13、用户权限分配策略
. K1 m* L1 r4 w' N5 n: g. `4 g2 x `3 E
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
9 I; h& A* ^2 K, S, `( _9 l
( d( p. u4 L! i7 C, P9 n
$ ?8 y- {) s& S) x7 I1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
: G& m1 K/ x$ ?1 G# i于自己的ID。# z3 [& \( h4 T1 Q+ ^0 e
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 8 k" N4 ]( s. s/ V2 p% N
3.拒绝从网络访问这台计算机 将ID删除。
' j) X4 }2 h3 T4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。3 L) p- l/ J S( j, Y
5.通过远端强制关机。删掉。! I! Z1 S1 Q1 S* C1 [
# F/ S+ Y- x8 v( ^' ^' Z4 p i
14、终端服务配置 6 o K4 t+ o4 K+ D/ A
- r$ e4 S' P+ q0 k1 ~打开管理工具,终端服务配置:- |/ \: z. B2 X
9 W, C$ e- i6 Y- Y/ o8 V% K) r1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。1 L; {4 S7 s) t; @# z3 S8 v
2.常规,加密级别,高,在使用标准Windows验证上点√!" Q3 X* I/ N( `; V5 P$ @
3.网卡,将最多连接数上设置为0。2 W, l8 {" i4 S" K
4.高级,将里面的权限也删除。" }4 H6 g/ K3 p6 L- t. ?+ ?4 L9 C
5 T1 c% u. H7 i, G/ r$ J- A7 F
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
+ P1 S$ T$ f8 \1 K3 F, j2 l( b3 l) r1 l' b: \9 t
15、用户和组策略
. U l, y6 ~9 W3 n
( y2 b) w% g- A6 p; j打开管理工具,计算机管理—本地用户和组—用户:
% p5 U* s: Y. y$ C
& Q: R" v1 p' C* c删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
" A S/ c5 t, V7 _! ?1 ]& O# j& Y1 e( h6 {
计算机管理—本地用户和组—组,组.我们就不分组了。
: L/ l5 ]- |- _1 ]
8 C; r7 `) ?. x+ E! S: J: p( b6 x* ]16、自己动手DIY在本地策略的安全选项
' V7 S, |8 z: E, N. U0 c' X) z/ [, }2 Q, K1 X3 T5 V
$ l0 g2 }6 G2 E# e5 a' K/ n# u9 I
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。& j6 o. T" u, s! z) X. |8 j
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户( ]4 y- J- B/ C" J; L4 W
名.让他去猜你的用户名去吧。# r2 W7 U2 h7 b& U& n+ J
3)对匿名连接的额外限制。0 |9 c$ R- p9 ^: w
4)禁止按 alt+crtl +del(没必要)。
% _2 r/ C- ^4 i; i! i- A7 U5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。9 b0 u9 G/ O7 J. c
6)只有本地登陆用户才能访问cd-rom。- W/ g, @% V8 k2 |# J
7)只有本地登陆用户才能访问软驱。& D& o" M0 Y9 c
8)取消关机原因的提示。& Y8 Q2 u2 z2 L5 ]$ t# b5 d6 t
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
* x: R' ~) x% P页面; 8 f2 O; y0 f3 Z1 u
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
- x; C" |9 ?$ ]6 I; y7 a; o定”按钮,来退出设置框;
3 i) K* b5 X; sC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
" ]) o( B E% K7 U" `2 _键,来实现快速关机和开机;
3 l5 P( w X& s/ y% @8 B( ?D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页! _+ ^. i( ~: E: \
面,并在其中将“启用休眠”选项选中就可以了。
& U% x+ c4 [: ]' }0 ^; P0 c9)禁止关机事件跟踪; G& n* _$ V: R: w6 _; a
- @$ D/ |% A$ r; K% b! M
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
+ X/ r. \" R; Y
( } O% h+ v3 M1 N- W6 r% y! Q17、常见端口的介绍 o8 g; N' F7 Q1 q8 ^
' f. l) q1 H$ u* Q9 u
TCP
9 W$ p k* G& d# D% x# j21 FTP
, Z3 N" r! B- _. X( y22 SSH
( i9 Q7 q: N) o6 O# R8 ~/ v23 TELNET5 A/ _) Z: i- p# ?
25 TCP SMTP 8 R6 z$ j' Y1 M
53 TCP DNS
: O/ p! m' _+ M" ^80 HTTP, a. m9 _; \* |$ }2 R1 r* p
135 epmap
* y. k/ h% V( A: }/ R138 [冲击波]1 j" Z7 R4 C8 T; ?$ E2 q+ z
139 smb 0 C" k; ?8 ^" v: v' d
445- e8 F( V, w1 \: m& b8 }
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b $ D* v0 H8 L4 ]2 k0 t: G9 e, Z W
1026 DCE/12345778-1234-abcd-ef00-0123456789ac o6 d7 p+ I+ l' @9 R5 g
1433 TCP SQL SERVER
. |7 X) R' D9 `* e8 p5631 TCP PCANYWHERE
4 w2 A* G5 y. x6 e" D5632 UDP PCANYWHERE P. _* l% K5 O* x
3389 Terminal Services
1 g( I4 z( @. I4444[冲击波]
# F+ ^" |! o, ~2 P& j
5 t7 J4 L/ Y3 \3 fUDP
% V; L/ }* J: N& F' F8 P67[冲击波]* ^ n% f' n' [6 p% W5 v
137 netbios-ns % j/ _3 N5 S2 L+ s
161 An SNMP Agent is running/ Default community names of the SNMP Agent" Q! V& Y7 M1 m1 p. ^& h
4 l. B4 a, M$ \: g& j$ Q% C; b关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 0 b, v" Z% H7 s3 T1 n& M8 i
6 K2 o! S2 _) J. @6 H18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 5 T) i. F& Y6 |5 j! b5 [: Z
$ q* h! J$ H4 W- \8 C" T2 X
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):- F5 a& k, T! p$ Y* `
- Q# w2 Z- X, X7 ^
Proto Local Address Foreign Address State, W5 }* {' ]% W
TCP yf001:epmap yf001:0 LISTE/ R3 Y" I( Z: B' M
TCP yf001:1025(端口号) yf001:0 % e& O1 w/ C+ T# O' `
* i6 b. H/ `1 [ N, t @2 r WLISTE
% ?9 d9 ~, D9 M6 w% A6 N! m" TTCP (用户名)yf001:1035 yf001:0 0 p: m9 j7 `0 ?7 `. o% d, J( V* N
3 ?) V/ A3 e& L. P8 A
LISTE( k; W/ n% n6 R( }
TCP yf001:netbios-ssn yf001:0 LISTE* l1 L3 @6 d0 [8 g4 _0 f) U# K) Q3 g
UDP yf001:1129 *:*
) Y2 \0 Q4 ~; ]; mUDP yf001:1183 *:*
* `. U: ]% u# c) V9 q; t. F I4 o. IUDP yf001:1396 *:*2 _( Q6 G2 ?8 ~( q; \$ n, G, {9 l
UDP yf001:1464 *:*
5 H z7 l7 Q* \: R- yUDP yf001:1466 *:*
+ Z' K) o0 R2 j/ C& T5 V0 WUDP yf001:4000 *:*
0 b4 X) V3 A0 o3 _9 p& QUDP yf001:4002 *:*: m" ^: F8 C) M: W' j! W
UDP yf001:6000 *:*
9 X q7 N, z) P: T# n3 t. RUDP yf001:6001 *:*' E7 Z# d8 H1 b8 y
UDP yf001:6002 *:*
9 Y9 {7 Z' p$ }5 Y. EUDP yf001:6003 *:*1 T6 ^/ H& T5 `" Z# [
UDP yf001:6004 *:*& M9 ^$ a: r2 b7 j. Q4 K
UDP yf001:6005 *:*
) b8 u# X% S) q, H0 |8 c8 QUDP yf001:6006 *:*' T! I; r7 x* c! I% H! c/ e
UDP yf001:6007 *:*. c9 _+ J: i& v, l* d: b6 y, H
UDP yf001:1030 *:*: w2 W1 l# Y: }* g" i W/ U) p$ B
UDP yf001:1048 *:*
, G- |8 k4 X& h( |1 P+ I' hUDP yf001:1144 *:*9 u5 Z2 C" J/ e5 \; [
UDP yf001:1226 *:*
* E/ \) c( x# L; s* Z, l: c1 fUDP yf001:1390 *:*
5 k) ~0 V" B( M7 |. WUDP yf001:netbios-ns *:*
: O; |5 G% ?% x; m" [2 n7 dUDP yf001:netbios-dgm *:*) u0 L+ C9 V+ {* t" C
UDP yf001:isakmp *:*2 Z: q% N$ Q6 |- Z7 K/ o
- X3 \ m p& S4 f1 w
现在讲讲基于Windows的tcp/ip的过滤。
4 ?" ]2 r! u* N7 {' f+ L
1 `3 G( f) n3 r3 J7 T P控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! - D9 G8 u& r' u! Q7 P+ t! d; [
^& {4 A, w- D
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
# l+ f+ ^9 r% K! k# [- f0 r# @$ a- ]4 H1 j; w& l
19、胡言乱语 Q M# a( Y; F( j9 k6 o
a, ~) k, j+ f" ?* U, D0 k, q* q
(1)、TT浏览器 ; m1 `! e: ]) z; q* |- q$ b- ?
7 B T5 g" I* u3 R. f选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 - u$ v0 a. D7 y/ M4 g8 E( W4 ^& j. s( ~
# r; L; r# J# _$ D7 e+ N
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
+ b, L: t7 V& {
- I7 C5 R- m1 b& O, j/ uMYIE浏览器
0 P* @: b: j* ^: H T! [+ H* b* ^$ m$ y+ n+ E
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
0 y6 m+ z9 }7 r4 b8 u: R# a/ }7 [& g( s
(2)、移动“我的文档”
k7 U% C9 U+ C
1 R4 z1 |9 H2 N: O0 [& t+ f进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 9 v: L6 n' m8 P2 ?, \
! M1 O, W& k; ?4 |1 \; q1 E(3)、移动IE临时文件
/ F. o) ` A2 h* ?+ c( N3 P
# A7 k+ U% N# ~, [4 n: u进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
& w2 Q3 K6 ^$ ^) J8 @; l4 w. }5 Q9 S( C8 k* y
20、避免被恶意代码 木马等病毒攻击
. J8 ^. e, W i, s+ D# B
h7 {" V8 ?; }以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
5 q9 z" [/ _2 q9 e( Y# J3 k6 Q" o" T: H# ^
其实方法很简单,所以放在最后讲。 % i# ?" ?7 v; E1 L2 Z5 R2 l5 h
6 V: Y' h( d0 L& R V: \4 L. I
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
. H# Z6 \- p; f* C$ S4 @9 Y# S% N+ Z ]
还有防止木马的木马克星和金山的反木马软件(可选)。 9 @2 P# h: V U% x. U7 F( ~/ S) e
" A* h7 U* @- K" `$ e2 I4 F
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
+ m. h" `' f6 F2 x% q& Z! y. B/ m
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
; J5 j3 Q+ i7 w5 ~' ?& |0 _0 Q0 E( ]
4 P, [5 c6 T6 \& G v% \6 o( X. }0 i本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 ) n8 T( g* J0 y4 \; [- \
^/ e2 J4 r1 A# h. C( w例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 " N) Z# n8 F7 A0 K& W. ~. B
; r4 K0 M6 |9 \' G
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |