13、用户权限分配策略 + J1 [/ g% d' N! y8 N
" F; h3 m( \) v" X; P o打开管理工具,找到本地安全设置—本地策略—用户权限分配:
, B" H1 s. ^+ }( X/ o }
5 z' [. C* g1 K l+ A# Q) ]
, x, K, O/ t* i$ W% R1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
; Q& b+ v' m$ ?5 I$ ^- g1 p于自己的ID。3 N C# C! g# x- i/ o- I) o
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 ( h2 l, E$ J- H
3.拒绝从网络访问这台计算机 将ID删除。: ~( f" C6 }( V! F
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。% b& e+ W/ q! E; F% K
5.通过远端强制关机。删掉。
& `( r2 i7 a6 _8 }- ]& K5 K/ P: i; Q' ^" m6 \: D
14、终端服务配置 , p" Y! \5 n& f3 b
+ J r3 C4 U9 t |; U- }打开管理工具,终端服务配置:
8 C8 j! Q$ x( F' T3 ^4 o6 L
# J- r5 V: D, \" _1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
# i% v" P. R' U: Y( }2.常规,加密级别,高,在使用标准Windows验证上点√!
: r) b4 b. ~5 e' b: |. _) A3.网卡,将最多连接数上设置为0。
+ D t2 W' n2 G/ I8 w, q4.高级,将里面的权限也删除。6 h9 C5 h. Y* k9 N" Q. F
" q' ]4 D6 Z( {% K1 A) I0 F( b
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
1 C7 U% V& L) ]" ?1 ]) W
4 p! h0 i4 y* [, |0 j15、用户和组策略 ( h. |! h1 y6 E0 Y1 X7 y
9 N) l& F6 R! i! ~9 q
打开管理工具,计算机管理—本地用户和组—用户: ( \' M# U- x9 w
2 ?* I8 v# H* G3 ?删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 M7 Q. \6 W) Z$ w7 Y
4 K$ _+ [3 r- m) b) K. Z' U- [5 q
计算机管理—本地用户和组—组,组.我们就不分组了。
/ |% H* y/ ?3 ~& C7 [4 J7 [( ?) j7 i+ U8 b$ V# p" r) H& w
16、自己动手DIY在本地策略的安全选项4 O0 T* O1 w$ |. k1 p( z4 a# F
$ S% y! M: X- W3 Q/ \. A
* M+ {+ F8 Y: }' {2 C& r F6 H1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。5 X1 h8 p {0 o
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户) l2 q3 T2 L! I8 W
名.让他去猜你的用户名去吧。' r e9 U" _7 U
3)对匿名连接的额外限制。: x$ Q7 f% m" U7 K2 s6 s9 D
4)禁止按 alt+crtl +del(没必要)。
9 H* O% j& {2 [, }! t0 M C9 U5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
0 f* f: ~+ v3 z z) U6)只有本地登陆用户才能访问cd-rom。
, T" p* f9 U8 t/ q& `7)只有本地登陆用户才能访问软驱。9 G6 ]$ }& Q2 s) K1 W
8)取消关机原因的提示。
5 o4 T2 N4 v0 NA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
& ]1 M+ Z0 s& m7 t页面; # p% N9 o8 I% |
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确: ?, m8 y7 F- s* ^. i1 F4 Q
定”按钮,来退出设置框; + z' j5 ~- h6 g, i6 n0 z
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能/ T7 { J$ f% k% }8 Z5 C7 X
键,来实现快速关机和开机;
) ?( w Z0 }, |5 H& aD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
( Z4 D1 X$ S3 H1 b0 @面,并在其中将“启用休眠”选项选中就可以了。 : N t, F! p0 O+ X
9)禁止关机事件跟踪4 p+ o4 W" p3 ]( S I" q
9 Y2 L' `2 A3 D' h) I
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 * J4 f8 O, \1 A" \" x: G; J( I/ Y
% G) x# a0 u$ p% m5 ~17、常见端口的介绍 5 c! G# N! x0 B$ P z
" G0 p7 ~8 D8 ?& x! X) @TCP& y" y9 i X) O: w Q: J) b& j
21 FTP
- V+ R. X4 B! j' ~/ l6 Z22 SSH$ o. E* b$ p S' V
23 TELNET7 Y$ s. L# v' j1 h$ x* h
25 TCP SMTP 7 y) M6 [: m* K ?* H8 r
53 TCP DNS
8 Y: ~ ~. V! Q# @2 P+ f) s80 HTTP3 x! {; H$ P8 h; G" \
135 epmap
( ~* S8 Q7 p5 ^138 [冲击波]
- N1 _' [7 |. c" |: m139 smb ; N4 y" y" q% x' {
445
?, s c: m$ e( N F( T9 b/ B# P1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 9 A5 d* |4 ~$ i
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
- e S5 N) J- \2 o" ~2 F9 ^1433 TCP SQL SERVER
" I8 K4 E5 S6 p& m9 Z$ q" H7 m5631 TCP PCANYWHERE 3 l* ^2 X4 n( o
5632 UDP PCANYWHERE
. n6 ?2 W0 Q4 z( I A3389 Terminal Services6 U) p) o& `3 o+ G) X$ B0 \
4444[冲击波]' e4 G( {8 p: F8 u+ F
* }$ V" w3 H- {# ^8 d
UDP . V0 R* h6 `# p* }
67[冲击波]
9 ^; w5 T2 [. I1 z# d137 netbios-ns
\0 k( x! J4 G- ?* `, j2 ]161 An SNMP Agent is running/ Default community names of the SNMP Agent* Q; h) b, m- a" p2 Q$ R
$ Z5 k z+ b: R' {* [+ K
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
( o" \' ?8 E; [; J" r9 G7 g
" X8 b. ~4 c' D18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
9 |4 q" o2 r8 W! u
. \- s9 c# F5 p9 p( l1 G开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
. M% }$ L4 j/ ]4 w6 d5 S
7 u# \2 p5 Y2 N1 QProto Local Address Foreign Address State2 V, z' }$ G& s+ A& i2 Z0 a! a
TCP yf001:epmap yf001:0 LISTE
z$ G$ y% V8 @" V, U% |+ W5 TTCP yf001:1025(端口号) yf001:0
% ~7 w' H% V2 @, K5 T+ ]3 u3 w8 z( L
$ z/ }. A3 L1 g9 F* r' s' vLISTE
' m" l7 I9 [( E3 lTCP (用户名)yf001:1035 yf001:0 1 {/ d7 [) A9 e- E
3 m1 B2 ~; b9 h, C3 _1 _8 hLISTE4 b& R/ ? }. L0 Q+ Y/ K
TCP yf001:netbios-ssn yf001:0 LISTE9 X- O" j" H# I! T5 S
UDP yf001:1129 *:*
- G4 p* n5 r7 ^7 W4 u& lUDP yf001:1183 *:*8 X# L! S4 f6 `1 s% v9 j8 a6 y
UDP yf001:1396 *:*
5 k" e+ W, r( U( QUDP yf001:1464 *:*
% c$ H% x9 U# }4 T; ~% q4 j! XUDP yf001:1466 *:*1 p- H/ r$ Z& B0 c" i! d% \7 h
UDP yf001:4000 *:*
, U6 `" D9 K7 O7 tUDP yf001:4002 *:*8 {8 p$ i) x6 R1 T4 e( R
UDP yf001:6000 *:*0 h2 D \( P# g
UDP yf001:6001 *:*5 e. N& I3 T8 A1 U2 q# Z
UDP yf001:6002 *:*% ^/ M. _; R# p& G" R, l4 M
UDP yf001:6003 *:*
+ D( r/ A( C2 t+ s* M. UUDP yf001:6004 *:*
7 h4 o6 c5 D& M f0 R5 D. b" p: bUDP yf001:6005 *:*- \4 i5 k1 S% S3 z, m
UDP yf001:6006 *:*
7 o# Z+ J7 W, v6 v0 k" D5 R" `' P1 {UDP yf001:6007 *:*
8 Z f0 D$ U% W5 XUDP yf001:1030 *:*. i1 d7 P5 p- U/ V
UDP yf001:1048 *:*
! O" e; `3 y: F. n' J9 e3 TUDP yf001:1144 *:*
' Q9 z' v2 r9 l: v u9 OUDP yf001:1226 *:*
( t* k9 }7 {/ LUDP yf001:1390 *:*4 t9 u: Z* s! X/ r6 A
UDP yf001:netbios-ns *:*0 r. |2 m9 ^* A8 N8 w, S K9 \$ w
UDP yf001:netbios-dgm *:*0 d) {4 ~5 D& K+ |3 w+ r; W3 x$ ]3 l
UDP yf001:isakmp *:*/ H! j b: c8 y) h$ g5 t
. J$ Y6 ?1 N9 H6 [- u' q/ C
现在讲讲基于Windows的tcp/ip的过滤。
, e- v" g# t" d7 `# H
4 t6 d9 N# E: e0 [" G控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
" y- q* P. R& w, \- p. k6 O5 K4 T- Y1 u! d
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 / P/ w% S6 {* k2 R7 o& [, m' g2 a
: K( I8 f" O: B# P( ?19、胡言乱语 9 R, D8 }: f7 O; @2 }
4 x8 \6 [7 M% F0 H; u" h3 r
(1)、TT浏览器 + E) U/ k+ n, Y, T, n" b
# y: j- A; E# [5 |/ x' j选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
; q$ L$ u( F/ w' ?' }8 d+ ]
7 L2 L2 Q* E0 R2 xTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
i, W8 P6 E' o8 R) g; K8 Y# C# N7 x+ I/ y8 D9 w
MYIE浏览器
! |( G8 H- ^/ q% K* \# o: R9 {$ g2 x0 X* d$ Y4 t* Y+ i( _
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) ) v& P2 v" ?1 |+ R) H
# y3 r1 j% r3 V0 S1 Z0 ~& u
(2)、移动“我的文档”
' W0 {+ H7 L& }+ Z
( [/ ~' \4 d) G0 t进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
& l% s8 V b8 d6 ^8 u4 M, ?5 o% A' I8 X+ y
(3)、移动IE临时文件
$ P; A' C; ?: Q& {& H- U& E4 A3 H1 m8 e1 X: v$ _" i" i9 m+ R
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 ( x6 q# p. O1 O5 L; h# ^2 m% t9 m4 I
d1 a7 Z( M/ | |20、避免被恶意代码 木马等病毒攻击 " R) z- q! B* q
8 f6 D7 h% \+ x
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 ! f; r4 }6 F' c1 K
0 B& {0 g* z1 C" \, w$ i$ J其实方法很简单,所以放在最后讲。 2 A; o' f1 `6 ?" S
* b, {. G" F" `3 S
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
Q5 j* ]/ U3 K6 |, a- U1 j. H6 J; i) c/ C# }9 d C& H
还有防止木马的木马克星和金山的反木马软件(可选)。
9 V$ y1 o# C9 s6 ^1 s! N: x; W' C6 J+ {" S I5 ^" ^7 O
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
. Z, o- q( l% R; s# S. S, ?9 s
/ E# a' @6 B. _8 {* r8 X9 }还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 ' m$ L! k" b# v7 z4 C/ N0 Y
( d: A/ u' s: z% Z; q& V+ c! k本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 $ Q% ?& V! b: U( E* x! H; M
$ V+ k0 P+ ?$ [2 X1 L1 m% s
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 7 F$ T% }" C7 p- C
5 _# A# E( A" c% }' J" T1 b因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |