13、用户权限分配策略 7 ]" X0 j+ B& n4 X
5 R$ F; N& O8 H打开管理工具,找到本地安全设置—本地策略—用户权限分配:: {# z. y. m/ [" g6 C, v7 h, T
+ Q! n) I( P/ i. {
& }) w6 F1 }, A$ K1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属/ {! j$ S& R: S
于自己的ID。
3 [+ Q0 Q" C: H' P G6 J/ m% b" c2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
! D: y9 A/ U. r% \: z8 H4 M1 w3.拒绝从网络访问这台计算机 将ID删除。; Y% U+ g4 W5 [( g n, a) B
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。% Z$ X% i8 W N& z% Y% T6 f- s/ m
5.通过远端强制关机。删掉。
3 `$ U+ b& Y! t
/ Y% p+ S9 ~, g% k6 j) c# X14、终端服务配置 9 x+ w5 N8 K6 X4 Q; `/ B# \
% P, v9 [& `) N. Y( j& z! v打开管理工具,终端服务配置:! Z. ]" D) t+ c
1 c G7 B! U! `/ {1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。1 q+ ~; k5 ?$ P) [% ]
2.常规,加密级别,高,在使用标准Windows验证上点√!0 n6 `8 f. D0 q! d" Q
3.网卡,将最多连接数上设置为0。9 Z) j" }/ R& m7 e# m
4.高级,将里面的权限也删除。" I! j6 u6 P; q6 v
+ K J; N6 w: c再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
2 ^. k9 d6 p1 J7 ^9 H; l6 I' R
' h" i2 I. y; f7 a' R" u G8 U15、用户和组策略 + k3 l* G% x8 ]
: ]/ Q8 d4 Y- H5 f+ \ e1 M
打开管理工具,计算机管理—本地用户和组—用户: 0 E. E. L* U& L" b2 S
" [" |, @4 i! {/ N删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
1 o2 h5 Y. C( p0 [
+ l, ^5 r6 b0 b; ^! V计算机管理—本地用户和组—组,组.我们就不分组了。
6 ^) e& e. P2 S! u0 E# v7 [
% H) y! ^) M; N% B0 f) V16、自己动手DIY在本地策略的安全选项
% z7 [- ^8 x ]3 @0 I; [1 A# }4 l- _! A! O4 W1 h
' m- G9 v, X) b7 l8 T# J8 M
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。: U, Z7 q7 f- y2 A4 ?) K6 Q+ ~
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户( B( B# M! H1 y' x
名.让他去猜你的用户名去吧。! X/ k! t8 f+ J* P& k, V/ ?
3)对匿名连接的额外限制。
0 I/ s; \7 J- w4)禁止按 alt+crtl +del(没必要)。
; i8 r5 b# Q! `! [ Q' z5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
3 T$ J. V3 G7 `5 J+ F6)只有本地登陆用户才能访问cd-rom。
9 L- U; Z D# N! N7)只有本地登陆用户才能访问软驱。* a2 A+ b) t, m% G
8)取消关机原因的提示。( f4 P: Q) \ z N3 A4 q
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
) A: `1 \0 g; i页面;
2 [) N5 R" B' t& m7 F( vB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
, T" _2 q+ P: u! D定”按钮,来退出设置框;
4 q9 V) M/ G2 O/ [) EC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能0 j& @ l0 f' k% l9 S, t$ [
键,来实现快速关机和开机;
, D2 Q) F. h+ }1 g0 qD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
5 ~; C: {! ^0 u9 |! v面,并在其中将“启用休眠”选项选中就可以了。 . O5 N* Q$ F! H
9)禁止关机事件跟踪$ }0 D! s1 X7 `0 Q! J+ Z
/ Q. q5 v# f; o) L) d V( u
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
# F' K8 ?5 L; r# M- A8 t4 [: e d2 a+ l
17、常见端口的介绍 * a8 C7 K8 |$ K5 u1 }
$ W* E( q" v$ L, d% S0 `( |TCP
1 B0 _5 U+ _6 ^8 C5 G R1 E6 r21 FTP
; J7 O; }* F" {1 o# ~22 SSH0 Y1 b( Z* F1 t4 h p
23 TELNET
6 I5 e- k) {: i: V25 TCP SMTP
0 ~! I) W5 N) A4 X6 Q' E4 `53 TCP DNS
" K" u4 C+ ]9 z: d0 H80 HTTP
: b9 ~" ~* {$ y- k135 epmap" R: x u2 `+ x0 T
138 [冲击波]9 w2 \; ?2 }7 g3 U
139 smb ' @' h; S) A- O9 H+ F
445' J- `% t! R1 K8 K% U
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 9 d9 a" d4 a1 r% m
1026 DCE/12345778-1234-abcd-ef00-0123456789ac 1 G8 M+ P5 g5 I/ d% K5 u
1433 TCP SQL SERVER
L6 q' Q2 h; z$ x! U- L5631 TCP PCANYWHERE
& L3 P% w, W. Y: t+ D+ H5632 UDP PCANYWHERE
& a7 {: e6 ?1 z7 m. l. M, o3389 Terminal Services
# I/ X/ V7 C8 f: X( _ m; Y7 t0 R4444[冲击波]
4 P- ^& \$ t( e. Y2 \+ A
+ V! h* v# ~1 a) l1 ?) `UDP : R Z' }7 L, L9 C
67[冲击波]
V# ~1 s: p: H( g+ y137 netbios-ns
4 \/ V: M; e7 c161 An SNMP Agent is running/ Default community names of the SNMP Agent! j4 \& }& A& x' }
" T' L3 c: Z* Z* f2 |0 X! k+ e
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
) k) ^" F/ w2 ]7 q2 l* j9 O L% \) n7 r
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
: j* U1 {% P+ v3 K, K2 P3 h1 \# @3 a. a& [9 A' S4 a0 \/ {2 _. z
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):* k* Z, Y, `8 r6 S J, K& e
* I: v% I0 \7 o$ K D9 K. g+ mProto Local Address Foreign Address State# y) H' P/ p" x$ d2 z
TCP yf001:epmap yf001:0 LISTE- e% h+ G. J: z4 w O
TCP yf001:1025(端口号) yf001:0 # _" |) v1 ~' [, _: O. y
2 R" ^6 {! O' [LISTE7 Q+ b9 f6 ~5 `! H: A+ t9 o/ _3 h
TCP (用户名)yf001:1035 yf001:0
3 O" @9 X0 s" {
$ B; ?1 C/ b3 t+ J7 @, JLISTE+ ^8 y( {2 M4 `. R4 ?! `
TCP yf001:netbios-ssn yf001:0 LISTE$ Y" U8 {5 ?$ j. o( \" |2 B
UDP yf001:1129 *:*
7 M* ~, A+ F& H- @! p% g4 |. sUDP yf001:1183 *:*" F6 [( e. l0 Y* e7 K7 @! ~
UDP yf001:1396 *:*
* k9 g2 u# U, c3 t" N2 R2 \UDP yf001:1464 *:*
5 k/ a8 @9 a8 O9 ]; \) u- ?, }6 i& ^- |UDP yf001:1466 *:*7 j8 `+ O/ r6 a- [
UDP yf001:4000 *:*
$ E8 S) Z, }3 Z+ bUDP yf001:4002 *:*
1 {# y0 ]: X% i# r$ v: [UDP yf001:6000 *:*
/ ^" ?# \ |& F! G8 ]1 rUDP yf001:6001 *:*: w: B3 b7 n7 q4 W4 l
UDP yf001:6002 *:*1 J& Z9 B: U" [
UDP yf001:6003 *:*
/ }, x; @, y) GUDP yf001:6004 *:*" a$ |; D+ _1 Z2 z: ]: M
UDP yf001:6005 *:*5 f3 ~1 w( ?; ?4 C/ |6 {
UDP yf001:6006 *:*
# @1 _5 o2 z0 ]7 N9 gUDP yf001:6007 *:*5 u9 S0 f+ e6 N$ Z" F
UDP yf001:1030 *:*
6 [! B( `- x; V" D; IUDP yf001:1048 *:*/ `+ ^. E5 e' N" C2 m) o6 _! G+ p
UDP yf001:1144 *:*
4 a3 ^0 X' R3 X7 O; UUDP yf001:1226 *:*+ ]% ~ N; s: H q9 m- [) w
UDP yf001:1390 *:*
$ R( u& \/ D% YUDP yf001:netbios-ns *:*
0 W( M+ Z3 d; j, HUDP yf001:netbios-dgm *:*
7 N. b3 [0 C- v/ d, mUDP yf001:isakmp *:*
. [9 \) k: n* [& u6 q! i
9 F& A2 [, g) L0 f8 j* Z现在讲讲基于Windows的tcp/ip的过滤。
# I; m6 W+ x6 v0 ]! U
O# s! }4 k% S* E控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
- V- n. b" E# e) b/ h
/ i- @& H- s7 `) q) S然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 & I. \; t, u; X6 L- [( I
% A6 Z% ^& Q9 V/ u7 t5 k: [
19、胡言乱语 1 x, v" A* x* s( j7 M' `( Y
$ \3 _5 j+ i) r' i# [* L/ e5 U
(1)、TT浏览器
/ p: I9 z3 k# A/ W0 |& Z' b( p: L' k3 \9 P7 V: p, T: J! `
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
: { W' P5 V; E) |- N( q. w9 K) v4 p; O
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
( v/ n! g* e6 R: f! Z% g1 ^" X1 R' [# l; J
MYIE浏览器 8 O. t9 V) T$ l! C; { r# i& l
6 \' S9 |! g% n1 a( B( k# R/ r! q是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
* \& {7 U( K4 x9 Z) J- z1 z$ y; n7 r1 j4 I2 f
(2)、移动“我的文档” ( v( E3 _$ h' t4 i! ]9 `
6 H* W7 f9 \. x+ q0 ?进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
% k% u6 b; v. Z8 L5 z3 Q! i3 m+ X) @3 q2 T. @
(3)、移动IE临时文件 0 x- x1 z% c% m+ i
& |; I( K4 t7 D3 O/ z5 o0 P进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 1 `: e. [3 M! z3 C; q/ q, P+ w4 }
- S- I- w; u+ t5 l# L4 r
20、避免被恶意代码 木马等病毒攻击 2 ]" z- L1 L9 C1 V: x' @5 R
) X. c* |) \( `; k
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 . J) D# M, T) B, |8 t
- o: b$ g1 c, v4 |6 {其实方法很简单,所以放在最后讲。
& i0 t: v: v+ }- }$ t, z% x1 _) e3 e" ]- B( z G
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
- j+ d9 {- E' ]( T2 Q* U1 Q6 s5 Y7 Q& U# E" K+ _
还有防止木马的木马克星和金山的反木马软件(可选)。 , B# c/ O& {1 I& {
& P! D( j/ F$ Z+ \$ G4 w+ K8 w并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 6 I/ j6 Q6 }; ?2 }- b
; z% V, h5 i/ _5 @) q- e还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 / k P# \8 }8 }& {
/ u7 l# i' Y$ d* ^; W本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
- a/ f6 k' h, h$ U0 @6 D
, a/ |, d) F9 t5 _8 }例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
5 y. j! M1 g& T8 p
8 | K; L9 ^4 K$ S: Q6 t因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |