13、用户权限分配策略
* X0 r. y3 Q) R+ k) F* I0 u" O8 V# u, Y
打开管理工具,找到本地安全设置—本地策略—用户权限分配:) q f8 J& k! S, `/ o! W; G* A
- ]+ ], F. J1 v) a! ]5 i 4 ^/ W t/ [9 @- @' O
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
. y, l* {4 D& w* K" @& X. B于自己的ID。# i @! p- Q# v6 G
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 @/ [& @0 S; n: T
3.拒绝从网络访问这台计算机 将ID删除。0 i, F: ~& D; j' g0 Z3 h
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
& o% N2 |8 ?. h% j `! x% M5.通过远端强制关机。删掉。
$ u+ X- }. n. M8 X3 m/ ?' a
3 ?7 F$ O7 h$ P, P' D( e% K14、终端服务配置 5 z& |+ T/ T5 N0 b; h
% i' ~( ~4 a6 q打开管理工具,终端服务配置:8 Z- u% S3 o4 \8 j
8 ?- |; v: o* o! U. M2 i8 J
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。" y" @1 N. N- J, p+ k/ A
2.常规,加密级别,高,在使用标准Windows验证上点√!
/ P, v/ V$ {' c$ R3.网卡,将最多连接数上设置为0。
% b) ^- ?! e0 O4.高级,将里面的权限也删除。
6 n T! H0 W& F2 C* v
8 H5 b% Z7 g3 H+ c" n( c: k再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 % m# C6 ~% D) F5 D
0 _( n! O$ F0 q: t- Y( n/ t
15、用户和组策略
, I8 K" T: Q+ a: `# ?! c& x2 c$ d3 Z% f1 K0 a! N
打开管理工具,计算机管理—本地用户和组—用户:
9 Q% ^; ?/ `9 r5 a& H/ Q' \2 {0 S3 Z1 ^( p0 `& z) i( z9 f
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 # L# _( L% J1 ]' V
) E0 m1 `3 d3 W( J0 }) C# ~, ~计算机管理—本地用户和组—组,组.我们就不分组了。
5 l& F# j+ P, b7 `: F4 r. J" C* P1 h! C* e- m7 ~+ N z
16、自己动手DIY在本地策略的安全选项* `2 H9 J+ c% h8 l/ F
3 B" y; M+ Z" e. Z " I5 V, o* N% R; a5 d! ]* B$ G
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
! x5 }6 u6 _2 ]/ B N# O2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
& _. g6 c0 Z8 g1 a名.让他去猜你的用户名去吧。
- C4 q# i% z$ x( y: }! Z. S& R3)对匿名连接的额外限制。) |- S# u+ v1 q" j
4)禁止按 alt+crtl +del(没必要)。" @9 P- b( Q& P( x! }: L" Y
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。: J, O0 U3 h, a( l1 W# W; ?- x
6)只有本地登陆用户才能访问cd-rom。
0 r+ w* o1 I3 c9 o! X' U7)只有本地登陆用户才能访问软驱。0 u4 t, z9 j! U! G/ K
8)取消关机原因的提示。
0 L5 ]- M6 K/ f" V4 B( lA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
2 S, C/ z3 {. j$ c页面;
K8 a0 _) S* |- x/ q2 c) ~; aB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
# ]: P) N0 b [0 Z定”按钮,来退出设置框;
7 Z/ G, f$ J2 f* gC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
1 r# r X6 j# \* q! i9 d键,来实现快速关机和开机; - ~5 z j; I. R Q) d) w
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
3 V- Q4 M( \2 z! N- c面,并在其中将“启用休眠”选项选中就可以了。 * O% X: ^' |/ t+ B. t- C$ V
9)禁止关机事件跟踪
& e6 E: w- g9 i# O. H
q% P) p/ z5 H* C7 U d开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 l. D9 K: T$ ~* S# b
7 y* u! U" `. R$ }17、常见端口的介绍 # r G6 i9 l ^' t
8 C6 O$ i" ?) [6 gTCP0 e. P3 a. G/ a- I
21 FTP 3 T9 N& n- ^, K7 F" z
22 SSH. m# u6 d' J9 O" a& e2 H' R$ I
23 TELNET
$ C% d+ h6 [. J3 ^& F c) C25 TCP SMTP
0 q0 |3 o7 O1 \, `8 h53 TCP DNS
3 C7 z( R: y0 }" F( r% \& R6 U80 HTTP9 H% B# q# X* R( p
135 epmap5 t+ b! J) R. K. V* i3 G
138 [冲击波]
& f% [8 t8 v! f8 C139 smb + t: B! r4 s+ E6 H8 K# Y2 ?- ~5 t5 T5 w
445& q1 N4 S) C' w4 \0 Z, e
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
; S$ ]) ?; D8 s2 E6 m. d( f6 I1026 DCE/12345778-1234-abcd-ef00-0123456789ac . C- ^/ P3 D) {, j! }
1433 TCP SQL SERVER # ~: W7 e; \; T; C* j
5631 TCP PCANYWHERE * y+ z5 p- K9 V5 X% A" E# ^
5632 UDP PCANYWHERE
# l! Q, N' Y7 B) o% Q3389 Terminal Services
8 m5 i" l1 ~. f: b9 R4444[冲击波]: }6 _7 R8 m+ @* ]& y) B. J
4 A4 w5 v9 F% P0 H3 \2 k( O
UDP
* s3 M) D V- y1 }67[冲击波]
+ ]0 l0 ^ P5 z4 W137 netbios-ns
, M+ }# G) N- v* F161 An SNMP Agent is running/ Default community names of the SNMP Agent
1 _& Q( i; ]: Y3 k/ p2 x$ v6 f
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
" B2 R+ K1 L, W' F* T- C* s1 B8 v" \5 D9 H# |: I; S: n
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 ! x4 F% P1 _0 \: s4 \
/ M9 U% P: h9 n2 r+ ~开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
5 u, w4 k9 t; ]' L; d& D4 o( T
+ N, I( s U+ a( c) R4 m/ ?Proto Local Address Foreign Address State6 r) r8 W( G3 ?3 m
TCP yf001:epmap yf001:0 LISTE
; v2 ^5 q: a8 V, X5 mTCP yf001:1025(端口号) yf001:0
3 }+ S- s% x( y( O4 J5 u0 x% g( l2 g
2 |: T% ]6 K& OLISTE: o4 j; k. @. Q3 U/ y# V% j; P$ E
TCP (用户名)yf001:1035 yf001:0 ) g9 o# Z! k$ ?! E) ?5 V; _
7 Q6 w2 M' y u7 L3 n* t- ~8 eLISTE
. o; M+ r/ C. R LTCP yf001:netbios-ssn yf001:0 LISTE
! w5 g+ X1 ]* {3 ]9 A" p4 V yUDP yf001:1129 *:*
S; e6 b! v: c3 @/ uUDP yf001:1183 *:*
# c! X* H: B5 F, wUDP yf001:1396 *:*
( Z& V+ C. S h& EUDP yf001:1464 *:*
' N! R& z. j3 @3 |" ?6 _+ nUDP yf001:1466 *:*, N0 y; t9 r- ?3 h$ w4 V3 ?4 J
UDP yf001:4000 *:*
2 i% I! {3 \3 j0 o& X& z$ [UDP yf001:4002 *:*8 d" g" `$ d* }! b! j* @7 u
UDP yf001:6000 *:*
: u% E( [" N6 QUDP yf001:6001 *:*
/ x6 W U* e7 w5 J# v+ j% ~% O1 V; xUDP yf001:6002 *:*8 @$ L' x+ W% A9 S2 f9 w
UDP yf001:6003 *:*
) K) p. J8 M! i( I. p" qUDP yf001:6004 *:*; ~+ S7 L9 e5 O4 a9 d1 z
UDP yf001:6005 *:*
3 S: u1 Z6 _' m; ]- d0 g/ U- PUDP yf001:6006 *:*: }( @! C# J6 ~; f( e& H y
UDP yf001:6007 *:*
& z& Y# V+ z4 ]& bUDP yf001:1030 *:*) `6 V5 M/ x$ _6 u
UDP yf001:1048 *:*% J. F# i3 _# x: l
UDP yf001:1144 *:*
5 B; B. Q' F! H1 Q6 x; f0 IUDP yf001:1226 *:*
* q3 |* {- w/ K& m: J, aUDP yf001:1390 *:*7 U E7 \% G; j6 U$ ~: f# \* O
UDP yf001:netbios-ns *:*6 m& T. |, i4 X+ J- e. p" u4 Q& A
UDP yf001:netbios-dgm *:*( p }) _' [: q: Q3 y
UDP yf001:isakmp *:*3 h. H" K' U: O% v( _: ^& O
" W9 g h1 \3 t# c) K现在讲讲基于Windows的tcp/ip的过滤。
) Y( X; O& c$ [2 ?4 H& ^8 x0 h, t5 t1 t* O
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
8 e7 J( O" x/ v& S4 O* K. P
2 A0 s% H# h2 e, Y, l) `; Q* d然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 % z2 e" w; w# ^
: X4 q$ R# I# S19、胡言乱语
$ @, b* K- ]# ?0 Z a! U0 R$ @. z8 e
(1)、TT浏览器 , e6 R1 e3 D% e
1 @: Y7 a- y# c V$ K1 }
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
. E, ^& m* f- B# U5 \2 M/ Q; X
m# |% w3 f( d0 F$ s8 p! uTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
$ O6 J4 X# L' c4 x; _4 @5 L5 H$ ?9 P
0 ?; R0 z, n& CMYIE浏览器
4 D T! C2 g: y/ K7 M
8 [$ `/ v: M2 ?* b/ y/ p/ A是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
" O& i1 y$ O& h E% D7 e1 {1 L# p- J$ N+ X* V6 \7 A c, B# Z2 P
(2)、移动“我的文档” , U I4 v- n( n
3 R5 ^) A/ V, r0 _3 W3 C. f! ]1 W
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
; [! n! H2 U2 L. n
! _4 q& j$ r: Y4 N' H, h; d8 v/ [(3)、移动IE临时文件
3 i) N' k% v, `6 R; d! }" ?6 U+ x
! p2 V% H" }8 {* t进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 / S c! b: U, d+ `' {1 }
* S( c; S% k) B# H& q20、避免被恶意代码 木马等病毒攻击 + |9 r0 _7 _- a7 j
: v `" S( @' F, S, Y, }以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 : m* K9 b, c4 H
; Y9 U$ }8 `+ s+ b+ ]其实方法很简单,所以放在最后讲。 1 V+ _* ?3 Q- c' k' ~# `+ x- z) T
) a$ s& n2 k& x! P
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
5 N% {( Q; T$ V ]
5 q7 }% F* t! I: K5 W还有防止木马的木马克星和金山的反木马软件(可选)。 4 |) c d# X `( l
- s! L' P, w" s' r# }( D并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
. k- b3 A5 v& d+ h# M# x$ M$ U5 j' S
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
& i: v. z+ }2 I3 H9 J4 d3 h
. O5 W- N9 _ r% n- k7 f G本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 % @8 G# K: Z b" s7 V' ]( I/ { x
/ ^- f7 h% J: f0 t! f& A) D5 g例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
9 n: [" P3 \0 N0 t8 h
! v% O4 W y2 f* B因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |