q- V7 Q# y c- r$ O* _9 b
3 _* S5 O3 ^8 s控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! - A6 ], v! h% L9 T# l% x% Z
" U# G T0 [" I- g4 I
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
. S# ]0 m `& e" w
/ ?$ K5 _: g" Z! L! [# U# `19、胡言乱语
7 Q8 X7 F5 Y/ {/ E7 k5 U+ B: r7 t
) o1 I3 \5 x, n. n: b1 L2 e6 h$ M/ @" ](1)、TT浏览器
2 t" k; Y3 o+ [& q3 F5 O* B9 @' `3 \! @- E
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
z* C" c, e6 w% s z5 ^
8 z/ C0 m8 o, M& @; u7 Q1 w, X/ }4 mTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
* f, W& s3 a# X; f" T( |, |6 ^2 t8 r, o
MYIE浏览器 0 s9 J0 T5 j7 O
1 ^( D4 ^% k1 G# M. }9 Y; x' j
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
: q9 h& o' \( x! M/ b1 z$ a* Z M1 e+ z, ?0 E
(2)、移动“我的文档” " a. I/ {+ D; m# C5 q2 W
% F2 {0 O+ r& z( f9 y1 l }& J
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
7 \# _% y0 Z$ V- p1 b" B! I/ I- F& t7 i& B9 C$ g
(3)、移动IE临时文件 4 D' M8 A- h: W0 X
1 E% d5 ]2 u1 B% d' V进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
3 u/ f, e) B$ V+ U# L
( D- v3 m( @. G% {0 Z/ E3 D, f20、避免被恶意代码 木马等病毒攻击 % u( R1 V$ ~ M/ H9 C& H
Z- x) ]( ]) [% n9 m& R6 T
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
p2 c: b. f$ }5 z! X, h# ? R5 H
: e f- g0 l- ~8 c其实方法很简单,所以放在最后讲。 1 t2 v E0 T6 [/ f- l/ ~
3 n+ ?8 h5 `( q( Q我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 7 U' K8 s) p( R& y
" {9 ^* T3 X8 n* h, B# U8 E# V
还有防止木马的木马克星和金山的反木马软件(可选)。
, I$ S! @2 F/ i, |1 R
* S! O! {4 P6 V# c& k; D5 X5 D+ R1 [并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
% m3 s" T$ y! M! T4 r+ H- f+ ~/ u( M! j! `. E/ u6 c
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
. Y1 S5 K5 ]$ U
7 q* R9 U1 q4 ?5 F) O" k% v本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 $ L+ ^! ]% n, l. J) o- ?+ H7 O2 A
. R9 q$ @" k% ?6 F& ^例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 ) Y+ L: s1 I* X) A) p
) m6 q3 Z: X$ y' o0 q7 u6 o
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |