13、用户权限分配策略
- f, W' Q5 D9 L& y' U) {/ p& P2 i n: V- S$ {: Q
打开管理工具,找到本地安全设置—本地策略—用户权限分配:* x/ _& [& |2 E2 J6 h/ o" M
1 \ J7 C5 b1 U, N / N0 a8 m, ]+ W N4 v3 W+ r6 e
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属3 ^; A) [1 \0 s
于自己的ID。
2 H' [% O3 J$ Y9 m- M# S5 Z) `- A2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 7 Y# o! m7 n; B6 f- j8 L# Y
3.拒绝从网络访问这台计算机 将ID删除。( d# U5 `# Y! v- {
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
* r: u' ^- ~; y- Y# p5.通过远端强制关机。删掉。
+ X) {6 O7 @& h9 l5 |" O6 k0 N L/ ?1 t/ ]
14、终端服务配置
4 Y# e3 V% v9 t" |) q
P* G1 O7 q4 H8 f, g6 c打开管理工具,终端服务配置:0 |2 m5 C3 r4 N$ J# p
' K; c: e0 T9 F1 j% v1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
5 a; m5 a1 ?3 W. g- d8 P; V V: d2.常规,加密级别,高,在使用标准Windows验证上点√!
! t, V* f ~3 P, x- r% e3.网卡,将最多连接数上设置为0。) ]; a# E- E" S. V& E, J
4.高级,将里面的权限也删除。
2 ?" h3 \$ b2 ?8 a# c+ p& A4 Z4 v8 M* f3 }' U/ H: n7 ], L& |
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
* X; l" w( D% M0 @4 M
0 D3 A2 q7 C0 k: } \15、用户和组策略 # B( \/ W1 |) ~- y5 X: q9 p
/ `" ?8 T7 w) j4 N% X7 h打开管理工具,计算机管理—本地用户和组—用户:
- i9 Q- u6 R4 i" A9 `0 P& k% s9 U
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
H) X9 m$ H" ]# j; y8 P7 a. {+ t+ s5 {# y
计算机管理—本地用户和组—组,组.我们就不分组了。 + G; X: Z- [& m- [
( F* `1 S3 [3 ? R( J. C, r
16、自己动手DIY在本地策略的安全选项
8 P, `& @/ U9 V9 I$ C; g: I) [
9 z- F6 w3 W1 j( c3 R5 Y" \
- U" o6 X1 o0 H% i5 M; F1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
( D6 _) ~; r- L2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户+ F f7 x0 ]8 ^. d. U
名.让他去猜你的用户名去吧。
6 Z) B) Z5 ?, Y" ]4 Z7 o" t" P3)对匿名连接的额外限制。9 C( F" O e# ~8 S0 `4 i
4)禁止按 alt+crtl +del(没必要)。' c/ v p/ C' [0 B7 |
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。: c% s5 U$ J; z6 K0 O$ W7 T8 X/ H
6)只有本地登陆用户才能访问cd-rom。
0 |: w$ u/ z$ E; z, p, |7)只有本地登陆用户才能访问软驱。: q5 n& b# U' R: ?
8)取消关机原因的提示。
' A7 I# n6 z/ e. Q$ v- L' PA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签1 y3 ]$ |1 H7 f( k/ L& C
页面;
* p5 b( c2 o/ {% v/ `/ [' MB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
8 p# r1 D& m* A定”按钮,来退出设置框; ) C3 m3 A" N% q. x# f/ Q
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能# U7 u- [, |4 d3 d# g$ V
键,来实现快速关机和开机;
$ a, n5 ?! o" d: y* c0 X- vD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页' {6 w. }6 J9 m$ }. t& [! B
面,并在其中将“启用休眠”选项选中就可以了。
d, Z& E2 h# Y- M) t9)禁止关机事件跟踪6 Q( k6 a# ]1 l
7 l: @& L2 q/ y
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
5 d/ \- T5 r% G& Q) O4 q+ c9 J5 }3 o, j6 L
17、常见端口的介绍
$ a, g! _; e% x5 K: Q, a7 u$ P6 _1 H' [' Q9 ^3 k' P5 h
TCP
" o2 ]" ^/ D8 m2 e- `0 H0 z. c21 FTP 6 l: w( j: E! H% P3 i9 ?
22 SSH
: o; h! }4 v, N7 R5 u r23 TELNET! d0 m+ ` g% F/ J1 E* w
25 TCP SMTP
4 q0 p' \6 D' y' O$ a" \) N9 J0 S53 TCP DNS
" [# ~# `3 P1 O6 X80 HTTP! m$ N( a: W8 {) H) W$ R# s
135 epmap$ ]) j8 v- Y: u# l/ ^
138 [冲击波]5 |" @- t7 r" O# M3 w
139 smb ( g- H* D0 [4 i8 a
445
* ~' g7 }" p! J7 b; W- q1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
3 @1 Z5 j: f8 [( u' @) ~1 m6 D4 m2 F1026 DCE/12345778-1234-abcd-ef00-0123456789ac 6 \ m, U7 u' A2 |7 |1 W
1433 TCP SQL SERVER
6 |, n. D+ k7 Q" ~/ X1 h: \) E5631 TCP PCANYWHERE " q' q( j# k4 J9 p/ T9 \
5632 UDP PCANYWHERE
* O2 p$ O7 j; [$ q0 c d3 t3389 Terminal Services
( f" \$ p% s" j" z4444[冲击波]
# d7 L. X T7 T3 n$ ? * ^$ x/ O2 e5 q0 m- |, P ^+ L
UDP
, ~! e0 r) t9 t( ?( E. C# o# P67[冲击波]6 ^5 K- X& P) k7 H" P m8 q8 y+ `7 o
137 netbios-ns ' Q. `- A% B# c
161 An SNMP Agent is running/ Default community names of the SNMP Agent2 t, W4 E" G# i+ s. b
, C) R0 g( N$ W
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 3 G, e6 P& B$ w; N
' L% d8 M( H0 L/ o8 ^, ] @
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
7 H+ z4 y" r) ~' D
* {+ M. \2 l% F- t/ a+ h开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):7 V1 `2 F. ?' X; j+ Z
) W$ O$ t7 k& b, Y. t0 M- xProto Local Address Foreign Address State+ T+ S1 _$ c2 ]! `* G3 @% l9 r
TCP yf001:epmap yf001:0 LISTE
; g8 w* X. l+ { |TCP yf001:1025(端口号) yf001:0
& n9 f' H) O+ T5 F3 ]! G
3 J7 G+ g+ x0 @! q! `& B+ u: ^LISTE" Y$ l3 g' H$ ~9 v4 M. n
TCP (用户名)yf001:1035 yf001:0
6 f/ a" \- Q: ~. u% b! g! q! P
6 A+ ~6 ]% |! a0 ]0 f) l3 g$ q* W2 }LISTE
4 [1 \5 t- G3 \TCP yf001:netbios-ssn yf001:0 LISTE
+ D) i' ?3 k' S1 d0 Z8 w$ M, g eUDP yf001:1129 *:*
+ y! Z$ y8 G u5 zUDP yf001:1183 *:*
) k4 H4 e: S$ s* K: Z5 pUDP yf001:1396 *:** T7 l* h7 Q: m; b( Z0 R2 R
UDP yf001:1464 *:*, u. i& r; h" p0 l% L
UDP yf001:1466 *:*$ _4 U/ {" Q* `: l
UDP yf001:4000 *:*7 \3 C) q3 F# m; |8 n& O6 E
UDP yf001:4002 *:*
/ A. H5 _2 J+ `7 Y3 k rUDP yf001:6000 *:*$ S8 ^6 w$ C% t( M& K" t {
UDP yf001:6001 *:*# M7 V/ @$ C) O6 \
UDP yf001:6002 *:*
4 L W; T" g9 f' H- _5 eUDP yf001:6003 *:*. _* S0 I9 K& Q! G: ]- k _
UDP yf001:6004 *:*. C$ x; T1 w0 l# i T1 ^/ i9 c3 x( Z
UDP yf001:6005 *:*
* H! Q+ C1 s/ k0 @& B! m2 IUDP yf001:6006 *:*0 I* [4 C# c4 Y5 B0 ~
UDP yf001:6007 *:*
% U3 a6 {. }8 [0 K7 U$ j# D. G4 ^UDP yf001:1030 *:*
( h1 { f! Q; U0 N* IUDP yf001:1048 *:** a" Z5 X% I7 W& ?
UDP yf001:1144 *:*( r- [1 W2 ~6 h/ t2 o% P3 \' A
UDP yf001:1226 *:*
+ z" v5 V9 d# p( oUDP yf001:1390 *:*8 [/ @8 s) ]/ ]: t1 a7 p& L/ ^
UDP yf001:netbios-ns *:*# w; u7 _$ N5 z/ h
UDP yf001:netbios-dgm *:*+ I) y7 L, x& X& ~ [
UDP yf001:isakmp *:*
1 {4 A, x$ x6 | H# {" o* a h# {/ I* E4 e1 x* d
现在讲讲基于Windows的tcp/ip的过滤。 : ^4 M. Z3 K7 m6 k
7 O1 C/ E1 a5 L
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
0 N# M0 x v( l5 ~9 L+ e9 u6 y& n
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 $ T( T) S! |4 `' ?5 Z
1 Z7 Y" g* m; B* y8 x, l
19、胡言乱语
0 Q& z( S- X3 x) H; m% W( a/ Y6 ?) M" m2 T% H* i
(1)、TT浏览器 . P3 z7 \0 V5 N2 [
4 i4 E! q5 k& c! T
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 4 _! P7 z' ]0 k2 I% d
, Y9 L) ?5 ]# c, [$ S# o3 ]! eTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
2 ^- ]0 ] c2 u% G1 {( b
) R" P: X1 y; c( b; nMYIE浏览器 $ }9 a) M* t" u X% H
0 Z) o( k) L4 ?+ `5 ?! k& D8 p是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
) A" X3 j* U6 K. ^5 g5 N- F7 s
' {! k( c& I' o/ t' [(2)、移动“我的文档”
/ V0 s" _) [0 f* q ~/ F, }: d7 g' D: o9 D" \* Y
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 3 C% k& h6 R: k
5 a% }1 |6 m6 d7 c( J% e0 V(3)、移动IE临时文件
1 @7 k$ h' ?2 t4 V, T3 g- w4 X5 `# y! p3 z8 ^7 E6 a4 n" X
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
* i; T y5 t+ E s: ]( S3 ?4 x5 j" @' e; D9 ? F
20、避免被恶意代码 木马等病毒攻击 ' i0 v9 j4 [2 R/ ~( G! k3 n
0 R9 R: D. F0 t! w6 T* K3 ]
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
1 A# |/ K, I0 R0 B. A9 ?* P
* X2 s: l' U/ l2 m& n其实方法很简单,所以放在最后讲。 % M2 C5 ]% }* {6 Q2 w2 r# }8 T
! B( q$ [8 {5 Y' l2 B3 B
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
- S+ }/ f% E! t- N) C; `
3 \$ `0 Q! o" W9 u4 G' V还有防止木马的木马克星和金山的反木马软件(可选)。 ' K% H3 N% I8 S, }! D( [
6 y3 F: W: R2 L4 n% z- X6 x$ m" K并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 - `7 w0 Q$ n: @2 [6 B
) R# Z/ Z5 I: `- ?! c @% A
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
, g6 u/ U, e8 L; ], ^/ o- ?/ g% t1 d; c; K( g! Y2 N" e R
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 % W: p. l1 y3 f# {0 s0 w
% w6 `/ ?( p: \3 U' S( r
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
) U6 m. k+ l% L1 ?- D) H! D3 O- n% a% N$ X: }# c* |
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |