13、用户权限分配策略 0 [" M% Y) h8 c4 c$ a# q3 [
7 C+ x7 T d5 G' C6 Z0 j; v" k9 j2 [1 M
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
6 A8 P+ G( ?$ S8 ]4 h4 k: l2 A% b5 x. E3 Y5 J
: j# K8 E$ ]2 y) Q/ c2 p
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属, H2 P2 |- e- b8 {& R
于自己的ID。# o$ ^( ]* H) ]% R1 ~ r
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 . F. J6 o0 N E1 w O2 T% g
3.拒绝从网络访问这台计算机 将ID删除。% L" U( g) x' o6 G' X6 ~# F
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。. P6 e X& Q/ f8 r: x
5.通过远端强制关机。删掉。. ]" L7 S# W. l) z. w, A2 g2 P
4 c; s2 O, |5 u* H4 y. _3 N
14、终端服务配置
! s& k# R& J6 s1 f1 C: N T; ?, o& r1 v* ?+ E
打开管理工具,终端服务配置:
" E. T* N h7 d& ~4 M( G
* v; u& `( o% G8 X. J7 N1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
' F! f& u7 ?% y/ x+ s: L' t7 [2.常规,加密级别,高,在使用标准Windows验证上点√!- l; q6 b; d. W& I; d3 E
3.网卡,将最多连接数上设置为0。
. I1 S6 W' q1 b& G9 ?4.高级,将里面的权限也删除。% P2 t" N" H+ P. E6 Q; L- w
) N% X, s8 r; _- V再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 + {0 Q3 x0 z w ~. B
2 D# \, V+ |4 J
15、用户和组策略
( T. a0 O+ X! v* s. ]& \& j9 P+ @- w; c) `" U
打开管理工具,计算机管理—本地用户和组—用户: % y/ m: x, V. h/ n8 N# T6 y
5 ], Y) T6 {6 Q E) B6 g) h删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
3 ` J1 t% H, ]- t% ~: Z6 |2 [, @$ {7 w8 J
计算机管理—本地用户和组—组,组.我们就不分组了。 7 `7 @5 l+ M2 o. P0 \
6 ? |' M: W" b0 Y, \16、自己动手DIY在本地策略的安全选项 R2 v7 ~& d: x" J
) Q8 q- j1 u/ C0 {+ B$ p! ^
3 X* j- ^4 g* o5 p0 }$ n1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。, K. E/ G( I5 t- u5 J. E
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
6 @: G; e& X1 |" Q$ s6 Q R+ m名.让他去猜你的用户名去吧。
8 d4 Q. s+ [7 [+ Z3)对匿名连接的额外限制。+ l* h6 u7 G, z/ r7 Z
4)禁止按 alt+crtl +del(没必要)。$ M5 s, T4 A. H
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
3 w1 Y' \& k) {6)只有本地登陆用户才能访问cd-rom。
Z3 R4 k* M' c$ g7)只有本地登陆用户才能访问软驱。2 R: {- O H4 }6 h& f4 Q; F
8)取消关机原因的提示。
& T8 T3 z3 M2 Z& [* Q3 jA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签% o7 n! Q" \5 }+ e; I
页面; y) G% P& ]. u
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确$ y9 }. k2 Y0 ]$ Y# l
定”按钮,来退出设置框;
6 [, X2 Y% _+ F" Z9 [C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
4 }& [1 p8 G* ~: @: h9 E K u键,来实现快速关机和开机;
: |* Q# B. [9 k- ?D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
- F) k8 e( P) x) w! M: c' S面,并在其中将“启用休眠”选项选中就可以了。
- P6 N" l+ P3 v8 h8 F- q% h$ \9)禁止关机事件跟踪
$ |* X* j8 U5 Y/ \3 V! N
# l2 x" H% b- F3 t% E开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 9 M0 g3 ?$ \+ `- r; ~6 k
; s! i/ \7 F$ b9 C* f) R. b( W
17、常见端口的介绍 ( S( _) ]% r2 ]3 }, l: W _ h( f
* s; B0 L/ F8 q* D) qTCP$ D! D6 j5 m4 ?0 j* i
21 FTP
, y2 q8 {; {) N" Z1 W* F22 SSH S% u/ ^) v. B& }8 L) n$ d
23 TELNET
& t( G& Y9 g: U2 y25 TCP SMTP + j3 W% w2 l/ _; x/ o
53 TCP DNS1 \5 O: L$ Z+ m9 k
80 HTTP1 F& f1 M1 h( R e" E
135 epmap; F, [( x$ y& l/ r5 ~
138 [冲击波]
+ L" s$ t7 p+ l; {+ e+ S/ q0 P139 smb 1 C# n$ S7 J: ~; A# L
445
1 B7 [0 w1 \- ~1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
0 F" x3 L# H) ~! V) V. R1026 DCE/12345778-1234-abcd-ef00-0123456789ac
: }6 I h. P3 p5 j# f3 A3 T. w, b1433 TCP SQL SERVER
# `) W+ E5 K' U7 j5631 TCP PCANYWHERE & O. i) U1 f5 N, ]; l1 s' C
5632 UDP PCANYWHERE
# L9 A9 T& r/ u+ X* [! [3389 Terminal Services6 p _/ s( ]0 P, _
4444[冲击波]' J0 B/ \# L k* [- z/ w
$ L$ W# V) s# I( l" f7 o3 j: sUDP
/ ^+ d7 u6 H" ~+ B/ N8 n6 l67[冲击波]2 {) p( o/ ?7 @/ }' Z. @
137 netbios-ns
$ v n+ e7 Y$ I1 ` K) w8 t* s; e161 An SNMP Agent is running/ Default community names of the SNMP Agent
( y( L$ J# @$ j5 X; Y6 `! b$ o5 X
4 Y; |) V& N/ A, r' W# L- q关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 2 V; j, b7 |* ^6 S
+ J, `6 L/ b: o! Q
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 " }( t6 d {# \1 I0 n) ^1 z
7 l0 ^2 X4 I) n3 c9 }8 v( P
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):0 d, F6 \/ `& E3 c2 u5 i5 ~3 _8 l0 `4 K
6 h" q& }* d$ Z; h' L0 O+ k+ eProto Local Address Foreign Address State
2 f6 M2 V, o* [, TTCP yf001:epmap yf001:0 LISTE( Z' c: w, b* Y0 K3 F3 O4 h
TCP yf001:1025(端口号) yf001:0
! ?: ]+ j2 B* R: v# z7 J8 D# h n: I4 h( b4 c _' \
LISTE
3 K% ]% }1 a$ \, D: v& ITCP (用户名)yf001:1035 yf001:0
& I) j, O! z5 S! H* B. ]* h6 _& E" c2 h" _
LISTE1 t5 h1 a# ?# J
TCP yf001:netbios-ssn yf001:0 LISTE+ H0 U7 Z/ V3 I5 ^: `
UDP yf001:1129 *:*& J9 S/ U4 `/ s1 B/ y3 Y
UDP yf001:1183 *:*
1 Y- ~1 e; `. uUDP yf001:1396 *:*. {. E$ m( S6 c7 ^ S' M
UDP yf001:1464 *:*0 G! w q; K) n+ \7 Y6 n
UDP yf001:1466 *:*
3 l2 u/ h3 C7 R; S2 o% M9 FUDP yf001:4000 *:*
, f- O6 j: Z/ P( ]( PUDP yf001:4002 *:*, C' ]7 ~% a9 I* g6 {. _5 s
UDP yf001:6000 *:*3 K9 i# D! F+ g, e
UDP yf001:6001 *:*8 m( v1 y2 }& h, I
UDP yf001:6002 *:*
2 C, T) a0 G) T+ L( K* C6 xUDP yf001:6003 *:*
8 Z7 T$ U2 m& v0 N) fUDP yf001:6004 *:*! m3 N- F9 r) Y
UDP yf001:6005 *:*# {. c& |4 o( i& x* }9 s% X
UDP yf001:6006 *:*
+ F& b( ^4 n; c, C1 X& |) pUDP yf001:6007 *:*
0 {( N% `- Y; Y. j! h7 aUDP yf001:1030 *:*
, a2 G, g% r6 x9 v6 AUDP yf001:1048 *:*$ ?8 I4 v( {! m1 B( e% g9 R* [6 C3 g
UDP yf001:1144 *:*1 R* w6 P: E* G$ G [
UDP yf001:1226 *:*
8 ~1 r( x: m' ~ x, n T) LUDP yf001:1390 *:* k+ c4 U# @" A% x
UDP yf001:netbios-ns *:*% Z& e4 K& ]# r
UDP yf001:netbios-dgm *:*
4 \7 x" v9 S) c* ?! _8 t+ u* o( ~UDP yf001:isakmp *:*
8 k0 y( y0 I9 e) C8 g
! V) S, I0 Y5 T8 ]4 O) [现在讲讲基于Windows的tcp/ip的过滤。 5 @8 ^, U) G, {, Y
# U1 C* R9 t' Z控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
: R5 S5 Z1 J! ]
# B+ u, n) @! ~# W9 h2 _" r' t2 V然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
( {( I# J6 S N6 E- S: [+ v. B; p; r n8 E& D
19、胡言乱语 5 c8 B, y0 W4 |: X7 k
8 R" r8 t' M/ \7 o! d2 I, m(1)、TT浏览器
$ d+ |9 @. \. ^( i6 V O" r# j! x8 V' v
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 1 A/ L. U1 e! l8 k9 e
: Y6 j$ v: k z1 c2 P
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
2 `! N. p0 A6 n" Y3 N
) r3 R3 Y, X0 `/ u0 S/ x5 SMYIE浏览器
# H3 I+ n2 }* N9 I @8 W4 g5 s7 o4 F' w) D; S( }7 P* \
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) - l- A" u6 D. U N8 V, G$ ^$ e
2 a7 s& u! a" R. V& M8 W
(2)、移动“我的文档” N/ h; z& e6 c
( N' Y X4 M- W; f' P! z
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
$ w- k$ z: f1 {( t
5 S8 r9 C! h$ a3 L(3)、移动IE临时文件
9 E# Q3 q3 }6 A
3 R1 u9 L/ D+ V! V) m. B进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 . [8 r) F( I( H
# Y- ]' D1 r' r& i }* c* Y
20、避免被恶意代码 木马等病毒攻击 6 g; j7 w. T. p/ z8 |% r, j6 h
. K9 K3 m- y' z( Y0 K( D$ w5 u. b
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
" z' s3 |" s: ?+ P! Z! ] ]8 G- M6 F) @: r! A$ u
其实方法很简单,所以放在最后讲。
2 Q B6 @( C7 r( Y: l
0 O+ M; b' ^6 `) p* K我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 ( @1 S b! E z( C) j; b
2 l& R( Y+ }$ o% M: u8 T还有防止木马的木马克星和金山的反木马软件(可选)。 * t5 t) {: F& @- b3 Y4 B' _) U% k
* W/ k1 ^2 K" f' y并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
4 O Y2 O: v# m& t5 {1 W3 ~ ]7 c# K( C' f0 I6 O
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
) J+ R8 z5 b1 m3 q
7 W4 i% q9 z1 O9 [本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
. m1 P/ t) H2 n7 d4 ~8 R# N% R& h8 K
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 ; H7 U& I# N4 E! I( o; ?2 t
) s6 i; o |3 H& H. s) ~因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |