13、用户权限分配策略
1 y* K2 v& N' o2 w) f' x
- c' A% J1 e( M: o8 V9 |3 n打开管理工具,找到本地安全设置—本地策略—用户权限分配:# m0 T4 q6 p( N+ u
8 N5 F, |4 K0 _1 S8 x' B# J/ l w, @
* j7 M' h j+ S: k9 l$ z1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
' @- ^+ F) R+ t! K3 H4 m于自己的ID。
* v8 Z3 i+ O3 D, g5 g2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
0 O# p6 M- e6 q+ L, }3.拒绝从网络访问这台计算机 将ID删除。
2 l5 V, m2 A \$ V+ Y+ q. R% m- r; K4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。4 H' B$ P4 R3 \% f
5.通过远端强制关机。删掉。1 i4 V/ o4 }8 [( L/ j- J
1 C" X7 v6 c5 G9 o1 {6 I3 d
14、终端服务配置 _* K4 s" j, ?% Q, g9 \ Q" q. z8 X
; a$ V7 k. k1 ~, \' J4 Q/ _, J* w
打开管理工具,终端服务配置:
2 l2 s) Z# X0 j3 R% F* S7 ]$ P' ^$ f8 s& ~, c0 a, z. @
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
' a7 j9 T9 I( ~% Q) S# Z2 O$ N2.常规,加密级别,高,在使用标准Windows验证上点√!
, [& x- Q3 D" \* _3.网卡,将最多连接数上设置为0。
. n( |# N2 W; z; f( }4 v" N" b! Z* T4.高级,将里面的权限也删除。& I, f$ k9 e$ I/ |! E& i
( Q; c) c D: T! ?再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
- x& \) ^& x0 T7 F- m! a3 E3 l& V2 a+ { T- ~
15、用户和组策略
" ^' n8 O9 q+ o- \3 v$ v; `) M9 k5 a- l& E& X3 R
打开管理工具,计算机管理—本地用户和组—用户:
+ a4 ?* a! C1 q0 h) v1 z- O9 J% d/ L' ]2 }+ C
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
( E9 y9 }4 Q# K8 A o& h2 }. m" a6 ~* t8 C$ l$ B2 j
计算机管理—本地用户和组—组,组.我们就不分组了。 + V8 f7 p, q$ o7 C/ D7 N+ o* a" R
( j: D: e; X i3 T* N. Y
16、自己动手DIY在本地策略的安全选项
2 S0 g6 C9 ?# a" }% ~ q
/ o1 F3 P ~+ y; n! r$ M
2 j0 n* O7 d2 m' @! o/ L1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。2 F; k( |- ~$ j' B
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
" j+ L6 N) J: Z$ l; Y8 d名.让他去猜你的用户名去吧。
1 V% @3 P7 C* M5 q2 s, d. R3)对匿名连接的额外限制。
X% C* F0 y4 t4)禁止按 alt+crtl +del(没必要)。
% v v/ f7 s8 y5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
. ~" d9 Q) k' T& r5 \6)只有本地登陆用户才能访问cd-rom。$ [6 z7 f l8 \" {" v7 D5 L; E
7)只有本地登陆用户才能访问软驱。) B3 A* a& C5 x; o) t
8)取消关机原因的提示。8 H* F F1 s# y9 P; c
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
; A2 @ z/ O$ }: G3 e3 P& e/ R页面; ! I$ B1 y, M0 k: ~0 H7 s
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
8 d. F" P* M1 t' t9 |3 [) K定”按钮,来退出设置框;
( G+ [4 T9 q. B. I* D3 mC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能7 ?) b7 b' F5 P7 b* A- `3 y& r R8 Z. T
键,来实现快速关机和开机; ) R+ L% j W# I- T1 L
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
# `: d4 E/ T8 f3 Q, H面,并在其中将“启用休眠”选项选中就可以了。 ) H& o! m3 U' `* ]0 ~$ ^9 [! u, s2 R
9)禁止关机事件跟踪& X3 q0 A9 l: S! ~5 X4 J. v% M q2 u
8 w# B W Y3 e5 m* W0 b" G, f) C
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
3 ~9 x& J8 t Y' @' j- t1 ^0 w) P8 ?% c5 T( ?" j5 {
17、常见端口的介绍
* `. y8 K3 W( L1 T% I) ~
9 d" J, w z/ lTCP
( W+ L% q% d6 Q# O+ s0 I' o% s21 FTP
0 b$ O! Y \, @! K' t22 SSH) K7 a" v8 m' K- X* }, @
23 TELNET
4 s& j5 U* v" }( I25 TCP SMTP 4 E0 O$ c/ c- G9 I1 m6 F$ d
53 TCP DNS
2 \0 S$ Y1 v+ Y80 HTTP' l& |; g. I, V6 X
135 epmap
$ ?5 s" l- _, b. E/ a138 [冲击波] z( h3 d2 B e: M$ m9 @
139 smb 7 O/ D2 v- B# J3 H2 u. N! v# I
445# w) D) H% U/ G0 M
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b * {! j) z% G- d
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
( G$ h/ f v: O- y1433 TCP SQL SERVER 3 u8 v6 q% p; |
5631 TCP PCANYWHERE
( c* x* a* k0 H5632 UDP PCANYWHERE 9 E5 Q2 t3 @& z. i; |' [
3389 Terminal Services
( J3 _: w( R- R, w1 o) I# E0 A4444[冲击波]
: M7 _& n( F( H& C7 t & Y, [4 [8 \7 m# w5 }4 ~
UDP - H+ U# ~: @7 n
67[冲击波]
+ d2 U5 |" u$ m& x5 m137 netbios-ns + n- S- F7 ?. s' ]
161 An SNMP Agent is running/ Default community names of the SNMP Agent
2 i. i7 b2 S& }+ b. z% w# U9 o+ l3 G7 o1 P( t2 }2 P; b
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
' D6 g2 f: J2 M0 C3 N' B) y8 C3 V: L {+ ]& C& q) r9 [8 H2 K
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
6 V2 T) S3 \- {- O5 P% \8 k0 `# F2 ], s) l7 E/ d0 I+ j9 u* a1 u1 f- r
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):8 m& F% y' Y2 A* @* W; K
& L5 s2 E; e. \- R
Proto Local Address Foreign Address State
; L1 f: f& I4 W. V8 q' ?- ]TCP yf001:epmap yf001:0 LISTE
% r9 v# m9 N; u6 Y) I) R- UTCP yf001:1025(端口号) yf001:0 % J8 n" [' N9 Q/ L# |0 g
1 Y+ r) q7 g6 E$ ~. vLISTE
8 W/ m9 ?8 a! u7 \TCP (用户名)yf001:1035 yf001:0 5 L' q3 F6 r& S+ o1 o+ H
( o. t H( v1 U7 ^2 X3 }3 _
LISTE
. x+ W" i- |0 y1 n0 k$ f2 O! Q" RTCP yf001:netbios-ssn yf001:0 LISTE
) A) X0 x; p6 }' @UDP yf001:1129 *:*
4 p' d) l( |4 O9 UUDP yf001:1183 *:*
6 u; [) r+ \1 u5 v. U6 ZUDP yf001:1396 *:*5 s, p, j% |8 U6 _; s/ @
UDP yf001:1464 *:** {( W' q% S2 X% T c, N" f
UDP yf001:1466 *:*
9 r: d9 J' Z; M: jUDP yf001:4000 *:*1 x* l# W7 I2 @# J0 g
UDP yf001:4002 *:*
: F5 y4 C. V o* f! zUDP yf001:6000 *:*. x0 h; U& d# a4 e6 H
UDP yf001:6001 *:*- i# p; J& c4 t+ @' f. |( m* B0 l
UDP yf001:6002 *:*
G2 `- D9 D& y6 ?; X9 e1 a8 IUDP yf001:6003 *:*" M% D9 N2 N0 x
UDP yf001:6004 *:*
( o z& H+ m5 c6 H* P2 ?8 x: Z3 @( o# WUDP yf001:6005 *:*
. `, T4 P# Z" W, x" gUDP yf001:6006 *:*
3 x7 a2 ^. D2 k5 b( O0 |1 VUDP yf001:6007 *:*
" E; i8 j! r( J( @: Y# c1 NUDP yf001:1030 *:*
2 r( `% n5 i* L6 ?7 S: ZUDP yf001:1048 *:*$ B9 u( ^ H& u
UDP yf001:1144 *:*& G6 n5 Z$ \; j' m& v/ Z) b3 W
UDP yf001:1226 *:*4 H9 K/ \: _$ X, \0 l# z. H
UDP yf001:1390 *:*
& T% A6 D s, ^2 C/ X3 [; X" o9 {% f. XUDP yf001:netbios-ns *:*: C" {2 I/ G9 t+ B" _
UDP yf001:netbios-dgm *:* N2 `2 y+ t3 e( H8 U* w
UDP yf001:isakmp *:*, b- L' ^1 d- |; B4 v" X) _
. l0 k$ w$ q" N K7 t
现在讲讲基于Windows的tcp/ip的过滤。 4 X: y1 X8 ^- N+ X! ]
8 j' Q" y, G! I) I. S% e
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! 5 G" o7 l9 X Y' {0 m* ^+ J
2 N4 A& Z b! |; |2 |' l
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 # |& p0 h5 I( o9 L" y5 d
8 R1 q3 e- v1 i: s' B19、胡言乱语
8 d6 I$ X% T8 r' l: U
$ Z; R8 o3 u; `; z(1)、TT浏览器 3 P' U% |: X+ v' A2 w/ b: p+ @: b
9 Z0 H A x) U2 l选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
6 g: ]) A7 z6 m8 ^. @# s# m' z* c' u( O, J* \0 h7 g
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 2 W8 w2 m4 A- _# B2 {& k, d
; r3 q8 B6 E; W, Q3 H$ ?9 D( bMYIE浏览器
$ A( o: I, A% ^. x/ ~0 a7 T5 @
# H9 h. [+ i2 n2 K" e5 X是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) # ^0 N- L1 c# b7 u9 F" j
9 ?* u/ h5 |/ s3 n" q; v1 Z, U
(2)、移动“我的文档” ! F$ @$ w5 | X% h m$ q* @; l( }: y
5 o% x# P" h7 T6 t& V进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 0 g5 [+ n& n9 E7 p$ b2 Y
& g, f- n0 J3 r+ o/ `# V" n(3)、移动IE临时文件 2 V2 f# A2 U+ S2 p' \8 T; i
1 e- q2 [" ~2 ]3 A+ G/ T7 }进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
1 N* w. N! t4 R4 {( z0 |7 t! m( A+ ~% @6 u$ O7 }/ Q8 q c5 M+ z
20、避免被恶意代码 木马等病毒攻击
$ x6 s6 T. X1 j, M
& w" W- {+ q: n# [6 ], U3 ]以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
8 m7 w8 t1 J1 w6 W) l1 B5 D0 i4 w' X" o5 D
其实方法很简单,所以放在最后讲。 : A" E( P+ T5 G7 r. d
/ Z& }1 ?1 }, p- [0 s我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
0 U4 s7 F$ {8 U' I7 L) I, q3 J3 K. r
还有防止木马的木马克星和金山的反木马软件(可选)。 ' B! W& }+ d4 I
# C$ d6 ]$ J- p2 c' g; D3 ~' \. ^
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 1 K% W* K0 j( h; B* S8 @6 @
; ^, Q+ ?5 L- f
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 ; t8 C, D! J, p: J
- \, r, v" L; w4 l& g# v3 _6 W# `3 p本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 ! l0 \( k5 }# i9 Y4 K) s; Y
+ j/ T( I$ J/ y s$ o1 d+ X/ q例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
' o- M {5 M2 N9 n1 c7 W. W
! w7 O) g+ _/ A% o4 n4 s( R. g! T" H因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |