13、用户权限分配策略
) C& Y# b+ c5 _% F- z
. n. B* ]1 _5 {打开管理工具,找到本地安全设置—本地策略—用户权限分配:/ R3 w7 G, e4 {5 [* E
9 r: U7 d5 `' b; Z# V" o& {
4 P* ?% L6 [# w; M! f& t4 N
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
" o+ B, i, v' F, g( n于自己的ID。) j3 g& C& C! r
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
2 E6 o/ \1 A" T0 ?: T! y/ B3.拒绝从网络访问这台计算机 将ID删除。2 w# w9 k, ?/ }- K4 i* f0 d @
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
1 r! ]9 j( s( q9 A5.通过远端强制关机。删掉。. |. X! \/ h1 C8 H6 C
; z3 i) S) h: `/ E, @
14、终端服务配置
: R2 H% E Z5 Y2 t( S4 f0 j% F' X5 }8 Y% c
打开管理工具,终端服务配置:
' ?# ^9 |; P2 g1 t" v; J7 I
+ u+ S N q/ Q1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
3 C! l8 Q$ @6 N. K8 u5 t2.常规,加密级别,高,在使用标准Windows验证上点√!. a; |( s, @/ X
3.网卡,将最多连接数上设置为0。
$ n% N. }$ V1 B1 @9 v3 A4.高级,将里面的权限也删除。! v* ~3 J6 c! x" z" d( G
" ^* \3 G6 j; O. F3 X3 Q }5 r9 O
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
. G8 Y) w+ [$ o! j% H) j3 k: {% K6 m% u* c C
15、用户和组策略 7 c4 J0 G7 C9 S& y, g
$ `; E1 x3 D% i7 F: `3 Z5 s( A打开管理工具,计算机管理—本地用户和组—用户: 0 m% C# m1 ?6 y, j
, _' Y/ O) d. J6 \& ~7 u; s删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
* Z7 `; j- V* y" J% O2 |. b8 T
" u x: k' G# H2 H4 b3 C6 v% i2 d/ C9 F计算机管理—本地用户和组—组,组.我们就不分组了。 & K6 y f5 `2 P9 p8 i* }; Q
$ {! e9 I, |2 F9 O. S* c16、自己动手DIY在本地策略的安全选项: k9 e9 A+ `' e0 v7 V+ B
2 O3 R: F* b1 g9 \4 M! G / U9 u; i& x( o! z+ F" Y
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
4 R" h4 _0 D- _) V {" m% v0 s2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
( {# U9 g+ H5 d) h( [" ^$ o2 Z! a名.让他去猜你的用户名去吧。( n$ J8 }8 @9 F' q% _9 v0 o9 T, y
3)对匿名连接的额外限制。0 z. H7 A: m) x1 V {% C" C
4)禁止按 alt+crtl +del(没必要)。
+ n V& k5 s) d9 q; c3 m1 \5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
8 L2 l# n- r, V5 C6)只有本地登陆用户才能访问cd-rom。( p1 l# o& i/ H' h2 {; P) L! g
7)只有本地登陆用户才能访问软驱。5 P0 L9 o' z* z3 d# a! H
8)取消关机原因的提示。
% n3 v) f4 `, ^* L) s8 rA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
0 B, \) }) U4 L6 [: y& B页面; ' x u( u! b# L2 Y, M, j
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确) S; H( t- v9 p$ u' `
定”按钮,来退出设置框;
# b1 w& @$ ^8 |+ \; vC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能; t5 x$ {5 e& D/ Z# T8 G/ F' u2 C- A
键,来实现快速关机和开机;
/ s. K( E: l8 h. }D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页1 P$ N5 n) @2 J/ k& u: j
面,并在其中将“启用休眠”选项选中就可以了。
$ g, E+ J8 l- ~& q9)禁止关机事件跟踪# [8 q( D* C3 I9 T
7 m; u; {+ E5 S) u) w0 U, F开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
3 y) s3 T# N+ z# K6 h/ x: B( m. a$ |1 F$ `" s
17、常见端口的介绍
' M+ {% j% u' ~0 F1 D3 {) S+ r7 a) a2 X9 L
TCP
# l! t- y3 u7 {. w# t21 FTP
2 Y: Q C, |8 ?) l! h22 SSH3 I; P# h2 ^$ ^6 Q3 |, O% L$ v
23 TELNET
* Y1 v' s1 W5 i3 u25 TCP SMTP
5 m) l, ~8 i7 z6 @, @53 TCP DNS& H0 A% ~- V; F# S+ ]
80 HTTP5 ?! [: A5 ]7 V, c: U1 k/ |5 }
135 epmap/ [) K- k& A* U6 G7 r/ w) n; X- l7 u
138 [冲击波]
/ e9 k( h: { v, V3 J6 {- n139 smb
1 P4 j/ _4 |, z* k* O4 I; y/ X2 V4454 w3 f2 _; {9 @( I$ o
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
( V( W1 D/ @0 L1026 DCE/12345778-1234-abcd-ef00-0123456789ac
: j, e, T% S! A4 `/ y/ j1433 TCP SQL SERVER - Y" u( x( _7 v2 J1 u$ H& s
5631 TCP PCANYWHERE ; _- a' f2 x$ R. s% S9 J
5632 UDP PCANYWHERE
4 _) j+ z; Q" g3 {( J3389 Terminal Services2 t v- O9 }$ Q+ }" q; j/ {( i
4444[冲击波]
( }- C6 F0 a8 i/ i X- y' G: [4 `+ y9 [" X
UDP ; H ]. w3 \6 s# ?) j% U3 t
67[冲击波]5 s2 s9 _% L4 M
137 netbios-ns 7 x8 d! {" Z' Z
161 An SNMP Agent is running/ Default community names of the SNMP Agent! W- Z7 Q% W" @
0 `$ A$ Z, P- F1 I* b1 e, S" ?8 `
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
+ t0 s. T8 i7 k) _- D; ^, t
; _2 r7 w4 L: z2 u+ C1 h' t4 P18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
}& w9 e1 a6 a9 G3 b; ~* }
- i6 D' w$ M! S! B* u" s$ ^2 p开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):4 r% A0 i) E8 e! \
+ N, B8 `2 _8 v {
Proto Local Address Foreign Address State
/ P& m) s' H9 yTCP yf001:epmap yf001:0 LISTE
2 c1 L' M0 }- \: [TCP yf001:1025(端口号) yf001:0
) t, F" T) ^1 c5 N& _/ ]) B
" e( B9 k' r" S& YLISTE
5 A& ]6 f; ]; B( ETCP (用户名)yf001:1035 yf001:0 1 [6 |' Z: G2 X" Z( @
; a! P/ O9 H( {2 v5 Q0 R1 ILISTE. F4 b, W1 i) B; i. P0 d
TCP yf001:netbios-ssn yf001:0 LISTE1 x. z p, _9 }& ?. A
UDP yf001:1129 *:*" g) Z8 Y, N5 G6 A+ B- n$ Z) g& e4 O2 S/ ^
UDP yf001:1183 *:*
: q7 c. o7 w6 G1 A0 C" TUDP yf001:1396 *:*
( t- {! X$ f. y2 KUDP yf001:1464 *:*
1 X3 w/ e/ ~0 v: p1 y A$ YUDP yf001:1466 *:*" f O: z- k8 L7 s
UDP yf001:4000 *:*0 @" m+ _( @$ M! ?
UDP yf001:4002 *:*8 E( _9 V1 A' X, x( X
UDP yf001:6000 *:*# i! Q. W" s2 c: Y, S
UDP yf001:6001 *:*
+ D3 p3 `+ ]- S# v" X5 W- \UDP yf001:6002 *:*
+ X) G7 d2 m! v) y2 i' zUDP yf001:6003 *:*
0 a+ q( N* w; ]UDP yf001:6004 *:*
b" ~7 D. K4 \. m# }UDP yf001:6005 *:*3 M, S* \, m' P
UDP yf001:6006 *:*
5 r9 Y2 O3 b+ j+ B' jUDP yf001:6007 *:*
1 U' A+ d9 T( V! T+ [! MUDP yf001:1030 *:*
% T' D; l. ?# aUDP yf001:1048 *:*3 C, a1 c4 j( V3 v$ |3 Y
UDP yf001:1144 *:*, f. r% x: _: `7 w. D1 F& s
UDP yf001:1226 *:*
1 q! m& @; f3 e RUDP yf001:1390 *:*
9 [7 s0 P9 s# b _UDP yf001:netbios-ns *:*
- Y9 u6 V$ @! G K# i, H" `' dUDP yf001:netbios-dgm *:*
* x" t; A9 C' UUDP yf001:isakmp *:* z0 \& T5 b* c
0 ?" X" c4 {' N) P" @! W, o
现在讲讲基于Windows的tcp/ip的过滤。
5 V; ?4 J' Q. A2 n4 H+ @0 P# N; S# f/ V, }# k4 V: X T0 M; a J$ G
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
- Y" E, a; m% a: s+ ~- x) Y, `, T' t4 U# `7 l' N) A3 W, [ B& e
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 7 X4 e9 s% a2 g x9 r
' z: u$ |! l3 Z @. ]: ?19、胡言乱语
2 N& ?8 l1 S z: i) _, ^: G0 M: y+ K, g) f$ @+ e9 |+ m& v
(1)、TT浏览器 : y5 m& L: t+ i- w6 n
$ N3 t, K/ ^9 t6 _2 @* O
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
! Z0 z2 O5 }" O9 g4 F) c) x, v( l( c) m: w4 i. D6 r
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 + _' E+ n n) F1 h' r$ o9 _
3 M4 ?) x) B: d1 x1 B
MYIE浏览器
# K, r- P: E% W% g/ _- s& }+ B2 I8 I. ]1 d2 k, Q4 @
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) 9 V; d; D4 h) s
' c) Q/ C# y, c4 G. I) n- n5 i% t
(2)、移动“我的文档” ) r( L% d4 i. S4 ~% D: v2 f8 T4 m
- d2 r- v5 k5 p4 B9 g进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 $ J2 v! K: D4 w
N7 F& G7 C. w6 z3 j(3)、移动IE临时文件 0 @2 { ^9 S7 `6 m/ h R
% i# E* }% q: ^7 e3 ~
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 4 O0 h1 O+ i6 ^3 D" k9 h: B4 O7 `
9 C( }1 N) e+ ^$ @20、避免被恶意代码 木马等病毒攻击 " b; a9 l' b5 p/ F9 R) `
: H6 E: H2 S- _/ \$ R以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
1 V3 T! R+ u0 N& l
* t7 k+ T& c8 e: N% n其实方法很简单,所以放在最后讲。 ' E( U* o( b: y& k! Q( w# `
* W9 F$ |: Z9 s- t
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
9 q' M0 u+ f5 A; u
* O/ ?2 j& p8 V1 k还有防止木马的木马克星和金山的反木马软件(可选)。
8 R% \0 |4 c1 Z5 e0 ?# V$ |. m
5 v0 u' m# V( W k" Y/ j7 E0 b并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
+ H6 j/ t; h' h) E! C8 j
3 x& i. Y* m" H5 U还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 8 j1 Y. s$ F5 S
+ G7 \2 Q9 o% |) [$ n6 m; j
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 ( G# P6 ^1 W$ x
X2 n u8 }* K0 ]( A8 ]* K
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 % t! O, y1 N) ^; M
) |- \2 y9 O2 }/ H" {& t! y; H, ^因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |