13、用户权限分配策略
% c; W% J5 B6 r" u. h
6 f+ f: n0 u5 m打开管理工具,找到本地安全设置—本地策略—用户权限分配:
/ x/ x) C* Q( x. q* O5 D. s3 X
' s1 J& h8 F7 T! y
! _$ L3 j1 x+ O5 q' k1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属( }) {- e' b+ ~) c8 b) o
于自己的ID。
! K3 W7 k8 i1 a. U ~& B/ r0 i2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
7 _. { K# |$ u8 m5 t8 g3.拒绝从网络访问这台计算机 将ID删除。
/ j) G5 C# \1 d. _ U$ G4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
/ P" ^* C, i$ p5.通过远端强制关机。删掉。
# ?! J. y& v7 d! u
& z7 i8 Z" G1 ~4 T14、终端服务配置
; q% ?! \3 \0 o$ I
1 y; f: j. \7 r打开管理工具,终端服务配置:
" @7 A" p1 l/ z! `8 S$ M6 z
' C1 l* o" k" {+ X9 j2 V1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
: s% Y5 I/ I/ ~- k4 d/ v3 y, q" Y2.常规,加密级别,高,在使用标准Windows验证上点√!, Y( r8 H! l; v
3.网卡,将最多连接数上设置为0。' A e& q) f# V: Q; a) q
4.高级,将里面的权限也删除。
6 i' A' R' Y. x, x& R8 C* _: X! w Y' F3 V" C9 n: x3 d$ f+ [0 s
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
! p3 B. a/ ?4 l( W, }# n* y' L' E) _/ e$ c: j
15、用户和组策略 7 V( w+ X0 {' e$ {5 ]4 r
7 J, q0 g. a; v, h2 Q打开管理工具,计算机管理—本地用户和组—用户:
* m3 `: E4 ], y8 K5 M) l1 [/ D! {$ R' K/ a5 w! s3 _
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
1 K5 j5 q% v: r3 H0 P9 E
! d9 G! N" A: v% g3 y计算机管理—本地用户和组—组,组.我们就不分组了。
6 R' z/ i7 ~8 L& r% G# z9 U' q' q' n5 |2 w I4 r1 O9 E, H
16、自己动手DIY在本地策略的安全选项
# j+ i( v/ r6 W2 y
+ F* p) ]! U8 J- @: B3 M! a2 d
. y( l; M% E, Q, _& g; I$ c1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
4 W! j( _. t# o" p2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
7 {# o$ P( y4 y0 z; S5 W* g, V( o! i名.让他去猜你的用户名去吧。
5 {6 [5 ?8 I9 O4 h. s6 ]" K1 ]7 @3)对匿名连接的额外限制。3 z9 P" Q! c. g
4)禁止按 alt+crtl +del(没必要)。
- _, x& f# I- y: a5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
* h$ Y' h8 r E1 T* q" P5 a. ^6)只有本地登陆用户才能访问cd-rom。8 x9 t9 p# i" @4 R3 o1 A3 c0 G/ u
7)只有本地登陆用户才能访问软驱。
$ Y6 {) F1 R; R0 a# o, E8)取消关机原因的提示。3 |4 N- P4 R. ]4 Z W! k
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签 X4 L5 F. N* ~) Z
页面;
$ r% E' P% e+ J$ }+ y$ A8 CB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确. H9 ^0 `- H* l) S2 d. U `
定”按钮,来退出设置框; $ t+ O% \* i* G, k( T, x4 d& f& M
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
$ y1 F1 }8 t, U1 a4 ^键,来实现快速关机和开机; 1 r" M" b( R3 q V. Z8 n' Z8 s2 W
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
6 T4 H2 U8 S2 Q' A面,并在其中将“启用休眠”选项选中就可以了。
- b" R( R/ s% y# F1 X+ q- o. W9)禁止关机事件跟踪# e$ p$ Z+ A5 U5 S" I% k
# w+ v E" [) M
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 ) g% _* B% k! e+ B+ h
7 p0 F/ Q% b+ k) `' B. G17、常见端口的介绍
: l2 J( m/ G S+ `% k8 R7 Y6 S9 X. g* {! j! l
TCP7 j6 G/ ?( J9 l# ~) s4 D
21 FTP
* d. @- S4 ?: V( H* _" H22 SSH4 v% ?* b% E$ A+ K+ X7 B' S, l
23 TELNET
* ? a. g) N1 z) a r% R0 X- o7 }1 D25 TCP SMTP
0 r4 W5 `3 U, V* l53 TCP DNS8 i4 k$ X6 l6 ~/ z% C. g- s
80 HTTP5 d$ f, H7 \, d# O! v* c8 y
135 epmap
" x9 C P7 ?' [( h3 p138 [冲击波]9 a" m+ N8 D4 C3 q% F
139 smb
+ v+ r, s2 @+ A( E( e1 V- f+ D- Z445# v2 T# Z9 V" ?0 c( L: ]0 l
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b ) k9 M/ w; P5 X# S* X( J0 `
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
' p0 o) n; Q. S& B1 t8 t3 E2 Z* k6 U1433 TCP SQL SERVER
8 l' H# s' g p8 e5631 TCP PCANYWHERE
3 r; j; C! C4 g8 t' \9 j. S W8 r5632 UDP PCANYWHERE " U% S# o: k! c' ^
3389 Terminal Services: ?0 a) c. ], o; |# U
4444[冲击波]4 C4 \" j5 G$ Y& I) K
$ I& Z! l! C+ L: }0 I% P4 M
UDP 9 s& H# T, T7 ~1 q+ y. Z- n
67[冲击波]; J- p3 x: _# {% L
137 netbios-ns 4 K; F1 _ \( d7 ]# n0 ]/ u
161 An SNMP Agent is running/ Default community names of the SNMP Agent3 e) W1 m; U+ A3 L% o& T
5 D( g5 A* O! P; \+ Y关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 0 x6 s8 g5 A+ I
* a( A/ l$ |0 q7 t5 c* S. b
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 1 c9 w% }+ k( }) o7 N. {' |
! b" G4 o0 R7 P3 K- {% W( Q
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):- q- d' h H* h" |
; S9 Q3 z. ^7 X4 N
Proto Local Address Foreign Address State* ]( I2 Z- i( r# R; T1 }! G
TCP yf001:epmap yf001:0 LISTE
* x* j9 L; t2 M. a* iTCP yf001:1025(端口号) yf001:0 * S6 I" t% ?+ O+ v& S4 t/ \
2 q; U. L6 P8 q8 w) V( R/ z, rLISTE
0 W, w9 a! f, {# B2 wTCP (用户名)yf001:1035 yf001:0
" ^% m) r; m) y/ G7 b, U' ~9 i' p3 k, \$ L! x, g$ B) ^
LISTE& X* X( ]* n0 g9 h
TCP yf001:netbios-ssn yf001:0 LISTE
1 R) j* c. [! J7 Q2 f9 F4 l) yUDP yf001:1129 *:*- s9 W3 |5 o5 |
UDP yf001:1183 *:*
7 }% w X5 A( ]7 Z( b% W. XUDP yf001:1396 *:*
6 n3 y5 ?( f- }# yUDP yf001:1464 *:*9 c3 i9 k& g# q* F, T
UDP yf001:1466 *:** L& Q% k! G9 p: H! x/ L& l+ B
UDP yf001:4000 *:*
+ t5 z* B9 d1 h) a; L/ V+ f1 PUDP yf001:4002 *:*
5 F+ {$ h% J$ ?* q- xUDP yf001:6000 *:*0 L2 e9 B. S) D
UDP yf001:6001 *:*
5 j9 @3 I: R9 d& T6 N9 h/ AUDP yf001:6002 *:*4 B( o& I! o# E& a7 \
UDP yf001:6003 *:*# {5 I0 J3 f& \% s& y$ n1 A
UDP yf001:6004 *:*. A# ]" ?! a/ U k) ?4 j# [; s* T
UDP yf001:6005 *:*
7 S: `* |% ~: M4 ]2 KUDP yf001:6006 *:*/ a9 M R; {* |5 E0 o3 T
UDP yf001:6007 *:*" U" |9 Y7 d4 E" K, w" N- ^
UDP yf001:1030 *:*4 v5 s: t% _: {# k6 i1 r Z9 c. ]
UDP yf001:1048 *:*; d/ g& {) S# U+ q% x
UDP yf001:1144 *:*5 Y7 Q8 |( ^) ]8 C" r
UDP yf001:1226 *:*" c8 E* D- ~3 Z& b. C8 I' F, i; N
UDP yf001:1390 *:*! \& m9 i& P+ e% M1 R; Z
UDP yf001:netbios-ns *:*
7 d$ z2 _& X, d0 M; vUDP yf001:netbios-dgm *:*7 b3 x$ D2 t! Z: a4 r: c' ^& W
UDP yf001:isakmp *:*/ w7 b9 h* q6 [
x" M# e4 T: h$ u; d! S. C
现在讲讲基于Windows的tcp/ip的过滤。 8 K4 K/ g- m/ a" b& C) H
' V R) f3 O5 s4 u2 l0 a控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
7 Z7 v! @! y8 ~0 O; V; S% k
! L, R; S Y( |! [; P" y然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 ) V2 o1 D+ R# v
) Q5 Q6 @4 s6 ~ y, w% x1 l) q3 U19、胡言乱语
& W) P6 Z0 H4 u+ g' R: R; N+ Y$ H
5 x# ~7 Z0 \2 J9 V( }$ \" w(1)、TT浏览器
. k9 D6 V1 j W
$ h% P) }9 f- l4 s' @选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 . E7 c) V0 p3 O6 {$ Z+ h% V" h9 o5 K* L$ x
& E+ ]5 @; x4 g# F" L! e% TTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
p, s8 e- b3 q$ I. l
! D3 D' T: h. s/ r& X" t! }/ OMYIE浏览器
$ i3 U7 u" |2 i% Q8 R% P' r
( @8 F M; j# K" u是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
3 }" l4 B& K( L, b$ m+ e9 I$ q2 K% e+ |& @ y
(2)、移动“我的文档” 8 [3 a1 L$ w9 X
4 a; c: P8 E# F) w( O( Z/ {% {进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
" I" X& p: _- I, i6 X( A
* J0 l3 Q; H* v N( \) B, G" p0 \. q+ t, N(3)、移动IE临时文件 ) W' {' } ?, k1 q) Q0 x
: H% ~" R' [, l6 {- @% I进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 ' S& I0 I/ e; G+ O
( n: W4 X, y) b' b5 p
20、避免被恶意代码 木马等病毒攻击 ' O' s. L P, g7 z3 f& ]! j
3 X& \1 {* |- X4 r/ h- q# E: S
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 9 E8 N# K* p M/ i3 @
" G( Z" \* u; P1 G
其实方法很简单,所以放在最后讲。 7 v/ r/ |: D6 @- l; m' f0 m% g r! v' r
! w5 D7 o; d. k' ?2 d: z* |
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 1 X; D# k( k5 n0 H
v ] V. N2 Z9 U% V, T. w ?
还有防止木马的木马克星和金山的反木马软件(可选)。
! T$ x! k6 J; ?( t% @$ B1 M- a! V) j2 T& }" ]' G
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 , d" u6 Y; w4 F+ S
; t3 X5 N5 ^* Z6 P还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 % \* y% Z3 K0 X2 g) r! S/ |$ r
" M+ X2 s1 o. ^
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
5 N8 N% ^& ]. a) X( A1 I7 W2 e, U6 r
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
) G0 g) j1 o2 C- g5 D( _. r, {& f+ w. r% K; V1 S
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |