13、用户权限分配策略
0 ~' \' ]' O5 A9 ]7 g4 L! @& y1 X2 k& y, K+ ]
打开管理工具,找到本地安全设置—本地策略—用户权限分配: I8 `5 y1 a% n" [( T7 B) u0 @
$ _% a# ^0 E2 n6 n9 C( K" b ' k; A2 m0 X$ E0 K9 v% X
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属* ~& J/ ?, _. i- F2 K: G4 T
于自己的ID。# {/ ]0 s( A& t* n! X
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
' G0 u j/ _5 F: K3 E. d/ ~3.拒绝从网络访问这台计算机 将ID删除。8 \# f! _1 D0 a3 @
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
$ O9 V# l( H) e6 Q4 r- H- ]5.通过远端强制关机。删掉。1 _6 z4 v' X5 [' c1 J8 c+ U
w2 [" x. S7 a. ]+ H4 j7 P; N
14、终端服务配置 ! s4 T7 ?" A0 @1 c4 a- L- T. |
8 Q% x$ w3 ]1 `5 A
打开管理工具,终端服务配置:( T; y7 X' E! i& K
& y' k- y* {$ h# X' o1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
. d3 q8 \9 j9 E4 m2.常规,加密级别,高,在使用标准Windows验证上点√!" M6 ?! Y: Z, |0 e7 Z
3.网卡,将最多连接数上设置为0。7 Q) H4 F6 J' u% t! d' G
4.高级,将里面的权限也删除。
0 P9 O$ [/ ?8 }( ?5 t0 ~$ L* d& |! L: \7 Z' W( g7 e+ n
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 # }, S7 \- M& S0 o
; c$ m" \2 G. w8 }8 J& v5 c15、用户和组策略
( }6 t! }. f/ e. f9 q4 J- B6 S; O5 P; x" I" t4 X* m
打开管理工具,计算机管理—本地用户和组—用户:
G5 U! v6 p" n
) D, O( W: p! Y删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
2 {/ p3 E+ j% N3 s
5 f5 q; ~1 p! S. f计算机管理—本地用户和组—组,组.我们就不分组了。 / t* z6 p5 N9 K9 s6 Q; A; v% W
5 C- q1 v7 L" e P* t7 [- ^
16、自己动手DIY在本地策略的安全选项
" _9 `: R* t# O+ Y: U" ~/ l Q' i" Q- P6 b
6 x( A" s1 j. e4 W' i( t; P1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。, a& x! B1 |% p
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
, d6 [2 B5 v5 M名.让他去猜你的用户名去吧。- k/ V3 I, `# S c9 u! B" U$ E: n
3)对匿名连接的额外限制。2 T3 s. w0 _! y' S8 q3 C( d, T F
4)禁止按 alt+crtl +del(没必要)。( {, w1 R4 `9 I/ F
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。1 D+ N: Z, q8 e: ]2 v5 S' w
6)只有本地登陆用户才能访问cd-rom。* k% f. ]8 v+ F
7)只有本地登陆用户才能访问软驱。4 L/ T9 y D3 X: ~. t6 U
8)取消关机原因的提示。
9 ~+ L, u; i8 I6 U, p2 ZA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
7 T9 \' j, U+ Q% B3 ]; N) {页面; / ? H' `( V. \. B3 g/ ]" P
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
- e0 e o& W3 ?& o定”按钮,来退出设置框;
; e* d% F2 V' a7 R3 BC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能5 _: Y6 ^/ M) B" L2 o
键,来实现快速关机和开机; 2 H+ ]; ~* L! x8 {$ H/ z0 M
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页% C6 T) G3 l% X1 u( `/ m; E6 X
面,并在其中将“启用休眠”选项选中就可以了。
, ?/ C$ q$ p+ u3 ~5 |: s& @9)禁止关机事件跟踪+ w' O4 R0 s' J
$ A4 ]+ l, H- D# U+ ~开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
' R2 P7 {$ I1 z8 `7 ?. [
9 P( u. S- t- D9 ]& H/ ]17、常见端口的介绍
0 A" F9 O5 U2 H+ o+ ]7 `* z. p
TCP
k; q! K' a4 {$ h6 Q& h5 ]21 FTP
" J6 C" [. X7 u! p1 ], j22 SSH D* f9 [+ [% B
23 TELNET
4 s8 O9 \) A. y1 M8 h3 N$ |25 TCP SMTP $ I8 c+ G' e; b1 n
53 TCP DNS8 X3 {$ @+ H- g( L
80 HTTP8 b$ _! W3 C2 \/ K
135 epmap; k. a- `. `* u* `1 I
138 [冲击波]
9 l. V$ C# {9 O, ^. ]139 smb
) l5 _& y- q0 m9 B4 h& A) p445! n$ H* |& M! C% ~
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
. i5 e, j a* J$ w' Y+ ]1026 DCE/12345778-1234-abcd-ef00-0123456789ac 0 I8 G! h2 c) q( h& H7 h
1433 TCP SQL SERVER " m/ F' F7 d) X C1 s! ^
5631 TCP PCANYWHERE ' z! L) i* O# s; I3 u
5632 UDP PCANYWHERE
9 d" U4 @5 y. D5 i8 [* E% @8 S9 p3389 Terminal Services
- r8 @( c. w" V. G4444[冲击波]/ K( P1 N$ b& @8 Q
- ^$ g+ M# P9 g! O9 V* GUDP * [$ \" F! Z, A& h6 H% `7 n
67[冲击波]7 O7 k9 @, C4 z# F, m
137 netbios-ns ! T, m4 `% l; i" Q" D- k
161 An SNMP Agent is running/ Default community names of the SNMP Agent' r! Z1 I4 x1 f1 C' e# d7 G
& ?( v$ _, w1 s+ v6 E关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
{. M g/ e1 w/ _9 J/ \1 F! g( R+ i) }& C t6 F# v3 |) g
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
1 l4 R* r; R3 T1 X+ i* b2 f; z: T" R0 l
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
: K" S8 ]6 }2 Z R9 q9 C2 K, ?% M/ ] ]6 r; w( o h
Proto Local Address Foreign Address State
5 e/ D V+ m1 v# j, a! \. m; @; g0 `TCP yf001:epmap yf001:0 LISTE4 s. D5 u- q* g' q; y ]9 {( H
TCP yf001:1025(端口号) yf001:0 1 l/ r' k. N0 z
9 X8 n I+ g: i/ b* M4 K& h
LISTE$ V' u8 A5 V6 T2 D& a O
TCP (用户名)yf001:1035 yf001:0
% J. r6 i7 u; `" ?* M* @- R/ G3 @0 ?6 `: E: j( E5 l1 ]/ @
LISTE7 m" [& E& _; |8 X
TCP yf001:netbios-ssn yf001:0 LISTE
" D, h3 M& q2 c6 @6 S/ _# ?UDP yf001:1129 *:*
9 h" |: o* q+ J9 f% HUDP yf001:1183 *:*4 I5 i4 c+ V* L$ {
UDP yf001:1396 *:** _9 @- n ]3 o4 z( x
UDP yf001:1464 *:*
/ C/ T7 v" ~+ U* h; ~2 G2 jUDP yf001:1466 *:*
* x# h A" k& x' l; DUDP yf001:4000 *:*
. d- E1 g2 {/ {+ I' S/ H3 mUDP yf001:4002 *:*
$ f! u; ] i7 W4 @" h. {UDP yf001:6000 *:*' h4 F, P7 i4 V+ y. T
UDP yf001:6001 *:*2 _+ t& h& g" D. D( c* t
UDP yf001:6002 *:*
! R6 \9 r z1 K: ~/ [UDP yf001:6003 *:*
4 v0 D$ X) f& \# K. w! x( eUDP yf001:6004 *:*" Z& O8 r: R5 j _: k
UDP yf001:6005 *:*
: J7 n2 E+ |2 s5 `$ m, K$ MUDP yf001:6006 *:*4 F1 o: ]6 p5 W0 R1 K
UDP yf001:6007 *:*
, Z' c7 [5 Y$ {! g' \UDP yf001:1030 *:*
5 j: }* ~5 w; K& x9 mUDP yf001:1048 *:*
6 `- Q7 O/ d* F& ]UDP yf001:1144 *:*1 c, `& A9 T) ?$ |7 X; Z8 U
UDP yf001:1226 *:*
4 W7 {( x* V7 ^: [9 g2 t4 _$ P; eUDP yf001:1390 *:*
0 K: O1 O: n$ KUDP yf001:netbios-ns *:*3 V# @% P; F+ x ]6 ]; b/ }# [# q
UDP yf001:netbios-dgm *:*
& |; t4 W; R! Y( R3 B, W9 {UDP yf001:isakmp *:*
; e9 X Q8 D1 u/ l( @& o; O
& |) T- W }' T! c- v* b8 G现在讲讲基于Windows的tcp/ip的过滤。 : |$ B$ o. r: K* c0 ^% ?
/ w! `! S: C; j3 g
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! ! q& r- \4 ^$ U- R; c. Z
- V7 L" C L1 k5 x: e然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
: ? m5 b6 w4 ^, V0 r) S( U0 S" B( ^
19、胡言乱语
2 y& V0 p' y* j7 L/ s4 C! T3 T t3 v8 P4 X0 H
(1)、TT浏览器
" i2 J0 m* ^0 Y1 o- M" G% V8 U2 {+ X# G# c
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 9 ^' N. l e* e& `$ Q8 O! F8 A
1 u7 H8 \! J( @" p1 M. [+ @
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
' n% N( |: w4 ~ p* F$ F8 g& z2 F/ l7 ]' w
MYIE浏览器
; ]7 {% t4 e4 O# m$ o0 H' @* \4 ~( q' v! r$ g
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
+ l. k* H. Y3 R, I N; c; \' I- y' b# U% K3 u7 H
(2)、移动“我的文档”
, w9 Y; i, J5 n& y! s
* k. Y% o+ { y1 ?" f: i0 V6 R' C进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
& [: q b- C0 d0 Q/ b0 S2 z
. ?( k9 I2 I2 c( c(3)、移动IE临时文件 & U0 w; b K! f: [$ ~ p* _" k
% f9 {# J5 m8 V$ n
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
$ u5 g5 g6 v# r a
5 Z0 Y% R1 z0 o& j& D8 G2 y# Q20、避免被恶意代码 木马等病毒攻击
) U( G( {0 [8 l0 [# Q6 a9 R( T0 ?+ s1 w! K- L4 i
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 3 @( x% @) Q5 z ?
' d$ d) R# c T5 a7 B6 I, p其实方法很简单,所以放在最后讲。
+ E/ S4 t, Q8 k3 ]# D0 g" b4 d0 r6 U2 r b3 [( O0 q# r
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
( h% }; Q' n. I7 i' ? N D" ^1 p/ N; P" M
还有防止木马的木马克星和金山的反木马软件(可选)。
9 S$ g; U8 I! A h7 ]% ~; k
6 t/ g, _7 p: ~- h并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
0 b7 z6 o$ l9 ~ t- {9 d
9 s* V Y% i* B1 q" ?# M& l还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 ) o4 H% }- b5 ~8 Z6 K; g0 U
+ y3 q/ N& F$ t' o# U3 u" Z/ R
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
2 z3 w9 }* w* T' {5 Q
3 s& f' j& H& _# T例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
6 ~* o( s5 W( s* ~! F! z; B( M& ~
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |