13、用户权限分配策略 8 o8 s6 c7 j2 H1 w
3 e2 m9 Y8 A/ v/ z7 d
打开管理工具,找到本地安全设置—本地策略—用户权限分配:4 j4 i4 Z5 |; `) A
8 w( j9 R9 W4 W" ?0 b% j: B
9 p9 v4 O, U- E3 y+ D' o8 O' Q1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
& B$ }! `7 K7 L5 J6 G! H于自己的ID。* w- Y; V2 |3 f* U6 }% v
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 : Y3 y& j. [) R) Q
3.拒绝从网络访问这台计算机 将ID删除。
& t! L" q; _5 k3 _% y3 o( F) j4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
1 j$ N# T+ ]- e- ^( k5.通过远端强制关机。删掉。
% ~2 p+ C. M5 n' p* @6 q: V7 q
9 s' \/ }# D( c, p, c, v4 a$ H( w* q/ }14、终端服务配置 : p. h/ }8 N9 A+ o3 r3 _
) N2 z* D7 J# g
打开管理工具,终端服务配置:
3 o" h/ t: T+ u: _2 t6 T* ?
+ f& r- m- y- a1 g- G% [, [/ v; Z' v1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。8 E/ O9 C" \8 d5 x* K& G% i
2.常规,加密级别,高,在使用标准Windows验证上点√!
2 K8 \# l; |) D9 L- S" u3.网卡,将最多连接数上设置为0。: K# k# M4 r, D j! [
4.高级,将里面的权限也删除。9 t/ p. M+ E: [+ q4 w8 Q* D
7 f# R# _( B8 b5 m2 r8 s再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 3 x8 ^: i" l6 @) Q& a$ z2 G
7 {* l( r+ T3 l; `6 ~15、用户和组策略
# B2 Q$ s8 E" |: N1 b$ z1 N+ p$ E9 i
打开管理工具,计算机管理—本地用户和组—用户: . ^; g4 f1 C+ |# y! S5 ?* A( n
! G2 j1 `4 k, t: p. f1 _- t删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
# r6 U: |+ N b0 T+ T9 ?* ~) v( a0 s; l8 a) \. U. A
计算机管理—本地用户和组—组,组.我们就不分组了。 & _9 Q" E [6 T
7 }0 S& j2 z5 j8 G16、自己动手DIY在本地策略的安全选项
; J$ ^" c; \1 s: v' R- H: w5 L4 C9 i+ l& Z% d9 N5 ~
6 R) ?# b( V, ?, C9 Z1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
: h) W- X3 Z7 K9 k V; Y2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
. i& _, `& x C8 s5 J4 Y& Z5 }/ \! L名.让他去猜你的用户名去吧。8 L, _6 a) w1 C2 P( Z2 Y' {
3)对匿名连接的额外限制。
( m# J) m/ t9 h. Y# v3 a9 Q+ N4)禁止按 alt+crtl +del(没必要)。! @$ N; l9 c, R- Y3 D# V
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。' {; ?! D9 B6 }' n4 W3 j9 @
6)只有本地登陆用户才能访问cd-rom。9 t. f6 L3 F6 h$ b1 d8 b
7)只有本地登陆用户才能访问软驱。
, k6 O3 T* @, w- W8)取消关机原因的提示。
' \( P( g3 M4 k0 Z+ nA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
) u$ y% u" g% V# i' u- h+ B页面;
5 W7 @6 k/ v r* H7 s# ?5 r0 V$ ]B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
. g. a, Q* s$ c9 F3 X定”按钮,来退出设置框;
& y, }/ {5 r1 w4 x$ }" e4 D$ mC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能6 N! P* x8 d8 b* q& v9 n3 p8 t
键,来实现快速关机和开机; 2 B0 C3 b, N( j* |
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页8 H: U. X5 [ [' f
面,并在其中将“启用休眠”选项选中就可以了。
" l0 X+ @' z' }3 N7 y9)禁止关机事件跟踪
0 [7 a# ?/ H) A. ~, T6 G! R$ k( u6 ]0 ?: o
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 " _; C$ r+ }& {: S: H
( i9 p7 o, ~% R8 d- ?) ?
17、常见端口的介绍 ( |! }2 E9 e; o5 @) C+ r
$ z' E2 `' \+ e; c- OTCP
" y& C' b" j" l21 FTP
' w) E$ p6 f, }2 y22 SSH, }2 |5 m4 B0 I# k% W+ v# }3 }# _- V1 N
23 TELNET1 \0 D. ?0 j" j1 C* F7 o9 Y
25 TCP SMTP
8 R C# I. ?2 K t; V53 TCP DNS
9 M# P9 S, k) a1 [80 HTTP
0 r" z( ?4 {$ _( l+ g4 u& _0 j4 s: N" K135 epmap6 B4 s! i- K' b m1 r% Z9 A' B* E
138 [冲击波] q2 J0 M' S( b: A+ u* d$ K
139 smb % k8 y( u; \0 z4 I
445
/ h t2 o4 {3 J) @" t. n' ]1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
0 J9 e2 U( v. A% r5 ]1 S% e" J2 d1026 DCE/12345778-1234-abcd-ef00-0123456789ac
% |2 l C5 |" `( } k1433 TCP SQL SERVER
/ p- L8 ]7 ^9 Q( G+ g5631 TCP PCANYWHERE
6 f5 J/ a# n( I, l5632 UDP PCANYWHERE
# L- c4 ]* n* v5 i$ D& t/ o3389 Terminal Services0 A) \" W+ q7 G5 u
4444[冲击波]: d/ ~8 y5 \5 N2 ?
* j0 g. b$ h8 _1 n/ MUDP 9 L& G& D+ G% Z4 A
67[冲击波]
0 H8 }* @* {4 `' J137 netbios-ns ) D- d9 v2 Y! [2 ?5 [+ h
161 An SNMP Agent is running/ Default community names of the SNMP Agent
$ U6 K8 b% @8 w% a; {5 x1 v2 f5 }7 O& {! {2 \
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 0 |/ R M2 [2 h. x! y! H/ P2 Z
) Z4 J4 F, |' K" |, P2 W$ Z, T18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
$ K& R" F* c( E% Z! |$ Q$ ~
, P( t) v$ `( n3 r6 V开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):; z. Y+ u3 D9 G; e
+ O* Y% {& x( v& z* w5 i) SProto Local Address Foreign Address State4 g: s% A2 r2 u1 U1 E3 C/ S
TCP yf001:epmap yf001:0 LISTE
7 ~( O S/ p3 j: k/ ?$ QTCP yf001:1025(端口号) yf001:0 " Y! @0 _; ^( V( K6 h
+ |, B1 H$ g( R* i/ P
LISTE# `) W) G+ i0 w/ N. _. M: T; {
TCP (用户名)yf001:1035 yf001:0
) }1 J5 j' u2 C1 u0 Y, Z9 f" Q; \: G$ L, Y/ {: S
LISTE3 O- F6 G0 i& e$ O8 g1 x0 m
TCP yf001:netbios-ssn yf001:0 LISTE
9 C, w0 a3 ^& Z* BUDP yf001:1129 *:*. p1 U* R+ @, F+ L! ?7 U5 d$ D. l
UDP yf001:1183 *:*7 p5 F5 N. \: H9 R3 u
UDP yf001:1396 *:*6 Q6 S$ p$ E2 v8 w5 w/ k# |& r3 n
UDP yf001:1464 *:*
+ n8 z. |! d& l* ^UDP yf001:1466 *:*
% \. I4 H' F. y. R0 NUDP yf001:4000 *:*
0 ?" D- [' m( x9 g7 v q! W, L4 P CUDP yf001:4002 *:*& ]: d7 a3 o6 v- ?/ M
UDP yf001:6000 *:*8 A0 }! e3 b+ V5 w8 L8 i& n
UDP yf001:6001 *:*
( z2 g8 l0 s0 Z% l6 I9 _5 }, [UDP yf001:6002 *:*- _6 p' T: l; r4 g8 p! O
UDP yf001:6003 *:*
& V$ Q( }' E2 _) \UDP yf001:6004 *:*
5 s5 @ b( m z% r5 H: D7 CUDP yf001:6005 *:*8 h% S5 L a0 G: q) V/ R/ f8 Z
UDP yf001:6006 *:*
: D8 V; Q. W2 w1 b* q+ g+ yUDP yf001:6007 *:*% m: T, W4 K( H
UDP yf001:1030 *:* p" u/ g4 a6 [
UDP yf001:1048 *:*
' E: P/ K# }+ B, Z3 l5 J- RUDP yf001:1144 *:*' ?: b" A6 k, x& b: t
UDP yf001:1226 *:** l' m1 e0 {; l1 b, c* b: Q
UDP yf001:1390 *:*$ H- d: m8 o( A k
UDP yf001:netbios-ns *:*( `% m0 T; k; Z
UDP yf001:netbios-dgm *:*- i7 N1 d7 ?( l* `& k6 A8 @
UDP yf001:isakmp *:*' p/ b0 j& ?$ b6 L. U
; O9 u6 h; S K; u( [7 o) e
现在讲讲基于Windows的tcp/ip的过滤。
0 W+ @- D# A. _: ~: p# S! m+ l* A5 e( }
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! 5 d. [) z6 y* G% j, F
9 K5 T# M0 N& _
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
7 V8 M0 p5 N+ x$ e# ?1 y) d! x) ]; @7 j& X
19、胡言乱语 0 t; O; I9 [5 k& p$ R( W% X
5 ?% Q$ u8 z8 \0 O# c ](1)、TT浏览器 8 s% B3 D* C! k( B6 u0 |
Q% X6 R' B) }, |( [8 O I! O- X选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 9 L" j. x) W9 E0 }. s' j
5 b! A6 [/ @* b2 o; g; R
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
4 z1 J7 f0 n. ~! u1 a2 d! @" U) J) N3 ]7 f' T' x
MYIE浏览器
4 h5 k, s2 U1 p2 L6 t6 G! q& ~! c
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) ( [. H) H& N+ j F, d
* \) Q7 ?' R+ {) ?3 Q9 t! n
(2)、移动“我的文档” + u1 K, G' @" v+ b0 C5 T
! ]9 D ^3 n |/ F2 n进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
7 a7 O* w- w8 Z) @/ e7 A$ H6 F* g( Z- V3 k0 N; H$ P+ o: G
(3)、移动IE临时文件
, A) J7 c! d- R. D
9 v9 }; e! {$ J! {; x7 r3 Z进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 7 }5 X4 n, l( [" f& d
3 Q" Y/ C5 A7 L; F6 ?8 E
20、避免被恶意代码 木马等病毒攻击
1 b1 g0 [. ~9 M" }& q1 y8 Y
4 i% ^1 X; g3 ?以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 ! Q- k7 {5 z+ I# T3 u
+ F; y* ?1 n" w) d: L! n5 f, o其实方法很简单,所以放在最后讲。 & ?3 r$ e# z% Q6 A' Z# r3 p
5 w1 O) e/ W+ N% B$ Z" b) J5 `我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
2 l- _+ o$ t1 I1 P0 ~
; X' D& H" w& d1 I还有防止木马的木马克星和金山的反木马软件(可选)。 % }/ I5 G+ a2 W. X" C& R
+ I( T7 l8 s+ f+ V( L' }并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 3 O+ {; E7 V1 u' F9 H9 H/ W2 P9 _
2 Z# C# ~% {7 I# U |& W, v% m
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 ! Q! J) m; b( {+ A
; I% C, b, f# U7 c9 j& }1 U; V5 G
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
1 C0 u/ K2 s9 g0 v& D, @. q9 y- P8 g& _
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
. H4 O- Z2 P* [- {
% I% h0 X: Q2 r( j, F: s' X因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |