13、用户权限分配策略
- x: o3 J/ k3 q3 h$ ]! p0 H1 F" ^/ F
1 q$ H" p, `0 \# t) w% H. Z打开管理工具,找到本地安全设置—本地策略—用户权限分配:+ R2 V6 H7 a4 G# i3 r
" n3 p t3 ^# }& V+ I6 B; a9 K
" h% m; s% t4 }+ I
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属 W1 e+ s6 Z" D) A& `. L
于自己的ID。) b6 I7 ~4 i* p( S5 I
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 + J5 F- v ~3 m2 I% ~3 J# ] c
3.拒绝从网络访问这台计算机 将ID删除。( u1 y1 `6 z& ?3 R) B2 }8 U
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
: W; b% F' u* y# _2 E8 t5.通过远端强制关机。删掉。
# \: C* J& l4 }
i( t' y- q' x, F! p D14、终端服务配置
. [( |+ N7 B, Q' D. o" V' M) x" f3 }, H! \; h2 s6 D9 c
打开管理工具,终端服务配置:" a& s5 X6 D) m2 V. s' q
" E! t* ^( `9 l" `1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。# K# g. g/ U1 Y& I+ ?! M
2.常规,加密级别,高,在使用标准Windows验证上点√!
8 j2 H! {1 e3 `4 { o3.网卡,将最多连接数上设置为0。- T) D* `: G1 E7 U7 p0 o5 g
4.高级,将里面的权限也删除。9 S0 p+ ]1 T0 P2 D7 q& f
/ @/ l$ G. n0 H" r8 u
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
2 z) S) p8 J- p; G) y5 G- N4 S2 @9 ~( d2 ^# c8 u; C
15、用户和组策略 ' V" g _/ }. h
8 N0 ]) Y4 Q( g! M
打开管理工具,计算机管理—本地用户和组—用户: 6 T7 ]. u+ g% p+ h4 o: u
/ x# b' b" e/ I" _0 N7 ~5 J
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
4 }$ e) g, N' R( x& T1 S2 G0 t( ?) b" d7 J
计算机管理—本地用户和组—组,组.我们就不分组了。
# s/ K1 A, a% S, D1 Y2 s8 F4 {8 X! }
16、自己动手DIY在本地策略的安全选项
( h; b0 u) R' S8 m+ P9 @! D2 }
1 z4 @% b- I3 G4 N, z& C- I
4 W% c$ X% D; d. Z* X6 L0 m4 M1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
1 Z& {, u W* ?+ i2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
" L: c% `! d5 e6 p+ ?+ M7 Q名.让他去猜你的用户名去吧。, V# ]' g1 R4 |9 g2 n! @$ t
3)对匿名连接的额外限制。
$ _* m& R; m+ H2 K8 {% G4)禁止按 alt+crtl +del(没必要)。2 @/ ?9 w2 f2 M$ l/ @
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
2 Q: M% C# z+ z% F2 d6)只有本地登陆用户才能访问cd-rom。
% j9 o, s- J* J! \8 ^8 P6 b2 o2 c" P7)只有本地登陆用户才能访问软驱。
N' T {- U% E5 Q/ j0 }8)取消关机原因的提示。
9 v: s( v! N* [" l8 hA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签, W3 r/ \. s! L) P" G$ i0 i
页面;
2 w1 Q& V \, a2 NB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
) c: [% G t4 ^+ c* ]; ]6 q" t定”按钮,来退出设置框;
2 f% W5 `2 Y/ E: M" f# N: ~C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能8 ~0 E4 h) s6 N3 {: o+ b
键,来实现快速关机和开机; 1 ]1 T& [7 ?: s' m; @% J% @3 Y8 Q
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页/ ^2 v# H% h$ Z. R
面,并在其中将“启用休眠”选项选中就可以了。 ( h( i/ g8 f" n
9)禁止关机事件跟踪" B0 E% K+ @1 [6 W9 G
: ^1 { _$ j5 }8 a" d
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
! h' K' p4 l7 [% d
% r0 p/ |. @; M! d17、常见端口的介绍 9 I" I, C1 @) V5 w! F
/ ]3 U9 U, O0 R" F4 k l" ~
TCP5 S( G/ g2 s4 h: M5 Z$ J% L
21 FTP
( K; h6 \* [) A4 ^) N22 SSH! i( `& o$ R3 }
23 TELNET
) |) V9 W: d% A! p1 L25 TCP SMTP
, B8 {7 k N9 V! g+ l53 TCP DNS8 G2 I, o t! d" J' z3 f
80 HTTP
7 {1 i* _8 k7 y0 Q135 epmap
4 n- w( y [4 K138 [冲击波]
( h _0 X |8 y) O% l# {139 smb
& {. \. i0 _$ Z* u( _. {6 H) t4458 ?) n5 B2 C# e5 [* E, U* U9 v
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
. p. f. S8 y5 P, o+ u1026 DCE/12345778-1234-abcd-ef00-0123456789ac 2 q# Y* q, K% j6 A, N
1433 TCP SQL SERVER
: q6 k1 {) @# V# F5631 TCP PCANYWHERE
, [9 o, o. ?* p- \+ b5632 UDP PCANYWHERE . f: g$ D6 U6 u1 t9 T- N
3389 Terminal Services
" K+ _8 @+ o, l( J) u7 u4444[冲击波]) o$ \# T0 p* \7 y% i5 k& Z
5 |8 r: N3 i: w, m" m( [+ B8 h1 @* KUDP
# p8 X( ~" |3 \5 n! w( T% x1 G; d67[冲击波]
* b( d0 r- h8 j( n& H, i5 Q! `137 netbios-ns . d ~0 m1 _9 v
161 An SNMP Agent is running/ Default community names of the SNMP Agent
0 L; a, Z/ T( a$ A( U9 ^& Z1 I' o2 S% a8 [+ p+ k* r& i: ]
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
# K/ Y9 p9 D. \8 e1 K' T
) A7 r$ C$ {% T; f- B( |18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 3 g H! t k6 G5 f9 n
0 `6 F" I- u; F0 o* C( K
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):7 O, p! ?0 H& m2 ^) T' I# z& q, @
" \% a& P9 r C4 o
Proto Local Address Foreign Address State
% Z/ \+ N7 h- p' j0 R8 m* vTCP yf001:epmap yf001:0 LISTE0 M2 d3 s8 Z% {0 O. Z1 W& ]3 k
TCP yf001:1025(端口号) yf001:0
/ j1 B k7 w; I S1 H/ M
9 Q& P% D2 Z, C/ k" A5 X8 @LISTE
) D+ E3 q; ?+ h$ }2 N$ C3 `, cTCP (用户名)yf001:1035 yf001:0 / l) L5 ~! L. l8 m- {" _. {7 G% Q
# l* C Q2 d# u4 HLISTE
+ g r- z! z( @$ i1 c5 v5 {$ p+ I) JTCP yf001:netbios-ssn yf001:0 LISTE9 ]( m$ L1 ~ T0 w1 W v
UDP yf001:1129 *:*
( }/ { G* F; i1 M* S3 [" jUDP yf001:1183 *:*
/ n& P4 R/ T0 R; Y( y2 }0 vUDP yf001:1396 *:*. y, T- I( ^/ g* V- g' `. o& |
UDP yf001:1464 *:*1 ?' {" U0 Y- q* H7 |* i
UDP yf001:1466 *:*
; c. e) Y, O4 U5 {- |4 m2 X( `2 sUDP yf001:4000 *:*! E! y1 ^$ k: @2 C: W- Q( b
UDP yf001:4002 *:*
7 @+ R; m0 C- c5 V( dUDP yf001:6000 *:*( U& l5 G7 L/ Z- z
UDP yf001:6001 *:*
: _( k0 y' e# f" |UDP yf001:6002 *:*0 x$ k1 u0 M f# Q( E9 j) G" i
UDP yf001:6003 *:*
, Y F9 ^+ x& YUDP yf001:6004 *:*
+ k& N. `) j3 I7 k, VUDP yf001:6005 *:*
1 h, _( Q8 @+ _UDP yf001:6006 *:*
, H& \+ u9 c/ XUDP yf001:6007 *:*
: K& d& Y2 O2 ? n& q/ T jUDP yf001:1030 *:*
0 C. w, M3 |" u7 VUDP yf001:1048 *:*
' r& n% ]5 B2 A5 I; d/ i. l3 PUDP yf001:1144 *:*
2 @6 F5 q* Z' |: \* [" bUDP yf001:1226 *:*
' R! I8 A; `# ^( D) p7 JUDP yf001:1390 *:*2 P3 ^. s, X% l |2 y& J0 Z
UDP yf001:netbios-ns *:*% E! w2 E7 ?4 F! \+ a& q" h+ i
UDP yf001:netbios-dgm *:** `" k% \, y C. _
UDP yf001:isakmp *:*" U- p( w. Z1 r( D
6 m' L$ W G' `- Z现在讲讲基于Windows的tcp/ip的过滤。 , j1 D0 Q; f! m7 L- j4 E
8 v. u& @& n' ~; d+ V4 L/ l/ |控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
0 L8 h' {3 V7 y k1 V7 A; i' {
, X$ z- h4 }) B1 d然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
4 _+ \5 s+ L% C5 h+ h
! g2 ^2 H; V4 b2 F19、胡言乱语
0 _9 [& ]2 d0 y) S% u) E6 X; ]& o' g; e- T. E+ I
(1)、TT浏览器
7 j2 W) Q. ~* L: I# z0 Z# d$ ]+ b2 z* n3 Z
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
8 Q+ b1 P# E# |5 B/ z4 X% c: `0 e2 e& o. M2 ]! g; q- K
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
/ w' B% Z" k7 O; c' ]
3 p c; j# ], u6 f* W& TMYIE浏览器
) ]7 Y4 X1 s& B: {, p6 W+ h8 a8 K! u7 p
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
8 E, S' h) U$ z- C! [8 Y& ~7 P6 U8 q+ s1 B( ~: ?6 y' a4 `5 @
(2)、移动“我的文档”
9 \. @, B2 L* d* Z" Z7 r) {* m1 B3 J! a
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 - w% s Z1 X- T* Y
( b% D5 Q; }, M4 B$ T+ Z. p
(3)、移动IE临时文件
9 @! O$ J; p+ [# t, N- E
. c) Y- j1 l% J2 p7 Z7 B& [+ l' ~6 t进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 $ E9 b+ W9 I/ \( v. G0 e+ h
7 l% R) M2 ?3 s3 P. z, F20、避免被恶意代码 木马等病毒攻击 7 d0 |8 P' N) {( R: r6 c3 E$ [
3 L5 r/ B ]. o- l
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
- j2 X) y! L' g
) W( V0 p) I8 `) [0 {! @; M1 C, u其实方法很简单,所以放在最后讲。
6 h D+ o5 X4 P0 v3 b7 ?) O2 S8 S4 i, S, d3 F0 g' K$ S8 s
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
6 x, S) w9 }* q+ t+ ]( n' g. ~6 j" h" n
还有防止木马的木马克星和金山的反木马软件(可选)。
' `/ l* d: ~+ \# x# O& ? Y1 e2 y) D7 h4 K- ]$ Q9 j
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 & x: o4 l: G# Y
5 \6 `# i# @$ ~% A还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
6 x4 E2 T7 y. ?# e, P
! n* a+ S# z9 u$ o' v" c- A本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
4 V! `7 F" j+ O3 h) [
1 X; \7 A3 t' V' f3 e, l: k Y例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
7 x2 i: D6 R- a6 L0 v$ \. b! H0 ?
1 N S2 } m8 f3 ^% i( ~. |因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |