13、用户权限分配策略 ' t- t0 z- h6 X8 J) {( N9 K6 V" g, } ~
2 f* ~5 n5 A o( H# [% x打开管理工具,找到本地安全设置—本地策略—用户权限分配:' j7 A4 l) ?9 o6 C
- \) j4 e0 K. }( {8 _
, T( I: Y! V1 V1 y1 Y1 I8 z4 e7 k1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
5 T' E6 m5 g4 C! f于自己的ID。
- c" u! `5 r" X' y2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 , x% N7 `+ t* p4 A/ @1 y
3.拒绝从网络访问这台计算机 将ID删除。
$ n' _0 k' {6 |6 W0 M3 r) e4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
1 L+ Y2 F1 t2 t" u# o5.通过远端强制关机。删掉。% M2 |- f; K+ g
& v" r* D" Y0 M% N$ N/ ^3 j14、终端服务配置
/ Y6 N, y! _: E1 j+ o7 E m0 U
; I% j5 V' S$ y6 u打开管理工具,终端服务配置:
, u! W+ j$ E/ u9 D# Q1 g# Q2 w3 Z
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
* W; U; V/ v. G" j/ l2 ~- r" S, k2.常规,加密级别,高,在使用标准Windows验证上点√!
' d8 z1 n9 x' C7 t6 [" ]5 I3.网卡,将最多连接数上设置为0。
- R9 Y ?# A# l% \% o8 A! d7 V4.高级,将里面的权限也删除。
& z$ z$ W$ i9 ?% o& Z3 ]. u+ T
/ C |) K9 @9 {再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 - X( m* k X2 g
0 I) x) y" {! V! Y5 Y: e8 J9 Q
15、用户和组策略
" M% U/ ^" Q" x3 l
0 L8 Z0 T' J* G' Q b) \打开管理工具,计算机管理—本地用户和组—用户: 8 }0 t' X5 y. H5 [
8 j% U& N5 ~9 S7 e# K- l9 V
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
& R; j2 ^/ z, Q$ u1 B; Z0 s
3 n/ ^; E8 L$ E& L( O4 b( s. Z计算机管理—本地用户和组—组,组.我们就不分组了。 6 ^1 Z7 x6 O, s) ?* |# x5 B5 X$ L; k
% l* G3 E3 k; |0 W% ~9 w$ |) a16、自己动手DIY在本地策略的安全选项
9 f1 @' y5 O$ Z) M4 v7 [' x5 B' B
1 J6 h+ M! X: |1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。1 k$ v. g7 e* B
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
$ b" n" M7 w& Y1 i" E% Z5 a: L名.让他去猜你的用户名去吧。7 }0 c5 Y3 U6 W6 K+ v! ?" P$ t
3)对匿名连接的额外限制。2 e: z( @- w4 {
4)禁止按 alt+crtl +del(没必要)。8 ?6 {0 ^+ L$ I
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
: L" V) j" [: G0 k6)只有本地登陆用户才能访问cd-rom。7 @* H. K \1 Q1 L4 n
7)只有本地登陆用户才能访问软驱。
, V6 Y0 P& r) e) i8)取消关机原因的提示。
) g% T9 ]: A5 q. _A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
: ~! B7 Z$ J% i页面;
5 c4 E) g' n/ _' |+ M8 jB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
' K9 v+ O) ]& y1 ?( a2 `. e) v( y定”按钮,来退出设置框;
) z+ C5 ]2 {3 I H- U4 fC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能( {' Y9 T9 i: i" q
键,来实现快速关机和开机; + T, N" T6 r; T/ U
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页/ D& l/ U& |4 c, Q: I) y/ [
面,并在其中将“启用休眠”选项选中就可以了。
) w# E" S- j8 L8 s9)禁止关机事件跟踪: i$ o" [' M; o7 e
; M& t! [$ V1 x2 x6 v1 ?) C" b
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 . d+ E# W3 p$ ]0 E0 B' X/ B
: h1 X: R& _7 O* G. J* r
17、常见端口的介绍
7 x5 C' U; r* B/ ~9 y
n4 T: F. W: o4 b& ~4 U0 T9 m |. DTCP; z0 w1 U8 _0 h z" |+ c2 r/ B g2 t
21 FTP 5 h. A' P: p) q6 ^5 Y6 v
22 SSH; g+ ~6 r; p8 W/ T& d$ q8 _! u5 Q
23 TELNET+ ?7 D" d7 l8 u, ]* u! W0 A/ v1 R1 e$ f
25 TCP SMTP
5 t3 R g) E# z, e: T2 r53 TCP DNS
+ C8 K( R/ I2 T) v5 c# N80 HTTP: Z4 l6 Z( ?, t% I$ k. {
135 epmap
* @8 [$ J; b/ Z; {138 [冲击波]
" G$ }7 q. ~- e$ G$ W$ H1 r5 T139 smb 5 D( c& |! G" J2 q& A+ U" M. A
445( E) Y8 h, C# O3 _ I
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b ; i1 U4 l1 z- Y# O% |& d! j
1026 DCE/12345778-1234-abcd-ef00-0123456789ac ' U/ R* {3 L8 M
1433 TCP SQL SERVER . T" K& \$ D2 d" ]; y0 P# f2 K
5631 TCP PCANYWHERE : {5 e! H7 t" W2 u2 k5 m
5632 UDP PCANYWHERE
- N6 z/ @! ~3 Z7 }3 C" ^+ G1 u/ m8 U7 d3389 Terminal Services* F" i% K5 _4 @9 a4 a j, @
4444[冲击波]
$ Y# y9 y' M. p; l
' q B o* r8 Z/ a7 w1 _2 RUDP 4 `9 ^3 k" E6 b6 b% f
67[冲击波]
. d: r) x* Z6 [4 n8 g: K4 F137 netbios-ns 3 J" H. o9 g; m7 A& U
161 An SNMP Agent is running/ Default community names of the SNMP Agent
7 ?0 b- N9 q6 |3 @- h z$ _! o4 k( U! U. M7 j1 @
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 U+ {% t# R0 \* b4 G1 K4 z" f9 N& F8 N
- R6 _7 k% \+ M/ l" d
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
6 R) D! N4 Y2 s# S. J# I3 M! G! j9 F3 T H- b
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
. E1 N) M9 j" k$ Z8 X* Y. N4 d7 \6 A* @' }5 Q5 G
Proto Local Address Foreign Address State
3 K! p7 h$ H6 e5 v, f* RTCP yf001:epmap yf001:0 LISTE
4 D& f8 B4 r, |! X3 H+ FTCP yf001:1025(端口号) yf001:0 6 K' o' \( ?2 E8 K) Z$ {6 w
/ o' }( L9 z+ G8 f" GLISTE( j/ V0 Y9 x$ T* E) \
TCP (用户名)yf001:1035 yf001:0 # X' h% q1 d, c g# w0 ^
, D7 _+ |6 z5 u; m: ]& s8 V
LISTE
; f3 Y6 c$ }; I: c4 k& `0 JTCP yf001:netbios-ssn yf001:0 LISTE
) o9 z+ ?# a% A3 LUDP yf001:1129 *:*# F! B! Z- d) O8 ?6 ?# d
UDP yf001:1183 *:*( _* x5 h6 H- t! i
UDP yf001:1396 *:*
/ A* l5 K# \2 m6 m) f( hUDP yf001:1464 *:*1 N- z% I/ M o* `
UDP yf001:1466 *:*
- u9 c: A0 b& `+ Z) A3 \( t2 H3 zUDP yf001:4000 *:*2 G% v: Y1 N/ u6 i6 q7 s5 `
UDP yf001:4002 *:*
4 {' R# _" J2 V+ ~( vUDP yf001:6000 *:*! S& l w8 Q1 q* e; z& @ Q
UDP yf001:6001 *:*
# `7 N. ? v. M7 u5 C: x2 ^# `UDP yf001:6002 *:*
: b% g( W8 C* D0 I5 V6 @UDP yf001:6003 *:*
3 f7 V; f9 Y) @' S% JUDP yf001:6004 *:*2 U. \+ g: F$ ~' Q' |) Y
UDP yf001:6005 *:*
* L. B4 D9 d6 A2 N/ |! L; O! tUDP yf001:6006 *:** B9 p3 A% I# M; \7 P% j
UDP yf001:6007 *:*0 i5 h- K7 f9 p1 Q$ z# t
UDP yf001:1030 *:*
& E9 R% X V% L' O* j9 s/ I9 ^UDP yf001:1048 *:*
' A) l7 h4 i, HUDP yf001:1144 *:*
2 U0 \3 {5 X5 HUDP yf001:1226 *:*8 x/ r0 F6 f' Z- M
UDP yf001:1390 *:*+ a. F/ @4 _* O0 M, h: Q
UDP yf001:netbios-ns *:*7 E- q/ h9 X. W
UDP yf001:netbios-dgm *:*
p5 z. S, S# \- t5 C& xUDP yf001:isakmp *:*0 v3 m" A5 F# F; h3 k) E
' d* c% Q; a& s$ q
现在讲讲基于Windows的tcp/ip的过滤。 9 d5 q+ r9 v1 K+ m
& q ^1 p+ Q; {! G3 F$ h控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! % {; n$ q( k2 k. v
# y1 K/ J* c# D+ f( ]" f
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
3 R8 F6 M1 z6 L. O; d: x E
9 S1 P4 L: t6 y2 Y, ?, F19、胡言乱语
4 ^& s9 k" M7 _9 I2 a3 ?
/ H5 ~4 E' E0 F3 z4 Z6 @0 o4 Z( J(1)、TT浏览器
0 T8 Y) m' n4 H M: _( H& K
, K6 a& W! w7 G/ g( H8 ^0 H) i1 H选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
8 C* }6 M) [$ Z L9 `" p- p- S3 K2 \1 \: k) v
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 4 X4 v4 J8 i3 A) r. r( p
4 A0 {" M+ I! K& a
MYIE浏览器 3 C. p. Y" ]" S# Z$ S7 z8 Q
4 C6 j/ e5 j7 J. N5 \是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) 1 t, d& ~' h" c0 ?6 G3 E" E! \' m3 l) h
2 C! T# g/ I. i% E6 T
(2)、移动“我的文档”
" G" k5 l, g( w. N7 s% w, j! t P2 F) ]6 q; @
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 - H" x6 f5 G1 o: p8 P9 L9 ^: M0 V
; G0 z6 ^. b, I& J(3)、移动IE临时文件 7 W+ K A) o9 G. B! e* y
4 k+ A8 k( @) a进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
$ v1 @/ K- g& g" Z8 I' d% m* L5 [% ~) H9 |; N' C y
20、避免被恶意代码 木马等病毒攻击
- W( w* a9 h. A- R5 s! z6 t
5 K" I/ ? h* N D, ]+ h, _& J: D# i以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 3 ?# S( Q( ^0 P; J: y8 J8 Q# @$ _5 q
/ v( K, `* U3 T其实方法很简单,所以放在最后讲。
# ]/ W$ y2 e% \# B! Q5 a5 P e' F( E3 t
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 % h0 t8 h% D/ ?" j
0 G. {$ c- {+ A7 j$ \
还有防止木马的木马克星和金山的反木马软件(可选)。 ! o! Q2 z% A- z- C1 g" M! o) g% B
: Q2 g& j" \" N; [并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
. j. v" T% Y& C- {% `' H, z; q6 S6 F" `9 x& @
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 0 V' G) t2 Z; ~9 [
! Z8 e; x! n# W本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 . C5 w3 s1 l+ t; R' \$ ?
, Z/ @5 [; N/ u. i& y) L
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
0 T' y+ l! v2 Q1 P$ n& M0 g, Q2 G2 K2 C0 f; W: q; z. f
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |