13、用户权限分配策略 ( c8 }1 i$ w- B
& a+ L( Z9 }* o7 N: C2 Q( V打开管理工具,找到本地安全设置—本地策略—用户权限分配:
, ]9 z) _' i0 x5 A! K; f- P1 s6 P$ E9 ?. |; L. y, k
& I& T. I, [& W" P6 {1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属! r9 ~# Z1 u; U! A' W: _; X
于自己的ID。
* K1 j1 W* ]9 E; h2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
" K C. w0 }' `* E4 B3.拒绝从网络访问这台计算机 将ID删除。% }% J) S3 U7 m& u! p
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。% B Z! t8 Y" }& Z9 K
5.通过远端强制关机。删掉。
* K+ G2 Z: F- Y- I8 Q+ l! z' v* s0 r2 w+ m& m/ J+ q% Z' f
14、终端服务配置 7 J- M! |1 F8 u$ q' t" G
! i+ n: v3 B! p4 t: {4 M
打开管理工具,终端服务配置:0 S. t- \7 B% j, K3 N' p
' F3 B1 I9 [; c$ E: e, P1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。5 A3 L2 p' P+ ^
2.常规,加密级别,高,在使用标准Windows验证上点√!
5 d5 `1 ^7 K) V3.网卡,将最多连接数上设置为0。% ~) l& \$ k+ O' C& z
4.高级,将里面的权限也删除。8 W" F5 X, s7 H4 b. P A, B6 p
# T# w' t+ \7 h1 G) t2 n% S( J再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 5 y; K B* N6 B5 T; U" \* Y2 q! r
2 O0 {' t" D+ C1 h+ S' N. U$ y
15、用户和组策略 ! s& ^; o9 F' f8 O* ]
) m/ C `* Y# t) C
打开管理工具,计算机管理—本地用户和组—用户: 5 u+ Z5 c9 g7 U- }/ s9 t
3 x6 x9 l+ F) \, ]删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
" u" o8 {6 \$ {1 a: A# \7 q! l1 |' N' I
计算机管理—本地用户和组—组,组.我们就不分组了。 7 \# T" c* w& W( x3 x' J* b: P
8 p0 P: u7 d1 s; X: s- G6 v16、自己动手DIY在本地策略的安全选项
) g; ]0 [7 q( m; j0 V1 O- w7 d z0 z/ C$ g6 {: K; g" F5 y# U1 W
3 b7 F4 g2 T" B, G7 H2 p J1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
$ ]- i$ o6 M) K1 y* e2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户( W( D+ Z' }% R
名.让他去猜你的用户名去吧。
j3 ?5 M: O8 }" r1 R |3)对匿名连接的额外限制。 g6 _, g$ Z# l# W* z! ]
4)禁止按 alt+crtl +del(没必要)。, |/ j! R* J) {' j0 Q2 l
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
3 ^' h+ W' @$ O& N5 |( [6)只有本地登陆用户才能访问cd-rom。: [$ T, A) a1 x9 |
7)只有本地登陆用户才能访问软驱。
6 X2 J8 j8 }6 V6 v9 D) {# i8)取消关机原因的提示。
) t9 W, s, k8 }( {9 h$ ]' ]A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
' n9 k. U9 |* v d& x页面; & m. N1 X, y2 L6 q
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确8 R! C: q) q, R6 @
定”按钮,来退出设置框;
# m2 F1 |" |, I. c- `C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
5 \8 z; v q- K% [, l" [ Z键,来实现快速关机和开机;
1 \0 [. K6 s* m6 pD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
) a# D* S3 t' F6 a% T$ s Q7 G面,并在其中将“启用休眠”选项选中就可以了。
4 L( n+ _# C. ]! M9)禁止关机事件跟踪* ]; }& W8 x# g2 ~2 _, l& ~- W
# x# {8 e- |4 m U$ t
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 * u/ J+ o; U8 P
; N2 _& O' m: m) Z17、常见端口的介绍 & `- c" k$ F! ~
* B- V' u$ b% {& S1 rTCP5 N. F% a3 s- `3 H' V
21 FTP % X, ^) G2 D5 p! @" H" G
22 SSH
- Z9 z& |. D( w, p( ?. a23 TELNET, M' D, ?- r5 J$ `. y
25 TCP SMTP
2 k9 U- b+ N$ z6 I53 TCP DNS) e& h+ j; Y# a+ U" Y
80 HTTP
' V! r& r" d) v! P135 epmap* t; F" ]% S+ A- T8 _
138 [冲击波]
7 |0 x' X3 r0 p: j8 q3 x139 smb 1 L- e5 r+ @1 q; `' ^) I0 \
445
9 ?6 d4 Z: P* ?. u1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 0 K/ ?: o/ b: X6 i3 n
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
, e. e; I0 ~ ?- y9 u9 {1433 TCP SQL SERVER 0 }, |# y0 Q( \
5631 TCP PCANYWHERE ; d$ H$ z9 {3 `2 ~
5632 UDP PCANYWHERE
" b% g* M: J! Y" | P3389 Terminal Services
" ^- R+ i! y( t- s4444[冲击波]
7 O! N: Q5 P% X* d# _7 m 1 w, k4 W5 m# g: w+ y2 {: m
UDP
2 L/ a2 G8 m3 M, I5 \8 }) [67[冲击波]
# Q) p1 f4 V7 y0 v137 netbios-ns
2 m6 \) G9 k7 i161 An SNMP Agent is running/ Default community names of the SNMP Agent( d3 F2 Y+ |. \1 m0 b; ]" \0 n9 s
0 _5 k9 k$ L$ d$ f* U" x9 m
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
$ B0 _1 K) R6 e) f6 d4 ?
: T; i, g, s5 {! B; P0 ?1 P18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 2 E4 F2 X0 Y; h
8 @1 V$ S" h8 ^9 G开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
1 c' F( I# T+ N* ?. M/ O; s+ f) s I9 ~ r
Proto Local Address Foreign Address State# {: o3 l9 Z! n% N. p- c
TCP yf001:epmap yf001:0 LISTE
: ~+ g& G4 T, LTCP yf001:1025(端口号) yf001:0
" J! S0 n4 g- V7 e
4 o+ E/ w, s" z: GLISTE( Q+ B/ s0 {6 t x# [; W
TCP (用户名)yf001:1035 yf001:0 $ K7 _' c% q! f8 {
% B1 B# `# p: l% }' ]3 V
LISTE
$ H( H. h7 q' F0 h, J/ g! RTCP yf001:netbios-ssn yf001:0 LISTE4 c. u3 w; `- |! c% B7 p
UDP yf001:1129 *:*
8 R. g6 ?$ p/ RUDP yf001:1183 *:*0 s4 H/ V& b5 ^+ t6 N2 B' n3 M: {
UDP yf001:1396 *:*. n" s! ^1 h c% C# C2 m" U
UDP yf001:1464 *:*9 U" l# h6 F! f0 M, ?
UDP yf001:1466 *:*+ T& W" r8 ]2 U' o; d" T$ M) c
UDP yf001:4000 *:*
. S7 `& R2 t0 W: ^UDP yf001:4002 *:*" o% B" K, Q) W2 @2 ?, \
UDP yf001:6000 *:*7 ]" k. U) \" z5 t* `
UDP yf001:6001 *:*
7 q( L7 D0 K: m8 DUDP yf001:6002 *:*! s; Z8 ]" A; Q9 B- h- c
UDP yf001:6003 *:* {% [9 ~9 |" A f# `" @& V/ G# e
UDP yf001:6004 *:*; l$ j0 b& g2 Z' _: G8 ~
UDP yf001:6005 *:*5 N/ Y) F8 w5 O; d# ^ H
UDP yf001:6006 *:*$ a1 g5 [4 b5 K
UDP yf001:6007 *:*1 U, z/ d( y% W2 R, ~
UDP yf001:1030 *:*( i6 q2 \! W9 p+ b% M& m
UDP yf001:1048 *:*1 E; V# B* z: k
UDP yf001:1144 *:*
# p4 d+ A* t1 D8 i0 `# [UDP yf001:1226 *:*
- B9 Z( j2 p' ^4 zUDP yf001:1390 *:*, j$ m6 D6 e, F( t# q
UDP yf001:netbios-ns *:*0 z. Z0 I U! O0 X
UDP yf001:netbios-dgm *:*9 G4 Z# ]" }* z' a
UDP yf001:isakmp *:*7 z* L$ c) |+ P1 K0 X
1 l7 B; B6 j4 p" B' O( h
现在讲讲基于Windows的tcp/ip的过滤。
' n- t4 t% w+ G% \: Q
7 a: H3 o8 t" y控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! " O2 }% k& n$ O" i& a
8 W! q. e; p! P; Q# _. ^然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 0 T, r' F1 [ o& o& I6 o
7 `/ }% {4 c0 {5 Y0 d5 N
19、胡言乱语
) U( W' s" w0 t3 V/ j* U( T4 P t% l! x' t4 d& l$ ~8 |
(1)、TT浏览器
! Q4 W4 T7 K8 v5 B' w P4 J4 I8 i- \& X) f
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 6 W* C' h8 @! x: y( y* ^2 V
/ n) V/ c( W5 x% MTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 1 [+ C, m- D7 V
. ?0 q8 W2 u7 O3 k, dMYIE浏览器 8 |; f8 D% Q' Y, W
/ ?* C9 c! p' r& s
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) ' C" f1 R( I( Y H! Y3 c
k- m; r% k! `2 G- W0 `
(2)、移动“我的文档”
5 { ^$ N8 H- d; ^
" ?, _' n/ C4 [$ n4 N9 r$ o. k' T进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 ! E% o+ S8 ^- K* }( i
9 V- ^9 y! K9 e; e& R1 b4 |9 ^
(3)、移动IE临时文件
0 D6 F/ c% \- }; C( Y7 s6 V3 e* l! B. k
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
9 \! o$ F1 ~' }2 E! e8 R' n) o1 x, k- H) g+ g
20、避免被恶意代码 木马等病毒攻击 5 q+ w8 _3 x, k& u
0 A4 l" H3 N$ j6 K! s! B1 c: d0 k% j以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
' W4 q, e* {" X% L. Z' r
" L& X- }9 b& v$ k其实方法很简单,所以放在最后讲。 1 O1 B# o0 K4 Z3 W) v
$ F& `2 V4 n, c" Z
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 $ h( l1 G$ p6 c5 U" b
0 K$ G) P$ q7 C还有防止木马的木马克星和金山的反木马软件(可选)。
4 t, C# a' W0 I' N- D5 N# m# l: q% q0 N* P
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 6 w+ h- h) ?9 e' P
+ ^) i+ `- Q# S x2 r5 a }
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 1 N+ C7 F- _3 I) G' p; ~$ R. r
' ~* x. s1 ]! O- W
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
7 ~1 U) F- p! u" T6 @5 [0 m4 _) H, m/ x
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 # \4 S: |9 p& u6 ]8 m
% f0 D5 m* t* B因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |