13、用户权限分配策略
% M) z' M2 u$ N0 y& D7 Y% ^' B$ F; n# }, ~/ \
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
: Q# X& [4 }# V m
9 _) r' ?' E: z. q7 P7 p / C& K4 L! Y8 e' H: D: r
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
; l2 E1 h) l* G3 V3 R+ Z于自己的ID。
2 ]2 j1 ?3 K2 [+ P* {. e$ k( f2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 8 |7 p8 g0 O3 u' ]$ Z$ l* M d
3.拒绝从网络访问这台计算机 将ID删除。8 D0 K5 ]" P" L
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。8 i t5 g$ a/ }0 b, r- c9 a
5.通过远端强制关机。删掉。
( N6 m6 d6 D) p3 \0 r/ d; D/ ^8 D8 C3 ]6 o$ {3 W9 Q# E; l8 O
14、终端服务配置 2 [2 H' n- V1 L' K+ I
0 C& W: R$ [' b; U9 N1 M o
打开管理工具,终端服务配置:
/ X' p* b9 r+ ]. X
) Y0 c8 `( }0 x. V5 Q* s7 ]1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。' g: R# [4 V! R, @ ^' w
2.常规,加密级别,高,在使用标准Windows验证上点√!
: s' ?. a9 c' E- u6 k* j7 U3.网卡,将最多连接数上设置为0。! Y. \3 H& _! ^5 g
4.高级,将里面的权限也删除。
( W0 ?1 j5 D1 H' M9 ?
5 k1 Y& `1 a! `9 U; c( p5 ^9 {再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 7 f- W4 W2 B2 Y3 x. f8 g! D
[ Q# O; I; I! Y- f0 g15、用户和组策略 % G2 _+ H/ B3 h& s
4 ~6 c* j' _! k/ g: h6 i
打开管理工具,计算机管理—本地用户和组—用户: / a @+ o( z2 s+ @, y0 U [7 j
3 [% I; x& d( g删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 $ t% v0 H) o7 b+ ?4 z
+ S4 T. ^5 ~; J- g" [
计算机管理—本地用户和组—组,组.我们就不分组了。
8 @ [% g5 }/ \, J" i! k+ l, L' n
' Q6 J2 C# i/ Q8 t. p16、自己动手DIY在本地策略的安全选项 n, [/ u6 h2 m4 T4 }9 x
4 S; B3 G% g3 H- K8 n
" ^8 E7 j9 d3 o+ E. f1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
- C- v" @( b' q) u( L: h' E2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
% [- p" l0 S0 A, P名.让他去猜你的用户名去吧。9 y% Y- p. M5 c# T$ I7 {" d
3)对匿名连接的额外限制。
' g0 R, X, l6 W/ Q4)禁止按 alt+crtl +del(没必要)。1 e# p/ b l7 D3 ?9 O! G: H# L
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
6 b6 }, K c+ R% m* {1 c; N* I, b6)只有本地登陆用户才能访问cd-rom。
) L- v. _* F" ~: j+ q4 e3 W7)只有本地登陆用户才能访问软驱。; V, a! M- K5 s/ t! Z* E# W
8)取消关机原因的提示。1 ^2 s O( v8 u) s/ E/ P
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签2 U, s1 X3 m; Q4 [ A* q$ o. @. g
页面;
( j8 {" c7 k8 ]B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确$ h* \# T+ X9 r( V, ~& b
定”按钮,来退出设置框;
- ?* i" o8 ?' V3 q0 ^C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能5 z9 y& b. [/ P. u& Y- f
键,来实现快速关机和开机;
3 c6 L- i# e9 e/ V) i" lD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
- S/ b A# i: p: r+ q面,并在其中将“启用休眠”选项选中就可以了。
; P( H, b1 b( {9 w# E- k- V9)禁止关机事件跟踪
4 ?# L; O# }4 k% u0 N c4 v% d6 R2 y3 O; n! ~, N
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 ; L! o, X3 x6 {2 u% R7 e
1 j) O1 P7 z- v17、常见端口的介绍
* A4 U9 [ x6 b9 v2 X1 L" _! r6 U) F) d; R0 c1 h2 z& I
TCP! S: h( Z& ^- ~
21 FTP
& X$ r0 Q7 P- Y+ b% ~22 SSH
, g8 K* Q& w8 T1 _0 z& W, |23 TELNET
9 s% @5 [$ M" M! {25 TCP SMTP
+ C( x7 Y2 ]) c% w) M" {53 TCP DNS
% [- ^' P' H* O( I6 n80 HTTP0 S+ m% X3 b5 ]
135 epmap {& x! j/ E, ~! S# D8 X; W
138 [冲击波]
$ Z! z' X3 c5 W' H0 s, z139 smb ! {$ O7 X. z/ e) X; @6 K o
4458 ^" ^" W( w* a! h& q
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
, u! C, `& P( L: o/ d* W1026 DCE/12345778-1234-abcd-ef00-0123456789ac
& _; ]+ O0 ~. k1 w$ b. v1433 TCP SQL SERVER 4 Z! E) J0 E: @: U- g9 L- s& ?
5631 TCP PCANYWHERE 4 ]; [# C, I! \$ Q
5632 UDP PCANYWHERE - C8 T- i r# K! T! o4 I# b
3389 Terminal Services
' d: V" ?! g5 k5 C e# v3 v; C* L4444[冲击波]1 ], N! c/ D- I; f9 |5 h8 a
1 p( c @" w8 H/ I4 XUDP , Z$ r6 h. X* y) G
67[冲击波]
+ M6 ^3 j# E2 Z, d4 U1 K137 netbios-ns
* G# [, t2 s( z161 An SNMP Agent is running/ Default community names of the SNMP Agent
' r# }4 o5 |: ?( w* J. }
, E8 g; L$ Z1 G% y4 W关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
3 i: n& f2 l. c5 v Q: v* }( _: j2 c
( a* p% Y8 I) m- h/ f18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 / @( `! U$ Q K5 o r4 Z
% b, ?9 B' A$ E! J% Q) M/ e, E开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
( X$ r" O& m8 G f( n
" f l9 d7 ]- fProto Local Address Foreign Address State
( r. m' P: f& y+ @0 h4 OTCP yf001:epmap yf001:0 LISTE
. q: G; @+ C" y8 HTCP yf001:1025(端口号) yf001:0
& w$ d( [; q4 z! h) c1 Q* u: g. g- _$ W: c1 n7 ?
LISTE
1 a* I' l2 G: hTCP (用户名)yf001:1035 yf001:0
% ?. j2 f' ` d* U6 C5 L' {; C: b* m- }9 v/ h: n
LISTE5 z$ k! w0 A u: w' }$ v
TCP yf001:netbios-ssn yf001:0 LISTE( [7 ]' A& p, N# T
UDP yf001:1129 *:*: s _' [! r: N/ H' |! e1 u, q
UDP yf001:1183 *:*
5 B. z) H0 n. `, I; yUDP yf001:1396 *:*3 G6 m0 v8 y* N, F
UDP yf001:1464 *:*
, R# O! a% l& Z+ rUDP yf001:1466 *:*
! _/ p' a& f9 Q( xUDP yf001:4000 *:*/ E# K' }/ q4 r! J1 ~
UDP yf001:4002 *:*
' a, J& N4 i; r) _8 E3 U5 i3 cUDP yf001:6000 *:*0 T1 {! v2 i5 i7 O1 h, W
UDP yf001:6001 *:*
5 L9 X3 F- B' ~9 XUDP yf001:6002 *:* {7 F$ g7 ?; x, U/ `+ z2 {4 U
UDP yf001:6003 *:*$ L7 B; d" [/ B U6 a
UDP yf001:6004 *:*
$ G [' Y" H4 p) e; W) |( eUDP yf001:6005 *:*
7 Z. l8 a) L! S, s; v3 EUDP yf001:6006 *:*: F" j0 a0 g+ k% J
UDP yf001:6007 *:*: _2 I1 a6 m, Y ~+ X
UDP yf001:1030 *:*
- q5 _" [7 P7 D. z- d! u- a8 cUDP yf001:1048 *:*
& ]/ M% U4 M4 q$ Q" xUDP yf001:1144 *:*
. j) i4 I5 C: g: `$ `: zUDP yf001:1226 *:*
9 D& v3 }" d" s Y6 k' mUDP yf001:1390 *:*' T% T6 b/ }( w6 t: N6 _( w
UDP yf001:netbios-ns *:*
1 O; @! T/ \/ w9 L- Z5 E# _UDP yf001:netbios-dgm *:*0 i$ M6 O* o5 X2 y
UDP yf001:isakmp *:*) E& w p: A3 r# G
) b' D: ?: n; F! O" Y. @( ]; \现在讲讲基于Windows的tcp/ip的过滤。
5 V* H8 ` p/ X- L. {
+ b' K; q. B( u控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
, c: [3 H3 j: k* K
` Y4 w9 A* d+ Q7 a; O: T/ I然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 3 n4 @, E0 k0 g3 C% d) y) W' G4 C
: }; Q$ U5 V7 x7 g9 Z19、胡言乱语 $ H8 D' Y4 X2 U9 ^0 j* ~, C1 |
% r% p( q$ H, i2 H(1)、TT浏览器
& n& m$ ]/ o5 c" e4 W. q/ x
+ t0 |6 g* ~9 a, K& L/ T6 z& P选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
5 ?2 G8 h M# T9 Y6 n. [, {& Q- y3 A7 m5 x
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
2 o7 i. H! z0 \3 Y% V H/ I/ q% |! t6 \: S& @
MYIE浏览器 % y6 W# ^+ L. d$ n7 q
. h. e; i% V* }! ?是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) 2 m2 m& j' x6 \% Y) ^* Q; x1 ]# |
% u6 L* l) G. J- W2 `(2)、移动“我的文档”
`; C7 d+ L1 Q6 L
$ w8 V( A* e! }) \) ~5 Z6 ^进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
5 v" `4 U6 ?0 I/ M9 e8 p" K2 ~
2 u$ a* e1 D$ u% I' m4 W$ F( {(3)、移动IE临时文件 ! c" t# b" u: o1 b5 Y) W/ B9 t
1 c B, h: X# m% N- k) [+ p; S: Y! j进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
& b9 ^' T4 J b
4 ]. k+ b8 Y4 H3 n3 x: u20、避免被恶意代码 木马等病毒攻击 + B$ u" _% ` d- j U T
' X5 w1 Z0 J# a' E: C' i. P$ @以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 - K0 p; B8 D3 s* f
f) P, z- B. E4 H其实方法很简单,所以放在最后讲。
$ j7 x; c5 n8 [" @: r) X8 @0 ^% u" j0 X" R
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
C$ p' h( _, e$ \
. Z+ a, P% f5 ^. {还有防止木马的木马克星和金山的反木马软件(可选)。
) z- D& L; g5 J3 H% _" ?3 @& {& P( U2 Q7 T& S
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
* f7 K7 I$ b# \5 K/ V: L \! v( c) O) Q! q6 m$ `( K7 {
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 ; }0 S9 ~$ L8 V! `' s7 r1 I( I2 @
/ A6 ^$ `2 [' j) q6 ^本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
& n2 c2 E2 } ^( e$ C; N
/ j6 j: z% \3 i! S% u例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
0 r( c) A$ X4 H( S% Y4 u h6 \+ H) _* |) B! d; i& H
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |