13、用户权限分配策略 ) \6 `& G, c% i. w0 O
% C% ~5 c$ `- C" Y$ a; z1 O打开管理工具,找到本地安全设置—本地策略—用户权限分配:' I2 ~. D1 w. `" M
/ P: a# D1 c) B" y. b- Y; P
! _) ?6 i6 W; `3 s. |* q7 `, F1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
) w+ T3 W5 b" y8 m! G5 a5 c# P0 }于自己的ID。
- E9 c% @0 }5 \( X' q5 m5 G2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
5 P! P0 r) h4 l `+ k. ]3.拒绝从网络访问这台计算机 将ID删除。
4 F) u! L6 X, c4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。- R' o7 @7 W) t- ]) ]
5.通过远端强制关机。删掉。
2 e* ~. h' \' ?' r: j2 k& v [) `4 a. d6 }
14、终端服务配置
: m( ^5 J1 M: ` U T2 g( C) p$ J, _3 B2 J5 _. x+ c
打开管理工具,终端服务配置:3 l) @& Q% V9 l6 J
c. E* X, `% J/ M2 _: {# O P, u# H1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。* ~- d2 p2 T9 j
2.常规,加密级别,高,在使用标准Windows验证上点√!6 Z% N5 S, Z+ n7 r5 g& l) r/ a5 h
3.网卡,将最多连接数上设置为0。8 p6 Y A( G* ? ^
4.高级,将里面的权限也删除。
( R! \7 L5 z( r8 T" m; n. d9 I; f: T4 |1 T0 Z; i" f) a
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 3 F* j9 P' ~2 l
@% U f: N$ w6 D! {, ^& s6 r
15、用户和组策略
9 ?& V5 f+ g5 z4 r# n: d+ K8 B7 M' O; }7 P/ B
打开管理工具,计算机管理—本地用户和组—用户: 8 {( x$ @: q; W* ]
! i" f$ x5 R! ]' z* P4 `9 x6 v删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 & Q/ G1 K: t* r* Q1 s) }
+ _& n" N8 I- `8 ?" E
计算机管理—本地用户和组—组,组.我们就不分组了。
; P/ z1 R; Y( r2 M4 Z6 p
( D( d! M7 |, p, M n; l- B5 T16、自己动手DIY在本地策略的安全选项: H& H. i, H4 d7 G/ N+ [
( @5 r8 y6 W8 c, c" p0 I" c% e' ]* r. t
8 x0 w8 R D: x- v
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
0 M$ U2 s6 _' P2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
7 c# f ?& O, S名.让他去猜你的用户名去吧。# G4 w0 D* y& t7 I# K# O
3)对匿名连接的额外限制。" z7 {# E+ C2 C" H( i2 r& C
4)禁止按 alt+crtl +del(没必要)。
! s1 G+ j+ m5 }" W8 F5 t. I5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。7 C$ K/ P6 i; ]. ? j; ] l: c
6)只有本地登陆用户才能访问cd-rom。7 i+ g" p) v* c; c" M2 s: U
7)只有本地登陆用户才能访问软驱。( W% z( Z e v' a) K7 `6 e
8)取消关机原因的提示。- |; a6 @/ ~' T, T9 R
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
- F, D0 _7 u- K6 f( _" L' ^页面;
! n0 \& r/ {2 k& W) \+ jB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
) b i$ u' e" R! r定”按钮,来退出设置框; 1 a4 P; @' `( I$ ?
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能9 D' A2 f2 o+ u
键,来实现快速关机和开机; 6 s7 _; P5 {3 T# ^/ w
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
, g) f0 }2 [2 @' L面,并在其中将“启用休眠”选项选中就可以了。
: y. a4 P7 C7 t. [9)禁止关机事件跟踪2 L$ G8 U) K9 G2 ]: j. n
# H+ P; S7 H9 k& E1 w$ V
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 , E: @ P ?) L, v) @4 X3 n
- d# Q0 ?7 G. |& @& I, i ]17、常见端口的介绍
$ H! x' m' _4 R) S
; b2 z1 e5 F! l8 u aTCP+ e/ w% S) Z$ a. K8 ]' U4 \
21 FTP 3 _! F: t \- w
22 SSH' V, T U+ F* p m
23 TELNET
" Y7 |3 W; x: o0 h: J; b- N2 x1 U! T25 TCP SMTP ' k" T z9 C" w
53 TCP DNS
8 R2 M5 E( P5 h4 H# `' g80 HTTP
; w& c1 y0 ^0 L* [! V2 r135 epmap
) X* @" P4 W; V1 D138 [冲击波]8 D% H1 U) p/ ]) [7 l5 {& y d
139 smb
! H% P# ?) F: _" N T, [) w445
3 J" [! C4 A# F0 Y4 V# E1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
7 {. _! A2 N, ?1026 DCE/12345778-1234-abcd-ef00-0123456789ac ) \3 Y0 f2 F2 N+ q2 k7 n `
1433 TCP SQL SERVER
4 s8 H2 `4 ?8 ^+ x. |5631 TCP PCANYWHERE
' c Z( t8 g1 x2 B( _5632 UDP PCANYWHERE
3 b; V" O8 T6 }& M3389 Terminal Services% x( Y$ f3 c h/ `1 @9 j
4444[冲击波]" s; `. x; K5 N
7 R" g( }, I. qUDP
1 k8 A! E( D2 f( f* D8 O67[冲击波]
( t9 r1 Y4 {5 t+ r137 netbios-ns / b' W# g. p v2 O
161 An SNMP Agent is running/ Default community names of the SNMP Agent! ?8 f3 t' C5 F: l
5 O) b z7 ]7 j
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
$ A. W. E! f5 K* E* Y4 ?9 W( x0 ]/ i* }
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 4 V6 Q$ S/ E* G* e: h% u
# e) ], @9 h C4 J f开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
2 ~3 G: Z, \- c) [& b+ o% A; n' q _5 A, d1 F6 q8 y
Proto Local Address Foreign Address State% Y* q! h9 ?& w9 i1 {% J, F; j
TCP yf001:epmap yf001:0 LISTE) D* [" z( U: B3 O" w) r
TCP yf001:1025(端口号) yf001:0 5 o3 U( t* Q! B- h5 X$ N
4 N3 Y. _4 T1 y. d
LISTE l+ m9 z6 g2 s1 i- P- ^0 m6 G. ~
TCP (用户名)yf001:1035 yf001:0 " e- n4 }) I0 Y1 A6 Y3 `% r% _" x) S
" h; I4 m) |$ `8 ^# oLISTE
4 j, g/ w2 J, r6 z) x# U$ W& ITCP yf001:netbios-ssn yf001:0 LISTE
4 b5 p; j% w. l# C8 f7 L" CUDP yf001:1129 *:*; z* r7 w5 M* j6 b0 q9 ?- `' C
UDP yf001:1183 *:*
% q% T! ^2 P2 u. EUDP yf001:1396 *:*+ o' X0 p8 N! `: _3 O* [' c
UDP yf001:1464 *:*
( E" |9 K( D' m, tUDP yf001:1466 *:*$ P/ I) y( p% D, r( C# G, r
UDP yf001:4000 *:*
, G# I; |8 G0 K* p. n# yUDP yf001:4002 *:*0 @* U4 F. E# u" v! F
UDP yf001:6000 *:*
$ V& G& [; C, M* W; e* m/ Z' D# D& I# oUDP yf001:6001 *:*+ I2 r! }6 F8 w7 a, ^1 W4 A
UDP yf001:6002 *:* N5 w1 R& R) k) s; H, l
UDP yf001:6003 *:*
" m, \$ w! }# Y$ a: J# R1 H% bUDP yf001:6004 *:*
) y5 _3 T/ b% a3 P* U: bUDP yf001:6005 *:*
% c, h0 z( P% j3 c3 a3 ` ^3 q# HUDP yf001:6006 *:*
_+ m9 p+ w) h# D* fUDP yf001:6007 *:*
; J6 |9 u) h) ~; k- dUDP yf001:1030 *:*
" p/ s' V! E, u$ L7 b2 f& rUDP yf001:1048 *:*
8 }5 I$ Q- s4 D" r" ^UDP yf001:1144 *:*/ O5 `# l; D5 J! k
UDP yf001:1226 *:*
6 a7 @ E' T, P4 qUDP yf001:1390 *:*
: t1 Y7 |& q! S BUDP yf001:netbios-ns *:*# C$ j* M. m% z5 H: P
UDP yf001:netbios-dgm *:*4 b& _ x5 o' i, V* M A
UDP yf001:isakmp *:*" y2 C$ B+ g @, b, ~
/ m% e$ i1 L* Z* v* W+ |+ R- W现在讲讲基于Windows的tcp/ip的过滤。
" B; ~% b4 ~# s( y! O- o4 i8 u( [' W) y" w. S
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
7 o0 ~8 ~. {& l6 {5 S& o \' [. C# S+ H! V w( O. p. Q
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
: X2 Q' ~: e+ g& @
. F1 a6 i2 ~) j! J, J19、胡言乱语
# _8 }, A2 q1 A$ n! M2 W6 V+ K2 w- b2 T+ ^. S
(1)、TT浏览器
( i& H2 ]+ P7 `: Z. u1 M3 j' s+ c& }! `
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 ) B/ p, `0 t3 q# C- b' `
I/ F4 a! `, H6 u# Q; ?- u3 QTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
$ F+ n) O/ ^7 v% k
S0 N" T5 m$ S8 ^6 {/ y3 xMYIE浏览器
4 d$ ]1 n" @" U- h! g8 g& j. O' D V* n5 p G" C: k
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) & |; b3 y$ F' ~! ^
% ~% ^) ] [! f% b& v% a; N(2)、移动“我的文档” / N3 g$ R" K4 }, N
9 X" F& W# \" J* ?# s, t
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 * d: U) y1 ?- ~' ~; \ y2 ~
/ s! M2 p V c. t8 h' ` F1 B(3)、移动IE临时文件
% s5 p' _+ I- K8 C/ I3 \! k+ g# ?7 t3 }% U$ B
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
; }: r$ j7 }& }) \" b8 D* ~- f+ D+ O- T3 ~4 s2 q' `" v
20、避免被恶意代码 木马等病毒攻击
# Q7 @# A( x0 f8 Q6 c% U3 b
$ h3 E. c1 g/ X6 f3 M: I0 }以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 9 C6 D* k, l8 x0 U9 V
4 n7 u; @6 f! _& e R
其实方法很简单,所以放在最后讲。 + w/ k% P2 u* d: e" }7 |! q( i" u
+ P8 V8 y3 m# O5 o& G. Z我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 ' A! y, {# ]. n0 V
# }( ]3 ~6 z% B# y1 j) u还有防止木马的木马克星和金山的反木马软件(可选)。
& t+ k$ T8 c$ ?% z( W5 ]% Y; Y
4 Q1 @) K9 j5 E; p7 f6 O' z) S9 Q并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 9 J# P/ \& H/ M6 ~+ J3 G
8 f1 H! t+ f: d8 Y还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 3 k8 A/ W% z* j# g) [, Z6 w& ]
% Z! _: _( x3 H& {1 _- e本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 $ g8 w4 F7 c' m7 M
% {$ ]% q+ \. C) G) g
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
0 C: t+ ?' ^9 L4 z3 j) [4 i& `
6 w: ]8 ~$ w( i. A& b1 g. j* b因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |