13、用户权限分配策略 : I) s& d+ ?0 \5 u( b, W
: L8 d9 z% w, l+ r; Y6 P( g
打开管理工具,找到本地安全设置—本地策略—用户权限分配:* O. E J1 K1 c- T
: d+ W, m9 c5 x8 L4 @0 N" n& C2 @
6 L& ?7 y/ Y* k6 }& b( O( i1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属; I% ]- S1 R; z4 i2 R" _, }* [) s
于自己的ID。
6 e3 ] ?( A" M) c8 S4 U9 d' U3 C2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 1 X& O) W+ u7 z4 H* ?4 n( b* _
3.拒绝从网络访问这台计算机 将ID删除。: T$ @$ g5 K R/ Q+ [6 W
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
$ u3 [8 q" O0 ` V5 Q6 K5.通过远端强制关机。删掉。
# b% a. @; O- _) [; K' v R. |$ l2 d) n" b: [+ Z/ ~+ d; y% m R) U
14、终端服务配置 . L3 `5 _' X* g
/ U0 ?* O; ?5 [5 i y
打开管理工具,终端服务配置:; E; E5 ~8 l0 L6 K- K
2 y4 k8 b& e7 M. Z8 j# [
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。1 v" X3 d1 t* v- |6 H5 A7 ~9 M
2.常规,加密级别,高,在使用标准Windows验证上点√!% t! ?) e) z% m; X( {
3.网卡,将最多连接数上设置为0。( F% w: w0 d( O
4.高级,将里面的权限也删除。
; P5 z1 d. ^% |; n. D3 g6 X+ A: d% v1 Z. }6 V
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
2 V1 J8 V1 _7 M/ @8 x& s( I0 a& x/ Z7 T
15、用户和组策略
% N5 G y' K7 a6 S
( y# C4 f, I" m; b% \打开管理工具,计算机管理—本地用户和组—用户:
2 j4 s" z& i; m6 K& c( M) q( w* n% g7 a3 P
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
. y! f+ L8 y) Y# h9 H
4 G: j% h7 Q; a' l' X* a5 u5 Z4 W+ u9 g计算机管理—本地用户和组—组,组.我们就不分组了。
) X! }% T4 T+ ]0 K$ f) M0 `3 a( q2 V$ F6 y" M+ U* r
16、自己动手DIY在本地策略的安全选项
, Z' c! z' v' _
9 P+ E. V% |" H
& Q- X7 d! W( h: W1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
/ o) ?4 P( L) h( e1 {4 T+ Z2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户* r; t( ^. P, \) p
名.让他去猜你的用户名去吧。& V- K7 Y' W) k: e, _
3)对匿名连接的额外限制。5 m$ F3 p, c2 W: R& o4 B. }; i
4)禁止按 alt+crtl +del(没必要)。
0 L, a) L P) q" ?' P* [: F8 w5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。& ?1 E& k' p- a4 V5 N
6)只有本地登陆用户才能访问cd-rom。- Y! M( `" n' o u
7)只有本地登陆用户才能访问软驱。
6 ?3 D; P+ ?. T- K* m8 Q2 _8)取消关机原因的提示。/ Q Y* |3 w y+ E# X& n/ z" \6 ~$ d4 U
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签. R. A9 ]) p% _: q+ c( i
页面; , j8 T/ z8 `0 T1 @. h. X) J
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确" ]9 l1 j0 m! C; s" h
定”按钮,来退出设置框;
1 |5 J, `& P! }2 k: v& fC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能; y. ]/ y4 W) i3 Y9 }4 ]
键,来实现快速关机和开机;
+ n& Q* }& g( C4 M. iD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页) H" u M6 ^) M0 h9 S
面,并在其中将“启用休眠”选项选中就可以了。 2 D1 w: s) ~ e- q4 m$ s2 B3 P1 H
9)禁止关机事件跟踪3 {) B: E' [$ X. O' T3 }2 S
; x+ Q1 z( G5 Y9 v& j/ |+ Q
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
, Q4 z; |. d6 A5 Z% i W3 @+ C/ X
17、常见端口的介绍
/ G0 N( K" ]! t4 R+ V0 \% K6 ~# |
4 ^. g# O/ w4 L& F T- WTCP3 y2 G E$ N+ ^# ?
21 FTP
( R! U0 D; e' p3 v. O+ E- y22 SSH
( l1 r' k: V$ S. r( h" d23 TELNET+ t. n! b1 L! v2 c
25 TCP SMTP
$ n* U# s9 O/ }& x1 V53 TCP DNS
9 g! w& Q, i9 q/ j$ V2 O80 HTTP
7 R/ K6 q) J$ M3 h135 epmap
& Q q: e6 I" Q, k& z138 [冲击波]$ k! _, {/ |. f, t: b
139 smb
- C! L( I1 s |) Z r) a% ^, m r445
# I- p# v! S( l% y) t, Y* B$ Q8 L4 x1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
7 ?# E& U! l, G( E% {1026 DCE/12345778-1234-abcd-ef00-0123456789ac ) f3 F( ^# Z) O! @
1433 TCP SQL SERVER
5 U& K R t! Q% K/ _5631 TCP PCANYWHERE
/ ]) z& {) j. R5 ]5 |) ?2 l5 k5632 UDP PCANYWHERE
: x. h v4 X# \) _3389 Terminal Services' D* a: ?! F) ]' T/ j5 ]* K. Z
4444[冲击波]9 i0 a5 U2 z: N5 \5 F `+ K6 |
; p2 i! G+ _$ U- pUDP 4 r# P! N- ?- B- j
67[冲击波] N T' Y* l) ?$ s' s) I6 s- z
137 netbios-ns 8 P+ I2 {- b9 o$ K
161 An SNMP Agent is running/ Default community names of the SNMP Agent
M8 x9 M1 S' V R, H; i/ o3 a, v S6 j/ r7 u8 Q0 C* j# c9 K$ }
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 ! _1 q# V u. u) k, h O' p3 Q% M
0 H6 }( Z# J! [! }
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
$ k1 h H8 L6 l+ e& S; n. p: k% ?' F: ]2 y" z
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
. J# E% ~& }/ f q! W H6 h; i
4 J; G+ Y- l0 P; ?0 @, v k) `Proto Local Address Foreign Address State6 }. |* j! l$ f( F7 W
TCP yf001:epmap yf001:0 LISTE
5 ~% ~+ h0 m' r0 A! j7 ]TCP yf001:1025(端口号) yf001:0 + T' }2 l. r ? H9 j* N, b( q
3 F0 h; \6 \" I, W: [LISTE
! U8 m9 w- @, L/ ITCP (用户名)yf001:1035 yf001:0 0 |: |, O/ z& {, S, I4 z9 W z% e* ^
: ]7 T3 F! I# z7 P; @" y, w
LISTE2 D8 V5 d3 M8 N' V' }* c# a
TCP yf001:netbios-ssn yf001:0 LISTE) j( {9 _ ~9 p# j7 b& J
UDP yf001:1129 *:*. E) Q0 O x, n
UDP yf001:1183 *:*9 T6 P, Z0 X8 {4 i& o
UDP yf001:1396 *:*5 M: t% b. ?( k' g5 m% \1 O# H
UDP yf001:1464 *:*- f. @% R! ~) A6 l3 J
UDP yf001:1466 *:*
8 N+ K; S8 U! R- W* t- s: L9 }UDP yf001:4000 *:*) |2 w' d7 A( y. G' S9 p
UDP yf001:4002 *:*& L" h! L# ^7 ]' U6 h+ O5 q
UDP yf001:6000 *:*
/ y) }8 W6 L3 I* e" m# f+ }UDP yf001:6001 *:*
6 C m9 g- f6 i, H: S1 BUDP yf001:6002 *:*. P6 H, t' v- |6 [5 C
UDP yf001:6003 *:*
% k. ^: y$ Q* `5 e! P1 R6 r2 HUDP yf001:6004 *:*; o7 |* r0 H$ f, u. x) z; A
UDP yf001:6005 *:*9 g" z; ?# V8 j: j2 ^* l$ {. n
UDP yf001:6006 *:*
% n9 E q- [$ \UDP yf001:6007 *:*
/ H( ?" Z# R( X/ x0 r. K- C2 HUDP yf001:1030 *:*
- d$ K6 z$ u u, }1 OUDP yf001:1048 *:*
$ V+ R+ _* o8 P- mUDP yf001:1144 *:*
8 X U2 w( z& a7 b% I7 M* SUDP yf001:1226 *:*/ }* E$ ?& n6 P
UDP yf001:1390 *:*6 |) v# K% ^. |
UDP yf001:netbios-ns *:*
/ q* w! }; M4 `4 @( G& wUDP yf001:netbios-dgm *:*
& a: j9 T6 H7 m! b4 jUDP yf001:isakmp *:*
( Q7 ]+ H4 ?) U" o+ [! U9 e$ `- }+ L
现在讲讲基于Windows的tcp/ip的过滤。
- U: e! T9 r; X L% c* ]5 c4 } N0 O% k$ N
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
$ ~, a% ~7 r6 }" l/ R( T
7 B7 m) |" ?2 U3 ?: t; f% Z0 x然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 * X! f# p, A0 q, X. o
0 W. j& h- {0 v1 V% R- |- u19、胡言乱语 " i/ c; ]: n1 S8 W5 G+ x
1 P% g( V1 n% e9 R
(1)、TT浏览器
0 _1 |" @, s; F/ k" _9 M1 X' U
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 8 o! x# ~' p7 E0 f, s/ ~
$ M2 B9 I# B9 \. }3 G" p2 T# KTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
- U/ j% s6 @* d/ q3 ]9 |& k; B9 }
MYIE浏览器 ( a, [4 \8 F5 D! R
9 H) K0 ^' X. p. z+ q( a5 F2 _
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) ' o! z6 V) L. u
, ` K9 b1 v$ j S; \
(2)、移动“我的文档”
# Y8 Q6 v% N$ m* w- ?& W C- t4 V7 ?' B6 i' W
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 1 Y+ Z. ~) b5 i. [8 k+ W" |% e
; s! N& N" s3 u' _4 b
(3)、移动IE临时文件 8 f B) o, e* X! ^! D, c; L$ A
" R4 o! _. Q' p& K" v' k3 B8 B2 K
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 $ z8 U% J( {$ y) ^4 h+ |- R
4 P% H( R* Y ?2 h* ^% P
20、避免被恶意代码 木马等病毒攻击 " I: N+ ^% k7 Y$ R/ w! ~' ?- I( u
0 l6 }: G; h1 S$ a E' o0 k9 v2 |
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
; S$ R0 X b% l/ y5 ~* [1 P& R0 V/ c( ?; r
其实方法很简单,所以放在最后讲。 & \4 _$ ?( z* O8 I& f/ d/ I
& N% T9 ?. M) ]- q
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
0 G: W" N: O6 D+ U- {4 l% t" t0 h" M- s
还有防止木马的木马克星和金山的反木马软件(可选)。
0 z! g; O0 Q0 s3 _( g& M- r0 ?" u1 T
) B6 f. O; H! r# u并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 * J* X$ f' I+ g/ X2 E' D- G
u+ g) t7 a. f w6 D还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 ) {" p# W1 S- L; u( ^) l. K
' ^; G6 C0 z" c8 {- b7 j
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
4 M S- h! r7 \" U0 v" b( P& v4 O( R7 G5 B" K; }
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 * V0 i& L0 T* f7 w: y
4 M4 `3 H `# x e+ C6 G
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |