13、用户权限分配策略
$ O& A( h% R% N! y' Q& W
3 }$ j8 S! e4 G4 W2 b# `& y打开管理工具,找到本地安全设置—本地策略—用户权限分配:0 p6 E6 H4 q- E
9 K m9 B; l- X" A+ q, x
5 g+ D$ ~' y9 y
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属7 I I$ G1 l% q+ @. e- e
于自己的ID。# P: Q6 i6 @+ _' Z, d
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
; k7 L, e- s w: |3.拒绝从网络访问这台计算机 将ID删除。* ]( _) E3 s. p& c$ B* x
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。, m3 A" t/ }, u; i9 l
5.通过远端强制关机。删掉。
/ v- Y9 _5 P3 {3 J6 z) Z8 X' E$ B! S" r0 e7 Z& l& d7 C1 R7 W
14、终端服务配置
: }7 X! k, w u0 m3 u9 J. V+ |% `9 G" }; B5 n: R
打开管理工具,终端服务配置:
2 \7 j( W- `$ O1 N$ `/ K& ~
1 q3 a+ K! l( W+ m7 | ^5 H- ^1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。- I3 e, F7 D; e, Y# r, L
2.常规,加密级别,高,在使用标准Windows验证上点√!
1 k( w9 a% {9 C$ Y1 x* U9 l, R8 k3.网卡,将最多连接数上设置为0。8 N- [ Q' \( U0 k7 B( q2 D* r7 J& p
4.高级,将里面的权限也删除。5 C& s8 t2 B& M4 K4 D3 }$ ~ h
# I; `) M0 `4 j- {
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
+ Q$ ?- Q# @5 }2 h7 @/ Y, a; z9 F- T6 D- r! y
15、用户和组策略
' M3 i5 l* T9 e9 v! @8 l" ~: k+ c
% O0 D9 _4 U" Q% r R打开管理工具,计算机管理—本地用户和组—用户:
% u8 A2 z: G. O* a8 r) U. \- M7 b v+ v, c x% b7 O" e9 {7 |
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 f' F4 r4 f8 V( L
5 v2 b7 t6 Z6 a; z- x! J计算机管理—本地用户和组—组,组.我们就不分组了。 $ Y, q8 r9 g" n. j! V& v9 k5 M; z
/ Z- ]4 T9 ~# y% o5 {8 v16、自己动手DIY在本地策略的安全选项. {; G3 }) f, Q* ^
% t5 H5 N' V: T6 }7 \- o# G ( s8 ]( k, p* Q) U4 m) G7 A) {: a
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。5 X. j. i$ q$ O9 }/ ?, ]
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户# d2 V0 o. u) p$ E& S
名.让他去猜你的用户名去吧。& H9 A6 r8 c( E, ^
3)对匿名连接的额外限制。
+ f8 ^' s" V2 y& b% p* B- j& x4)禁止按 alt+crtl +del(没必要)。
& z; U6 C4 c+ Z7 g. `5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
& Z, ]* I. U" S9 X1 N- Y0 {6)只有本地登陆用户才能访问cd-rom。3 y- e5 O) L% F" [. W& ?. d7 N& \
7)只有本地登陆用户才能访问软驱。$ b7 }1 j, ?- p* b. | J
8)取消关机原因的提示。
# M' C/ v% m$ |/ NA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
" U! ]! R! u; F: u4 |页面; % N6 [0 n& W i+ A3 z( S
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
2 _% T% _# _$ _/ r: r$ }定”按钮,来退出设置框; % W" B- v9 N! J! ~6 Q/ @" L) T- F
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能3 K. |" S- U* |6 z2 t2 w/ ]
键,来实现快速关机和开机; 9 W# c& W$ H7 a6 @7 ^
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
2 a+ H( y+ D9 m6 S面,并在其中将“启用休眠”选项选中就可以了。 * V- z, j6 b: Z) u
9)禁止关机事件跟踪
' i9 ~1 d$ V& s6 |
1 Y$ n7 O1 A1 b开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
% C! ]$ \. k! U6 r6 H
6 \) X8 U6 R$ H( \17、常见端口的介绍
1 R8 W; a t8 X Z2 e9 O
2 M4 W, H M1 i$ L8 k8 ]TCP
& o1 B* R- h g" M) S- ~2 d21 FTP ' L& `. ]- i5 {" L" E. L7 u: G" s
22 SSH0 k. [# r \$ Q y0 [8 C1 F
23 TELNET
6 u/ v7 } b" \" F" D# J8 F25 TCP SMTP
4 q" [$ ]) d9 p8 y3 [53 TCP DNS: P0 e0 O/ ]' }0 R- o
80 HTTP G+ ?* v }/ N2 `
135 epmap% S4 o3 ?) ^3 i: n$ Y' F6 ^
138 [冲击波]4 H9 {- _! v6 U1 _
139 smb
% @7 Y" z& d z, A445
$ _8 J2 j6 R$ L3 R1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
0 s$ {! G, H5 X- X7 N/ c @% C1026 DCE/12345778-1234-abcd-ef00-0123456789ac
) j) m8 e4 o( s X, f# { `1433 TCP SQL SERVER 5 M6 c. U! f! s
5631 TCP PCANYWHERE
! I4 q" x1 h5 U5 W0 H5632 UDP PCANYWHERE
, O, p$ F' I9 B6 ?; _7 K3389 Terminal Services. q" s- O& C9 Y' i2 F
4444[冲击波]
' Q- y* i8 h" E6 `& y1 d4 D ) L6 a+ u! j, L% G0 S, O; L5 H s8 d
UDP
9 f/ h# D3 U, l: C5 _; }9 I& |67[冲击波]# f. F: C- [9 \4 V I' f
137 netbios-ns 1 n5 `+ V) }& w! I
161 An SNMP Agent is running/ Default community names of the SNMP Agent E! D" s; q2 t& t
; Y4 `( x7 N# f/ u/ J
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
; a" T9 E: F) b: k' i2 A8 P+ k9 s1 g# y$ | y& e& p( l
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 7 w8 q m: k' r& Q9 N* G
& Y7 o3 ^8 r) g. r- j开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):. P( p) N: e% v& R' I r; ?
! [. K- X9 b6 z( u: v( b, ^3 o2 AProto Local Address Foreign Address State
- S" x2 A8 T0 ~; Z# z* O uTCP yf001:epmap yf001:0 LISTE
( F4 X* G3 p( q, g: YTCP yf001:1025(端口号) yf001:0
! o2 a+ a2 S. V( u A1 ]6 K9 o4 M' b! s* \9 z' V& @
LISTE9 G! j0 i1 ^3 ~1 \+ Q- W
TCP (用户名)yf001:1035 yf001:0 : `7 D' {1 m( y: U8 Y+ N& A9 P4 q
: g1 |) ^6 v) s B9 v- x) C9 E
LISTE
7 j6 v, }4 ~/ W* _TCP yf001:netbios-ssn yf001:0 LISTE
# c: X# J7 s D* O* u5 F' ~+ CUDP yf001:1129 *:*
+ w" H7 {2 l( FUDP yf001:1183 *:*
$ ?* I+ Q+ X1 Z5 pUDP yf001:1396 *:*
( W' W; S9 T* @# \6 Q0 EUDP yf001:1464 *:*
4 {! s# z! h4 A) o: m+ g ^, O qUDP yf001:1466 *:*
$ d5 s* V( C8 f6 I& FUDP yf001:4000 *:*
+ U% C" _' o9 r$ |UDP yf001:4002 *:*
: G0 z9 Y# Z: \1 X( O% T6 iUDP yf001:6000 *:*8 E8 S# }7 s- d/ O+ P g! l! r$ R6 C
UDP yf001:6001 *:*
, C; r; ^! N- uUDP yf001:6002 *:*
1 n) t+ L! x* Y: [4 Q5 L5 E( Z% ]$ RUDP yf001:6003 *:*0 I. q' `% Y2 h9 A3 w
UDP yf001:6004 *:*
: l' Y0 F; j ^/ e' ?# Y" bUDP yf001:6005 *:*/ f ]: @; m' M+ S5 }+ H' M; I1 t1 o/ S
UDP yf001:6006 *:*
4 f' [6 B+ \; m) I% ?) h6 MUDP yf001:6007 *:*
' F( j! f# X6 [$ s" BUDP yf001:1030 *:*9 [% f) J* [/ t8 D/ G7 |
UDP yf001:1048 *:*6 l5 x6 Z: W4 a6 Q6 B
UDP yf001:1144 *:*" y, X& B O' K- ^
UDP yf001:1226 *:*
7 |/ P% U* Y' k" d7 z6 cUDP yf001:1390 *:*" G2 g, e8 V) ]. ?, C
UDP yf001:netbios-ns *:*
+ m; b* D B" t- c2 B3 U7 s3 xUDP yf001:netbios-dgm *:*% B B) R4 \# V: M5 }2 M! r+ e4 B4 M
UDP yf001:isakmp *:*- H: Z+ T- ~' _4 w, U
6 C. x3 R' e- H5 ?1 m现在讲讲基于Windows的tcp/ip的过滤。
# m3 P- o" L2 P1 e0 }
. e& z }: I1 S* ?, ?7 W3 ^控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! % Q( h( ~9 g) F: H1 M! V
9 T$ ]! n0 w, C9 F2 O然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
: l" C5 g L8 a/ s: v/ z6 ]4 n7 a' H/ T: _& K: K( S! Z2 l
19、胡言乱语
3 k" b4 Q5 r( K* @) o4 m
" D6 R6 O% F7 g1 u6 U(1)、TT浏览器
- t9 o5 T0 `; _6 V; X3 G8 z, l! a- p( [, r, r( Y: g
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 0 u# W/ E/ _8 o7 q( |& I4 R
2 M( i! K6 M4 V3 f. t' |' yTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
$ P6 P4 R5 K& r: [) ]6 C; a2 }, s: w9 r% Q2 R& ~4 o; t0 Z2 ?6 _, R
MYIE浏览器 2 Q1 F$ d% r" q" j
' i0 q) e/ @7 _% G/ `; F5 V是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
# I) `6 f! E% D* R& k; Q( v6 e
(2)、移动“我的文档” # G) q4 g5 y; D% I. W/ L' v3 {% B
# V8 f/ Q$ _2 r' i' N* G7 [进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
4 E* K; p+ b# n
! ~7 ?6 Y2 Q% _* ]3 g# b" m(3)、移动IE临时文件 ' Q1 ^' J- Z0 [/ K/ e2 r5 g) q
) O2 W/ F$ p- P: G
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 " m" X; b* ~+ P* v! [* x. o
$ H5 Y: m4 {# [: y$ `, B* w4 D
20、避免被恶意代码 木马等病毒攻击 : g4 k1 N2 @' M/ T3 ~
* J" I( q# o2 \( U' B以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 $ ~+ e2 r0 K+ j' }2 p8 c5 L" O
# J m2 F! X5 d J! L4 o1 }其实方法很简单,所以放在最后讲。 ( ~. A; t# u6 f3 I- ~" |" S
# `1 P C8 V6 g/ C& N* p
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 ! E% t- W4 C8 {+ k( H; @& I
& {" B3 ^: M: |, w# R0 g
还有防止木马的木马克星和金山的反木马软件(可选)。
# h( D) H1 G& [
: m* j' N4 x+ i$ U& g并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
' m0 l' l8 A4 W* l0 L( j$ A6 { k2 u) f7 f; V8 a9 t0 \
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 ; m1 X: `0 e+ a
* C; T9 l6 k Z6 X/ _1 q* G本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
1 X; [! K9 k# q3 ^
; M; i$ [; e; \9 V- ^9 w4 ?例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 3 X8 n9 i/ |& F
5 s9 {6 ~" z% X+ T; c. C F e7 `# R: X因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |