13、用户权限分配策略 - Q+ ?" _' x5 k, f; ~+ Z9 L
4 v* Y- T2 g- D- Z' R: s打开管理工具,找到本地安全设置—本地策略—用户权限分配:& [, S1 j/ g. y" T$ @
" J% G A& v$ q* N. F . A) N' l' Y% I2 E+ _2 q
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属5 T# ^/ n! ?4 i$ w7 c
于自己的ID。( s- [/ Q+ |/ t4 a
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 0 u. Z; u4 U, k T2 Y4 N* w* \
3.拒绝从网络访问这台计算机 将ID删除。2 c6 B1 s5 D, G' A1 k ?. x+ Z
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。) |- N2 _/ Q* o0 V! ?
5.通过远端强制关机。删掉。
3 H! o) _. R/ D* X; t
/ A8 h: b" [$ P3 o1 t" g+ r14、终端服务配置
. K7 p! B5 h# F" Q) {$ H1 v8 a, M
1 g1 e! x! s- \! f% o打开管理工具,终端服务配置:3 k3 E* q7 t% m5 \* p- Y
$ c" v; \; S* J9 }' A1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
, B# s) K1 E( U) ]+ \* S. ]3 r2.常规,加密级别,高,在使用标准Windows验证上点√!3 \# X: h0 X/ E7 j; F" w
3.网卡,将最多连接数上设置为0。 a8 O- o# }2 [* h" V% A. }. i. c6 j
4.高级,将里面的权限也删除。& [" v, {% \/ Q D. c1 E
5 I' S4 \+ ^0 d5 Z. N' k再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
# Y+ X* R$ G* D- U: R. B* c y- [2 D1 g4 k
15、用户和组策略 , d- s& T/ B: e, r [$ h* d
# O( l T6 u' N
打开管理工具,计算机管理—本地用户和组—用户:
( n: A5 n4 I( {6 _9 d* X% W: h `6 H0 o0 x: l" H
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
# H5 O. f% a* d% G! I
( N( g3 b+ Y5 O& ^2 C) `- T) M: b计算机管理—本地用户和组—组,组.我们就不分组了。
; g: p9 F3 v5 @0 K% M. O# n) d) k3 z( }* R$ K
16、自己动手DIY在本地策略的安全选项( Q1 T4 Z0 |3 P/ ~5 k: s9 [
+ y. x1 A/ q+ M' T9 `" M& {2 m/ E
* X$ F4 _2 H. U" ^, D1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
- V/ I$ g0 t) _5 G* {$ v# s; ]2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
- D, T+ h7 e2 G' D2 L2 A名.让他去猜你的用户名去吧。
6 N, v0 ?3 ^5 X2 `+ `" j0 m3)对匿名连接的额外限制。4 Z1 H4 w3 ^" o& v
4)禁止按 alt+crtl +del(没必要)。% `& z) _+ @. H9 F& m- { }
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
* V3 p, t6 F) r, q/ A6)只有本地登陆用户才能访问cd-rom。5 C4 O, p8 u, a, h9 L+ m* [5 v
7)只有本地登陆用户才能访问软驱。0 _: K4 S, @8 ?' \) L
8)取消关机原因的提示。
" z3 P5 w% Q" ~2 H3 q2 S5 Y6 m( L9 UA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
- e* q0 c! u- K页面; , j3 R$ z% e1 Y
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确 K% ~* Y4 N P$ x
定”按钮,来退出设置框;
$ ~; N! V" x7 @* G2 p7 z: `' SC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
K5 R2 y3 n8 E, X键,来实现快速关机和开机;
5 m2 P9 n0 m6 Z, u7 _3 J; {9 `D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页2 M3 L' j7 K5 s' K2 W% {% ~
面,并在其中将“启用休眠”选项选中就可以了。 $ Y7 u0 s1 k. l: s/ H! g
9)禁止关机事件跟踪
$ C) H- I" z) o* D# F
& S7 @" L+ F" r5 m7 q开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
& s! `% L; z: ^* U' F6 k, ~7 s* L( t
17、常见端口的介绍 _ Z6 T3 M, _/ y h
" e" [+ t; S+ ]; y
TCP
V" {9 \, u% d21 FTP
9 O: ?; E- T" C+ L$ Z$ K; Y22 SSH% r- _) G8 p c* j o4 j
23 TELNET3 y! E" g. B( B0 A! b, }1 u
25 TCP SMTP
$ F8 S3 L( ~. u( e# @53 TCP DNS
. U9 a3 h. ]) K4 f80 HTTP
' W6 T+ v Q5 p* _135 epmap
! I. P: [/ J- M9 w" J; {4 l138 [冲击波]
; F/ Q) a& X# ]" [( n. m C139 smb $ Y% k8 k+ q. z, z- } C9 }
445
) Z: m, p$ \$ ~1 s( W1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 2 F+ F1 ]9 r/ i% G
1026 DCE/12345778-1234-abcd-ef00-0123456789ac - i" G# G8 |8 H) f8 L7 [/ n
1433 TCP SQL SERVER
6 o( A" S5 R/ Z( N- R5631 TCP PCANYWHERE , s6 p6 E8 C: z7 {) K
5632 UDP PCANYWHERE
& G& i8 w- r% ^1 U3 S3389 Terminal Services
# G, M! V' K0 l7 O! L1 A# q4444[冲击波]8 @$ h) i2 M& H$ W/ X- V
& }8 _8 Z% @) T0 J7 B0 ?UDP ( B- J4 q+ L# g- C* x
67[冲击波]
+ Y6 L' e2 v$ x! q% A: m137 netbios-ns / Q9 {: P8 \, F
161 An SNMP Agent is running/ Default community names of the SNMP Agent
) P- _2 N4 F- |1 F8 U7 o
/ \0 k4 k$ z) n/ P% M关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
% N8 M9 n: U& G& c# t7 S
, S, a7 C' M1 f18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
% C6 o$ T! j, q+ i
" r D' F4 h& z. o开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
0 ^8 ]7 `0 k, q4 M+ F% Y) ^
* g, }" r. @* L/ `$ c5 NProto Local Address Foreign Address State
l+ i6 Y) [+ w; rTCP yf001:epmap yf001:0 LISTE
: w7 o3 j ]% K8 f4 I1 }TCP yf001:1025(端口号) yf001:0 9 R5 \9 ^. [+ V, X
. d* ], w/ p% wLISTE
% s7 b& `' k+ @+ k# ]+ x" i: ?TCP (用户名)yf001:1035 yf001:0 ; _& A0 B5 j* g! N
! }- O' o/ _2 U: T% QLISTE1 Y/ s3 |& i% e; W' e, }
TCP yf001:netbios-ssn yf001:0 LISTE
a6 v0 v' ~: q2 zUDP yf001:1129 *:*
* U6 {- [ e3 A6 ^* hUDP yf001:1183 *:*4 S" U! H2 i4 G: G; K; Z. r
UDP yf001:1396 *:*& e# k+ |7 y9 {, S5 ?
UDP yf001:1464 *:*
$ x9 d+ }8 k5 L5 ^, aUDP yf001:1466 *:*. R9 M& g$ q2 Q" y0 F
UDP yf001:4000 *:*# @$ F1 V4 O9 X% F1 o
UDP yf001:4002 *:*
, D/ E! c5 C& Q' `- ]3 F2 xUDP yf001:6000 *:*: F' ~# P7 M2 {$ k
UDP yf001:6001 *:* {$ ~. `2 x$ @4 m" e
UDP yf001:6002 *:*
6 }9 _' X: n+ VUDP yf001:6003 *:*
3 P+ |. f4 S3 }! }UDP yf001:6004 *:*
# O$ Z) k1 g" y% G( [5 L+ BUDP yf001:6005 *:*
9 S+ P/ q4 ], _$ j% w# g$ D0 K" UUDP yf001:6006 *:*
& ?' Z/ V: M# k" c0 yUDP yf001:6007 *:*
8 a Q* o% F+ w5 fUDP yf001:1030 *:*0 i4 U/ X, M% }; _+ t
UDP yf001:1048 *:*
( ]" T& I& }6 Q* S+ D. EUDP yf001:1144 *:*8 C x( S% V3 B% o- \
UDP yf001:1226 *:*: i, n& w$ f2 q& p4 K
UDP yf001:1390 *:*
$ [2 U0 ?. u) _0 h9 C' n/ `UDP yf001:netbios-ns *:*
5 J; Q, m* v* M E- ?UDP yf001:netbios-dgm *:*
4 v1 r5 k2 H0 m% s i! w* M8 QUDP yf001:isakmp *:*! w* ]+ k4 o; V; p& W- E6 R2 x
; H/ U a) w. F) \2 k" V$ D
现在讲讲基于Windows的tcp/ip的过滤。 " e5 a! Q- v) K. x' Z j, B1 x
+ n$ ]6 f4 l2 b/ z" @, W7 g
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
. T+ y* F+ u4 _ j3 i/ f
. u6 V; I7 r/ N, F然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
8 `1 Z5 x7 @& J5 u1 _9 B2 b4 @$ M s9 U( K7 h) Q7 {
19、胡言乱语
1 E( p d1 a( l8 e" B9 E* d; D
9 n6 {1 f& A7 W6 v- E$ s2 x(1)、TT浏览器 , B/ G! ~4 `( d- p# ~: f/ s9 B. x8 g. [/ E
& E. Y# M( l; `) g选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 * P6 m% v/ |! V9 K7 {/ [
9 R% j! a3 s; \$ P/ N# U
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 : L, h2 `( O) ~2 D+ i' t
# |' T* C/ v% t, EMYIE浏览器
1 _- D& }) Y* f4 |$ r+ z! }8 Q |" N! q$ w9 D1 `
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) / p4 i' U; `& r: L# C4 e- a* {
" |9 c3 q9 E M
(2)、移动“我的文档” * h5 J1 W1 l: r$ T
" c' O0 ?, I' I! \* b
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
7 X# `0 `& Y& @ n* g/ |
! L2 |2 u2 C& u% N(3)、移动IE临时文件 - B' X' e, P/ P+ }% L( X/ p
0 C' l" g3 \9 B$ Y8 f/ F9 O; a3 i进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 " g( |4 i5 W1 x7 e4 F% w! ~7 z' Q6 H
8 G8 J+ c d9 x0 [20、避免被恶意代码 木马等病毒攻击 & T; u9 C8 ]" J: \( q, j+ A) G
$ x# L# h3 G% a, P4 ^, d9 A. b以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 ~) l( u/ H9 g+ U/ M3 N9 @& B
, f Z* w8 d& n2 B( P" D+ f: a其实方法很简单,所以放在最后讲。
0 R* L% M; v& P: Z
) w( a; Z. m) ]6 v我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
/ [! \! d5 o- |2 t, B+ g6 }
, b1 O+ e2 R Q! e# @* i0 H4 y还有防止木马的木马克星和金山的反木马软件(可选)。
9 X( d$ r3 ~# ], {% t
" E" M/ B% u+ d% U% P+ z并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 ( m( u) e* ?& w3 Y2 S& K
" R: G2 y! w% `( w: i还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
) N. p' e6 w) t* o: d& Z' b6 f8 b) K
: k I8 }$ x$ y! m* N7 K3 z N本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
+ s1 P# i# X2 Q. o0 K& \( ?1 q) k) c- m
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 1 d2 s e4 D L. _
$ x' b) I0 t4 m因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |