13、用户权限分配策略 6 j: V, n, n5 J. c9 o; j- q7 Y
+ I( c" i( t& x- {
打开管理工具,找到本地安全设置—本地策略—用户权限分配:8 `& c% z7 n6 M- o' O
& d8 C1 y! b1 w3 d6 E; a3 s4 N: j, l
: l' w( f# @/ Y7 ?" V5 ^
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属! C1 k- C; J; U8 I# i0 D/ Y
于自己的ID。 N: { `) \& w2 w7 Y5 `
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 * m& J& @0 A/ z1 A8 Q' m, a
3.拒绝从网络访问这台计算机 将ID删除。. L; K3 n# x6 f% \
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
0 L1 y6 W* w, l. ~' i4 t7 b5.通过远端强制关机。删掉。6 r# O- [* J* c1 u* S
: L0 H5 g+ D+ {, d) o( Q
14、终端服务配置 + a7 p$ h; y0 S1 z9 z- t
8 n* T n2 x1 h& F( s
打开管理工具,终端服务配置:# M* a) f( i! f6 q% @
9 ]2 }' }, T6 k& u: [0 h
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。8 l& S! P# V D. ~. Z
2.常规,加密级别,高,在使用标准Windows验证上点√!
- j6 l* D( U0 c; Y3.网卡,将最多连接数上设置为0。
2 y Q/ @! L% T' k9 D/ T# E @' L4.高级,将里面的权限也删除。7 [0 A% C4 Y( C5 g) O A! V9 Z; k
/ D- r2 x7 S( C再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 , x$ @1 n @5 }. E; ~6 l8 i
& I7 v% \1 Y/ W3 ^3 G8 C
15、用户和组策略
3 |. G6 S2 Y' w' s+ g5 T u0 J0 A. n9 f7 o
打开管理工具,计算机管理—本地用户和组—用户:
& x/ e, b* |2 H, v4 O0 ?$ b
2 n: O, d& ^% e# @$ }删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 ) S8 Z" t+ U) P5 B3 S2 F
% z/ M! B* K1 l" W
计算机管理—本地用户和组—组,组.我们就不分组了。
" t# K( W+ @. K! m/ [* \% E8 ^. Q! p9 g
16、自己动手DIY在本地策略的安全选项
1 p% _: R {1 w4 D" h! C' x- g- V) l& F' _& p1 A
; O. _/ J1 J6 k1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
) M0 C. v' y3 z: J5 I0 [3 [- ~1 Y3 ^2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
; {2 d: |% h5 v a! k! U& l名.让他去猜你的用户名去吧。) [$ d T# d( F& u; J
3)对匿名连接的额外限制。; U+ ?( S1 B8 q' b( c) A
4)禁止按 alt+crtl +del(没必要)。
5 K5 h5 N% h) a2 N( I5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。% b3 x0 m8 L6 T- h% Q$ o. U
6)只有本地登陆用户才能访问cd-rom。8 u1 ]! a! \, u# X
7)只有本地登陆用户才能访问软驱。 ?2 T- E+ ^* d6 J! Q
8)取消关机原因的提示。
8 l$ ~0 N. T- X- N) N/ Q5 YA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
$ s$ p8 J2 X9 I" ?页面;
, ]. A- R& E% d7 b1 @B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确4 e6 x% K1 I. ?* r3 ^. k4 ?' F3 h
定”按钮,来退出设置框; & M/ M9 z* ?1 o. ]2 g1 e
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
6 G; [4 r4 \$ s; m键,来实现快速关机和开机; " }) H; V- b% O' E& y; S+ ]
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
# ?3 t" t$ ~, L1 c! {# B& ]6 h K面,并在其中将“启用休眠”选项选中就可以了。
5 l1 P* w/ i) Q) b0 F! N2 L9)禁止关机事件跟踪, W4 @" k7 ^; g- Z; [. E# L
) ^5 a% @$ e: b& D开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 * }) H$ Y& x! U
$ ~4 |; }4 y0 F& E/ a) S) C8 q( _
17、常见端口的介绍 $ H8 R, S1 |& B+ a9 j! ?' |
4 g3 M+ U8 E- x' G+ | _6 U
TCP! H# y; b7 Z2 V* M) E
21 FTP 1 X* a) W' `9 W. j' h/ }+ z# M
22 SSH- \4 s9 m2 T/ f9 s% Q$ _) S2 K
23 TELNET
4 B. k$ J w: p! q. U* q Q, S25 TCP SMTP ' k/ n0 d5 n3 |
53 TCP DNS' d" U. S& H# G+ {3 V
80 HTTP
( B$ a# s ~9 V8 e4 k$ ~$ p135 epmap% D$ a7 o4 T, y4 Z, X0 u- k6 y% e
138 [冲击波]; G4 L8 H4 Y2 ~3 `' f; Q
139 smb ], j2 G5 h* u' B) o" U
445
+ j' P9 Z9 c g$ ?% _- v9 p1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
* N3 ~: k+ v2 j5 t; T5 l! e1026 DCE/12345778-1234-abcd-ef00-0123456789ac
' W: B1 H o( s; _1 e1433 TCP SQL SERVER
$ B0 c' P. G! G' [, k5631 TCP PCANYWHERE 1 U) p7 `: P3 e6 O# s; Y4 g D" n
5632 UDP PCANYWHERE
7 p1 M4 h3 u: c" j) Z: P- k3389 Terminal Services
; [1 w4 y5 b6 y P% b& @4444[冲击波]2 B+ v- {* v9 K' p
6 M5 i: ?1 t3 A7 S E; U
UDP , z: T3 d* H& j& p4 e/ z" t* {
67[冲击波]
V9 g9 Z4 s, s" D. X137 netbios-ns }- z& p3 U( Z) b1 f5 |* M# S
161 An SNMP Agent is running/ Default community names of the SNMP Agent
/ L2 t4 K( y m# X- T+ E! w+ S1 J* b+ u7 n4 U1 H5 s! g, E
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 7 d, v+ f4 r1 G' \; T3 q# m
_- s2 }7 [7 m$ K" P- ~2 ^18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
; s) y' H- q) w
* E, d' g2 m2 v8 Z: T# h K/ ]开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
$ q9 U5 g% q) |5 S2 m( j$ _( D \0 t! \* S
Proto Local Address Foreign Address State
. X- A9 W" G8 ?( oTCP yf001:epmap yf001:0 LISTE! W& E0 x- Q" N& X& P# _, I! a
TCP yf001:1025(端口号) yf001:0
: C$ _+ p( p/ D* a7 ?2 J) V' m) g! ~7 k* x
LISTE( m# B' m9 `1 w. O
TCP (用户名)yf001:1035 yf001:0 7 Z. |8 h) s. B6 ^
) M% o: O2 v, rLISTE5 d9 I8 a0 p; B
TCP yf001:netbios-ssn yf001:0 LISTE
6 Y6 C3 j. {& e, XUDP yf001:1129 *:** l; z* F7 S( C: E* }5 Y; A
UDP yf001:1183 *:* S: q$ _$ `5 T! _! [3 ^0 _
UDP yf001:1396 *:*. _5 [( a( T. K- \
UDP yf001:1464 *:*$ I8 ^: c; r3 s d
UDP yf001:1466 *:*
, M+ S2 \ o2 @UDP yf001:4000 *:*
4 {, L5 p6 J! H" d9 V- I" BUDP yf001:4002 *:*
8 B9 ?# J# c+ I, IUDP yf001:6000 *:*
2 E& P) y) k+ p( F( S% u( a/ ?0 XUDP yf001:6001 *:*
/ \- p) x2 D& _: JUDP yf001:6002 *:*
* M0 b c, d9 f+ s: u; w4 a8 fUDP yf001:6003 *:*& t% ]# M- I8 c: p$ [, `
UDP yf001:6004 *:*/ e& a1 t: U1 R5 B, t0 j$ c
UDP yf001:6005 *:*1 H5 b/ i |4 r; _/ ]7 r
UDP yf001:6006 *:*: f& p! f, [" G6 x a. @7 ?
UDP yf001:6007 *:*6 d2 E5 Y! C, O3 D" A
UDP yf001:1030 *:*6 {, C$ ^$ ^2 z& r; l
UDP yf001:1048 *:*1 D3 t- n- W- [# ]
UDP yf001:1144 *:*" [. [0 Y, i0 N( X0 Y
UDP yf001:1226 *:*
2 Q, `" l. T' M/ Y9 h0 ^UDP yf001:1390 *:*
% x6 }! l0 q0 a2 X* a0 gUDP yf001:netbios-ns *:*+ f: k+ \1 B' S2 y
UDP yf001:netbios-dgm *:*) O" o& x4 i8 n$ w" m6 G D
UDP yf001:isakmp *:*) x( Y' T+ K; s
) R+ v( N( U/ Q4 a- I) I现在讲讲基于Windows的tcp/ip的过滤。 4 ^9 ], V3 p1 P5 b3 n. O, E2 Y' X
; V3 z2 Z7 r8 @) `" y控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
' J1 n# j% g! o" \" B5 v) i4 `+ \2 ~' t" ~& F$ L5 m: d. x
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 ^/ P6 \# S) w3 k# ^1 h) G3 ^, {
2 r2 V( V5 L$ `2 D19、胡言乱语 , k2 e5 f% a( {8 d; Z
7 h& ~; S" B2 i' f$ n4 k(1)、TT浏览器 - o5 k! t- g1 f6 K+ G" G% Q7 y
/ N/ V8 s: X1 D; V
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
& o6 T: W, d0 \; I: ~; r9 [1 r) W7 j8 `
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 ! n3 U- U9 n; ^8 ?
- B# m$ k! V5 @$ O7 wMYIE浏览器 ( |% x' q, q L3 q5 d7 V( `& s
V$ j3 Q% p2 `& |
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) ; j: @$ S* S0 l6 a# }( v
) B! v* N* d* E/ u! @+ Q' r(2)、移动“我的文档”
: W' |! ^4 n) }7 b
9 R0 w L* `: D8 Y$ r; z进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 / K& S7 c! K/ G$ H! U& G
/ C+ P9 L2 T# C, I; @; d( B
(3)、移动IE临时文件
3 q" |8 N" {7 Y b: r
& [* M- M0 x+ X8 B& ~6 h! r8 P进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 " V- V; k, a8 Y; S" }$ ]& ^6 |$ A
0 U& k4 L& U0 p7 n5 k8 E# b20、避免被恶意代码 木马等病毒攻击 # H& p( R5 I! \! ]2 y" R8 @) I. [
3 m9 L) K6 r, E* a' z
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 5 s# Z# i* w, k
9 c7 u% l3 V0 z% m其实方法很简单,所以放在最后讲。
5 y* B* F8 Q+ ?: n! L) P: Y f& m M z2 R: \8 ]
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
4 {: n2 t [$ f% `2 x7 S
! m3 @ B/ R/ \) W( E9 N! w v还有防止木马的木马克星和金山的反木马软件(可选)。
0 w" y- d4 g$ n o2 a. e( d3 Z k* \& b" `0 _) K9 l: ?
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
! ?' b- k. W5 r8 F: l$ y! ~9 y$ l5 _; X5 N* O0 V+ ?* c" m/ c5 z
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
/ W/ n$ C' P" C& ^5 \& X7 m
; @/ E( k0 @3 `& D本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 + F% k9 e" e+ a0 `- T- }* ]! g; ]
' z) I2 c9 L7 I+ ?例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 . Y8 `3 N$ u6 Z6 J+ g
9 s/ L+ D+ _5 d, P& g
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |