13、用户权限分配策略 - ^3 i# J$ _% Z9 e
! K: B6 w4 M r2 W6 \打开管理工具,找到本地安全设置—本地策略—用户权限分配:4 z ^2 }" y2 ?5 h
+ e) B* A, J/ k8 _8 X; ` 7 o8 L" r9 J, `; v- a
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
T% P b" t# t) L _于自己的ID。* Y, A, ]5 ]# L5 t) ?0 n" L
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
/ i& ~' t; p* X" h t3.拒绝从网络访问这台计算机 将ID删除。
& _7 p* S ?: P' R/ _4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
. k& Z2 N7 Y, ]0 i2 ? s1 h5.通过远端强制关机。删掉。
) P! \9 j( N- U& R* G0 e- l0 l' ~8 C0 `& j& u/ T( F, L, [4 G+ ~
14、终端服务配置 " a: A( ~- L5 j
; [% D6 G( ]6 Y7 H9 i7 Z' S- S打开管理工具,终端服务配置:+ c y9 R, c4 e$ s
0 K5 Y6 l/ L& R! f8 j9 T0 v
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。7 W8 P4 ?, c7 | { `8 Y
2.常规,加密级别,高,在使用标准Windows验证上点√!; i- }- i6 [5 L* `9 a' C8 O/ | Q: [
3.网卡,将最多连接数上设置为0。# K: x3 E5 v: ^: e
4.高级,将里面的权限也删除。1 D7 L; q5 ]/ |3 V _3 o
; Q# v. H+ ^9 N( J8 i8 @! p3 N再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
6 p( g, T1 N7 }; J1 P" Y
) V+ ~+ `1 Z$ O# L: S- t4 U( w15、用户和组策略
! \0 t# P. F% c) ^# L! I) _" u
0 A I0 b" _- |打开管理工具,计算机管理—本地用户和组—用户:
/ B" _, @9 o) G$ D( N4 w) X3 ?6 s. [3 J* F
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
9 t+ P+ J' g- `% S6 R; N# V/ O" z$ g4 ^0 K+ a
计算机管理—本地用户和组—组,组.我们就不分组了。 / S+ a) ] N$ L- j) ?
3 P( H7 C* K; j7 R
16、自己动手DIY在本地策略的安全选项
4 K" `; u$ S6 j6 N& ^2 ~- B4 _ Q# B# @5 U6 F) m X
. G7 S, w* q* b
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。0 w+ D; ~) |/ s2 Q1 y* K
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户8 E6 @0 n3 ?0 V; e
名.让他去猜你的用户名去吧。% h \% B. M4 m) Z& @+ b0 }, S6 u
3)对匿名连接的额外限制。) k9 i% h7 J8 J, m- O1 F
4)禁止按 alt+crtl +del(没必要)。' M6 P# t# J4 `" k- [1 B F
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。3 U4 I; S; @8 V. D; b
6)只有本地登陆用户才能访问cd-rom。
( t; _+ p8 Q: w- D1 Y7)只有本地登陆用户才能访问软驱。1 H9 a' b1 m1 x$ u8 @
8)取消关机原因的提示。
- u3 h" L, v6 i3 K% Z0 xA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
! O$ T' Q3 l' u x页面;
1 T6 \ q a' @- y6 u: XB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
; G4 Q" Y! z0 L7 l7 h* U5 x定”按钮,来退出设置框;
8 G# F- a- k. A4 k- _C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
1 ^8 F( |4 f* i" ~; P+ a键,来实现快速关机和开机;
9 [ I! \4 ?4 r- k" cD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页, I1 o. ^# o- }5 h& | o! S: Y7 n( h
面,并在其中将“启用休眠”选项选中就可以了。 + z( o1 L/ n$ S$ n$ u5 T6 e* ^! E4 x
9)禁止关机事件跟踪; R: F9 b0 M5 r* w. s% X2 Y- V
! h7 `7 D$ {% n* J8 C$ G开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
# [% Q; ]) _. B \- d. p$ G0 O( m+ ?* Z+ V7 A. N9 F7 u1 U# ]* [
17、常见端口的介绍 ( ~& U. E+ ~! l( d
2 _4 a# ]" r) A% \TCP
* E1 R2 i% W* w+ u21 FTP 0 q7 ]- z& D' J' @
22 SSH9 b1 Y3 o V+ W/ ~2 X! i, z3 C
23 TELNET3 O; M- r- _" c* }
25 TCP SMTP 6 E9 O$ Q8 v* N& T+ F" {: j; a! {
53 TCP DNS
) @. \7 @- B7 U/ r4 q80 HTTP
% e6 ` ?' X# q2 X6 K' T v9 q" i, b135 epmap1 e- J, v% T% t. ~. Y3 S, \
138 [冲击波]
2 p/ r% B& x% q/ O' Y6 M139 smb
% e3 u _7 {, g- S; u, J% H4452 H, M& _1 P. w5 p2 A0 {9 V l
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
; |, ] O4 u/ e. P1026 DCE/12345778-1234-abcd-ef00-0123456789ac , H) l% G X$ h
1433 TCP SQL SERVER 7 N8 ^. ~/ P7 x; ?
5631 TCP PCANYWHERE - d3 ?0 @& O7 I2 B
5632 UDP PCANYWHERE 6 g8 E1 A: U! V
3389 Terminal Services5 \) J) p8 R! G% g
4444[冲击波]
+ N/ A; L1 S- i* G K 7 w# d/ I6 C7 Q* _' j$ k; ~! V+ P# B* \
UDP 4 K% Z! p" r8 K& T) H. X
67[冲击波]% c2 h" `# O: J" s; \) K$ _
137 netbios-ns % c. E, I; A+ f
161 An SNMP Agent is running/ Default community names of the SNMP Agent9 J; s( H3 U9 J. m! a
% Y- |/ h i* H/ C
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 $ a8 k& Q" h( t# I, g$ }' B, ^
% H. P0 n4 {) x1 H2 X18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
* U: q- F; P: r* v. z
# t9 M, ^9 T/ B, y* a9 N- y开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
* L9 C5 e b$ A7 o4 S1 p2 ^& b9 t j5 S/ Q, z9 X2 k
Proto Local Address Foreign Address State
+ L% ~) w6 K. b/ ]. t- g; cTCP yf001:epmap yf001:0 LISTE+ G+ l9 m8 Y0 m
TCP yf001:1025(端口号) yf001:0
% t% ^8 D9 u k, s( u1 k1 g* ]6 ~. M* K0 m# Y
LISTE
3 s& l, _/ U; }- xTCP (用户名)yf001:1035 yf001:0
0 l9 P( J! W2 S- g
& x: L8 z: H" A/ O0 s& L5 ?+ |LISTE" t; X r4 c* }2 @/ F2 j3 N* P
TCP yf001:netbios-ssn yf001:0 LISTE& N- I+ C- ^0 J2 y7 J4 [9 d
UDP yf001:1129 *:*
7 p1 ]1 ~ m! v( OUDP yf001:1183 *:*% X# W L4 F9 @% q9 ?
UDP yf001:1396 *:*
: {3 D& x& Z- G1 ?' |+ [4 G# A; uUDP yf001:1464 *:*1 D7 U; q' S! w2 V# _
UDP yf001:1466 *:*
* F5 x+ z$ A, ~UDP yf001:4000 *:*
- T+ K% Z& T+ ]6 tUDP yf001:4002 *:*- E5 z0 f# {/ q: h4 v" I
UDP yf001:6000 *:*
0 b/ \7 i+ W9 ^; k5 l! _0 qUDP yf001:6001 *:*
2 v# m% v4 K5 l1 G0 ]! k1 h: SUDP yf001:6002 *:*" L9 V! w0 L; Y4 ~$ c- k r- }
UDP yf001:6003 *:*
' G2 h# }# E- T! e/ SUDP yf001:6004 *:*0 P1 I+ n, t. E2 B4 }/ E* g
UDP yf001:6005 *:*
5 b. x4 S5 g' R: XUDP yf001:6006 *:*
+ h0 _9 }4 I) x$ @UDP yf001:6007 *:*' h& Q8 F; q+ x2 x0 \, H
UDP yf001:1030 *:*% |0 B# M6 }/ M6 g) P7 \2 C8 _
UDP yf001:1048 *:* K# E) d9 J/ N* y
UDP yf001:1144 *:*
C7 D" |+ ~: p& SUDP yf001:1226 *:*
3 E8 ? v/ W# U- JUDP yf001:1390 *:*
8 A# a* H( h* k9 pUDP yf001:netbios-ns *:*
4 b6 I% ?7 t5 b% `' ~( JUDP yf001:netbios-dgm *:*3 g# `4 z1 B9 S% Q9 h* I1 _
UDP yf001:isakmp *:*! x% F: P3 `8 t* \) j6 t6 c% _. K
! Z. l' o3 Y2 w7 S; F现在讲讲基于Windows的tcp/ip的过滤。
6 z2 l* b( V w5 i
" w5 C+ ^. V% n: l4 n控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
! n' V/ P; P O+ {2 D0 X2 q X: S9 B: B( d+ n5 F. \$ X
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
0 I! K+ F4 h) C+ Q
$ i8 m- a4 T: T+ ` @3 |/ S1 C% q19、胡言乱语 2 i \' s% e y$ z+ D
; W# Y* ^( R2 O
(1)、TT浏览器
/ Q. { U+ ]& y: m/ j! D
6 S4 a2 j1 b7 }" P' L- f6 c选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
! Z3 P# X8 W/ _' ^% h( q2 i2 M1 n* U, O: y( D3 H; S
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 2 @: v+ y; B. x% C7 z) [
! P8 B6 c- o8 T" UMYIE浏览器
1 s ^ L7 @7 G, y. t: z* _- C/ T+ J% [: @
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) # z d/ E! ]3 f/ Y+ K# l! r6 r
8 F2 d1 {, a% R9 P! t(2)、移动“我的文档”
! I6 k! |% ?1 O. ] i/ y5 j
* t2 m7 Z, \; \8 j- `进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
6 O/ T5 o9 P6 U' M" [9 [" e" y" n5 |5 l% c5 z9 {4 [0 L; j3 E) w# V
(3)、移动IE临时文件
; d O! C* Z: o" o+ Y5 U5 O8 \* X$ j) O0 E. J( C' @
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
2 v# @" M8 }( [& N; k
2 Y4 U, X& K! M m8 g4 J20、避免被恶意代码 木马等病毒攻击
# s' |- R5 \. Z$ l9 Q/ h+ k0 w. Y5 U! n0 R( X( W
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
}' o) ~/ x8 k' ^1 b+ A' G" ]/ Y& B2 j; t8 X2 X# B- P
其实方法很简单,所以放在最后讲。 3 Z9 O7 G8 E9 s7 g* ^
2 B. b, ~7 d( W1 G. d* H( ]我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
# Q" C# ]5 {- @2 a. L* r/ a: S1 ^7 K3 q6 Z7 k& O
还有防止木马的木马克星和金山的反木马软件(可选)。 , D {# t! F9 W: L ^
* a. G8 e- E% p并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
" v$ I4 r, o9 }9 T9 P+ S7 H/ ?, J( e: J0 Z+ m0 C
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
: i6 t3 x5 p3 p, g5 f9 \- }5 c" I7 V, \, e9 H
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 - W/ n% r3 A& c2 A: f+ o
% i2 q- V& S9 o. ]例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
4 p* Q2 e0 N" P
$ H$ v, C$ e" o+ o6 `3 U因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |