13、用户权限分配策略
5 o4 E( S6 W7 ]; A+ s
3 {7 q2 Y0 l# {打开管理工具,找到本地安全设置—本地策略—用户权限分配:
9 A0 W+ y, e9 ]. F: q! k) p
$ W: O7 |: ^# d) P% M ?. u
6 D1 o* O3 O2 }3 F4 d9 f4 Y1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属% H7 i; w& I& {
于自己的ID。
9 |: I1 K& A2 t2 V' \2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 " \! M4 _# M# Z5 e8 B& ]2 |5 ?
3.拒绝从网络访问这台计算机 将ID删除。" b4 A2 B0 p2 m5 F% o0 ^$ B+ Y
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
7 v! e/ H6 P" r* g5.通过远端强制关机。删掉。
" N3 m& E A( ^$ b; u% ?4 z8 f; k7 N( U! m/ h- ~ t6 d
14、终端服务配置 7 m6 g5 b# Q( ?1 G( d% V
) \- w1 r* o! d
打开管理工具,终端服务配置:4 g, {& V1 t" J
: J) U' T. J% S! d: P1 x5 j0 B
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
: r$ y2 D2 j G- H/ z; m" d- Z2.常规,加密级别,高,在使用标准Windows验证上点√!) H m& B4 O1 C5 P3 D! @5 @: ~
3.网卡,将最多连接数上设置为0。
6 j7 T& I' o+ Y4.高级,将里面的权限也删除。2 O9 J+ [8 u* v' m
6 k+ {9 G% ^3 ^0 V ^% X
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 6 P7 M v' n7 W8 g, H
4 k* h) G+ j; w& Z \
15、用户和组策略 c( S; n! ]* D# ?3 Q9 L" I6 a0 ?
8 T" y8 D" C4 \5 s
打开管理工具,计算机管理—本地用户和组—用户:
+ z0 K5 Q8 b3 ?( v$ A5 }8 v8 {
R7 y: c. X$ ?' G# G删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 # ?) x. m( x/ i9 D6 j0 R( @2 f8 D/ X
% b, _4 y+ k" v- [+ L8 d计算机管理—本地用户和组—组,组.我们就不分组了。 - @. y/ E- @/ ?4 e8 D0 X& @, d; {
, G! f5 y% P/ H. \+ J5 w3 ~
16、自己动手DIY在本地策略的安全选项
$ [: _4 q) g4 u7 Q Q7 b( K1 P# c0 l
7 `( k' {0 w$ d6 s8 W. y& T# }
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。- s' b( `4 H' k8 q) Y; p; C
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
( G% k/ e) i3 {: x0 d4 b; s名.让他去猜你的用户名去吧。
! X6 r' Z. g! p# d5 q3)对匿名连接的额外限制。
+ y" `; Q# S2 P; S* F+ r4)禁止按 alt+crtl +del(没必要)。1 \3 U) E9 r4 [ m ?. j( r
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。6 H( c4 h+ a% x# u! w& O) k
6)只有本地登陆用户才能访问cd-rom。
" T7 ~4 ` j5 Q6 J* ^& }6 V7)只有本地登陆用户才能访问软驱。8 s B* n2 u7 {$ z( H2 W& m
8)取消关机原因的提示。
- Y5 }& `( H: d- ^% JA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签9 R, S% V! j( c( C z) @, n) c
页面;
; U' T9 Y% _$ L4 l' d; _" i0 t# qB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确# I. G2 \# ~% T2 b
定”按钮,来退出设置框; - W" [0 i( F t
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
9 a) k0 W, [2 [) I4 Q键,来实现快速关机和开机;
8 r3 l0 K' P: q7 k& v0 D0 \D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页; u- |( X1 U q2 g. x6 f. o5 n5 T1 q) v
面,并在其中将“启用休眠”选项选中就可以了。
, C0 E2 @ d, ^/ t" T1 y9)禁止关机事件跟踪7 s: V. c# [) \# T
% N$ b4 ]% x2 t+ u2 {6 _% b
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
% i- L: v' k- a) Z! ~; y' \6 A- e k( o' ~9 H% \8 g; d5 p
17、常见端口的介绍 8 N: X/ K: h; X* A
7 R0 x3 [3 E% i0 n! Y& U. @) iTCP
9 _3 V& c0 R9 w21 FTP 4 ^) K. K* a' w0 D- B8 b, n
22 SSH
6 p) a, T0 u! L+ p23 TELNET
9 y; X2 r% s4 |8 ^ d25 TCP SMTP
; {" X1 I" M) |7 a) T' S2 N9 q; ]( _53 TCP DNS
8 C; v2 ~! q% I9 n5 }80 HTTP7 @% `2 {5 ~ S# k, L
135 epmap
( s, s' c$ N% K) ?138 [冲击波]
) M* C! c* J% h% {7 N139 smb
: ?7 y1 G4 E$ z& J' F" R* w445$ J/ P7 {5 R" l
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
* Y3 O6 x/ N6 |1 ^1026 DCE/12345778-1234-abcd-ef00-0123456789ac
, ]7 L/ W$ O* @4 H1433 TCP SQL SERVER
8 h1 D2 @$ _) x2 ?5631 TCP PCANYWHERE
: S- b* d# j2 t# {% C t9 C5632 UDP PCANYWHERE - `/ f' n% e: j' M* x C$ z7 C
3389 Terminal Services
) w( ?7 ^+ R* A3 }4 [' c) p4444[冲击波]
( u' D2 C- Q& l. h. i
% \8 s0 m" G" _UDP 6 [3 A! Y5 w$ M6 `( z/ X2 p8 i a
67[冲击波]
, m3 n5 M# l- J$ o4 T# L% m137 netbios-ns Z- \' z: }: b0 P& C( C
161 An SNMP Agent is running/ Default community names of the SNMP Agent& v0 x# U) w2 @+ {
4 }3 K3 @1 i9 U% [$ d2 z3 U
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
4 @9 v9 ?$ B* b8 v: }' _; K$ ~
8 @, R. f: L' _/ I- Z" P4 x18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
2 D) v. R4 \% b+ m3 f! M. h4 |9 `$ \0 R9 }6 C% H6 x2 |. ~% |
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
7 ?2 I+ q7 _: M, o) z$ M
y' c, `( U( } uProto Local Address Foreign Address State3 N" n+ t% M9 ]& k* h: X& ?
TCP yf001:epmap yf001:0 LISTE
# `7 t4 s. ~, N4 }. uTCP yf001:1025(端口号) yf001:0 2 K* X2 B" i4 ]4 W) P/ M `
, [9 g" D4 T. R8 \2 z; W
LISTE/ Z( l, `/ P0 q% L& w
TCP (用户名)yf001:1035 yf001:0 9 I( |5 k1 Z0 j/ S# e+ b
+ J+ e, I/ F/ g9 f* F. h& m- MLISTE
' ~% b/ o" {* V" \TCP yf001:netbios-ssn yf001:0 LISTE/ a0 j' E3 k7 \' `9 y- G3 p
UDP yf001:1129 *:*
# C& E8 `0 x8 S9 ?( GUDP yf001:1183 *:*& }' r3 j3 ]( j% I g6 Z
UDP yf001:1396 *:*0 f0 T: _! W7 d; L% t0 `: U; q; y, u3 B
UDP yf001:1464 *:*0 g7 y h, G; {# ~9 G
UDP yf001:1466 *:*
* h, [6 G5 s9 o b+ r2 ~UDP yf001:4000 *:*( S$ f5 h# ]$ J6 x% ]( |
UDP yf001:4002 *:*# Z1 L; q6 y- n# a0 |2 ^( i% Q
UDP yf001:6000 *:*
9 Z3 j) F/ r+ t U& U, |, `! dUDP yf001:6001 *:*( R, g7 R8 y1 m+ W! l
UDP yf001:6002 *:*
; C4 m) }; x' S& G' B; A5 iUDP yf001:6003 *:*( Z0 ^+ R, M) U' @4 |5 ~
UDP yf001:6004 *:*- O! q0 a+ z: M) p+ V" N
UDP yf001:6005 *:*- L2 M- N. y( E1 M7 a
UDP yf001:6006 *:*
. T9 f; b% ]! g i& WUDP yf001:6007 *:*
5 {% i$ d8 f8 S- x, z& sUDP yf001:1030 *:*" K3 X/ k5 M$ e* I Z O
UDP yf001:1048 *:*
% Q: o# u; S* c! {UDP yf001:1144 *:*
# z* T: A* K5 i) t# h9 jUDP yf001:1226 *:*
1 F! l7 m6 l [9 q+ }UDP yf001:1390 *:*! \2 f: {. q. b4 ?( j1 i# R, w( i
UDP yf001:netbios-ns *:*
7 I6 l7 q7 b3 h, c- h9 K oUDP yf001:netbios-dgm *:*
' B6 S$ o5 j- n7 Q/ l$ E- h7 QUDP yf001:isakmp *:*: C5 L7 u0 [( ?6 F+ N4 @1 f! L" ~
* r" d2 w- |$ _5 z, ?- R现在讲讲基于Windows的tcp/ip的过滤。
7 \! l3 z) v {
1 e6 R l* d/ [8 N9 u控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
* A; h( m! A7 h/ k P5 ~3 a1 Z' x4 M; s8 N5 V
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 : t1 `# S) r ^9 g6 J* V1 p7 k
4 F/ ?) }+ o2 n1 c1 F- {/ _# |19、胡言乱语 % E) P8 U; p# f6 n
8 q+ [. \) r& }, f3 a; o5 w! B(1)、TT浏览器 , A; r' }2 ?" n K+ L$ f2 [0 c
* A2 ?8 @; O0 [/ E选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 + J8 ?& ~/ ~* I8 J* c" _5 S+ f
! Y# |4 v! @8 Y5 a. o
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 & j5 }9 i0 W* L: U% F
7 p1 p0 T: ?- g- x5 ?% lMYIE浏览器
; w8 I ^ V% [% [
$ F9 B9 ^# T5 z% L- ~! G, B! L是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
7 U. Y5 j2 W* d9 R
$ M/ z9 G' h' A6 h" f(2)、移动“我的文档” : {$ i M0 ?- A/ _' e1 K' i- b
2 E8 ^1 h! W7 C进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 6 ?7 [ m6 s1 }$ C- e
; Y6 c- ~' R" R9 x) U* _
(3)、移动IE临时文件 0 `7 p) ^$ J6 E. X' b
% x7 n, u1 y1 C
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 9 H1 }( {. W8 ]6 i! N s+ e8 `
3 _ `/ Z+ y2 n q! A2 Z20、避免被恶意代码 木马等病毒攻击 4 X% I. L- Y$ j( w$ _
0 w5 O4 t0 B) [" Z0 J+ V; y
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 2 t1 i; k1 Z- B K
3 f" @, a4 G6 w% c其实方法很简单,所以放在最后讲。
/ r8 S% c8 A! l! Y
8 \5 `& Y' R2 M6 O; x: X( i6 O7 m8 |7 S* J我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
) {; U( ^8 o5 l; X/ ]' A. U Z- `; l+ K8 _+ w: M6 O
还有防止木马的木马克星和金山的反木马软件(可选)。
, p' ?% i! |3 `# \4 y% r6 a' v% ?# H, `, a- ?, e* ~) d1 X
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 8 T' B4 ^! x+ Q4 a
1 g" m# Q! L+ Z+ d3 Q5 v: O H5 j还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 $ M4 W5 F o2 k) L" b' C4 b; G
W" u" ]! p4 t9 ~3 J& ]$ s本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
* n; ]% o3 X8 _; u( I+ _/ T- t$ {9 x3 a* ~: X
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 : a c! B' M! o
0 A9 m# X5 H. L# s
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |