13、用户权限分配策略
# m2 l. z9 o" S. y1 }) d& u& V; A
2 J+ M3 e4 o- R$ l" C/ J3 |, ]打开管理工具,找到本地安全设置—本地策略—用户权限分配:3 j' w! V4 F" ^/ z
$ V2 ^6 K0 e" r$ D
( d, r) h8 {" V' o1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属- g. W7 n. |4 r! {/ _4 F
于自己的ID。0 [2 Q% [# ^5 U! j' P! y ^
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 6 m# F- ?* _6 x/ G$ W& y
3.拒绝从网络访问这台计算机 将ID删除。( s8 U* l' A4 E9 P2 l
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。 y/ P' R) X* ]2 J$ A) b
5.通过远端强制关机。删掉。2 R) t# v3 N+ J+ W- { o; g5 J" P
5 x! Z+ b5 Y4 q14、终端服务配置 5 E) E- a) [# l1 K( c$ B5 |
" J5 H5 K7 u" u6 b打开管理工具,终端服务配置:: h% l2 _" o: T+ \7 i5 _( w" ~
9 j( L- _. m: k8 c. Y* [* Y1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
6 g% Q* c" r. Q6 w3 M1 J/ H n2.常规,加密级别,高,在使用标准Windows验证上点√!- X, V) S; o7 F/ L
3.网卡,将最多连接数上设置为0。
0 |2 M; B; F8 o, m; Q ?+ P4.高级,将里面的权限也删除。
- Q5 J( |; Y: \& J6 X, C* a4 X5 g8 [! Z4 O/ t$ s7 f
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
# Z9 \' ]4 X/ @2 A* _% U! o/ O3 |; C" p0 t0 X$ |- ?9 a
15、用户和组策略
- _7 i. V4 E, o3 X
1 N- M9 e" C4 H2 p) P打开管理工具,计算机管理—本地用户和组—用户:
- R/ |9 H+ G3 V2 `2 o8 `3 N& }
# @ T$ j& t* {# C删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 ) F7 X) s4 B5 B2 r
% ^1 ^' K7 T. n0 @4 j# ~3 X计算机管理—本地用户和组—组,组.我们就不分组了。
2 `, ]* x; f4 l- A/ A$ p3 ^ P; |: k- w, i* h
16、自己动手DIY在本地策略的安全选项
. W! y K/ O: L# ]
' L, T; I) a$ K( u # I$ i0 v% q. E
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。# C/ h1 ]1 ?5 H& r
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户3 \; A, u& @4 G' q- |' l9 J
名.让他去猜你的用户名去吧。8 h* d) E& k4 O; R
3)对匿名连接的额外限制。
' y' Q N4 r! R1 a' a( D+ V4)禁止按 alt+crtl +del(没必要)。
* u, L6 _/ T; ^! u# T' _5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。0 z6 l: A0 O9 Z' o8 J
6)只有本地登陆用户才能访问cd-rom。' x& P1 s- B" K% _4 x
7)只有本地登陆用户才能访问软驱。
& b- s( }8 S B; V- }; M$ c; I8)取消关机原因的提示。
* ?8 s$ G) D6 {- n3 cA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签$ @8 p9 r5 W& D0 M1 J0 e
页面; % |% D1 m1 q, w& ~1 W' x
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
1 w+ w1 @5 A0 U# V" L2 ~+ _定”按钮,来退出设置框;
5 {! E' m0 h5 {( O/ O0 @ S4 q7 ^C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能* N, e2 V$ i+ E: Z2 v) C
键,来实现快速关机和开机; % X) m1 F9 L q! M) A0 ~ V& P3 J, {5 @
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页. c% Z# T* i9 k: E0 [( N8 g/ k
面,并在其中将“启用休眠”选项选中就可以了。 # D( k; g9 n" U
9)禁止关机事件跟踪
4 ~, Y& p) S# f+ N ^
" K' f& L* C2 t* a开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
$ V3 u# z( l$ Q3 w. a0 s) }; A, O
! Z" l2 _% F& r7 ?/ N6 l5 |' J' ~17、常见端口的介绍
, I4 h5 }0 V3 c8 I& v! x! S5 B e A
TCP9 z. u* Q2 A% s" ~
21 FTP
R: g! K9 w3 @9 M( g1 i22 SSH$ {8 P) u0 [3 s$ Q
23 TELNET
; R. D. k2 g# {/ k4 l! E25 TCP SMTP
* s1 Z$ R/ T( l$ w53 TCP DNS
5 c3 v) t/ H/ D3 n% o4 h80 HTTP
8 e" p7 J; V! K5 [5 |% t) l135 epmap m# n1 }/ R" x( ?* `* |
138 [冲击波]
) F2 y: E, v. `' o6 F139 smb / }3 e/ s3 Y: Z5 B
445% J. w; o& |, V" _
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
+ ~* K0 l% b% ?( M% a1026 DCE/12345778-1234-abcd-ef00-0123456789ac ; }+ T3 b. I; O7 b5 l
1433 TCP SQL SERVER , h% P3 \! }2 [4 @
5631 TCP PCANYWHERE
/ e; [0 r. I( q5632 UDP PCANYWHERE
, I" `9 s i% e4 z( X5 G* P3389 Terminal Services6 J4 L3 Q1 j# |7 A5 w& n) q8 `
4444[冲击波]
# d6 ~# U# b2 f/ E% p / U, x: [+ e, H) ~6 s
UDP 2 R; g% m( c/ J3 N* N4 h
67[冲击波] j# Q! N0 W3 m( h& M, i
137 netbios-ns 3 i. {1 q; P5 Z( W4 \0 m2 `5 T
161 An SNMP Agent is running/ Default community names of the SNMP Agent
' ?' f4 G& ~2 U5 Z: y& o: h
7 j* T1 e, V& p. a关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
4 I+ @$ S7 C" r- o, S8 y" i
2 c3 \7 {9 J; @18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
% N8 w' h# P- D7 k9 Z$ g2 u. m6 Z5 L$ d9 |% @* r$ g/ C
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):7 a% ~: F3 Q5 n# D
& d8 L0 u) f. LProto Local Address Foreign Address State1 W! S6 W" ^, L( h
TCP yf001:epmap yf001:0 LISTE. l/ P5 g( P/ t4 x8 p
TCP yf001:1025(端口号) yf001:0
2 y) ]5 z$ m* ]% X+ ~) H1 y% V+ u2 c5 `0 t
LISTE
/ K$ i. n |: p% [& U% L) c. U9 ?TCP (用户名)yf001:1035 yf001:0
, b+ D- C* _# b, u
# Y- M" h. }% a+ J F: T8 ], oLISTE
; r* B; v" e1 BTCP yf001:netbios-ssn yf001:0 LISTE Z' w) l( f! G- N7 m$ ~9 w
UDP yf001:1129 *:*2 k4 w% \+ e3 h9 i
UDP yf001:1183 *:*
) G" \: X) `9 l9 g8 e& t/ nUDP yf001:1396 *:*
. z, f1 K5 c. Z5 B+ E* ^+ RUDP yf001:1464 *:*4 K- j9 ?' h) V
UDP yf001:1466 *:*
" n: ` U9 G" R. tUDP yf001:4000 *:*
' l* A9 N3 N- |5 ]- I2 s8 s8 zUDP yf001:4002 *:*2 n/ v* N7 t/ t+ W7 W( h7 M" ~" v
UDP yf001:6000 *:* K6 `, d' V3 }! v# x2 w1 W( G
UDP yf001:6001 *:*' Z/ E0 U6 q. P) I8 T1 _
UDP yf001:6002 *:*6 y4 D" w- C3 `& I% g- q
UDP yf001:6003 *:*. c- I. z8 N2 O* @$ X# f
UDP yf001:6004 *:*3 ^) E5 v# S1 g5 u4 t: z& ]
UDP yf001:6005 *:*
: f4 N, L& `* X& XUDP yf001:6006 *:* g- C7 Z/ n& F. s: O( }" t
UDP yf001:6007 *:*. W* V z( {% O5 j0 ]
UDP yf001:1030 *:*1 t# V F- |/ ^% x2 k
UDP yf001:1048 *:*
$ O6 C' M" _6 }3 D4 ]UDP yf001:1144 *:*
/ p* |0 F9 }. n! p1 m5 pUDP yf001:1226 *:*/ e3 E* S6 T$ Y# l/ p" q B) Y" `
UDP yf001:1390 *:*
9 }9 ]0 P4 U" P5 w+ g) h# n, hUDP yf001:netbios-ns *:** @ ?- k8 W3 M4 _- T& B
UDP yf001:netbios-dgm *:*
i" ^, [! }% LUDP yf001:isakmp *:*/ A* n8 l( o" h$ J. I+ X# j
8 p: J D; p3 ]0 T9 o
现在讲讲基于Windows的tcp/ip的过滤。 , A* s1 m) L. {( R3 P& k$ f _; @
" X' m: p* v% V4 a9 ^; P. _
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
/ L: y/ q7 g7 d& w2 v# E1 ~- n( @4 p$ N+ H2 [% z2 p$ m$ I5 E# u! m
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 3 ?: q. K& ^3 X( t6 p; I
) h* i3 b) D4 b* z, o* l19、胡言乱语 + k$ ~9 E& u m3 k N
. J6 H* Z* `. R) w6 J3 f, o, l
(1)、TT浏览器 * S7 w; e! [! I& t* g+ S6 G& ~
; r8 U% h% Q* E% S选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 ) W3 e% B2 n+ k0 S! @+ a( K
, x# U. E& `# Z- G; ^
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
8 p# x7 _* G& g6 @& U# @6 S
' V# N; U) ~4 Q+ mMYIE浏览器 + L4 m+ X0 ~5 n* c9 V) h
1 |& W: D! P# v
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
, Q" g! G+ u+ T; ^, _# k4 u4 a3 b8 t
(2)、移动“我的文档”
! t2 M- E% S4 j% O/ \+ O
. t3 ^" K8 M9 j, R ~6 H. X进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
4 e( v, F$ ?( r" k$ W( A4 x/ v, n% q; o. ^, \! m' p
(3)、移动IE临时文件 ' a% O4 w* g' L, F& e& h5 h0 m
2 `. `( Y2 {& o# X
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 - ~ O8 s* q5 c+ d
% b3 p$ v1 G0 U- V M) N
20、避免被恶意代码 木马等病毒攻击
5 M3 M3 |2 j7 g# e4 V( \- i. n; H8 I; T! j* w# b& @8 `2 P! G# g
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 . w0 D3 \9 y" u" V
+ e, U5 v: T5 x; p, a( ^, v. [, v其实方法很简单,所以放在最后讲。
6 r" Q! k( u- P6 L, n% l# H' k3 [ r( r& a3 G
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 o' S) i0 |5 o* v/ |; _: j
7 O6 b% f' M2 D" c: Q还有防止木马的木马克星和金山的反木马软件(可选)。
/ a) i w1 @( Y) ^$ l; B2 [9 ]3 T6 S B% i, x4 r
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
. i6 K! K2 l4 k: @
: k& o4 \$ m- y0 v- M还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
% F9 p* N0 o) F7 K: [+ |+ X
/ N6 T* X+ l* _/ m. H9 U本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
$ l# X: {; m3 I) @. _. q
4 O, J+ H$ \& x* r; ^& X. h( V例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
0 i8 O3 c2 o. l4 L! k% |3 }
" p/ m) _: V6 t, o$ }因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |