13、用户权限分配策略
' \: e, `" }% |) `. Q: @
; R: Z& a7 X6 F6 s) d7 u打开管理工具,找到本地安全设置—本地策略—用户权限分配:
; n6 Y8 T u4 \/ B8 S. b2 s
, ^0 V8 V9 `1 z# ]7 Q1 @
8 p9 S* r" V2 k$ y# I; i1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属& K* j$ {" \2 Y& D& U
于自己的ID。
3 A" z1 _" m3 ~2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 , i! q" E: ^1 J4 d: t& N$ p
3.拒绝从网络访问这台计算机 将ID删除。3 z \ E2 Y+ |9 s: w
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
$ |: k- ` Y! k5.通过远端强制关机。删掉。9 Q2 z: Z" h4 m6 |% W I! y2 a
% Q9 }( P: r' u) J( E6 G
14、终端服务配置 T7 r, z0 {, T5 I1 F
6 `1 K# K# W' T( S+ q! ]7 Z7 }打开管理工具,终端服务配置:
" T3 H" c% f$ u) b0 b) h5 c; c5 x1 q7 k
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
' K9 `' C% o$ V: a) ?* w2.常规,加密级别,高,在使用标准Windows验证上点√!
. C" q9 {* Z/ a# X# F* G H3.网卡,将最多连接数上设置为0。
8 F w- Y" g. [, A" a4.高级,将里面的权限也删除。0 f( H/ ]6 T2 b0 A
3 l5 Z$ N% I* o& G7 f Z+ }再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
, S* E& p! H* u! r2 s
' q6 Q4 H7 B, k! B$ K, W; y! b( a15、用户和组策略
/ Z6 t9 a" c+ D5 Q y' |0 m( ]( X9 I# U8 n8 z/ m0 m3 D+ o
打开管理工具,计算机管理—本地用户和组—用户: ; s' D, r. ?# r; H3 E$ k* Q8 r
$ _& x' Z$ c! U1 O; g删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 . g: p2 A8 s& {0 g, W% z" T3 w
/ y1 |. N) A7 m2 H2 E
计算机管理—本地用户和组—组,组.我们就不分组了。 5 ]/ i; ]& m/ Z
, W' N ^' C1 [. z16、自己动手DIY在本地策略的安全选项
3 H$ J& C9 C% R( e* j
. P1 m l2 W5 N* W( s& c; q% w $ ]! Q: I/ }/ b u9 a. h
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
- h# _" p5 \6 I. p( t2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
& P1 J8 u/ g1 o4 C名.让他去猜你的用户名去吧。
) [0 C) O4 n5 w N; Z% r3)对匿名连接的额外限制。
0 {3 o6 n b5 T5 k+ y `& i T3 }4)禁止按 alt+crtl +del(没必要)。
- A5 j7 N s z$ a1 C8 R: m$ S5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。) q4 G* P9 M/ {. |. @: c
6)只有本地登陆用户才能访问cd-rom。
8 d! l" w2 C) F7)只有本地登陆用户才能访问软驱。
( X C8 J* }7 i, _8)取消关机原因的提示。
( _: c$ B# R; rA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签8 j1 N5 l/ n {0 U6 Z1 }& R M
页面; : U: f( h1 U3 L# A& }- j
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
- z( z. R* |( S0 v定”按钮,来退出设置框;
# X9 k) w3 m" x' t2 c: tC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能. y0 S6 b! @/ U' c
键,来实现快速关机和开机; . F& E) |- O& V3 J3 J; G
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页% ^3 C: z w4 B2 k; y1 }3 ^
面,并在其中将“启用休眠”选项选中就可以了。 , F) L. h/ Y) M" K6 A
9)禁止关机事件跟踪( l! r7 s8 H4 T
2 ?9 e$ i+ y" ~5 L+ F$ w4 v. s! K开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 B ]; s( M( }: R% j. G
0 w7 F4 \' P) ]/ q* J
17、常见端口的介绍 5 D: H% X. }, x! J/ @
# C1 a. P# Y8 s3 C6 ^5 C" W
TCP
) b( m) U% E0 Q/ Q1 K R( M' A8 y21 FTP
4 `- ?& x; b `) K22 SSH6 u. A# k7 U9 v7 s4 j5 U
23 TELNET
' f/ _2 N3 r* ^7 M2 G' m& E25 TCP SMTP 1 [3 T' D4 t/ n/ T- x* k4 Q ~
53 TCP DNS, L& n/ i. ? a. r2 S5 n. m; m
80 HTTP4 T" \" @8 L" k/ f
135 epmap
+ L3 g2 O+ t/ A8 e! |138 [冲击波]0 e4 C" N7 m8 L' P9 X2 Z
139 smb
2 C% O; f0 b+ q2 B0 k' `445
* ?1 D4 x" f. j+ X6 [5 }% p& n1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
% I; J0 x3 X# P0 X) T1026 DCE/12345778-1234-abcd-ef00-0123456789ac 2 v: E$ Z9 ? e7 n+ b* ?
1433 TCP SQL SERVER
+ W; \' O$ ^/ H/ s0 q; K# A5631 TCP PCANYWHERE
" A0 B: ]/ m% g* a. ]2 x3 M5632 UDP PCANYWHERE 3 c* m- k& g6 ^# l P: u
3389 Terminal Services3 {$ h1 s$ h8 e" |. V- I: _5 Y9 n
4444[冲击波]* i# l0 j( t! Z4 j" F+ z' H/ u
_; ]; R; W7 ]UDP ' o0 J2 g5 P+ \ R' Q4 T5 k: R
67[冲击波]
# N/ \0 H, C# `1 E137 netbios-ns
) m) O# _6 a( P161 An SNMP Agent is running/ Default community names of the SNMP Agent- X. O: f9 Z O% X
: Z4 l% I6 ?; P2 E( |" R! A关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
9 K, W/ o& W, S: a- N+ F/ z6 w
! x+ P4 N2 H1 R6 a; j; R" R18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
]; X6 d, g8 A6 [9 ]% l6 `% N# j4 r% M# s4 v+ Z# z
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
* Y2 K- M# E G& E J( R$ V( ~: G, j5 n& @; U6 ]' f" s8 J6 R
Proto Local Address Foreign Address State! j2 r% \' q U
TCP yf001:epmap yf001:0 LISTE" N& z. X1 f* h& B3 V% S
TCP yf001:1025(端口号) yf001:0 : \; @8 u i' i# f8 K
' c- V4 `" J4 A- q) o: U$ x
LISTE
: D( R7 `. E& BTCP (用户名)yf001:1035 yf001:0 1 V ]6 k$ j% n+ J& b& x
j- @+ P! N, e( V& Y+ J
LISTE) c$ h1 t1 x6 m; A0 z V% F# F' X0 V
TCP yf001:netbios-ssn yf001:0 LISTE6 }/ T% i* x( X' u( d# o3 h
UDP yf001:1129 *:*+ n0 U8 b x0 } S T
UDP yf001:1183 *:*
! G& X# f& m7 v1 U: C7 }; aUDP yf001:1396 *:*( B) `0 S: a7 D5 z
UDP yf001:1464 *:*, H5 v5 ~! U" S) o" W( K
UDP yf001:1466 *:*
7 B* }0 _. e% h: c" tUDP yf001:4000 *:*
" [$ V; M, o) v6 FUDP yf001:4002 *:*
* `' |2 s s6 Y* q9 b' d( TUDP yf001:6000 *:*/ Y- J: _ N( ]# z5 z' ~! v! g
UDP yf001:6001 *:*
7 _/ I# V9 J" w* |( j) ~ ?UDP yf001:6002 *:*
" `: s" e+ F3 m* U8 IUDP yf001:6003 *:*, B2 ]: h7 q7 [! M2 o4 k
UDP yf001:6004 *:*; m) B! k' Y( D2 v4 t+ j) @( P& D2 V
UDP yf001:6005 *:*
D6 s N; i4 ?) eUDP yf001:6006 *:*; Q7 m- G G; e" Q K- r
UDP yf001:6007 *:*
/ I, Y5 U: P: L5 t6 aUDP yf001:1030 *:*$ c2 W3 @# J; `) D: c% E+ d
UDP yf001:1048 *:*; U- X% r0 ?* x; X" X8 y
UDP yf001:1144 *:*
, l: M0 p9 {, f: X1 LUDP yf001:1226 *:*
! V. C/ z& j4 V' j) |UDP yf001:1390 *:*; R, {, _: C2 \# x0 ?1 E
UDP yf001:netbios-ns *:*: m& r2 F( P# i6 \. z0 V6 T
UDP yf001:netbios-dgm *:*
4 x6 g3 h4 U: D+ A! e- P, DUDP yf001:isakmp *:*
$ N" ]- }% T/ f! l+ O
0 P) Z: ]2 h- L4 f+ K8 e现在讲讲基于Windows的tcp/ip的过滤。 - V5 S: S" k- @1 ^2 v
' M- c& V( S( n, S$ Q+ m l+ X1 a
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! 7 `, V( |; J, J$ {! a& g
1 W) Y! D: d P! o/ D然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
5 k5 ?0 t p: J9 }
5 M3 H' E0 C$ ^$ Z5 e. u5 E19、胡言乱语 * ^! t6 e3 e3 ^% ?4 l
[. ~4 ~, {5 [. e) ~# X/ `(1)、TT浏览器 + C: q# J. _% V7 a& A6 y6 k
7 W, w, f# z. P6 v9 x# ?
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
0 Y; n G% n; j \5 Y5 S7 T& ^; t# A* f, ^/ l, {8 I
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
& Z$ J+ v5 B* `0 ^: |+ b6 G4 a* g% |+ r4 k& f8 j4 [7 P
MYIE浏览器
& s- X) g8 r8 g' [9 m8 B+ c% y
8 l7 r. T! `4 w% D% B" i' i是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) 1 {% ~4 d4 e. h& T
5 ^- k7 b' h( M# j) B(2)、移动“我的文档”
6 X: y7 r @; l! {, K o, m* t# p2 ?% V6 `. a
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 1 W, ]0 V! B' a- s
, ^' I! f- c7 e; n1 U5 l+ y" D(3)、移动IE临时文件 % ? ?( u( Q/ `6 v! ~
5 w0 d0 J" O" M; F+ J
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 6 f7 U ~& ^8 Y- B
6 l# @) U: O# D# X# Y- n9 a20、避免被恶意代码 木马等病毒攻击
# M# D! d: ^% z/ k5 c; ~: E, E6 x; N) l+ U+ u
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 / i& k, Q/ b4 u3 B6 A; @1 k7 u
0 y0 n& C$ v) g" j% u# D7 T其实方法很简单,所以放在最后讲。
; D1 }; W5 h! r) p3 p- z' G$ V' s
, b9 p+ Z1 l: v2 g9 b- ] {我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
& L1 f& i4 m ^, s( b0 X% ^' q- c; U1 [# W4 ?( o- j7 U7 X
还有防止木马的木马克星和金山的反木马软件(可选)。 N; R! t% w2 r7 g
. a8 F3 p& l. V- n. p
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
; x1 [5 ~' `4 ?+ P& D1 Q
& j: ?0 Z% J' s2 }6 h, m还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
: z U' U* ^/ ]" F4 Z! r( M y" D8 x1 r- g( Y
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 2 s# u1 p- a8 E! c' V" x
. z2 }3 ]2 r, H1 ^3 }4 i5 a例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 * R8 b) K5 s& S
9 v# G) U2 X, T4 @8 Y3 k
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |