13、用户权限分配策略
$ L; Q, M! r# ]% @, i: d& [: Y j" D; @* T- d5 f7 }% {; v, j
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
5 p" p* n" q3 W1 H9 x
0 u k6 _, |2 [# s/ U ( W: Q& _. G" B$ C- b; @
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属: k% F* H V+ r2 M
于自己的ID。4 A/ j/ Y* X; y% x7 V; p
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
, I2 z" F2 N3 E$ X. @3.拒绝从网络访问这台计算机 将ID删除。
4 V2 q' p& k5 g" f" y+ {* r. P4 M, e4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。! ?$ r; k9 i9 h. Z& H; Y$ t0 ^
5.通过远端强制关机。删掉。8 w% s# Y" }: h* x% u, b" B
9 L6 \6 L; \$ s* T2 V2 f
14、终端服务配置 & H& F, d1 W0 f$ k4 e
; ^% k. }9 I3 c) r' w) ]- w7 p+ ]打开管理工具,终端服务配置:
- p: [" P% \" [! L: n _
6 `+ E& I9 P- z5 i4 V+ Q5 B: [# O' G! t1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。3 ` k4 n7 L' K
2.常规,加密级别,高,在使用标准Windows验证上点√!
5 d' u& c6 ]+ T3.网卡,将最多连接数上设置为0。
0 a3 i. o/ B8 k/ w/ o4.高级,将里面的权限也删除。
- j! J. p5 P' L% A i5 W2 u! a: w$ D3 \! L# u, f
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
& {9 x/ a$ i% e7 c$ d4 E6 t" o0 U- ~' r+ I7 B% b. l
15、用户和组策略 ' _9 s7 H3 ?, Y' s' k- s
/ I5 i4 B( l; G1 w N打开管理工具,计算机管理—本地用户和组—用户: $ q" o j8 k3 a$ X: [) Y
, T* J1 |* j n
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
) F. t2 K+ d- t5 b: R+ W! F8 |5 Y, k
$ K6 D" W2 W/ \4 H计算机管理—本地用户和组—组,组.我们就不分组了。 : {1 F8 t- ]& b; b: ?
7 n! }. e; h& U$ P) G/ u
16、自己动手DIY在本地策略的安全选项3 A" W0 L) u/ j" w$ h
C- @) O7 t0 a. D! r" c, V! [
! `9 ?$ _. E: b/ o! f5 C. U1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
' R7 q# L$ Z H* m( k2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
! ?: i4 s$ e3 O$ y% s名.让他去猜你的用户名去吧。
( G O/ c$ \4 ^& L( N6 `3)对匿名连接的额外限制。1 q4 I# [5 L) U1 @ f
4)禁止按 alt+crtl +del(没必要)。5 @) N9 O7 r" z, O4 Z4 D
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
+ o7 B5 X/ K5 N( q$ c6)只有本地登陆用户才能访问cd-rom。* m, V% I# T, @7 P$ [4 V, k1 w4 q
7)只有本地登陆用户才能访问软驱。# N% }& T$ k# H& l0 r
8)取消关机原因的提示。
' o2 [0 _& t, x! O' KA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签- o# {& ^' m V! e6 s
页面;
: e! s: e0 _3 x* F4 n0 g) oB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确% a0 J: C( @5 E: k P1 X! i
定”按钮,来退出设置框;
" m! |" b% _- q! I% ^0 G2 n- [8 j: rC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能: i) v$ Z* A) s8 A2 b
键,来实现快速关机和开机;
* |, Y3 F3 z6 F3 }% QD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
$ ]$ V) z+ U: v$ P& y5 `面,并在其中将“启用休眠”选项选中就可以了。
( i' ?* m5 g" W( F% D- n" y9)禁止关机事件跟踪
8 J. G2 l: L& y ^* [ p3 K
, m2 e, k+ O; t/ f3 F( P k开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 ! e# l3 { t8 _7 Z$ O! H$ u$ H
/ J* `+ L' \, d* ~8 v% |17、常见端口的介绍 # k: Y0 M, J9 |9 E" E
% e" T( x7 Q8 k! X9 h8 P; w& Q
TCP
: _, a- K5 Z) ] }- H D21 FTP & L$ W7 S" r4 o% H0 ~# V+ E; i
22 SSH! q$ G* X1 E, `. s) h3 O
23 TELNET
/ [+ Q8 k: W( g& W% q25 TCP SMTP
/ @- c# K% s* k! P: x53 TCP DNS, S, E6 P( @3 c$ L! }. K
80 HTTP
1 f4 }* Z/ ?2 E! E4 v4 ^' t135 epmap
8 A8 f* w* l: W% }0 Y% U138 [冲击波]5 Y5 b. z3 [/ \+ s9 q8 L
139 smb 1 @/ T h, D. z; L5 @7 j! @
445
; |* l3 K7 W% T1 C% P+ s' k8 }1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
8 L8 k4 ?4 b1 _1026 DCE/12345778-1234-abcd-ef00-0123456789ac
1 K" U4 [$ v9 [! x1433 TCP SQL SERVER 9 \$ I) S4 a# N* M+ }0 u
5631 TCP PCANYWHERE
$ m3 [2 w x% A, F+ S5632 UDP PCANYWHERE ; `/ g4 N$ ?+ [0 `. J0 g5 d
3389 Terminal Services
6 ~7 Q: ^7 ^4 d: }: f& Q4444[冲击波]
) p; V6 @" Y+ n+ U4 w, S1 w
9 ]/ A+ T# E: d7 G1 R# \! o) ]+ CUDP & h' g h* h8 l% q4 A7 r! a6 v
67[冲击波]
- x" p2 d- r7 |% U( y& l! [137 netbios-ns
1 {# [: J, S* S: U# E7 @* f7 P$ I161 An SNMP Agent is running/ Default community names of the SNMP Agent) A5 H8 S$ s# i: j% l9 |/ I
- G4 |: n" {" I; J6 X) L关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 * h; O" t& r$ a5 W2 z
) b/ k$ K+ P, b" M2 j18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 8 s- Q( A! e* e) L
# M8 i: G8 F1 _开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):% F, M/ C, ?3 ]& v% z5 U% C, Z' F/ e
- Z0 ]3 M& s+ l0 s! j, Q/ P( eProto Local Address Foreign Address State% s) ^, s) F2 `/ O5 o
TCP yf001:epmap yf001:0 LISTE9 n* c4 w- X7 l5 L* h% b
TCP yf001:1025(端口号) yf001:0 , l! J) ]) K) |3 V" m: e0 x- }
& `! k/ s$ C2 B- k `# J8 MLISTE
" x' n/ [& e* W7 qTCP (用户名)yf001:1035 yf001:0 ' p, H/ a9 I" q1 s( x+ }
4 F/ }5 [% \! L2 h9 WLISTE
0 q1 n; v* m) Q# [7 VTCP yf001:netbios-ssn yf001:0 LISTE1 t6 @ g+ F# H5 w9 d! Z6 t6 h4 K
UDP yf001:1129 *:*) u# Q2 F% m4 A) q% W
UDP yf001:1183 *:*% Q X @+ x, a1 s
UDP yf001:1396 *:*
$ V9 y/ \9 s6 X& |( p5 [, f B- fUDP yf001:1464 *:*
- }6 e5 Y4 k0 k% ~' S6 w( `: S' XUDP yf001:1466 *:*, [1 H9 O3 a S0 C* D# t7 ^% o
UDP yf001:4000 *:*- X# O- h* _" ?8 {3 ~- @
UDP yf001:4002 *:*3 L7 Q7 {* M7 P" |/ i8 U& w+ t
UDP yf001:6000 *:*+ j( o" K( } r' Q) }! a: B9 _0 G
UDP yf001:6001 *:*
9 x( D! Y) q0 ?) j4 J& ~UDP yf001:6002 *:*
4 V3 k8 S; _4 _6 s, WUDP yf001:6003 *:*
) j" d/ o1 s- D1 ~/ Q. jUDP yf001:6004 *:*
9 L4 y' G" A4 T0 l/ fUDP yf001:6005 *:*
. v x8 |4 d K# }+ i- AUDP yf001:6006 *:*8 k6 Y" z+ [/ \' O/ B7 j
UDP yf001:6007 *:** n; f, p& W6 Y9 x6 W
UDP yf001:1030 *:*2 f/ Q% B0 }3 o$ G# n# r9 `
UDP yf001:1048 *:*$ N: Q, ]- f8 k n. M
UDP yf001:1144 *:*, s8 o* m( {3 |1 M6 C( I2 d: ?
UDP yf001:1226 *:*
+ A% K& m. I; _: B3 _5 kUDP yf001:1390 *:*
1 G$ |1 F; w: KUDP yf001:netbios-ns *:*
3 \$ {/ S: g, c/ Z) ?) G/ dUDP yf001:netbios-dgm *:*
% `1 l. I5 S; \UDP yf001:isakmp *:*
) ^# ?$ N- G2 f; a. m' L2 G- C/ K! s: r9 I* B5 q6 |
现在讲讲基于Windows的tcp/ip的过滤。 + A @5 _ _" C7 e" w
7 n1 ^, _3 R2 c控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! 9 p2 p2 h% b* i- ]
8 k( y! b: Z( M0 O
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
8 }$ ^" J( b$ m# B$ k' p1 a- G8 h1 @' ]6 Z% |7 k- |
19、胡言乱语
" ?3 @+ A4 w5 m( S/ A- z8 w2 W
(1)、TT浏览器
1 h/ }: t8 L4 z) L' B; C
0 r4 A$ ~* z7 F7 W! b9 N& D' r选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 ) m; {" k6 B% l+ K d' N5 m
& y& v7 [/ h. C- kTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
" z% W( x. ] d
! h( p& d( ?! ^2 Z Y. x0 @! A3 |, GMYIE浏览器
, ], u, ]+ ?9 i% I: e7 B$ r! q; `
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
; C) ~! y1 ~& h- C3 U0 d/ m* o' w6 G4 W/ O3 W2 o% v1 m/ }
(2)、移动“我的文档”
4 T6 S ?, U0 |9 }& X8 H) _7 u0 @5 |
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
( c3 D, ~# R& q9 s1 G0 a5 l4 y
, r/ S5 a5 \$ c% _5 G$ Y(3)、移动IE临时文件
/ q- F1 S0 Z0 I0 X9 S* c7 @) l& w& l$ ]; |3 L$ q
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
5 [/ R& ?) u. m) B o4 |) N4 J( O: P" _( G
20、避免被恶意代码 木马等病毒攻击 ; c# x# a& p8 w
# l6 D8 f, h6 [2 ?6 q5 N; q以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
* A: p% N1 X1 d( }7 s: r! l( h
( ^; ^- [: W) Y T& O4 n6 c# |其实方法很简单,所以放在最后讲。
v7 E: h! b/ x) d- X. _# k2 I9 V( t: Z4 K! H
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 # p# _, q- ]9 f* ~
! b& T: ^2 g8 o& G6 R" p, n: o还有防止木马的木马克星和金山的反木马软件(可选)。 4 C3 p3 |4 w( ]5 A E4 A! P
r1 x A* R8 k/ z" E并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
C6 y# |# t) t# s. t3 c2 D8 f, {7 ` ]
! X3 a; a v# }9 { ^( ~& V还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 # R8 y. _& U1 `9 \( [
2 f8 z' V& `/ V$ J! f本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
/ d" X c4 N" B+ ]/ f3 J/ b" z6 I5 _; V/ O4 @" a8 N. d( ?
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 ! v* u0 }" u/ N: V1 x
& H% R) f4 \2 [
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |