13、用户权限分配策略 1 X- U4 w% ~( \$ ?& |
- S/ c" k% U; s& I: D9 F打开管理工具,找到本地安全设置—本地策略—用户权限分配:9 V8 ?% h/ v& h" X4 a4 @; b8 `- L
" v7 V6 V9 q0 n4 D8 ?
3 H$ v" M/ j8 G- p6 b! t2 Y1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
) m- h# F. m/ \- H4 f6 K: A; L于自己的ID。
$ |. Y7 ~) [' r( l, \5 Q2 @7 }+ @1 F2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 : ~2 L$ |5 f" ~7 \1 q z+ \
3.拒绝从网络访问这台计算机 将ID删除。. a$ C, Z. O$ u. K1 g- b6 n% e) i
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
0 `. n! s9 p1 s, W8 q" ^5.通过远端强制关机。删掉。
& y* U6 N2 ?' h g$ x2 n% r
0 c9 \7 d6 z- I; X/ V% i! _7 ]14、终端服务配置 T# H$ m3 ~ e( T
1 @6 t: D) c5 [' Z! E# [打开管理工具,终端服务配置:
$ Z; X8 a/ X6 d- _
6 i) ^6 h9 F1 E; s1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
' \( A+ g! F2 e/ ~2.常规,加密级别,高,在使用标准Windows验证上点√! R3 z& [4 D0 ~7 u/ \" w9 W
3.网卡,将最多连接数上设置为0。
+ o+ ~4 t" Q4 Q1 _3 I9 S4.高级,将里面的权限也删除。5 t. {0 P4 U8 H0 x' @2 |2 Y$ m
" {7 r' @' F& l
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 ' N% F9 x0 H* C+ W& W2 N
+ n# C' F& M( U" Q5 D: ?15、用户和组策略 $ X9 P, E) p2 N7 w! w
0 Y, V$ Y$ X. `* S
打开管理工具,计算机管理—本地用户和组—用户:
0 _; F) Z4 ]& J; S7 O
7 J+ m1 } ]8 G删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
" L2 S" {5 ]- ^( o, j- J
P+ M; c7 b- {计算机管理—本地用户和组—组,组.我们就不分组了。 + p9 [, H7 [* Y) m, a. Q. k- U
2 g% _/ x6 l: O' @& c2 Y, |" f4 u- \
16、自己动手DIY在本地策略的安全选项
2 v' n; k+ [: X- t8 S; w0 @1 c! N8 C- L, C/ t+ v% K
3 ?, l$ S! U+ B6 @1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。; O' b# a& \7 H, G1 b3 r1 _
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
4 z* E& e) o; p% ?名.让他去猜你的用户名去吧。9 R! Y0 x. Y8 ]" Z; b" W
3)对匿名连接的额外限制。
/ E3 z. ]/ z0 |" ^- d0 q& m4)禁止按 alt+crtl +del(没必要)。5 ~9 |7 J& n/ [" t6 {
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。; Z! w U1 x% \. s) A8 t
6)只有本地登陆用户才能访问cd-rom。
; s' K, V, x b" [+ }- Z, l7)只有本地登陆用户才能访问软驱。
6 S0 T! f1 f) w: n: H: T* v$ m8)取消关机原因的提示。
4 Z3 g% B3 |. P" B4 x4 d/ ^$ L* ~7 uA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签: F5 r- a; ^5 \- A7 M, V8 u
页面;
+ B* D0 f% \. ?* ^0 p0 x6 e0 m# ?B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确- O* C' @, s6 p5 c- I1 h1 k/ z' _
定”按钮,来退出设置框;
* {8 W! e9 ?/ H& M6 q4 D( t" F5 y; ~: `C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能5 i+ ]" Y+ ^, F- _
键,来实现快速关机和开机; 8 |, y% L% A3 |
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页 K' Y, I; j: Y. k: v Q8 f+ Y
面,并在其中将“启用休眠”选项选中就可以了。 + z- A' H( |# ^* e
9)禁止关机事件跟踪
$ e! X2 o3 f u8 A7 {* b0 R: ~. ^ {. t2 G; p4 _. S
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
6 ?4 ^3 h' {) @' J+ B* Q) B7 }' H' b8 E
17、常见端口的介绍
! m. F f! p9 d) U4 x- m' d5 N, a. J) i5 J X+ x
TCP
3 v7 a8 q# L* Y! [21 FTP 9 p8 ~3 G" v- c2 e. @6 a
22 SSH
8 B6 d! f5 \! {4 v& d23 TELNET) Q6 t& `; m0 R( F
25 TCP SMTP $ |! i$ h/ \/ p6 W/ \. ]$ |) z
53 TCP DNS
9 k) \* Z( Z! g6 r80 HTTP
& q' [) F; P' O135 epmap- l6 E/ }$ W; Q
138 [冲击波]
# d6 C! a" r; f( A& h4 W. E- M' ?139 smb
9 U7 C0 W h$ Y; C# _8 p& c' v445; \* k0 O( A! h+ C9 l6 U, n& R1 R$ ]
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
1 U" R2 x9 u6 v: K1026 DCE/12345778-1234-abcd-ef00-0123456789ac " V) ?; m( t, \& B y7 V
1433 TCP SQL SERVER 4 `. \# m, h2 r6 O E
5631 TCP PCANYWHERE
5 i& Y ?3 ^) O" Y5 }. I4 E5632 UDP PCANYWHERE
- L' v6 D5 I2 T5 ^( o3389 Terminal Services: t! k I$ I1 V6 Z! `
4444[冲击波]
5 v' j1 e; b. B; A % p7 f/ k/ t* l) i3 S2 o* C8 r
UDP
, y5 m2 O4 g$ T: J+ L4 ^1 L8 s% z, V67[冲击波]; S( T9 M. [0 p8 Q1 `( ~- L0 @( k3 p
137 netbios-ns
6 k" `( A+ r$ \' I9 [% B161 An SNMP Agent is running/ Default community names of the SNMP Agent
: Y9 [; N# ?" x0 f& S6 M$ m$ l) J! x& q# E& O6 G& R
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
! K' \/ n8 t% P# H& f; X8 J
: l& u, b0 e* S. ^; r18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
& a8 a' F9 v% M5 I2 U/ F' c+ W, |( N6 s2 }/ R( T& |
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
3 q/ {. H0 [3 a8 M/ i+ t- n# T/ ~' C F/ O& W6 t. o
Proto Local Address Foreign Address State
, B4 t. H' B/ [TCP yf001:epmap yf001:0 LISTE
8 l* k/ J* ~3 I/ t+ W3 [TCP yf001:1025(端口号) yf001:0 ( T; U; B! J( W+ k* j5 |/ d0 r; i
8 X, p4 _1 u9 K# H: b
LISTE) S0 L7 Z3 w: ]! f ^
TCP (用户名)yf001:1035 yf001:0 " k+ I5 P1 x; T* o7 O
1 o& V2 i; Z( n! Y0 A
LISTE/ j2 O9 G; G+ @6 E: H$ B
TCP yf001:netbios-ssn yf001:0 LISTE, w2 F0 V7 \0 Y/ g, a
UDP yf001:1129 *:*
$ h! Q2 \8 [* b0 nUDP yf001:1183 *:*
9 `& X+ b( D! A K, MUDP yf001:1396 *:*7 d( D( Y+ c7 m" _" T
UDP yf001:1464 *:*
6 D" d7 f1 V7 a2 `6 LUDP yf001:1466 *:*
6 K0 b1 L' @7 ^" X, D: Q- xUDP yf001:4000 *:*
1 ^4 b$ d$ z. s# a# ]UDP yf001:4002 *:* b* Y2 j/ o. ~+ c$ l
UDP yf001:6000 *:*
- r! ^+ Y3 O" n! g0 j; fUDP yf001:6001 *:*
h; l3 G/ x" b* b/ j3 rUDP yf001:6002 *:*
2 U, x& ]8 z" F1 nUDP yf001:6003 *:*
8 K! u5 N) E0 _ uUDP yf001:6004 *:*
1 f; V. Y4 H2 v/ q: xUDP yf001:6005 *:*
, v7 ]: v" O! _ _5 V" _UDP yf001:6006 *:*1 y) o3 A" e: T# \; W8 t2 o8 M/ P
UDP yf001:6007 *:*
* y* j" j9 [1 |9 s$ H: |+ `0 y3 QUDP yf001:1030 *:*! \( K L4 E; ^/ ~- k& v
UDP yf001:1048 *:*7 l: X5 {! {& y! m
UDP yf001:1144 *:*( L2 r; l# ?( f2 e7 |. a( ^3 G% _
UDP yf001:1226 *:*
8 s, Y1 ^% V [) v5 PUDP yf001:1390 *:*1 @/ \( Y$ @! |$ e6 y# \/ p y
UDP yf001:netbios-ns *:*
; K) I6 y& w; Y0 p, u# ?UDP yf001:netbios-dgm *:*
# d* b1 o1 c. |. VUDP yf001:isakmp *:*. K1 ]5 y S& ^1 t
3 V- E4 q. O9 H7 K" Z& g5 I
现在讲讲基于Windows的tcp/ip的过滤。
" Y5 L" @, j2 M; P# u( w* {/ z4 n. p: F# Y" o8 ^$ m' P1 c4 S
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! & V! K D' [. U# {% q7 f$ \5 B9 T
- f Q2 R# m7 m: m b然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 0 J! Q W9 q6 _2 x
?$ S6 f2 U2 G# X7 k19、胡言乱语 t) \, F( g3 l+ u( l3 E
( T3 w) N1 U+ A- c5 Q9 K
(1)、TT浏览器
1 T& X, ?' ?, x
4 ^; M3 L: p6 L7 a$ H A选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
' m$ G( H( y3 S2 [0 I
8 ]% o; c9 A% F4 U5 q* PTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
+ q6 ?9 U2 n4 r9 i
( D0 i' I: G0 m* Q; TMYIE浏览器 9 y$ S ~ @' c; w1 z) a: G5 t/ ^
8 J# z* a% |5 E- L- y2 }% C是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
2 w; C1 v' k9 |! {9 C& J
+ J- `8 w8 }$ N0 N0 k(2)、移动“我的文档”
4 c- y$ s/ b+ a& V; \. A$ _# l& U n9 T P* D) p# x7 d* W
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 $ h: `1 @+ Y [1 {
2 c: W) ]# h+ ~6 I4 _
(3)、移动IE临时文件
" `1 L* f. ~6 y/ `& I/ m
6 e `, W. F$ l# E进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
( c/ F& T; F6 [1 @6 G U; M0 l
% D3 h; `) k4 k. d2 g20、避免被恶意代码 木马等病毒攻击
+ J Q3 h: V4 Y; k) a3 N0 s$ g, b/ C, R' e; b6 h& U& x; p
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
& F4 G2 O4 t+ y* R" D
# f, y6 z+ p1 @* [" y8 M其实方法很简单,所以放在最后讲。 3 O2 r0 r6 B. k0 b' }$ w: O
5 `9 n# Q/ T# B$ @, F/ O我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
$ C8 I; L; B3 S
% ^: |. f. O) c" V还有防止木马的木马克星和金山的反木马软件(可选)。
4 O$ a9 C1 U; |- w1 K& C1 C- ?; `6 f; Y
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 * k( m- v. @/ [
, n6 x: d" v& L* q7 H6 a还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 3 O* R, X6 }) }, h
6 \* ~# s( P5 y5 P5 v% l/ d: g本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 6 e# V. x. g% n+ V2 V* f. i+ `0 n1 u
I$ @/ K! q8 i例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
, r5 H1 E/ `8 b6 k. {! E' {9 g
, d3 `6 _8 a/ x# Q7 s7 U& w' c因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |