13、用户权限分配策略 & c5 V# Z. H8 ^3 ~
: D" Z- l1 x4 W( h: k7 M5 t打开管理工具,找到本地安全设置—本地策略—用户权限分配:: z3 H, j+ P5 _0 z2 h2 _
1 {$ [4 v( S! e$ w: a* z$ d
! s6 H7 e) X2 v* d- x3 d: s0 f7 ^1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属, T: Y' E' B+ [
于自己的ID。
' `: l5 }5 J' a: b( v, u8 w2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
5 m- D9 c: L' j8 _3.拒绝从网络访问这台计算机 将ID删除。
) n; w+ F0 S( P- Y, @4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
. T; `' t2 R q! n9 ?$ ^5.通过远端强制关机。删掉。# @- M8 F4 A, T9 h8 Y! C
O1 h1 ?2 B2 |2 b0 S8 M p7 R# L! o8 `14、终端服务配置 L! R+ o' |% P7 @
! i' Y2 s# {: k* D" Y打开管理工具,终端服务配置:
( A% C- v$ X* l% s0 K: g
) c" s$ D' h$ q5 H4 h1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
- b, `. Y+ b/ `& e# v2.常规,加密级别,高,在使用标准Windows验证上点√!
- j+ ^4 T8 {5 n/ n5 I3.网卡,将最多连接数上设置为0。2 ?6 O3 E' y0 r$ S% @
4.高级,将里面的权限也删除。% P/ E' \- z8 Z
( a8 K0 ~ H; ^. a3 w8 Z/ k再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 y* t. E6 r( ^; R: A% i
# b4 t2 K9 v8 G$ o, p5 E f+ C& C
15、用户和组策略
$ n* p4 X; D) U/ e) _+ |2 V9 z8 \3 H7 ?, a p1 s& @: R
打开管理工具,计算机管理—本地用户和组—用户: & M( I' Y- |, I P) F- c$ q
# z& T' _* h; R5 r" }
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 / J. e& p$ ^0 b2 ?+ a
6 e% P' Q% V& x$ l! S; H. w0 R计算机管理—本地用户和组—组,组.我们就不分组了。 " z9 |8 y" \) T: a/ W- v
X2 h7 }: X% F2 G0 h/ u! e7 f# H
16、自己动手DIY在本地策略的安全选项
: h- C# d& ^6 a. m7 V- F. E2 f
7 { ?! d' s) O5 n2 \! b) u
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。5 X. ]; d2 H0 I% Y# N
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户0 A! M1 W" E, m% O
名.让他去猜你的用户名去吧。% v! \7 b* c: I7 {9 x( Y5 S# R
3)对匿名连接的额外限制。
i, H& u3 W X" G# O4)禁止按 alt+crtl +del(没必要)。2 e9 X" ]' h: j G7 h
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。7 D- u- t) H8 q1 ~ [3 _
6)只有本地登陆用户才能访问cd-rom。) u, W9 H/ `& M$ x, C7 j
7)只有本地登陆用户才能访问软驱。$ [2 a, c- C* P* Z/ F: T
8)取消关机原因的提示。
4 i4 U8 E3 Y, t3 z$ lA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
p' o$ u$ y+ }& N' B页面;
: R1 v1 @. }8 @$ e% G5 X( Y7 X& I% ?B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
2 _- n' O% T3 D2 c- r定”按钮,来退出设置框; & W# Q1 \: D+ r. c" o+ g7 ^
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
' i# J* s$ X3 ^6 ]键,来实现快速关机和开机; * E+ {; N2 ^3 K6 q9 J9 e- c- G: j
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页% H, I; i, M& b, }4 u
面,并在其中将“启用休眠”选项选中就可以了。 # S2 `% g- g7 w- C/ R8 l; O. b
9)禁止关机事件跟踪7 w: s( `4 S/ n6 ~3 W2 w
8 K1 J, e9 H6 `7 \8 w) w, t) ~
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 ) w- X8 p( M/ I% d* k4 V8 r
; Q$ q! h/ j* A17、常见端口的介绍
1 j9 n: i: k% X+ |1 T8 [' H, f3 f T9 b% C6 `3 t# s
TCP
) E' y7 i) I8 E" {" E s21 FTP
! h4 ^6 ~ _1 ^" N* w5 B& a22 SSH
B Q: ?& n; B k, v9 K23 TELNET+ _8 f# l& @$ `& d: |
25 TCP SMTP 3 }. H* O% ~/ e, N5 u
53 TCP DNS7 t( d( }9 n+ F6 R
80 HTTP+ z. s" y8 i. ?- q9 J' f$ g N
135 epmap
7 P$ Y8 t- ^8 {( s138 [冲击波]
9 s4 j' W+ {' |* G139 smb
/ [$ S l, ^3 l7 E445, K. ` o0 R( H
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
# Y) _$ U/ O2 ^8 }* w+ d7 v1026 DCE/12345778-1234-abcd-ef00-0123456789ac
9 D- v0 l# j* `* S1433 TCP SQL SERVER
) k. c, N% \' i; L5 Z4 w5631 TCP PCANYWHERE " t$ o4 c! H; |! T* {; c- w, w
5632 UDP PCANYWHERE 3 r2 {, G) T. u: o* r
3389 Terminal Services
6 T; ?1 P2 S: ^" f9 ~) I; V4444[冲击波]: C) i& X; j2 }8 n' E+ R
1 X% C6 ?) D( PUDP
/ x. I% W5 C- i0 M6 z9 K67[冲击波]
# C4 e2 B3 Q8 ^" Y' Z137 netbios-ns
P% k" ?8 W G7 b, |161 An SNMP Agent is running/ Default community names of the SNMP Agent% b6 e- P* e( n- z
( k0 I* S, r! Q* `关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 " u* X1 G, p6 U
- M+ \! j' x- [; f3 B0 T18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
3 P( V3 c |. w; M" S1 c% e# q" Z9 B3 j w9 {
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):9 D/ x3 Y% J5 g/ n/ [+ A
/ _0 c- r6 t. _$ \* E7 m) ?Proto Local Address Foreign Address State' ^# J% W& k: [* ~: ^" O
TCP yf001:epmap yf001:0 LISTE3 r9 \0 Y: H' L0 { E+ _+ ~
TCP yf001:1025(端口号) yf001:0 $ T7 T# V% n, u/ ~0 E9 f, b) N
! D2 c5 R/ \/ d; |0 r9 OLISTE7 B5 S! i& A$ }: `
TCP (用户名)yf001:1035 yf001:0 : h/ n* W+ P: \" l
( G6 {( M* N% L, i ?( a, ILISTE5 E* ~: ?: |) p% ~8 h0 Y% Q
TCP yf001:netbios-ssn yf001:0 LISTE
# [5 p4 b7 ]% {& E4 lUDP yf001:1129 *:*; D' O+ Q( c/ }3 X. w
UDP yf001:1183 *:*# ]7 u4 f: ^2 U# P" O6 _
UDP yf001:1396 *:*& V4 y. `, f6 P8 j* S; [. {7 |
UDP yf001:1464 *:*
& x7 d1 J h. i1 OUDP yf001:1466 *:*
% i8 o" X J* p$ A: p+ L- oUDP yf001:4000 *:*
, R0 Y! C7 s+ X! O2 _9 @UDP yf001:4002 *:*: T6 p: D6 h3 s* e: e% O
UDP yf001:6000 *:*2 K. `6 j) Z; j! d
UDP yf001:6001 *:*9 e; [( x# w1 i( b, X
UDP yf001:6002 *:*
6 r( f+ e, x+ rUDP yf001:6003 *:*
% i' {* }8 y V- E6 l+ ?UDP yf001:6004 *:*- L, s, M6 g1 D6 ^! E, @# ]
UDP yf001:6005 *:*/ z% n4 m1 q A
UDP yf001:6006 *:*
7 f; z) T! B# \' ]0 FUDP yf001:6007 *:*
+ y9 X: M8 T, h) H' p% `3 LUDP yf001:1030 *:*
8 \- r0 e- v) e9 c1 o, qUDP yf001:1048 *:*) H- R! h3 C" v8 y% p
UDP yf001:1144 *:*
5 G6 r7 a( G" k& T5 Z- ]UDP yf001:1226 *:*
. ?: V+ [! h/ J* B8 WUDP yf001:1390 *:*
7 `- G' {% P: I1 p" v1 hUDP yf001:netbios-ns *:*% h- T6 C$ @+ K! } K* s& U
UDP yf001:netbios-dgm *:*
; Y! X. N7 _" \, O: |$ uUDP yf001:isakmp *:*
& i: u9 ?& J8 l, ~* z6 J/ T+ e
; P+ L8 T) a( y5 f/ @) k8 i6 E现在讲讲基于Windows的tcp/ip的过滤。 1 T4 i; U2 Y2 v2 Y% K
2 ]4 W1 ? U9 e) S3 w控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! , L3 _( q" f" O0 B" J, V3 k. S& L
8 t( n- N+ a3 i+ q
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 ' u8 s8 y9 d& z& q
* M, |( P4 A( i. B8 u
19、胡言乱语
e* ]% h, H8 C* C, K; ?8 p/ A& p) @! y# {4 k, `
(1)、TT浏览器 * z8 ~( V+ `$ ?1 P$ [$ N
8 a& X C2 F! _选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 * m8 d; t2 ]7 O! C* X
5 @# i# {% v2 y" H8 |& w$ JTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 6 P6 Z7 E$ e% u, I, Y
2 ?* k4 F7 Q7 B0 R
MYIE浏览器 8 {' M8 R- k2 Y; D
5 K- F) g0 r+ U是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
$ D0 Q ], @, J& r
" W, b7 _ ^# [(2)、移动“我的文档”
& m& K8 z3 ^* C, Q4 P; P5 R* Z( {$ `* z* h2 X! Y8 n" [8 H
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 - N; R! v _0 ~7 O
( O2 Q) D- g. o
(3)、移动IE临时文件
2 u3 @8 V4 q2 |. P% ?% {4 b! ^( h5 q# s) c5 |9 W+ f
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
2 _: `+ f/ H: O. l( H5 z: N5 v2 J ]4 Q
20、避免被恶意代码 木马等病毒攻击
7 g0 v/ G) L1 h3 C7 I/ g$ f4 ^" Q( o+ U; h" {" ^
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 8 L0 A" Y O' x2 y: o/ Y
/ P$ ^, G7 ^$ }8 Y: ]
其实方法很简单,所以放在最后讲。
4 c. s" o x% ], r# x0 L5 I4 y
2 c1 j) K9 E) ]2 ~2 e我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
6 I# T/ L2 {* H' }0 r& N v0 K. p
还有防止木马的木马克星和金山的反木马软件(可选)。 * e. k( r5 J' U* y9 M) }
& v. n: r; k/ X* P9 ~$ d+ {- b, d6 u6 r并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
# b+ w+ R( r; {* V) _2 O
' v/ V, H: o, K& j' Q还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
% W0 o9 _5 c+ r4 P- o! }3 F# }3 L/ S d9 x; F
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
" v0 c& y' y( l' V2 R- N1 L) J6 f: i6 x& v
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 6 U6 R" p# K m3 `' {/ e5 d5 A' R j1 \
' z3 q# \ Z9 U+ C% s. Y7 [8 {& T因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |