13、用户权限分配策略 2 b8 ]+ X7 q1 @ Y
( w6 f0 N0 u7 X9 ]打开管理工具,找到本地安全设置—本地策略—用户权限分配:# C$ E4 C5 U; p. g4 N2 U6 X
/ I% K, ?3 P, W& s, Q: E
( z# s; ]) {' }% a8 W; L0 M1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属8 G S- l0 S: \" y! ^0 |
于自己的ID。
/ n% d$ k2 R5 E: ^) m* u& _$ u2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
4 K2 Y5 A+ d2 Z8 a: J7 v3.拒绝从网络访问这台计算机 将ID删除。
9 H8 O0 o0 J- ~$ I8 V" v0 d4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。5 Y' T& j: ?8 A2 l& C! N& d( d
5.通过远端强制关机。删掉。
! m1 _# N0 _% D; j
6 b# v/ [- x- Y! w( B14、终端服务配置
" |, q" }+ O7 j" f- p/ h
/ J7 P5 n& i( ^9 m4 ]& ~+ S$ D打开管理工具,终端服务配置:3 K9 O5 y5 I8 p6 j% q
1 R6 V9 s+ I4 x
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。) O2 l. n, r( M) O5 |1 p3 f# ^
2.常规,加密级别,高,在使用标准Windows验证上点√!
]0 l0 B+ F- W9 F3.网卡,将最多连接数上设置为0。0 b+ ~; M3 V1 }. ^# D2 N; u
4.高级,将里面的权限也删除。
3 f# n* x O$ n( M/ G. E) a( s z* u8 `+ x: f
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 4 R' l: b2 C& \2 P
+ f0 @3 l/ l7 r7 D$ ~7 ]$ Y4 T
15、用户和组策略 % y9 x3 i& w+ s
9 z' T6 b$ G( y! v: ^1 s5 B
打开管理工具,计算机管理—本地用户和组—用户:
3 T+ |/ H. t0 r8 K V" Z5 }' h6 t4 N' c' U$ M* G
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
0 X+ b9 `5 G( z! y- V* j
+ |, x) U! X c T8 M! G6 z" V计算机管理—本地用户和组—组,组.我们就不分组了。 : [. }" i; I6 T* ^# ]* f
8 {; W8 O4 f. A16、自己动手DIY在本地策略的安全选项
5 u0 K+ k7 d9 q4 O$ w8 H- k5 f2 `& I# S$ ~' _3 T: `+ z
* J' M1 W7 K3 Z- h5 p2 r
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。$ r) `, D8 ?, U, ?
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户4 j1 a1 { H8 {) m# [; H
名.让他去猜你的用户名去吧。/ ]+ Z: X+ d; z0 T
3)对匿名连接的额外限制。* a( ] N8 a; X: m
4)禁止按 alt+crtl +del(没必要)。
# e; \1 ^: ~3 a5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
7 W( g: y& {7 e+ u6)只有本地登陆用户才能访问cd-rom。+ D0 X' O$ z' S* L
7)只有本地登陆用户才能访问软驱。0 s1 V. @) Z- ?5 {' d5 B, C6 G! f2 i
8)取消关机原因的提示。
3 @/ _2 U# d+ n2 ^7 [4 Z8 lA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
+ r" {- v! G) Q! H! l页面; " G/ y6 w' f! k) b, {+ ]; v% L
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确+ }! ]; S' d5 @! d
定”按钮,来退出设置框; " p# o6 x/ f; r0 h; D
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
' l* \2 m9 I6 t+ O键,来实现快速关机和开机; " M, Y" i5 G* N1 g. b! B/ F
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
% O/ A7 w. ~" \4 F+ Y6 }' @5 a0 P+ e面,并在其中将“启用休眠”选项选中就可以了。 " g9 d0 V% C% n3 `
9)禁止关机事件跟踪0 p: ?- M) Q( a9 w4 f) X/ J4 B
/ p& x# t; d ]8 P" E2 h2 h8 x4 w# g
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
8 i, E/ N, y, o: b
- c: V: ?, S) z$ w7 V/ I9 s17、常见端口的介绍 % c' z0 Y9 M3 }; ?; O3 P) y
7 e# q8 H/ j/ M# F g2 bTCP" \# l) Z- Q2 b
21 FTP % E0 s& {% E) d: ~% d% O. s; |
22 SSH
* J' y0 d* V) B; r+ f, |1 H1 w23 TELNET
9 H7 I5 p; L+ B/ i25 TCP SMTP 6 }. v* v/ _, Q, h$ r
53 TCP DNS
4 S! w8 j; W0 ^9 X* E+ _9 k7 V9 R80 HTTP, o4 r7 I& _% q5 Y" `$ V
135 epmap9 }" x6 x* F& a5 {+ X
138 [冲击波]
4 E4 R: [0 Y: d139 smb
4 c$ I8 \" o' u3 s445
& V7 h3 }6 R3 O, n7 k1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b : b8 ^+ i: \0 y. z+ U
1026 DCE/12345778-1234-abcd-ef00-0123456789ac 7 }8 r$ f" k4 v/ y
1433 TCP SQL SERVER . o* W) R3 q. B o6 X
5631 TCP PCANYWHERE ) w$ V7 s4 }+ Q. W8 U6 I
5632 UDP PCANYWHERE 7 w/ N8 ]% v5 N6 R& @
3389 Terminal Services
) x% S3 i* b) B% Q; z4444[冲击波]0 o; ]/ k0 D, G9 L, Y7 b
9 Z. P/ a, K1 k- w d% A
UDP 5 |! l4 m' H. H6 R
67[冲击波]: Q S$ p Y7 Q6 `. m% g
137 netbios-ns
/ |5 Q1 [( G2 j, `161 An SNMP Agent is running/ Default community names of the SNMP Agent' G2 V" ?2 W* e
! E& \5 Z0 a$ O4 J! c/ Q关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 6 W" e/ p8 y. ~ e8 e8 O5 }7 |
1 @$ b/ y6 I, L18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
) L" d( m' c/ B, |) a3 x% O
# s# F4 @$ S) O; [" \0 ?. s& w6 w开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):! [7 R' w0 y; O) ]! a
J+ z( j( e3 b; w& z
Proto Local Address Foreign Address State$ h+ n# |6 }" P
TCP yf001:epmap yf001:0 LISTE- j4 S# t! b: |8 M' K& g; o
TCP yf001:1025(端口号) yf001:0 1 R; K" `' O" j; x" k
9 U, S! k# w5 O& T! e* KLISTE# E. X( J4 z1 ]' J8 G
TCP (用户名)yf001:1035 yf001:0 ) p+ p* W* A' }
e$ v, ?$ s( C" X3 N" F. h
LISTE
4 e% D5 b& [0 }6 @! I: ~TCP yf001:netbios-ssn yf001:0 LISTE
. _2 `0 U0 d3 BUDP yf001:1129 *:*
- O* i8 N/ f; ~UDP yf001:1183 *:*
K& u/ p1 o( k/ z/ l$ AUDP yf001:1396 *:*+ N0 L$ V" O+ k# a$ L, x
UDP yf001:1464 *:*& f. c# p7 P4 k# x: w
UDP yf001:1466 *:*
5 h, M* F! e4 k, b; y0 c0 Q% [UDP yf001:4000 *:* ]/ S: l2 c4 {. V
UDP yf001:4002 *:* y' ]% P5 }3 d7 C
UDP yf001:6000 *:*
5 N- R$ n) M* sUDP yf001:6001 *:*3 t2 _- ]4 \, B( U7 ]+ g8 b/ ]
UDP yf001:6002 *:*! e4 C" A6 S! s6 d7 L
UDP yf001:6003 *:*
9 x$ @5 g/ i! A4 T& E0 {UDP yf001:6004 *:*
8 {8 b5 p$ p w1 x, gUDP yf001:6005 *:*
/ R* Y4 ]" o9 T% A$ dUDP yf001:6006 *:*8 g) ?$ Z7 A8 u
UDP yf001:6007 *:*
) e8 F7 X& e5 p+ p0 kUDP yf001:1030 *:*8 F& z3 d: Z0 T( g2 j- r
UDP yf001:1048 *:* ]' `: G# W! v6 C* ]# S
UDP yf001:1144 *:*, {& P' o& t* ?* E; i
UDP yf001:1226 *:*- | e- @/ u0 e8 M
UDP yf001:1390 *:*
7 c, ^" R% G2 M: B$ U' \; dUDP yf001:netbios-ns *:*2 h5 B$ v) `; i4 R$ M% Q
UDP yf001:netbios-dgm *:*
4 p+ R& D$ X5 R: t3 ]% oUDP yf001:isakmp *:*
6 a! ~; r8 Z, u( U" w1 C9 Q: ~. B- L7 V2 ~
现在讲讲基于Windows的tcp/ip的过滤。 / ?' K9 \. T2 e% B" ~) @# l" Z
2 s0 u% a% o7 j' g7 r
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
/ }3 v0 `/ D3 M* ?7 M$ e% t
Q7 H8 j: ], K& I e然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 & x0 } v. Q' K- w* F& U5 l9 z
' B* u/ F6 ?* x' q
19、胡言乱语
. h+ i4 r/ U9 b1 C& W
& C2 h2 P. K+ N(1)、TT浏览器 ; L- u- S! H' @, i1 |$ O
4 D" w% i7 c% t/ h$ F w! ]7 j% R
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
2 J! w' n$ H" s$ ~1 i- i$ r' Z) d* ~' x7 h0 l
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 7 i8 ]: N& n0 h* B% R8 C
& u6 M7 k5 u. K* Y) `2 sMYIE浏览器
1 \9 W/ `" }6 X0 M8 n) T$ L8 j" [* s) j) V- `# m; j2 U# f
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
. d* Z. ?6 I @) A5 h! T7 W
/ F C8 L) E, S6 W7 f(2)、移动“我的文档”
* A( l. Q8 ?8 d& H8 y2 t
; G2 A# r, u$ Z! L" u% {进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 ! }" E8 u; i' n; T- J9 Y" u& T+ P" r" r
5 s; J4 R0 R, H+ f" Z(3)、移动IE临时文件
2 I" b5 e4 q6 i9 S1 Q1 I: F7 ?: W: k( y: c( Z# }7 b2 M
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 8 \ t( ]5 L* z5 U0 R# z, L1 V
C# B8 j1 L x/ R' W3 @
20、避免被恶意代码 木马等病毒攻击 , O# ^' ]. a6 S- d, t* w' k, a
: \: j; r7 R6 k7 k6 K8 C5 ?9 t ^
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 9 X& i7 Y% B% I! G2 p) g4 U2 e0 v) t
" |4 T K" e" p# c其实方法很简单,所以放在最后讲。 4 k0 F8 m5 _ ~
6 A$ \; l: b8 y, k我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
3 R+ C# z8 s% k0 \
/ O+ _' r) ^+ b还有防止木马的木马克星和金山的反木马软件(可选)。 ) |7 A8 N. d5 D) q& y- m
8 z4 G3 S. q' c2 s% h
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 $ @# S' ~0 R6 U( m! F) S( @$ {
7 _1 Y0 o9 E8 z" {+ D0 a, { W7 Z
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 8 \ _5 }( Y H4 q$ Q
1 A1 P: Y5 U, p j7 k
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
, d; z# s* M& w9 v1 w' I) H9 K- Y8 G6 G4 ^' s* @
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
& {- r0 w; e( \$ C, i' d8 a% B+ J* O% I. ~ f; S
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |