13、用户权限分配策略
, p( G& r/ {7 p. ?# h6 [* C1 d1 D
$ |* n+ J3 W( N9 k打开管理工具,找到本地安全设置—本地策略—用户权限分配:
9 O: l+ S' n. K3 l: Z
# B) @' i' w5 ?: i8 h1 b ; K# Y1 h2 _; L1 ]1 N
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属9 d5 s1 X) Q* q, ?+ @ h
于自己的ID。
+ H, a& D. Y) B* `' n% ^5 g8 \2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 & l$ T% }3 i- T8 L5 X
3.拒绝从网络访问这台计算机 将ID删除。
$ o# C% M& D; h, H6 T b4 e1 z; P! Q# ~4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
# h! l; g) N3 ~" T3 j) A5.通过远端强制关机。删掉。/ X, P4 M Q% C2 s# O
& L5 k m! B- L8 Z# Z
14、终端服务配置
+ ]8 t7 e4 e. M5 W$ W$ ~! F, Y0 a* Y3 A) M1 S- Z3 n
打开管理工具,终端服务配置:) b& j) V/ \& l* T) @1 ?
) ^, F/ G7 t) S# B' f
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。! o0 q( r0 q! j# L% l& F% q& r
2.常规,加密级别,高,在使用标准Windows验证上点√!
$ o* d1 p& T$ I: p3.网卡,将最多连接数上设置为0。) E3 }! k2 u6 ~& A, G% e
4.高级,将里面的权限也删除。
( g* s7 k7 F" K, h$ a
8 D( c% G$ V" R5 V8 e再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
6 A2 p! a& S/ T' b7 x# I+ e
$ r& ^5 S! s O. r: R2 p15、用户和组策略 $ w M7 e# [ ?; }1 l- q: E* h: P
9 `/ b( F3 }! y9 {, k
打开管理工具,计算机管理—本地用户和组—用户: r: u6 r) n7 X) X
1 N# h& ~7 w* Y I删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 " ^7 P& o8 G o% \
# T" t$ x) R" z; E) E
计算机管理—本地用户和组—组,组.我们就不分组了。
* H) i( r& X5 B0 q5 M5 u& T
. `. K9 e3 Q6 j16、自己动手DIY在本地策略的安全选项
% D7 f `4 | t2 R% y5 U) M" Z% F" {
+ J% S; F. C! _6 s
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。1 E a g7 t4 [
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
" l0 F* p f7 z1 s名.让他去猜你的用户名去吧。" i( ~) S2 T. J# l/ g( B9 u
3)对匿名连接的额外限制。1 D' `+ r4 n {/ Q# t
4)禁止按 alt+crtl +del(没必要)。
3 l: W# Q7 U7 m, O2 ]% L1 Q5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。+ ]" y3 Z4 s3 ]2 B7 s
6)只有本地登陆用户才能访问cd-rom。
5 L/ W z# l# A) d' q7)只有本地登陆用户才能访问软驱。* P7 C8 F7 W0 F! y* x) y) h
8)取消关机原因的提示。6 y# X' _3 a% V7 d6 R( R
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签4 V/ K# R1 L4 f4 o
页面; 3 y8 _1 L. g# p. L& N" f( L5 n
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确6 F0 [& M) S7 G9 B
定”按钮,来退出设置框;
2 h! u K) F) p, L# N! XC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
1 b8 Z4 j+ B. B+ e3 ]7 i键,来实现快速关机和开机; ' c/ u) b0 _: j, M9 d9 n
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
7 y2 L9 S/ p4 U! \3 I3 s: {- T# M, [面,并在其中将“启用休眠”选项选中就可以了。
4 s: ` s m- M# S3 i$ ~9)禁止关机事件跟踪
. q7 K6 ]( C! e" t
3 t2 Z/ B: U( r: w( }# z2 j2 E6 T开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
, ~0 R& S; Y$ O6 u0 I: `; ^
, j# G2 U0 r& I7 S1 p- d17、常见端口的介绍
9 p6 l" `# @/ k3 t3 _6 M6 P T4 L
9 ~8 x: e' ~) {1 QTCP
8 K. Y: H( ^+ D6 a21 FTP $ f1 I; i j* i' T' O' a; t7 N' n2 a
22 SSH
" W9 F4 N0 f) o0 p0 G. }23 TELNET8 _6 V6 z+ G8 U/ E7 G1 |3 @
25 TCP SMTP ! A0 B' d' S/ r
53 TCP DNS
0 y$ ]- {3 \4 A80 HTTP/ ?% k+ k( ]6 G6 [# }* v t
135 epmap# \$ \. r/ b) W% l+ ^' i- l8 \8 \
138 [冲击波]
1 N# h/ |1 w9 ~3 {+ c3 V139 smb + F8 Z, w! O- g9 \: V6 t8 F& z
445) b b% q7 G* K2 E! B
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 1 C* B9 B! o! W4 z# R* X, |) \6 U! \
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
( c* p3 N- F9 ^1433 TCP SQL SERVER
+ B- O# ^) @4 d/ b; Q/ z5631 TCP PCANYWHERE 5 I4 z! L8 e* e, K/ i
5632 UDP PCANYWHERE
1 R3 C F' }* w3389 Terminal Services( R" a$ G; d$ m' O0 g1 m1 l' D4 n
4444[冲击波]( B* E" |( `; f" e0 ]
. A+ a) T+ p2 \: I& @9 nUDP , ~+ u ]) x9 P$ Q
67[冲击波]' ?5 r/ o/ w# Y8 ^! d7 i
137 netbios-ns
/ d, Z1 U2 c* }2 f161 An SNMP Agent is running/ Default community names of the SNMP Agent
0 n* ?$ i+ `& s: x5 A# P
7 F0 \2 p! ^ m4 w关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 4 [- g8 C6 c' O( E: Z- [
2 p# m6 p" v9 [# }2 @18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
2 i; r3 E' W, F* l
6 n9 [2 ]# e4 X' q! H- u. v1 b开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
; v) k7 g' G5 P! n) P( J7 M9 ^+ H* j/ Y' Q! I0 F) S, v% U
Proto Local Address Foreign Address State5 ^# l2 o* H5 O
TCP yf001:epmap yf001:0 LISTE( f1 m8 I% S/ [& Q1 ?6 Z* q L' H1 O* M. }
TCP yf001:1025(端口号) yf001:0 / O2 Q) P9 m9 u- N! |+ n6 M
; S8 e, H7 e- [/ Y, t) Z3 gLISTE
$ Q2 \/ d: V& D# g. YTCP (用户名)yf001:1035 yf001:0 . @; P3 `2 b8 d
& _/ Z( Z9 t2 I9 ~LISTE9 I( e, F; N n0 h7 H7 t' M; g/ @+ {
TCP yf001:netbios-ssn yf001:0 LISTE
' g6 F1 S) ?) j, H. X9 K9 l) EUDP yf001:1129 *:*# [: u, E1 R+ m; b' _ L2 R
UDP yf001:1183 *:*: |* w% v( | |: @3 @
UDP yf001:1396 *:*
9 H+ `( g2 d& u# X' D+ gUDP yf001:1464 *:*
: w- d; g& ?1 g- V; `UDP yf001:1466 *:*
$ X/ i" B2 |! O' X2 iUDP yf001:4000 *:*
, J3 |. m3 K' {! n! B: ~UDP yf001:4002 *:*% @- ~. i% A9 R6 g
UDP yf001:6000 *:*- ~: \ p, G& U7 V# `7 s& c
UDP yf001:6001 *:*2 t; ?7 W, z& z) \) C$ M) E$ ~9 c
UDP yf001:6002 *:*( n, M) o1 v N9 p+ R5 h/ K# D
UDP yf001:6003 *:*
U% X( X+ r7 B% NUDP yf001:6004 *:*
4 n: `! {) G# A' mUDP yf001:6005 *:*
* G* t4 o, U$ s6 e7 xUDP yf001:6006 *:*" p* \* D4 Y7 R+ f% N6 _# g
UDP yf001:6007 *:*
( x2 J, {% ~" E7 pUDP yf001:1030 *:*. }4 c1 d, L6 @9 {% N/ u5 O2 l
UDP yf001:1048 *:*
4 ^+ J( u. A+ y4 LUDP yf001:1144 *:*
' U$ Y* w+ y, ^5 e8 B' cUDP yf001:1226 *:*
+ Y) ]& w4 e6 d7 sUDP yf001:1390 *:*
$ `: }# ~2 t" }& l* ]- W6 EUDP yf001:netbios-ns *:*
' Z) j! `" a) Q- x" t8 U( j& _; {UDP yf001:netbios-dgm *:*( d: @ j) o7 ?3 w7 p/ z$ x$ j
UDP yf001:isakmp *:*
! t1 s6 G: y3 X( I1 I$ l. I
% M- n, T7 c- Q现在讲讲基于Windows的tcp/ip的过滤。
8 u9 G" ?, ]3 `' f, U: \
2 o3 `. s }- r3 {- z) R控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
9 }6 B" A8 H3 O: U! z" V5 ^- K0 P' c
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 , q+ r( P" b$ T$ u# I
1 ~5 d, d, f2 V% U8 @4 D. ^$ K
19、胡言乱语
$ Y1 l T$ a( A5 A" u' ~
7 Q8 o- I: \9 Y0 k(1)、TT浏览器 % k7 T0 A# l8 y! y% Y
5 w5 @1 l; ^% Y8 ^
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
+ Y$ @6 E: K& N3 f# d$ u0 `" }; g1 S L! y1 p1 t
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 . Y' F" M2 A- R: f
! ^" l) W7 v5 C, j7 iMYIE浏览器
. L. e+ C2 Z7 X
1 }8 p$ s5 E; L* Q. ?( G6 M是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
: {% y$ W* P5 N' d
! L' Z6 D. Q# Y5 n& U9 T(2)、移动“我的文档” . H2 f% v0 {# J, l- R
1 O6 T; `2 T- M! `进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 $ r# c# C$ b- l2 T8 V
/ h% w7 u& H9 k( C
(3)、移动IE临时文件 + f1 }5 N) x" P/ v: Y
& w. o4 W! I; q, b- v8 @5 Y进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 : K7 U3 m/ t0 m5 e' }( ~
. L6 G" p E; B20、避免被恶意代码 木马等病毒攻击 - B. `' Z7 c; c+ r4 W7 ?4 i
0 E- M" x% k/ y5 m/ l2 K+ w
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 S% K( _0 y7 \" D9 U
+ y m! K9 {: U其实方法很简单,所以放在最后讲。
, {1 X3 P1 B1 k% K+ E% W6 g4 m
1 n0 P1 Z/ O) n7 s" I- O& U! y5 g3 O我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 2 N9 \4 x) V! ?4 Q( D
+ V$ Z" _4 @; {' p4 ], ~6 X* f
还有防止木马的木马克星和金山的反木马软件(可选)。
$ [7 v9 _+ t$ I* z8 e5 d# V0 y h& W
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 1 i' C$ S2 M3 D1 I$ b& v
, ~: e/ n3 Q) I) r$ ]% E* {8 O还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
t+ X, p, W7 [5 U8 l8 y) p2 m$ T. @9 g, {7 l( i
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 6 \! N9 a1 ]8 d2 M
- x5 L1 h* j) w5 t1 T例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
! _8 S9 S- d& E/ a% ^1 Y5 q) _' _* o& D- n
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |