13、用户权限分配策略
: u& i2 f9 P- q8 I$ I' d) ~& y1 q M9 Y _# k: y% j4 l
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
& u4 |0 S; H- R4 R2 P- F3 o1 V v% n5 M8 U& l X
# b% B9 A4 g9 V: E: @1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
( c3 h+ O! C2 V3 _5 f于自己的ID。
, X, L$ a' s5 V$ W3 \ K) i2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
& B2 x( E7 c' P& d) X3 _' q3.拒绝从网络访问这台计算机 将ID删除。; ~% k$ U: x$ ` B$ l" J
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。8 j4 h. I# v: i& L1 U
5.通过远端强制关机。删掉。1 Q5 z" N* r, G
- @2 p, K8 U9 ~ j0 G/ d14、终端服务配置 # q( R1 @3 Y6 O+ }" ?" k- X8 _
: ]- k! c8 @" @) G/ ~! ?/ w打开管理工具,终端服务配置:
( q J& n3 ?/ A) y5 E: G' ^4 u( `/ p+ i) M+ |1 c. W# [8 u
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
# T7 @) B6 [- u- t" B2.常规,加密级别,高,在使用标准Windows验证上点√!
- a3 m7 [8 m8 E9 F5 o( h' I3.网卡,将最多连接数上设置为0。
, A9 ], x D1 z' w; b4.高级,将里面的权限也删除。
$ f+ [6 [1 J* r- T
7 m7 s, Y9 {, P. Z8 X再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 1 T& x2 v# O- h# w+ B0 m3 ~; I8 t
4 {6 R+ e" k3 e7 h: U, e" C n15、用户和组策略 3 c0 x2 d1 `0 i& e9 {
$ U( y0 U$ v$ L( u4 \" Y1 J; b8 A& |打开管理工具,计算机管理—本地用户和组—用户: * j1 F( ^; e+ Y
7 {/ h4 w( u" d, {0 r: {, a
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 # Y& ?" M n& n0 A1 E8 X
X8 s" T- s4 T/ f: }计算机管理—本地用户和组—组,组.我们就不分组了。 ) h9 D. r+ P* b7 a# |- @
5 ?5 t6 S V! B u! K! F16、自己动手DIY在本地策略的安全选项! ~" a. V; x y! X {
" o$ f. }" \" y- h1 z
& D8 Q+ K# h9 }1 ~1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
+ d; W$ s* }; Y2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户# Q/ N! n0 `$ L0 s% j% b- i2 n
名.让他去猜你的用户名去吧。) o$ n' q2 Y: H7 _2 i9 C
3)对匿名连接的额外限制。1 G+ G8 c/ ^0 ?) ?1 K: W3 Y
4)禁止按 alt+crtl +del(没必要)。
: o/ q, u6 I0 C0 h7 C5 N5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。/ P7 ~& E$ c+ I) I" }# u/ m+ q
6)只有本地登陆用户才能访问cd-rom。
3 a7 f7 P/ {5 u6 z7)只有本地登陆用户才能访问软驱。
/ D5 |" S1 }4 I! L0 l8)取消关机原因的提示。9 h A; S |% [; S$ t2 r# w( a
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签( g2 ^4 N9 z9 p
页面; 6 V# t8 ]/ D. V! \/ ~2 Z& g& ^2 S7 E
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确; R2 r* s, E- s5 v5 M, X/ E6 J0 I
定”按钮,来退出设置框;
4 R# B9 W: t. t2 z- A5 dC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
1 m) a! ?. s0 ?- g" r% W键,来实现快速关机和开机;
; p1 b0 q; _% j' J1 k) u; |0 DD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页* r: y5 j7 D& ?# m4 l* C
面,并在其中将“启用休眠”选项选中就可以了。
8 {! I+ v# Y) |. A* W6 U4 G# s9)禁止关机事件跟踪 s/ `: X+ t3 H6 \2 T
' Z& k+ v3 d. c! O+ R6 k开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 % R1 ^& Y0 S# F- |5 j
# W9 B) W% P5 {8 M+ R+ p" g8 E
17、常见端口的介绍
% r/ ^: |1 t( x2 P; ~4 G- O# L0 Q) E4 O% N% O J
TCP
2 z; P7 v( R1 W7 G8 v. S! N: U' f21 FTP * t) t: q( E$ |. m8 E2 ^4 w
22 SSH
y+ Z) a+ l# `* _23 TELNET
% c+ [% w( {) @3 R2 f" K8 w25 TCP SMTP
7 b! A( m1 d1 G m; y53 TCP DNS( ~% `% k* i4 M5 Y* J: V V
80 HTTP6 z7 W }3 n; |. Q9 n1 T7 [
135 epmap5 W& B7 R" w4 G
138 [冲击波]# C$ m4 }2 z# h5 _5 W; W/ O
139 smb
5 ^- f. ~! J# _7 _6 V! \7 r1 |$ m1 l445$ T& Z4 t3 B {
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b ' B2 ^# i- P' S' }6 Q! [
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
9 ?( ^8 L. Z x1433 TCP SQL SERVER
( U" {) D1 [: O: h5631 TCP PCANYWHERE ( [) a. F4 a* X
5632 UDP PCANYWHERE ) X5 f' ]; j& l) Y3 ]4 w
3389 Terminal Services; [4 k. M5 u z/ _
4444[冲击波]2 t+ T2 E0 L- s3 Y% z# [" d. N
8 c0 } v2 X( P3 a, J+ \UDP ! {6 j) R) E" f9 k0 g: b0 ?5 ]
67[冲击波]
+ l; E% v7 s# Z1 \, d9 q137 netbios-ns
; x$ @- p: Y% W1 F/ R6 ^1 A161 An SNMP Agent is running/ Default community names of the SNMP Agent: q7 P/ q0 J) @( _7 H) D
3 @. L0 O, ^) I: _5 h. y5 r
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
1 t3 T* K7 G0 B2 K
4 X! N9 E. a; k% W18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
. _, B1 P9 @3 k- a8 Z+ M( T
0 Q* S# Y3 J2 k6 Q开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
$ ^4 i( J( Y& J- a7 J/ y3 M0 P& I3 k0 o5 [$ q4 l
Proto Local Address Foreign Address State
8 g% I9 U& d" U4 N- uTCP yf001:epmap yf001:0 LISTE
( N5 ~( [) S# R5 l- E" LTCP yf001:1025(端口号) yf001:0 % X$ }0 D* s( d4 h5 m
& ]& K# z5 r8 i
LISTE
, ?& }5 R1 ?1 P. f+ u$ G' Y: MTCP (用户名)yf001:1035 yf001:0
3 P: v3 X! k6 j4 n+ t0 d& q! i5 s" p* D
LISTE
' D* ]$ u( T/ {/ XTCP yf001:netbios-ssn yf001:0 LISTE( x! d7 K+ t1 \8 I
UDP yf001:1129 *:*
' G% G( M8 e/ F" r# \# w) mUDP yf001:1183 *:*3 @3 C% J* V8 P
UDP yf001:1396 *:*7 k1 B7 a* y( M' l9 Z( F+ f3 f
UDP yf001:1464 *:*' Z/ I* _$ B* J
UDP yf001:1466 *:*
% T3 H8 B/ z) u2 W1 k1 N% PUDP yf001:4000 *:*: w& X3 N) t( M% Z! h" w
UDP yf001:4002 *:*, |5 b$ D* Q. J' ?! V3 |. r
UDP yf001:6000 *:*. e- E2 V! q L1 }1 I6 Y3 M8 ^
UDP yf001:6001 *:*
( u) i, b" P, }; ]! ?* cUDP yf001:6002 *:*
' T. Q$ L X! u! rUDP yf001:6003 *:*
b# _( |4 V( ^7 V/ ]- e$ RUDP yf001:6004 *:*) i5 \/ R% T$ M+ X4 z1 n+ `
UDP yf001:6005 *:*
" n+ u5 y* M# _# I# MUDP yf001:6006 *:*; ~) t) c+ Y6 \# y
UDP yf001:6007 *:*0 ]5 [! U6 ^1 \ l
UDP yf001:1030 *:*
! X: `' w) j* E* t4 sUDP yf001:1048 *:*
# d7 O& O0 D" l; cUDP yf001:1144 *:*/ ^* m1 I/ U# k+ }8 ?9 [* \& Z
UDP yf001:1226 *:*
! h( w9 ^: w* G( p1 j! c0 T6 |UDP yf001:1390 *:*- i; R" D% a) ?$ |, g
UDP yf001:netbios-ns *:*
! O \. @* \; E2 ]* J4 Z" \UDP yf001:netbios-dgm *:*
+ G% g# V1 y( V; c( bUDP yf001:isakmp *:*
9 E' u/ M0 @8 q3 J* r* ~" s3 U4 c: k" E9 b4 c6 D
现在讲讲基于Windows的tcp/ip的过滤。 9 d& z# Y. ^# Y3 Q9 {0 {9 I* Y
) Z( \& s/ ]6 p# U8 {& W控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
" g5 c) S b% C w. R. j# r. C0 U' U: C4 o
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 , K! t7 A9 Y6 p8 X3 M/ y6 [5 u
( e4 ~) M' e. i% Z" ^# l. Z# b19、胡言乱语 * W6 N; A0 v, p% w
; Y$ e9 C( h# M; u( R- n. L
(1)、TT浏览器 ! k9 O* n7 j& r
4 N4 L; {4 G, n$ n+ e w6 o选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 . B3 e& x2 Y g! D, }
" o4 J, r3 K- ]. f+ x" h
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 4 u, I# G: f, X% Z2 }. u" {1 q# x
3 D% T! q, f* D, A* d
MYIE浏览器
% m( N2 D0 z/ Q: o. r9 M- g4 m+ o
5 v, q+ _* Y% i是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) 8 P# d! i8 A5 n
- D" Y, A- [' N W. x4 b2 F7 D(2)、移动“我的文档”
' ?3 j* \4 J9 ~+ S( v' S! w8 C
# z7 H9 m+ M8 `' p进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
2 l; J2 v, w0 c0 _ p2 T3 M" ~% ~8 J' j$ B
(3)、移动IE临时文件
% |4 K6 v! S& K' ?6 i0 K
8 S9 Z1 ~: N; Z0 o8 o9 I j4 C; {进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 - t" @' G% B/ p
( y* J5 `: z" u+ p
20、避免被恶意代码 木马等病毒攻击
4 C8 m- |% x0 P, m+ `8 c8 D2 g; H
8 S( Z: [$ x" y: [7 {) W以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
6 d0 [8 U: [) x* s% |5 D
! T% O( w, a! \/ \- Y0 `7 K8 o其实方法很简单,所以放在最后讲。 " U: W% P' N a8 D+ j' B: f
: s& X2 _9 e+ m5 R# Z我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 ; u& R% G- T; `; |# W) ~
: ?2 o: V1 A! ^还有防止木马的木马克星和金山的反木马软件(可选)。 " C9 `: h2 K: r9 `2 ~3 J: y
" O6 @7 r t+ D9 I9 T& h! R
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 - g1 R& t+ j1 z5 S) y" I( `2 A% b/ t
8 U h) O2 L. A5 X, [还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 ( K& W/ n" z4 m/ P& {9 ?% z
* | r1 `5 n5 Q; E' _2 h本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
( ?. K5 X9 ~- v; g: _ W$ o8 f( ~) m4 t
) \6 c R/ r6 z$ A3 P/ s例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 + y- A% d) ~: W( _- w
) r+ D, m7 N5 o5 W# [: c' t
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |