13、用户权限分配策略 $ D/ |& a3 g" J! T: V9 O c8 z$ `7 e
- L& z5 D+ E' L- X5 n/ ?1 B打开管理工具,找到本地安全设置—本地策略—用户权限分配:: v8 o- d7 G) W# j. w
( x/ f& b) |' A, Z" q ! V# u8 d5 C5 i% o o5 L
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属2 o+ \# n5 L9 ?
于自己的ID。
# n0 P; ?0 H' u9 U7 k& |+ F2 \2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
) ~! m# C5 X$ C2 x3.拒绝从网络访问这台计算机 将ID删除。 x! ?' A2 l0 o, v+ A
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
( D& g- J) n, p5.通过远端强制关机。删掉。. V$ Q3 X8 k+ h! w; Q: G2 C, l
$ \8 B. t$ t r! j14、终端服务配置
6 g7 ?# @1 l+ ]9 O* C+ P; G/ p; N' l. M* T
打开管理工具,终端服务配置:
7 J6 ]9 L) N E: ^0 E5 X! s5 C& h, @: ? o
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
! P- n) j- G+ A: M2.常规,加密级别,高,在使用标准Windows验证上点√!
( `8 G6 x" e. w- {9 C; P: ^6 [# s& ?3.网卡,将最多连接数上设置为0。( X* l- Y* _! \) P% \
4.高级,将里面的权限也删除。: _" @( Y W; r0 f
) ?/ @3 T& C0 R: U, l0 z. M再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 4 K# t' A& F; N" q% f( a, M8 ?
3 F* n& h6 w( M9 ]. A8 X+ Z- Z/ T2 B15、用户和组策略
2 r( k- ?5 r H; k, I# u
( h n1 I/ B' m! f6 j# z打开管理工具,计算机管理—本地用户和组—用户:
. ]0 G1 h- n, M5 |- L
3 T: O( J7 m9 j' L# O删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 0 l1 z( X! m! L
, I& S% {( \# A4 K( _5 j% T9 a
计算机管理—本地用户和组—组,组.我们就不分组了。 6 v% W+ G, t: p; u! Q2 [
$ _6 A. H+ F, e0 r! Y
16、自己动手DIY在本地策略的安全选项
6 d+ n3 ?5 m$ G6 g3 b6 [
/ V+ S( s7 x! X2 N& ^ . g$ E4 ?5 q: w% j; n1 a2 m
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。* a- x+ Y5 C9 G" G+ z0 ?
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户: }. c' [$ s' [6 N+ U
名.让他去猜你的用户名去吧。- Y! f0 b3 o, l: A8 \
3)对匿名连接的额外限制。
5 A0 ?/ O/ s1 G8 l: i- ^8 q0 p4)禁止按 alt+crtl +del(没必要)。
" ?) r0 \. k" X4 p% S+ i5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。( A- G( @2 u- H
6)只有本地登陆用户才能访问cd-rom。; A: j- T/ R5 l, e
7)只有本地登陆用户才能访问软驱。8 B2 B# }, R8 o! i
8)取消关机原因的提示。
+ E* W9 z! c1 j( [A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
2 \" _- r5 r/ Q' [5 l页面;
5 O/ G1 E- N% M5 }$ d: HB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
$ G( p* A0 h% R) x: y定”按钮,来退出设置框; 8 v3 s. { X7 B0 a
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
# [; _0 N0 i$ _# ~3 L键,来实现快速关机和开机; 4 m; M+ S8 t2 O9 c% R+ g; g
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页4 B2 W+ n% ^0 K
面,并在其中将“启用休眠”选项选中就可以了。 ; s9 p2 G& r$ V4 t8 ?
9)禁止关机事件跟踪' U* ^- N5 D; y# W7 @
8 ^, W3 n- o6 Z2 S3 G( U- D5 ^
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
" s# _# H. d8 P- D& L/ u
0 _3 \- Y) R1 @1 v9 D17、常见端口的介绍
( x1 M2 d. v" J- r! Q- y+ C1 I
- Q2 s1 {" c& MTCP
! ?8 E/ a) i P% }- {5 \* U4 Y' y21 FTP ' j& s+ I" X8 A2 N9 w; w7 `
22 SSH
) j& j. n/ f5 m, X23 TELNET
& u, F, N( i- H @) G3 k25 TCP SMTP
4 ~+ x* [, G" f2 p4 m53 TCP DNS
# d5 t, I0 _+ y% x% e- P2 G- |80 HTTP
) i) _% Q3 Z' C. F135 epmap+ A4 p4 x: C; ~. j
138 [冲击波]
; D$ V+ i$ k, G4 L0 [* Z139 smb
' P1 P7 W4 P9 g$ k4452 e! V2 Y" P* m0 k% {8 q- d
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 7 Y4 U6 J2 x: g6 b' a: A
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
. @& E0 B, `( C% d8 L! b1433 TCP SQL SERVER ' x3 a( q4 K+ G- K8 d2 u
5631 TCP PCANYWHERE
: m3 w, O- l+ q5632 UDP PCANYWHERE # n/ K; |3 R4 ?
3389 Terminal Services
( i0 P I C/ d8 N- f7 X C4444[冲击波]/ U6 r( \' L9 j9 Z
2 v$ H' h/ ~9 @( B( m
UDP
( g j o9 H* z+ G- B67[冲击波]
: ?6 R, `3 u: q$ y. V% ^137 netbios-ns 0 R y1 R3 C/ c5 C
161 An SNMP Agent is running/ Default community names of the SNMP Agent
1 C/ }! a1 H6 W* t7 Y5 i: r
+ N% D+ u+ w v关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
) q* u1 F7 U: z! t4 _! c% y7 b' P, k1 N. K* K$ D. Z' l
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
) l; \& F8 D5 J2 v6 [: J: j8 y, m& E _; ^, P4 }3 q2 `8 [
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
+ k$ j- ]- Z1 j# p* I
# W j. D( H7 Y6 _7 yProto Local Address Foreign Address State# b& o6 E% R! q* S9 V7 v& q
TCP yf001:epmap yf001:0 LISTE b3 w1 a) P4 I; R! `" W2 ?& }
TCP yf001:1025(端口号) yf001:0
( O& G! p+ M4 s. `- }( s4 ]$ f+ h6 O
LISTE* F. O0 h% \! S/ n, h" ?9 {
TCP (用户名)yf001:1035 yf001:0 3 i" u2 B4 w& D
. o$ ~5 {; A# z5 P* Q" cLISTE
" n$ m2 U" A$ | w1 f, A0 vTCP yf001:netbios-ssn yf001:0 LISTE" w. r& A. ^: y3 c
UDP yf001:1129 *:*
) n! D( s( ^7 e* n/ V0 SUDP yf001:1183 *:*$ K; y# ~. A' b. C- _( M
UDP yf001:1396 *:*
7 G! k( D- a; D2 K& L) iUDP yf001:1464 *:*" N9 Z/ \0 B! j: E0 X
UDP yf001:1466 *:*/ Y% g& L* ?! F u' Y/ q
UDP yf001:4000 *:** z! ^, ~) }7 A' V3 Y
UDP yf001:4002 *:*
2 ^ x# {4 E, PUDP yf001:6000 *:*8 x9 |1 L) |$ B. h1 w
UDP yf001:6001 *:*
3 d, \) c# `- k( x( r% GUDP yf001:6002 *:*) r3 T5 Q+ g3 Y% n2 ^- E+ y" |
UDP yf001:6003 *:*
' j8 h, G, o0 j' qUDP yf001:6004 *:*
% x, J m5 R& m. x1 cUDP yf001:6005 *:*
+ Q" n7 v2 m! b1 O/ nUDP yf001:6006 *:*. G/ ]8 _2 \5 x2 Z: s7 b4 d2 x) }
UDP yf001:6007 *:*( t6 O0 i6 O0 x3 y0 x
UDP yf001:1030 *:*
& \' l, v1 I6 ~UDP yf001:1048 *:*1 ]: I: G T2 f$ ^3 h
UDP yf001:1144 *:* a* V* T* L) \7 ~% i
UDP yf001:1226 *:*0 K6 q9 j* X' Y% e" U" p+ U
UDP yf001:1390 *:*8 D& A* |, Q# ]& O
UDP yf001:netbios-ns *:*
, G: R: N& H2 l" ^$ r6 Q# A: xUDP yf001:netbios-dgm *:*
% C4 |2 X1 w: V+ Q1 r- JUDP yf001:isakmp *:*
# L6 ]! Z' w* l0 j2 m2 g
; {) d" Z5 \% h8 Q现在讲讲基于Windows的tcp/ip的过滤。 / ^- l4 ~3 `& a, O, ^
2 }! ^3 ?+ Z+ {9 J控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
0 r- e6 Z' n6 h! ~$ y5 y7 X
+ _1 h6 n8 ~3 j' C然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 ) A9 w, Q& c0 m, U) r M
! r: L2 h4 }7 x0 R
19、胡言乱语 y; E% F6 V) [* s8 ]! i" J X# d
( L& H6 S3 G) u# [/ k
(1)、TT浏览器
: A4 Q1 M* A9 b; D" k* @3 i& M
4 j! ~0 f7 O5 D6 H8 s选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
o+ b- s7 |* l+ g& C5 S
]7 [9 @+ F' R- ~8 V, ]1 {TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 / H8 m$ B5 n5 x! X: Q; j
1 |& u# F& k2 ^
MYIE浏览器
+ {1 f, f- R' J$ F
0 h, O! n d: q" I# Z是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) $ p- f; T+ x* d- `) v
0 c! l+ X! i( F9 B& A(2)、移动“我的文档” 5 D. Q- H" z" T G& r& Y: ?: o
, S3 J- N. Y% K& o进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 - b6 L& C' U3 J M/ M5 q+ d
& Q; v" P0 d) K; s+ U
(3)、移动IE临时文件 ! z% c# H) T! F) _& m+ F
" M4 H4 K9 ?( T( Y! h进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
* [$ r( l( B/ T1 y$ c' ~6 t
) S3 g) V# ^6 `2 g: O, O. c20、避免被恶意代码 木马等病毒攻击 9 _9 @+ O* |: {$ Q
C, z# G6 {9 d1 p. N7 n g8 Y
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
6 ?- R. l- N' v, }
5 g F6 E1 L- _, X5 J0 K: ]其实方法很简单,所以放在最后讲。 ; u) p$ D) x& q" Y
- [6 x: i4 U1 ^' y& U我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
' k3 h+ n& @1 t3 W8 u D
/ v! K/ ~5 x: s u: x还有防止木马的木马克星和金山的反木马软件(可选)。
. Y9 ~& [' a1 B* k( L! f$ j' b4 t$ j. B/ z# I8 n( L
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
9 g+ J! r" v+ C9 S3 b' t7 l- A/ Q& y* E4 O
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
3 Q% E# Y8 j: k) G
5 T( L9 o' ~. K$ a3 D本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
1 P% r6 F+ H: {# F, ^& | y
2 l9 Y3 H: [! _( v例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
: P) c+ `' R& ?7 n4 E6 ] s/ {; K9 b/ n" F+ y. i8 ]
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |