13、用户权限分配策略
3 y5 q: J* o0 `9 n/ F7 m, ?
' A8 D7 p9 h5 |0 ]打开管理工具,找到本地安全设置—本地策略—用户权限分配:
5 T- U0 g3 Q- h8 V8 E- K) j" S7 P) b+ i, B9 u o: [
$ v0 e& Y' X% \+ e U6 v" J
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属$ P* N4 d% q3 `( l/ D6 r
于自己的ID。
3 e; e" }- ~9 i/ ]# H2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
& B# U, i% v: ?7 }3.拒绝从网络访问这台计算机 将ID删除。( q2 N" g5 C0 C9 h+ m- P
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。' U L/ k: i4 ~3 w
5.通过远端强制关机。删掉。
* D R( Q5 K: ^' }( v" m# `! m0 I3 `+ ~9 T7 D/ h: t' T' k
14、终端服务配置 9 M# R2 I! A" E5 Q) I0 F3 ]: [5 ^
- s: F" k7 N9 D9 j8 E9 h打开管理工具,终端服务配置:
4 \& X! O- K* d' {& T
b( l2 n& i* V6 g& _, p* U1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。( F" ]7 U6 u+ P! b. c9 s
2.常规,加密级别,高,在使用标准Windows验证上点√!
S' u; I9 Q& v$ m: B3.网卡,将最多连接数上设置为0。
- a% z0 w4 m }; C- P0 _4.高级,将里面的权限也删除。
4 [( y4 P* o5 |# R
! g2 s2 {9 u, p3 C w4 e再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
. w( v0 N8 v" ^, C. }2 O- b0 @; n" c9 j" \
15、用户和组策略 8 E w1 e7 X+ w( C9 v' J
$ K+ t( R6 j/ G( w4 V/ _
打开管理工具,计算机管理—本地用户和组—用户: % q6 S0 H% O8 H$ L( |- O( I j
/ w o& y+ v' \# X0 P% x5 l( \) M删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 e8 i5 }9 f2 g- O$ q, {3 k4 @6 L& E
% j" Y7 V% w1 o4 K6 x f J- o6 c计算机管理—本地用户和组—组,组.我们就不分组了。 ' r% a# G* m G, k y) Y t6 h
1 C1 f6 G+ h8 v' l16、自己动手DIY在本地策略的安全选项1 y1 r! I( z8 d! |8 E4 q; A
4 O$ K3 Q4 h3 l3 z
3 P# j3 {) |) H$ m' s1 B& J, F1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。2 T# B4 E, f) g3 M
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户1 @. l2 s0 E7 }, y# r
名.让他去猜你的用户名去吧。; N5 w% a8 w& F& B3 b
3)对匿名连接的额外限制。- _4 ]0 U3 f" T
4)禁止按 alt+crtl +del(没必要)。7 F( N, b6 s9 E
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。 y6 T" y& h# C( \* X1 Q
6)只有本地登陆用户才能访问cd-rom。' E* N7 w; ^1 U1 Y; ~; V
7)只有本地登陆用户才能访问软驱。+ R0 e3 `( o- t: q+ E+ F, r- b
8)取消关机原因的提示。
0 ]3 O; C! Q% `A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
/ _: h' `, g" I5 M: R页面;
! z/ j4 a; n' X1 bB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确4 ~2 }% h& f! C# P. W
定”按钮,来退出设置框; : s, y1 ?% F( s! [& J: B/ F% G
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能4 i5 [5 o3 O; I
键,来实现快速关机和开机;
0 {0 f# G, g+ l, S) k/ {8 p! hD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页& k, l6 u/ ~% ?. g b* |
面,并在其中将“启用休眠”选项选中就可以了。
0 a' ^* i6 Y _$ W- g9)禁止关机事件跟踪
1 L; ?+ B4 ~! ]3 [4 v8 E
% S ~4 N W7 Q开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 , t% L; U+ K/ J: m: p
; K# [1 T9 t9 j17、常见端口的介绍 7 U8 d% d( U9 H) M) N7 Q. f
" y" ^9 L" k7 R2 t/ p8 JTCP
: J4 S$ v& U& d6 A# z) C4 u9 t21 FTP
/ e( e6 _9 q3 c2 C5 o4 e& I22 SSH
- X% c' ]3 @- B, n7 u$ \2 g23 TELNET
% I2 q9 H" g! T) |' ]/ |) j25 TCP SMTP
: L; ]! b2 }, k/ e1 W) @53 TCP DNS
+ E7 X6 [7 J3 W6 K- T" b: R- a* N80 HTTP5 {0 f3 {* L* f" u+ w" { a
135 epmap: p w" ?, X+ a; A+ Z
138 [冲击波]) E( J) ]3 D0 E! l7 Z8 s* F
139 smb # y; H/ ^ Q, s& L7 M0 H
4459 a4 I/ O" S* G. ?% k5 j$ n$ z
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 2 I) N- c5 v9 q
1026 DCE/12345778-1234-abcd-ef00-0123456789ac & t0 ?2 Y8 W" T7 |0 t
1433 TCP SQL SERVER
+ S' ]2 n) F* D) g/ a- y) _/ U5631 TCP PCANYWHERE 5 R; `& }+ v6 V! T" `+ f
5632 UDP PCANYWHERE # r* k, u4 h/ s2 y, j6 P7 L; ]2 U
3389 Terminal Services) B5 T( ^# V% \5 p; {1 {0 q. ~
4444[冲击波]2 Y) G8 _8 U& G4 D0 S
4 d" U, z- E" x3 g* B
UDP
6 X# N, N5 f% D2 P* P4 T67[冲击波]( x k2 Y+ A; k- J- L
137 netbios-ns
/ C* M( X8 ], D# l161 An SNMP Agent is running/ Default community names of the SNMP Agent. M8 b) I9 n4 d4 R V
2 ~# Y! G) Q( w5 p4 e8 K! T" x6 n
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 , F& O1 G" R# O6 ^1 v) e; T4 r
# e/ h% _" _+ v8 V I
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
- t) W& t+ M9 r/ b) \, `8 {2 g! w$ S
6 Z2 J8 n$ m9 R8 \( U. V b开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
2 D% D {: s; G8 `& t9 l$ h- \- P3 u2 s8 o" j. {0 {
Proto Local Address Foreign Address State
4 P1 t; M; w& sTCP yf001:epmap yf001:0 LISTE0 u) z% v. ?4 j) Q5 A, |% ?! n
TCP yf001:1025(端口号) yf001:0 1 }* _) m3 I, F; F+ J) q! f
" a9 t4 e0 Q1 O; i e' iLISTE
/ t' y; h7 }) H& w1 Y' |& D% |" lTCP (用户名)yf001:1035 yf001:0
2 }" Q9 I1 \6 H7 h
9 D+ G: j) M/ \3 e) @; \( nLISTE
2 S+ ]; x: R1 mTCP yf001:netbios-ssn yf001:0 LISTE
( U( A/ J0 F4 @ C& Q1 u& NUDP yf001:1129 *:*
, a& ?: ~. q: y( N# L& A+ e4 rUDP yf001:1183 *:*
" z3 W0 n7 V# C) T* wUDP yf001:1396 *:*
! q- b% L3 N& m/ Q1 E; Y! h/ ~UDP yf001:1464 *:*6 [, k5 ?2 e/ o) A- `
UDP yf001:1466 *:*
, F/ Y6 B8 q C# XUDP yf001:4000 *:*
/ w$ q+ l7 Y. W0 c: N% IUDP yf001:4002 *:*
. z% A( ~0 }% b, F$ vUDP yf001:6000 *:*1 j/ R. f9 d" l* U! S$ w( T( F
UDP yf001:6001 *:*% ]% P4 y7 }3 Z8 c& t1 r# A. G8 F
UDP yf001:6002 *:*
* O% Y R" F4 P( Q; |3 R2 bUDP yf001:6003 *:*3 `1 X0 L: R% ?7 D7 q7 E2 u+ ^8 C
UDP yf001:6004 *:*) f+ j m. Y4 d6 R( W7 ]7 @
UDP yf001:6005 *:*0 ^" \' m% I* `% ?
UDP yf001:6006 *:*
5 M- K* s! B, ?/ wUDP yf001:6007 *:*9 G4 n4 D6 u" i4 I0 z* `
UDP yf001:1030 *:*: v: \4 B6 _$ b2 c
UDP yf001:1048 *:*7 u- O# h8 a9 T/ r! N
UDP yf001:1144 *:*; B; M6 E' u$ |( m+ y- F) a
UDP yf001:1226 *:*
- W) z6 w7 K( N9 @" oUDP yf001:1390 *:*, Q! C$ B2 a8 l1 U
UDP yf001:netbios-ns *:** \7 i3 |' q( F, Z& h
UDP yf001:netbios-dgm *:*
! {6 S$ N8 Y- S/ y! eUDP yf001:isakmp *:*
" U7 T: S* c6 p" T# u. h q0 f5 k4 k4 G( o$ c0 n
现在讲讲基于Windows的tcp/ip的过滤。 3 y0 h7 }) D: Q0 f! G
8 `9 X: A# o5 |& o/ R/ H6 O9 O" x' H控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
7 i# d7 L: \+ K5 J& {" G( u2 [! W+ h A8 | Q( c
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 / ]! P/ Y- g0 v$ `
, C& F& s/ p4 h
19、胡言乱语 % C! w! b$ f" P* t8 M5 X
- ?7 q& u$ w4 Y* g- U$ K(1)、TT浏览器
5 x/ l2 D( W: ?8 n1 \% a f% A" y% X
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
: x) l7 c6 i9 R9 Q! s; \- R# p, |3 ~* [3 d7 k, n
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 , N+ ?( a( X$ k( J
1 S0 V1 _# ]7 H+ ?) Y
MYIE浏览器
8 T. F* G8 o5 R0 h5 s4 c8 G5 s6 J6 R1 b y7 m% o
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
/ z* y' {# r) h- ^- G, ^1 I) J, |1 g" r$ T) G4 |0 o3 h1 j5 C
(2)、移动“我的文档” 5 u4 Q9 H; ?; m1 M: z& f
3 I) O+ d: g' t2 H
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
. R( V/ e, a Y' L( N/ o! l- _8 }* E$ M5 o3 h/ q+ C" I8 X Y# V
(3)、移动IE临时文件 5 E6 Q. q9 X( r2 n3 Z5 R. P; G
: S9 M; P& o7 {进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
, Q3 U) I) x6 b
2 H0 U% _5 O0 F9 |3 f4 M/ J9 U20、避免被恶意代码 木马等病毒攻击 1 _4 X' I$ I7 u* N/ [: I
( ~" J5 o, C. @/ E5 S/ t5 F
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
3 S; a) T$ b# P
- H: C! [% N( n* e$ {: @其实方法很简单,所以放在最后讲。
2 K% f3 D: q H/ {5 |# N8 T0 H2 g# a; L# d4 ~: y2 a: y; r9 y
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
) h4 y1 H! B/ _& e/ Y
/ ~( q! [* {2 p: T6 }' |还有防止木马的木马克星和金山的反木马软件(可选)。 0 }- a& ~6 W+ g$ g
- O* @# }$ Q) F& J# E并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 " r- B. A! \9 b( x: @; x
Z% ` R" ^: ^
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
3 N* ~' W/ J8 a2 x' u8 p5 s+ T4 u$ _4 y/ u C+ S9 p2 L
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
* h( H+ J% b+ |/ Y* b- l0 W1 }* `4 R, l$ c5 P! Y0 S# T) ~
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 0 J* R4 Y4 f- H$ R
6 {2 U) K1 _/ T$ K因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |