13、用户权限分配策略
7 w/ e3 D6 D9 Q v* A+ t( k) L; H" V( } i
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
; b6 R$ o4 l& e
0 V8 L, i# d! G* o& M$ Q " e6 {/ G: H* \6 g9 B, l
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
A# `+ _; a1 Q: _) W S8 X于自己的ID。
2 u! x+ Z( l9 d9 D9 J9 R, _2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
' N! G5 H# [ T/ j" V5 g& b3.拒绝从网络访问这台计算机 将ID删除。! {- p$ \0 c5 j7 S2 x6 S0 s
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
' O, F+ c% M7 x/ |: Q% g/ Y5.通过远端强制关机。删掉。
; i" K$ b* F. c |% J" `; y& E
" h, g: k- o+ k14、终端服务配置
7 U% {0 X% V+ T8 ^/ A) I4 Y" c$ U3 k
打开管理工具,终端服务配置:. p; O3 y! O0 ~% t
. K+ D( M( G- g: P, V
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。) K" R3 Q% j5 v* _1 O
2.常规,加密级别,高,在使用标准Windows验证上点√!& o( X6 u- w9 m
3.网卡,将最多连接数上设置为0。
# f, _7 |6 k5 O }& A. y4.高级,将里面的权限也删除。
. E$ a; b: l3 v9 {
6 A( T6 n& J# `再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
- p% u0 i+ W) G8 l$ B4 ]* h5 v9 ~- s2 ]$ ^/ ?. i& c5 p
15、用户和组策略 # O5 i- s k+ r! d! j" `
, [7 m- C- V- u* q; a! i
打开管理工具,计算机管理—本地用户和组—用户: ! w& H- Y% v" Q7 E' ?" T: D
, \3 M) V$ H* F* K删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 A- @0 u1 e, m' a+ F
Q! H' l7 O( R
计算机管理—本地用户和组—组,组.我们就不分组了。
) U+ M e2 ^. l' c
, T; Y2 }' K+ v16、自己动手DIY在本地策略的安全选项
: g. S0 p: [1 C0 ^. s% n7 n) k' c
& N) r! E* K, d) C% o % k3 A. r) X- n: |/ E, ]! ^
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
* T( K; D2 Y" a: n7 ]8 m2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户0 B" d& _/ c9 \
名.让他去猜你的用户名去吧。! m* K5 d# U% M
3)对匿名连接的额外限制。
( h& F- w6 i: l. N0 W) N% A' Q4)禁止按 alt+crtl +del(没必要)。
$ V) b+ G' F+ a, y' N* U* H5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
0 J, d) k7 f5 V- U7 s6)只有本地登陆用户才能访问cd-rom。0 L- a7 G7 e+ B0 P9 i
7)只有本地登陆用户才能访问软驱。, ?6 h2 F6 {8 r2 r. w+ p, ]& f4 g- K
8)取消关机原因的提示。
$ |& ]$ d3 j7 @( n. PA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
. O4 K% m* S7 {/ Y1 H页面; 7 p+ v" d: p# G+ D, K& j' g( P; W3 g
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
% u- \& W2 Y4 |定”按钮,来退出设置框;
/ `6 {0 x4 R( XC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能$ s/ F5 E2 Z$ n( w9 Q5 n1 Z' F
键,来实现快速关机和开机;
# ]$ Q& }3 D; r. j% t9 ]D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
$ m$ V6 Q. [6 ]8 x* q: p3 w, g面,并在其中将“启用休眠”选项选中就可以了。
0 G0 L" A, d9 k9)禁止关机事件跟踪4 S* |' [- ~6 I9 x$ }. b; Q
/ `9 v2 s/ t. C# W* A' ]
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 8 w% |5 F0 J7 J& ]
/ ^/ ~# |) P. x17、常见端口的介绍
P8 Q9 I; _( E
" P/ E' k/ s. _TCP
R% m' k, D1 z4 e21 FTP
; r# U. D% O7 e% y5 t/ N1 t j22 SSH" I) O% l( b1 X* \1 `- H
23 TELNET1 a' [+ Y& }, E6 \! Q- G2 ~* J: m
25 TCP SMTP
k( t0 P! v: b% R3 H: b0 V53 TCP DNS& B* @$ g# q, R, m
80 HTTP
9 h3 S9 O5 }$ M( I: O( b* o135 epmap
1 ^+ E) t, D& N1 k7 _& K138 [冲击波]
- \3 \9 w& x8 ?- X" ]139 smb 8 [( l5 e, S7 ?( B
4457 z( `. f, H: u8 ]
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b + J% B1 t6 A- A3 [& w
1026 DCE/12345778-1234-abcd-ef00-0123456789ac 7 Y8 ` p* {& `. @& `% U6 `
1433 TCP SQL SERVER
% E, h% f& n* `( ?' R0 J5631 TCP PCANYWHERE ; X3 K# _, B5 E3 d8 j: @4 @
5632 UDP PCANYWHERE
" {# \8 c6 _( c) B: i3389 Terminal Services7 P; q+ ]$ M% s4 u
4444[冲击波]' M4 @/ u! Y* E! E
6 X7 _! Q% m: e6 b9 @0 HUDP ! L1 V& P1 K8 H$ P8 k5 S
67[冲击波]4 l/ `, W6 I8 Z% V. G6 p; T& ~0 R* O
137 netbios-ns
3 B( q8 y% m' p& P161 An SNMP Agent is running/ Default community names of the SNMP Agent: V! P+ l) m5 b% G4 q8 x, ?; s* ?
8 b3 N% W* H L3 {0 f% F. Z
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 5 i( {. y( k6 W( g
# d: {9 U, O- n18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 5 q$ ]% ]: O. ]
# U8 {0 {% q) R2 z( d( U: [开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):7 A2 ]! B+ a& v' y* j! @" ]
2 x _4 n9 U1 O7 v& K% g4 _5 c
Proto Local Address Foreign Address State2 N" a2 g- [! l$ {5 T
TCP yf001:epmap yf001:0 LISTE' n7 ^- e* Y# k5 D8 ^
TCP yf001:1025(端口号) yf001:0 " X+ I+ z; A8 y( ^6 \& `- |
- e. W5 k1 K. p/ @1 @, OLISTE% H7 ?% q, w! e% @# z0 m
TCP (用户名)yf001:1035 yf001:0
1 P( [- T4 S( M! ?; v1 D4 ]) Z& ^. {* d0 f
LISTE
6 L/ I1 h0 C* w! [% ^/ QTCP yf001:netbios-ssn yf001:0 LISTE
7 R+ o0 d+ V- g+ c# ]0 }( k; gUDP yf001:1129 *:*
. {5 V7 y, y% N8 T' P6 H/ z$ w XUDP yf001:1183 *:*
# p: |7 v* u x. \, o4 k- _0 VUDP yf001:1396 *:*
0 M, r4 g3 A/ Y4 v! b2 W. e, S4 V" \UDP yf001:1464 *:*7 T9 H9 L3 B+ M* G& D' [
UDP yf001:1466 *:*
/ g* o( V$ D8 t! s( |+ w, ~: wUDP yf001:4000 *:*
3 m" y- |' I' |UDP yf001:4002 *:*- B; M* J6 B/ D. Q5 Q, c f! W$ J
UDP yf001:6000 *:*
' j \6 H; \7 q# o+ b' mUDP yf001:6001 *:*
" O( V) A+ L5 wUDP yf001:6002 *:*, U, I1 H& V. r7 J; `( p
UDP yf001:6003 *:*
3 H9 d2 x' c" ]3 c5 YUDP yf001:6004 *:*
9 z4 Y! k1 m; cUDP yf001:6005 *:*
% P& n+ \$ K9 g: h. AUDP yf001:6006 *:*
& a" S/ j3 Q) WUDP yf001:6007 *:*
, J" c, z* ?" fUDP yf001:1030 *:*4 y; G+ `7 s; ]$ N( |; x1 }
UDP yf001:1048 *:*
& l$ K% l" p) i1 HUDP yf001:1144 *:*$ \# k; a! l& P
UDP yf001:1226 *:*/ V& V) D* Z6 v, J9 G, z) k9 X
UDP yf001:1390 *:*4 T8 h/ }5 i& s* C! [1 T* l: ^1 l
UDP yf001:netbios-ns *:*! c f$ B1 u* q
UDP yf001:netbios-dgm *:*
; M$ F/ S. Z, u1 Z' {. C+ i+ eUDP yf001:isakmp *:*
; `, j( o e* H5 s+ ]& v
0 r ?( _$ a, S" {现在讲讲基于Windows的tcp/ip的过滤。
3 M% e3 t% K8 K, b! ]( l* \7 C& {' v7 b! T
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
9 P; ~5 \* C* v I8 |7 y# L
$ j: P3 E" m! H* R. `+ N6 s# E9 I然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
( U; @" n- f. F/ T
* r- }# D! p- [4 u7 a19、胡言乱语
' l& j7 F: h, P1 ^% a' K0 V* a3 L
) r2 K" ^& f Q% ~7 z* ](1)、TT浏览器 4 S- @9 Y, C- X$ d- o- M3 t" J3 P
3 h5 r1 ~, {% T7 ?! f1 D4 C选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 ) @+ q- r! E6 L- |
: v ]% w1 R2 A# K) M7 |4 X% o3 i
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 - \2 J, h+ o7 \/ d5 y
# {2 }% A1 u3 x2 G+ V
MYIE浏览器
: A' |; @/ d! _3 l5 j- P* n$ T) O
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) * M) e- }3 } L* c/ C. X
6 m" J$ e& a( x7 K& g9 n
(2)、移动“我的文档”
# L# g3 Y% i5 {# h* K
( W; I7 f, N! @. I2 b进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 1 @! l! B. |! J: c
7 p; S. L! q5 R6 ^! W
(3)、移动IE临时文件
& {$ R$ n/ C; |/ \) f9 |: v* z7 B+ ^! W; P' N Q
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 ! K4 U# H# I& I4 x
' `2 d+ F/ l( n
20、避免被恶意代码 木马等病毒攻击
, v# a% o' X8 U& D) f! h0 M. g. h3 d! m( p$ l1 ]
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 : ?; }: E2 n+ Z2 P! R9 i
/ B* @4 ~$ A0 [( g其实方法很简单,所以放在最后讲。 3 Q4 O7 t7 Z( p7 y4 U
! p9 c3 {$ @- x7 |, d5 Y# I我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 5 i: X. b9 E" {/ k8 H5 ^& R# k& d
$ w) ?& x4 c8 M& {7 \还有防止木马的木马克星和金山的反木马软件(可选)。
, _; y$ a4 ~: X8 d' f3 N3 v/ z: c G& o: r$ c
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 7 o/ C- m, w0 ]1 f% n
5 u7 t% y; `% ]6 W, z t; J% ~9 a# e
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 4 J% M+ [& D7 s
$ M Z, ]: T7 m& z3 I
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
7 d: J' i) g. `6 c2 w/ c* D' Q. o" k& ]' ~) ]" g8 {% J
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
6 ?0 ^. I: p% z+ @
6 l: ?3 u! G5 j9 C" l2 f因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |