13、用户权限分配策略
. H3 z3 i) M& z; F% D2 M( x( O
f! u, Z; }0 x, U* L* ~打开管理工具,找到本地安全设置—本地策略—用户权限分配: P% j: g m* m2 Y: W5 p. F' i: d
# J7 I" x9 v8 X
/ i$ P0 r6 |8 e8 D- t1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属1 B) }/ L& o. V4 y5 l. v
于自己的ID。8 I; y3 R+ `4 @9 s0 D9 w$ N) d
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 ) k1 m8 m# D/ }5 ^1 k
3.拒绝从网络访问这台计算机 将ID删除。
, }" k+ v/ {/ I4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
9 p6 Y* W2 d3 G u, ^" T& u5.通过远端强制关机。删掉。
8 }2 O6 ^! a- m% k) C" K. K* Q" b: _6 U, y* i: Q& X* h
14、终端服务配置 ' H/ n$ s) F$ Q6 x) H
) Y/ z* y1 d S
打开管理工具,终端服务配置:
" v. g5 c: z8 ^: c; Y
0 q1 t' ~/ S6 `% d4 C) m# O1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
% A4 }. v9 J+ V2.常规,加密级别,高,在使用标准Windows验证上点√!
: j! m. Y, R5 k( G, W3.网卡,将最多连接数上设置为0。+ M! c. z# l; l3 P
4.高级,将里面的权限也删除。
8 o) K9 g: l V/ H) }
6 f/ f7 W4 X+ a7 }再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
. m# p1 l* \. ]( `- v+ _. M8 [4 ]" y' [% l% F- Z; I/ Z
15、用户和组策略 - l! b1 W2 [+ _! V1 W4 A+ V" N
; u; i) T' Q" `$ J2 d
打开管理工具,计算机管理—本地用户和组—用户: ! d( b1 d0 l' Y' X
1 z9 o( u Q/ C$ f
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 3 E4 A! D0 z: w5 E
V( X; H6 C! E
计算机管理—本地用户和组—组,组.我们就不分组了。
+ n6 v5 t a1 u T6 V4 }- h4 o# `! ^& V2 r4 E. w# t1 v
16、自己动手DIY在本地策略的安全选项- q) S* u! T; u; R8 K
# Y/ d6 c- P) Q; H8 n $ X% a* c$ |3 W# q) Y8 H7 i5 W- |
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。( i C6 Y* e/ [7 E9 i' I5 U* g2 u
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户: \. j! C8 G! g- I/ D( ~
名.让他去猜你的用户名去吧。
( R* [6 {2 a1 s* G' {8 ^3)对匿名连接的额外限制。2 e5 {* B+ A2 [2 X' d9 ?' k
4)禁止按 alt+crtl +del(没必要)。- G, m" X1 p2 \+ s
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
, Q+ Z" _" P( M( n8 l* n6)只有本地登陆用户才能访问cd-rom。& |' o: a$ D' c8 B0 }4 X% P
7)只有本地登陆用户才能访问软驱。/ K }0 k/ n6 J/ _
8)取消关机原因的提示。
( }1 B; v) |5 H' m. |A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
( {0 j) u/ r' ?$ r0 g2 y页面;
6 |( O9 {: S% \$ v) e( j* V+ xB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确6 H: `( B1 W5 q0 C" p, Y
定”按钮,来退出设置框;
8 n0 E0 u* c+ p9 r2 s' z- SC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能9 \4 C9 @* C) V& M6 F
键,来实现快速关机和开机;
4 r5 t/ V" p3 e7 Y, A* XD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页9 z( ]+ D9 _ Y) S \; L& c
面,并在其中将“启用休眠”选项选中就可以了。
, t1 }. H. T7 v; z/ g, D! [- F9)禁止关机事件跟踪
& i4 C% K' Z' u! Q& \" p! \7 y5 p
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 - J9 H4 f4 |2 m5 O$ L3 w
! N& N/ F! L4 H$ V% \17、常见端口的介绍
0 n! R; N1 M0 V$ L% P& p2 A$ j$ }+ }7 M( e7 B( G8 Y& w/ u
TCP; t: @% j7 b0 P! ?0 \: W: N# `
21 FTP 4 o1 x% z7 A9 ]% E! d
22 SSH; x% `# c" f+ f. }4 i+ e( @
23 TELNET
% V0 v1 B0 a: E7 ~25 TCP SMTP
& t% n g( O8 |53 TCP DNS& O* H u0 }/ F* E, F( g, [3 @0 m! j
80 HTTP
& X1 z2 m1 T1 I: J# }+ e2 q# s135 epmap! |. T4 u; k2 a2 H( T
138 [冲击波]7 W& y( Y6 g0 l" o, k0 R1 H' a
139 smb - c+ ~8 k s, o& j' J+ D% ]) T
445& U6 L4 T6 Z7 u: d. n* m. s. L* D
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
. }: B9 O: ~7 X' C7 _1026 DCE/12345778-1234-abcd-ef00-0123456789ac
5 J7 y7 [7 S: M7 O7 V4 W1433 TCP SQL SERVER ! Z. h6 D/ @5 B+ x
5631 TCP PCANYWHERE & y1 j! v ]$ u* N1 U
5632 UDP PCANYWHERE ! K5 j3 ]! K' a+ K$ [3 R4 k
3389 Terminal Services ]% f) x5 F* w H. R
4444[冲击波]7 o3 U) R# c' |* C0 b; a- B
3 R" l. U% \8 w: b# T# p6 l
UDP u+ ~1 M8 K! p! l4 k
67[冲击波]+ b; Z( q9 u/ f$ a. C) Y
137 netbios-ns
- i! b8 z% l6 d% D0 H161 An SNMP Agent is running/ Default community names of the SNMP Agent
2 P: U1 @) h+ v" z& L; [, E/ S
/ A5 C5 D- p2 ^& c6 L关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
8 Q5 [& ?7 D; P7 L' ^/ H+ t4 d: ]
9 p! t% ?$ e/ h1 O+ C m18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
! w4 V/ P' [8 B# d6 h
6 O! l: G$ R8 p( _, D& q开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
9 M$ N8 w% j7 {9 y N( n C! D' P' B @# ?; ]8 P
Proto Local Address Foreign Address State$ W5 j5 u9 U$ k. i; U- G. [
TCP yf001:epmap yf001:0 LISTE6 v' o* V, N, y
TCP yf001:1025(端口号) yf001:0 ' y( i) o6 d- S' Z+ x4 g( a+ x
5 S7 r6 O$ R! _2 }
LISTE v' T" I/ U& a0 J+ R1 ^# c! \
TCP (用户名)yf001:1035 yf001:0
- x* V1 R- u; T3 B+ u; W! K z5 u& F. M& h9 c( B m- p$ t) ^
LISTE& ?+ O% T* o) ?7 `$ p1 c! J8 h
TCP yf001:netbios-ssn yf001:0 LISTE f: R! O8 m& K! M8 W0 S5 f7 c
UDP yf001:1129 *:*; `0 U- C; r5 ?" Q, [
UDP yf001:1183 *:*
0 F {. p( G$ vUDP yf001:1396 *:*
2 x; Q: F& ^* p, PUDP yf001:1464 *:*
4 [& N+ p. b/ R8 s3 l4 yUDP yf001:1466 *:*& h4 R" J P/ f9 r, h' q, u- C% O$ I. o
UDP yf001:4000 *:*% J+ x% m; c9 w( Z" l7 X
UDP yf001:4002 *:*
) @. v; ]3 Y2 N1 ^2 QUDP yf001:6000 *:*. J0 `' A7 T& ~: R1 d
UDP yf001:6001 *:*
# A. J. r- F% ~( |UDP yf001:6002 *:*
; V- k b0 E: d4 `0 K; UUDP yf001:6003 *:*
) G( \" G& h! x) v' y1 z! y: }, \UDP yf001:6004 *:*& o! |) w; K: |% L- U
UDP yf001:6005 *:*
* }3 j: P/ Z; b+ z3 }3 s& AUDP yf001:6006 *:*) J# g* c: H+ {2 o; Z; ^# q
UDP yf001:6007 *:*; Y0 @, V# V" Q3 }9 q N( g$ a
UDP yf001:1030 *:*5 {) X$ j: o+ P- p. S" e$ I/ `
UDP yf001:1048 *:*4 ~4 L. I' R$ F& R! q" n
UDP yf001:1144 *:*
2 R d/ [. o- t/ E% v$ {UDP yf001:1226 *:*
0 r$ `2 f, u7 w5 k0 dUDP yf001:1390 *:*
; b" ~* x# k7 y: z" \& j# kUDP yf001:netbios-ns *:*
$ I) E* L, z5 g6 ?! X' y6 FUDP yf001:netbios-dgm *:*2 O7 p7 E# y w. o
UDP yf001:isakmp *:*
+ c1 q' o% Z+ W9 O5 c
% r7 ?7 \% ]. H3 j: R现在讲讲基于Windows的tcp/ip的过滤。
/ C4 o* v& a: t E; V# @6 r. Z" ?& n' w) `' B2 O2 g
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
* m2 s% B- E# U3 j3 m/ l5 i8 e x6 x, G+ R* J$ f4 e/ _
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
" l k; i8 K8 T, E r1 n" ?
) u0 f2 v5 l' I4 v$ n5 n/ @/ c7 n* X19、胡言乱语
& X& H2 J, j( ], E( f# f
) X, `8 t8 K) D) b) O/ p: |) ]# u(1)、TT浏览器
7 [4 g$ `* b2 M* g/ Y1 O- _! s, G+ ?. P7 Q# l0 j2 x T3 T0 }
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
1 ?/ \& ^1 r5 W) M3 o* h' \ a9 U7 m, w2 v0 x+ I
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
; v, W. n" c+ z. s: V* z
5 j: k/ O( c$ G8 i# Q; \8 iMYIE浏览器
: T( f0 A+ a; R9 `
1 c! K$ O8 A" Y# c是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
7 ?1 e& r w8 q4 @7 J0 P& v' W9 {* O
(2)、移动“我的文档” 2 }5 y4 W% B+ C
' y$ |8 ]4 D. T/ C; c* G) J进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 1 I9 h, B3 L g4 x% @# ]7 v" q; j; ~
, a% p; A3 q# b" f/ }(3)、移动IE临时文件
) h7 z- R ]5 f i2 O
+ b, I# l. \' ^% w0 R1 G进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 % n/ u5 i( [% E, R
5 @1 ~8 d& H4 P! `! L9 m, c
20、避免被恶意代码 木马等病毒攻击
2 Y: A5 u( m2 Q& A% ^) G
: q; d- U& p+ k( m以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 4 G7 c; I0 K9 C! U' s' y
# {$ A& b4 {# a8 d' M7 w, p
其实方法很简单,所以放在最后讲。
F7 J) ?5 f1 [9 f o5 W; |! S, b% }/ @0 J% `" }' B. ]2 S
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 7 `4 d4 x- k4 C$ K4 M
* s" B% W/ h% x4 R) o
还有防止木马的木马克星和金山的反木马软件(可选)。 4 s" e5 c) K3 D, f* A v) ~
& i6 ]& R6 j& S/ n0 I/ N并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
! _- L1 Q: ~5 y$ v. B7 ?" E+ \) U: e* E- p4 k
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
& y( h" V7 T! M. _/ i) U$ B/ k1 z- g' l( v' y8 i
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
( S8 m5 u5 }9 S- ^0 D
7 J3 X! w$ h2 k例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
+ @( {+ u; C5 z9 o4 w0 i
* b2 |5 s9 o) d9 {) @; p因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |