13、用户权限分配策略
/ n9 g$ k% ]! S9 N, O/ u5 U9 b: U& [4 U, E, E' \
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
! k) f- ~: i" p, U3 {3 m: K+ ]$ H& G% P4 A' U. b0 h7 b8 E
- I- L% r* x) l: |; H7 f
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属0 i' @) L8 R5 @3 w) }
于自己的ID。9 {; B, o# p, H! E" d! X
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
1 Q3 N! S5 v# S3.拒绝从网络访问这台计算机 将ID删除。& L1 _, ~5 E3 G5 W6 f" M+ P
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
$ f3 E0 w- Y! m5 O5.通过远端强制关机。删掉。, z9 s, [; [$ l" W9 e% k
1 C- b' R2 `) t$ G B3 R. v14、终端服务配置
& G+ P+ e0 Q- {! A6 G- O/ [
2 Q* Q6 d( U3 @; \# x) U3 l4 H打开管理工具,终端服务配置:
; w# }9 l* S8 b) M
5 g3 W: X# T% K% t1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
, V$ E5 G0 d* l& E. ~2.常规,加密级别,高,在使用标准Windows验证上点√!) x" A+ a4 m5 l7 V
3.网卡,将最多连接数上设置为0。
2 ~* k2 e; z1 X4.高级,将里面的权限也删除。
- M a, N7 x2 w. _) U) i) w) M1 b2 I6 ~, }6 I
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
$ g$ C" J9 B6 |3 t3 g: r8 w6 |
15、用户和组策略
1 b4 K8 v- z3 V$ F& I5 \7 V, E( |% ~( y; \, b2 ^
打开管理工具,计算机管理—本地用户和组—用户:
: d n' `4 Y7 P S
0 B5 |; y6 s! u- |- F% ~+ J; L删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 : r$ X% C! N5 h! a; `" ^, E6 h. k
3 m6 \4 ~! e0 |6 f" d3 q计算机管理—本地用户和组—组,组.我们就不分组了。
3 Z+ z$ o: h+ o1 n& B; ?! v, j
# F7 d, m9 a' |16、自己动手DIY在本地策略的安全选项) r ~- T8 v1 ?: e7 E% o" E/ d6 x
$ S5 Z$ g7 u- ^( K
. r% t( p: E1 x7 C* V9 c/ s% n5 {1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
$ G7 n& l% Q. i& |( o7 h2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户; d' t# `* C0 ~( l
名.让他去猜你的用户名去吧。
0 X! o J' N4 R) y! x! u# p3)对匿名连接的额外限制。
' y4 M6 t5 n3 r5 s3 \4)禁止按 alt+crtl +del(没必要)。
" ~1 F, _$ ~, `5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。3 d) [) u& S9 M, z5 P, f9 z
6)只有本地登陆用户才能访问cd-rom。
8 J& d, n5 g( Q# w6 X8 ^* t7)只有本地登陆用户才能访问软驱。! Q# |1 [6 M I) E7 h, q1 A4 H$ e/ T6 h7 X
8)取消关机原因的提示。
. i! c7 T8 d# E) ?; n( J! G9 EA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签4 ]+ ^7 S' l" Z; j5 D( }) J/ |- J
页面; ! @ Q3 f3 s% y' g6 V8 `
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确1 M' {. Y* A. W& \+ {5 x1 W, l
定”按钮,来退出设置框; ! l9 s/ l' Z3 H9 I* X! u% \" S- \( t
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
6 T# Q: F: {2 o; w( Y: N1 `键,来实现快速关机和开机; 0 C% T4 U1 o9 _5 U
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
/ @* ]2 K. _$ A! s. c面,并在其中将“启用休眠”选项选中就可以了。
Z4 N/ k: E" y0 s' k) H; b9)禁止关机事件跟踪
( C- H' a1 g7 ~) b
: B a! R0 R& T2 T. E开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
, w1 ?) \7 X) j' w) a/ y7 W. Q* z/ [8 J) ^7 H; f8 t+ e
17、常见端口的介绍 7 L, u2 [; r0 a( {) ?% ~
4 @6 G3 {/ \& S% |9 ^8 Z% b/ OTCP
' D# W1 r0 \* v5 R m* x8 x& I21 FTP
, K. y& I0 s2 h. ]' z. Z7 t6 L22 SSH
# Y. {; N T: f3 h23 TELNET" V( W: q! G& y
25 TCP SMTP ) l( E7 J' j0 M( V% k& s m) p, h
53 TCP DNS
- ` _/ t( s( o80 HTTP
, p4 z. J6 w* t, v, C) J" x135 epmap
; S5 @/ L# ]1 b h% U5 B138 [冲击波]+ y. o4 z. A% U
139 smb
4 t0 _9 C; Q$ N445
- {& a6 [, m& b, x, I1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 6 @5 e k3 B1 P- B
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
6 [# `* K0 a- G6 f$ q. a9 K) D1433 TCP SQL SERVER 6 F% k1 f! \7 m: a# c; M
5631 TCP PCANYWHERE
) e- _+ R9 G+ a/ ~* `$ y6 x5 e3 S5632 UDP PCANYWHERE
" n; d: q, d) O3389 Terminal Services
+ H* C5 Z: S u1 w: E9 J# C5 s4444[冲击波]0 l8 g0 A/ R4 q# o/ Y1 a
& z2 f$ w& e9 dUDP 2 {- ?# E: n0 k8 W) U
67[冲击波]
5 e6 \2 \ B+ z, Q( z3 _. {137 netbios-ns ) B8 r: \/ m/ I; F, Y' o0 J
161 An SNMP Agent is running/ Default community names of the SNMP Agent n: n, t; q7 C$ P/ y
; o" Q( B3 i c4 C2 ?/ p关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 , S0 v# f2 r7 i, a7 |
+ j2 S7 N( B; f. z/ x18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
* B4 T1 j3 D" t: {. q, c9 N; h' n. F/ `, \. S) o7 I1 Z
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):2 v, k8 K" q" b9 ~1 N4 j$ X5 W) i
& g6 r4 C+ e8 x- o4 M/ Q; g DProto Local Address Foreign Address State
9 B8 E; ^0 ~& L/ C1 v" FTCP yf001:epmap yf001:0 LISTE
5 G$ a" l h/ t& I1 gTCP yf001:1025(端口号) yf001:0
: f) K& b$ x! L. N+ Z% J; O8 V& T5 p# C/ _) `9 m( t
LISTE4 F h' @/ K! Y* T/ _ J
TCP (用户名)yf001:1035 yf001:0 . ^. f. L1 p) L2 H- ~, Q+ M9 k) C
- V! W' Y9 x. r qLISTE8 n {) d0 a1 ^/ J
TCP yf001:netbios-ssn yf001:0 LISTE2 u1 r) S; v' q$ a! o
UDP yf001:1129 *:*: `# j. l% {6 Z' ~$ Q3 X9 I9 S
UDP yf001:1183 *:*
2 ]$ H% B# g3 k5 G; HUDP yf001:1396 *:*4 u" m- c" S" V( ]0 l: V8 y
UDP yf001:1464 *:*' K" E* L* m3 \3 P+ M
UDP yf001:1466 *:** ^- q! |- r! a" d) j, Q/ @
UDP yf001:4000 *:*
7 |7 q7 [; T8 l' C3 d& a F qUDP yf001:4002 *:** v# q" b0 Y( w$ l# J; r3 X
UDP yf001:6000 *:*
/ U6 O' L; @% t* f1 ]3 s9 y3 z E! pUDP yf001:6001 *:*9 O% {1 Z" I* t7 I% S
UDP yf001:6002 *:*
* k; o* M. B1 O( PUDP yf001:6003 *:*) l+ |$ m% X9 Y J! j& ~
UDP yf001:6004 *:*( S/ K5 {8 q$ c8 T: n- V
UDP yf001:6005 *:*: z0 V5 F- i! d4 d7 J
UDP yf001:6006 *:*0 J6 e* w" c/ r+ s! {5 Z$ Q
UDP yf001:6007 *:*1 H6 ?: [, m) r/ R( ]. J
UDP yf001:1030 *:*$ ^9 T+ x2 m# C2 ?6 l4 D9 B
UDP yf001:1048 *:*
# [, r5 {: W% p' s _/ |+ _# vUDP yf001:1144 *:*
& v+ |9 J! V/ [7 o. G# ?UDP yf001:1226 *:*
9 M4 |! z R0 ?/ Z/ O9 V% OUDP yf001:1390 *:*
; n D* e2 `$ @UDP yf001:netbios-ns *:*7 \& }0 u& `: c' q* q6 ~9 Z
UDP yf001:netbios-dgm *:*! \5 T, l! W& S+ {' \1 K& w( J! N8 k
UDP yf001:isakmp *:*- o. ~4 r/ n( B- m _
8 Q' _8 w8 U& e4 A7 m
现在讲讲基于Windows的tcp/ip的过滤。 / v$ Z' \1 V& n
: M9 c. u9 q% @! _) A f控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
$ P9 a, Q5 N p Y' A0 u' F4 g! j2 U0 t* }8 C' w8 k# J# P
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
$ E; g! |* c; m, F( [# k4 Q
! u& G' i- r) Z1 K3 i% P19、胡言乱语
6 h( M4 q. V; _, o( f/ i* i8 T' T# ?8 M' ~6 R
(1)、TT浏览器
. }0 C! @8 B4 D( z) ]* Y) d, I" T1 O8 g6 K5 N
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 ( G% @6 H& p* S& A
/ n. R }+ Y1 E. x
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 # k1 k" L7 S: p8 i
: j4 j. ] X0 a' B, D3 nMYIE浏览器 3 k3 O$ Z4 Z* F& X! b
8 K3 t+ r2 W5 @4 m6 V( B
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
& Q3 R3 r. [0 _8 P
8 ?% [- S8 U' Y2 `/ A(2)、移动“我的文档”
! C5 j1 }1 X9 S3 {2 c y4 Z
2 O' a" q U1 B, U! Z8 q% e5 t进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 0 F/ _& G0 [$ l
3 \+ r" v# j, X8 M4 w* d+ @
(3)、移动IE临时文件 ! [# K: k+ E( _9 M u; k* h/ p U, I
) y* Q2 K: G5 C7 B, y4 f3 D进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 7 W- x- O/ [ O1 B0 z
( h+ V9 z; U& V/ {' N$ J; y* ^20、避免被恶意代码 木马等病毒攻击 & Q2 e' Q) x3 |
; v: ]$ g0 f% h$ m以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 # ~ O% [3 u$ U: E- L$ I
5 F7 }/ y- O; ]" ?% c; h其实方法很简单,所以放在最后讲。
% A) c( c/ T0 g7 A+ l, D
; l7 V) A' r( Q4 e2 P我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
+ ]1 J9 t d6 @& X6 A, \9 L9 e' @$ W
还有防止木马的木马克星和金山的反木马软件(可选)。
# ^2 O f' @0 A, R7 n& C4 p# l2 Q& S1 o, ~- N- D% F
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 ( [% W" S3 B4 V% F, j% A) K. B
" m2 i: n/ W0 M, z! O5 j2 S t
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 + V( o% a' [6 W% `9 d" V
$ X4 J! a/ J' p6 s本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 1 B1 N7 z$ ~# Z" ^
; i8 F' O: k/ {) ]' r+ i# K例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 9 A9 K& w, x; E/ W
5 A0 G3 G0 F; E; `/ D& c) h+ W+ d7 ?因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |