13、用户权限分配策略
4 f$ R2 X0 Q8 w, Y8 k
$ \! a M+ u; V! t4 ~4 M n& N, H* o打开管理工具,找到本地安全设置—本地策略—用户权限分配:
( i7 s9 t A% r F( X; y) }% n/ Z8 g8 t
" i- S# v+ W$ X# y
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
1 r3 t/ z3 c, S5 }; l% l z3 c于自己的ID。
4 w" [% u( M( G. K) N2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
6 q. l: O. i/ e5 O7 q* i% ^3.拒绝从网络访问这台计算机 将ID删除。
1 V6 v7 D6 Q! M/ p/ g4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。( q5 d; \# `! `
5.通过远端强制关机。删掉。
; e: `1 T/ V% l" L$ y. K6 A" p# N( _" u2 P0 X
14、终端服务配置
, y: H% v/ J6 n# H5 k8 D8 i# u! h+ k
打开管理工具,终端服务配置:
5 H0 J. Y$ _/ G4 J! |$ g) \, a( d
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
7 w* w- G a+ ?2 W3 @0 s2.常规,加密级别,高,在使用标准Windows验证上点√!) T$ M% P$ ^; S( w) ?% D3 G
3.网卡,将最多连接数上设置为0。* W: w1 ^: t ]" Y' |3 \6 _ n
4.高级,将里面的权限也删除。
0 j6 E' P% d% E# E$ j- T! J/ w2 I% i; Z k. F
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 , L7 x1 J& U, Q* S
* y" P ]8 q/ _$ E: {& b* X15、用户和组策略 ( k/ ^6 q# ^. q. i/ T
0 e; d5 B2 U9 @% W& s! s
打开管理工具,计算机管理—本地用户和组—用户: ; N3 h: Y* ~8 Z5 l3 W- O
& a4 A0 L* x& X0 V/ q# L7 o删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
# v/ y* ]+ D7 \6 c
% n- l& W& P. A( {3 C( o计算机管理—本地用户和组—组,组.我们就不分组了。
: Q0 _* ? k- O
9 ^$ ?" K" E8 [& x2 E16、自己动手DIY在本地策略的安全选项
* {* O) z% F/ t6 E" p2 J
6 `7 k7 T" g4 a2 V0 Q4 E
* r0 ]8 m) ], ~5 z' K8 d' d! I$ f% m+ s1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
5 B5 e6 R6 N% I4 C( n2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
9 |, Q7 p. H6 m9 l* U名.让他去猜你的用户名去吧。+ }0 W3 w3 C _( l* L, M
3)对匿名连接的额外限制。+ d+ i- e1 A" [) G
4)禁止按 alt+crtl +del(没必要)。. U! @/ x4 K. U) \+ S: d/ y
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。8 ]' {4 F2 L% x c4 o
6)只有本地登陆用户才能访问cd-rom。* C) D$ p+ p( W$ X! W
7)只有本地登陆用户才能访问软驱。
J3 |. ~9 W& g- H4 R! h0 M8)取消关机原因的提示。
8 \5 g) I6 e8 T0 ]+ o/ x4 H& p( YA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
; \) p0 ^) h( O9 j页面;
4 g: M0 h. C+ |- C7 B! \2 i% [B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
; B- ^ v: T6 _7 |: N定”按钮,来退出设置框; 9 c* j q' i8 w; b5 C$ f' q: j
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
: N- u# u. a- G1 J# X键,来实现快速关机和开机;
; K8 G9 c# `3 n" `9 }3 RD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页7 @/ o$ [7 Y b' g) ]) R8 ]; u
面,并在其中将“启用休眠”选项选中就可以了。 * C, |( m+ y3 l: x+ \% C, t
9)禁止关机事件跟踪/ |# Q; h8 p3 y, E* v7 H U
# l) V2 J r* T% D
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
6 c9 `5 H2 f! ^. Z- [5 g l3 d3 J
& ?7 f, f9 W2 Y+ s/ }* j17、常见端口的介绍 : B+ ]" x; ?& o: f4 l
$ n% b$ ^ `5 P" @* \- P9 \# ^- OTCP
' U, ~2 [. R8 e, X21 FTP 9 P* ?! D( A/ y: i
22 SSH |( H# S, n5 ?, L
23 TELNET
4 o: b" V, e# _# x$ q- d7 ~25 TCP SMTP . u7 j8 J" g+ l
53 TCP DNS- w: x m$ I: ~! Z9 A( e: L7 K
80 HTTP
* I2 d. K7 {0 _5 U- \2 D9 D135 epmap2 I+ x) \, a/ p" o' \' R, d
138 [冲击波]
/ q4 k. U) w9 i139 smb {: `: }! M6 R5 F8 H3 s, M
445
* O1 l) Y l7 C) O+ W# e0 K3 Z1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b # u* r6 R/ q+ ~+ l6 Z
1026 DCE/12345778-1234-abcd-ef00-0123456789ac 4 @( t' \; k( h v
1433 TCP SQL SERVER / b9 [1 N% m; g* \* _/ h3 _0 T' J8 n
5631 TCP PCANYWHERE & `2 Y0 p2 ^. C7 b
5632 UDP PCANYWHERE
: S5 Y$ i6 A2 I3389 Terminal Services
1 W/ f- L8 P. ~) [- u/ a4444[冲击波]8 u# ~" D- C& j8 u! H2 G
- H. }7 i; [( ^4 T! a7 i& T0 q; f# j
UDP + C& T( Y- D ]. r0 ^0 ~# } ]
67[冲击波]
! J5 Q* p( N6 r- K8 L$ w; v! i137 netbios-ns
2 D4 S5 `1 {! }! |3 B' ], [161 An SNMP Agent is running/ Default community names of the SNMP Agent
W0 S. N- N1 C% _; F1 i
% M/ Z! ~/ F( F( A关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 . T7 t! W i: s3 h
: u2 R) H f4 f; g$ r$ K18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
, l4 o! ?/ w o8 _
! e2 o# N6 F, F$ ?# X. Y开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):5 y" D5 `1 }. m
`# H2 t( n1 R$ A Y( E! W0 l
Proto Local Address Foreign Address State7 B2 j# A" p9 }1 k: Y1 H+ w* Y5 z
TCP yf001:epmap yf001:0 LISTE, M% ^" {. N5 G" v2 M
TCP yf001:1025(端口号) yf001:0
/ F5 M, K: N6 x7 A& k2 x u6 }1 [8 X% a" H# N
LISTE- a- e. ^% F q
TCP (用户名)yf001:1035 yf001:0
' e: \5 F2 q% M: G' t
7 p$ t4 P1 Z+ D' gLISTE* s( j5 _" @0 e3 w
TCP yf001:netbios-ssn yf001:0 LISTE$ J0 g9 M1 G8 R: p: ?
UDP yf001:1129 *:*
( U# J# X; j% b# cUDP yf001:1183 *:*7 S6 {1 x' q7 `
UDP yf001:1396 *:*: J7 x, E6 T1 f$ a% R! W9 h
UDP yf001:1464 *:*" {% H# n5 n9 [. E U
UDP yf001:1466 *:*
, o- ~8 ?0 |* O2 N+ J" xUDP yf001:4000 *:*
5 P/ h1 P0 q- ~# I: wUDP yf001:4002 *:*/ i( L7 j' V6 I4 h
UDP yf001:6000 *:*0 p$ b% g5 W# I0 W! Z
UDP yf001:6001 *:*
- v# q% N8 h& B, L/ r: yUDP yf001:6002 *:*
8 {2 F; X$ N. |1 ?UDP yf001:6003 *:*; |& j/ q7 S# d% I1 l! U5 h
UDP yf001:6004 *:*
# O3 r) D% [' [: e. S5 IUDP yf001:6005 *:*4 ~3 G+ F3 t# A' @ Q
UDP yf001:6006 *:*
. ^* u+ [) j1 i. I4 c* VUDP yf001:6007 *:*$ Q9 n* V$ L, L1 r8 a( s( y" J
UDP yf001:1030 *:*1 X/ ]1 }1 y+ _, Y9 O& g& C; R
UDP yf001:1048 *:*" U/ @+ v8 [1 ~
UDP yf001:1144 *:*
- m" i) F: O3 a5 P6 yUDP yf001:1226 *:*1 E" ?( h, b D9 r+ ]( D( G
UDP yf001:1390 *:*7 e8 v- A& U0 a' A, e
UDP yf001:netbios-ns *:*8 X3 [ k/ x {+ C$ y
UDP yf001:netbios-dgm *:*
. N! ], U6 y/ d8 Q' f; u( @$ wUDP yf001:isakmp *:*5 c% W+ S V1 G# U
: z" B5 k8 w+ w
现在讲讲基于Windows的tcp/ip的过滤。
; J6 u' P7 O6 Y! u1 u, c7 x+ }2 z5 b4 ?- V( E' a; z& ?% p+ h
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
A; m2 N l: R4 I% n
/ y9 `" Z" Z) p) x3 m然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
& |9 o- Q% S7 ?8 q. V0 m, ]% h! \7 k
, P/ \3 f' c ^19、胡言乱语
% d2 x& z" n j& R& {- M W
5 W* @' p" r. f% T(1)、TT浏览器 8 Y2 g+ C5 W4 ~1 F5 q. w
. K- z4 B/ t; d% A# b- g. w
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 ! D$ ~/ u0 l) {2 q. c) J
$ z9 E4 h4 S l, V6 |/ D; {TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 # f/ f+ ~4 }2 K+ v: @( X: y
1 g, b6 e! \1 Z( ~+ T9 U( V5 w" ^MYIE浏览器 % m$ b9 s1 D8 B2 c8 a- O
& S$ P. m& w) ]+ z
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) ' J8 Z7 s. S0 }- O5 G
6 z% Q5 D& d3 X(2)、移动“我的文档”
7 h0 M( n" p6 ]) `' i) o+ o! U; t% Z
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 2 w) n6 ~" f3 f3 h( b, v$ r
, U& v0 D" x1 d
(3)、移动IE临时文件 5 f0 S9 e; _1 N9 E f' F
% s* V8 E# G) Q0 D2 w( O6 @
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 c$ F1 b& g+ S7 Q9 B
& w% x k4 L) W! @; `# l20、避免被恶意代码 木马等病毒攻击
9 h& @3 y9 \1 [$ f5 l/ [( u6 M
& q" t# U, t4 t- ]* h N以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 . w' x2 T0 `7 g; m4 [, N" s( v B
; }1 ]- ^8 n- O0 X+ H+ V; }4 y
其实方法很简单,所以放在最后讲。
- H W0 b# s3 H, Y( Z1 c
" k7 a5 H; i* g, z( @, ^# T. Z我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
/ B' p+ T. |4 ?( A) i* @6 F/ W* p# w4 T1 l9 X/ {) D7 \6 y7 y
还有防止木马的木马克星和金山的反木马软件(可选)。
7 { Y9 R2 `: k! U& V/ w' I% k, Z
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
. x+ C0 X i" {7 C6 q- Q! N$ ^8 ]6 j% h. g9 @- k2 T* l
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 5 p& \/ T* Z$ K3 r( Z
; ^: L9 p: C/ Y& C4 Y& E. W0 a$ K
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 8 @. X4 l R" g" ]% p4 G
. s: W0 W1 Q. H3 P' P& R; b) H
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 : K1 ?: \5 ^" \
1 d1 H' P: f9 d! K/ q, F: j因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |