13、用户权限分配策略
: F/ c: C& {$ O% U4 O" q7 t2 Y4 q/ L# u+ a
3 \) q# h! g7 S3 b打开管理工具,找到本地安全设置—本地策略—用户权限分配:) S7 X" }$ L) D% W6 O
1 ?# B) W9 u! \, d- a4 }
( |, r7 l" f( H' ~0 F' I. C5 `
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属! u1 I% n, S$ R. Y
于自己的ID。8 ?8 X _) Q. ~2 P( i" a) n8 \
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 % {" a# x# \' ~, L$ a, P: M' }
3.拒绝从网络访问这台计算机 将ID删除。
* i; H4 L8 Z: }7 b( Z4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
3 d7 [1 Y* [1 O5.通过远端强制关机。删掉。
) Z- C y u' I, _$ c b
6 A0 `; Q) d3 w* v: v2 X, m14、终端服务配置 $ g O( G; f. S# H8 O( \
6 E/ O* i; Z% _) p! A打开管理工具,终端服务配置:
% Q+ [8 j: A8 Q- M; q* Z# W
" f% S& U! ^7 l# \7 E/ O0 y& `1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
" f% Y$ g2 m& f2.常规,加密级别,高,在使用标准Windows验证上点√!, t0 x: b9 }& J: Z
3.网卡,将最多连接数上设置为0。. @1 y. Z- X# d+ a( v
4.高级,将里面的权限也删除。- h5 u# U `$ T' p! }. B3 ~- }7 t
/ T2 e9 C5 L6 w; \6 E
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
2 l, T) u# z' J M# P' L( e
$ ^. {( p6 H# G! m* f. l0 k- E15、用户和组策略 ; Q* |- j, g: L1 D% H; z
% Z8 w! _1 r; W9 h7 y; K
打开管理工具,计算机管理—本地用户和组—用户: 0 }' ?/ r- v6 H7 v" W
5 O+ z& h# n. A1 ^删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
# o: V* U: O. `
" K* O7 r2 S/ u) c5 N计算机管理—本地用户和组—组,组.我们就不分组了。
# x+ _( ~& E! D3 Q3 C" [, I( s7 f5 E7 n* S k4 s4 P
16、自己动手DIY在本地策略的安全选项6 n. s9 `$ c6 O- M. t
9 ^1 G$ t( o7 e" e- D
9 W h3 E/ y( D# M% H1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。1 ?4 p6 |& o+ t( C0 j, }3 t( D% c
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户1 X: Z2 A7 o" d }4 G$ T
名.让他去猜你的用户名去吧。
8 |+ c" ~! r- H: K3 s j3)对匿名连接的额外限制。
9 p5 t* U( Q3 f d Y$ u4)禁止按 alt+crtl +del(没必要)。
6 a8 y2 ~7 N, i$ j5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
( E8 d* [+ z9 O {1 E9 _; g6)只有本地登陆用户才能访问cd-rom。
" V9 w, `5 }. ?7 M( p# ^; R7)只有本地登陆用户才能访问软驱。1 E A# `- R$ P: S/ z$ g
8)取消关机原因的提示。" X; H$ v2 T* ]' b; E
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签1 n2 M3 m/ |9 E' X/ S1 t( _
页面;
! @& p+ q2 n+ a0 d% r! oB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
0 H; G( V) P1 h: x `) \4 h% u定”按钮,来退出设置框;
6 C$ @+ b9 W) g* C9 _C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能6 H' r, Q" i7 d7 o i
键,来实现快速关机和开机; ) o9 m! K, x+ ]1 v6 }2 n) H
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页+ n& m+ X$ r% j- D% m6 F8 ~
面,并在其中将“启用休眠”选项选中就可以了。
& m0 ~2 i. {1 o+ [5 A: t9)禁止关机事件跟踪
4 x# A2 o, Z& T# z" a2 y
7 w- S3 ^- H# H) \/ V& O' b5 f3 k开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
3 o" Q9 K' }6 l- v$ x& Y8 }# _9 \1 n# }2 ?8 U+ ^% s0 r# y% s6 L
17、常见端口的介绍
& }0 D* L1 _7 A6 J3 p, Y0 ?. \' h2 E, k# z6 s: h/ u
TCP
; S* e) ?' u, y/ J2 g: f2 |21 FTP 5 [3 C3 X* }* d4 Z# D
22 SSH
! ?4 ?/ v; Z( d% i6 ]; u23 TELNET) _/ d: X7 o. _' [, S* A5 S
25 TCP SMTP
* y2 J' Q1 W. ]# ^ g53 TCP DNS
2 o& b) x% _) Z& A7 I3 s7 w1 K. Y0 R80 HTTP i- Y& j* y* ?) N
135 epmap
3 f; v, \2 ?7 [9 g138 [冲击波]
: M/ G$ T. W/ _139 smb " ~, P8 s3 T3 h8 p" v0 r
445
' @# a7 H3 i; V5 Q1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 5 V& F6 L( C# i. E K4 i7 E
1026 DCE/12345778-1234-abcd-ef00-0123456789ac 6 J2 Q* o, i( C% ?# J. i
1433 TCP SQL SERVER 1 d1 ^9 ^6 y7 D
5631 TCP PCANYWHERE
1 p, F% J0 ]( {( p. t5632 UDP PCANYWHERE : o+ N1 k2 A) r1 V
3389 Terminal Services3 q8 I" q* |7 y5 {7 O" M
4444[冲击波]
- b& a( N2 E/ ]) {
/ t) `: b) s3 `+ L% w2 rUDP , K! B* F0 P* N: z2 w
67[冲击波]. p" M6 K7 ]5 ~. `2 z- F
137 netbios-ns
2 A3 Q- b) [0 \' O0 V8 p161 An SNMP Agent is running/ Default community names of the SNMP Agent; d& o2 K8 ~8 m% U
( ^6 I9 P' i" D: {$ V7 H& P# M3 c
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 $ P/ x- p4 D& t& a7 O' H5 U$ p, {
+ N: X$ ]% T6 w f2 t8 h18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 $ A* v! M" ~9 P$ I: S$ C" ~( W/ I l1 h
( z$ ~5 |, @- Y% x4 x1 O9 @
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
4 y r' F9 u- y6 f4 w
' F$ }* q* F. W( zProto Local Address Foreign Address State( ~- d% O. p7 z6 I2 {* H
TCP yf001:epmap yf001:0 LISTE
' b: @ z/ m7 t# Y8 x- p- eTCP yf001:1025(端口号) yf001:0 D& F( v3 d& Y/ D, M7 k
7 q# t0 F' P7 g" A) u
LISTE, }* I$ k. A: F, @3 w1 S- D% x
TCP (用户名)yf001:1035 yf001:0 , b L: j1 [+ T/ f& J/ \* U
5 [8 b( m9 d7 }. S8 O
LISTE
1 C; N$ Z: B9 S) i3 I, B! zTCP yf001:netbios-ssn yf001:0 LISTE' a. }) z2 C, d: o# f0 B$ G
UDP yf001:1129 *:*
/ `1 M9 Q4 F# c8 w6 |UDP yf001:1183 *:*
. x! `# R. }2 Q4 C. z/ cUDP yf001:1396 *:*
( W2 x+ G) e. X r3 e/ }2 t& z. T% mUDP yf001:1464 *:*
5 v2 X) {# j8 g7 x3 nUDP yf001:1466 *:*
3 J, r4 w7 h8 X& sUDP yf001:4000 *:*
# E9 T- _7 x, N1 q- ?( b+ \UDP yf001:4002 *:*
- D2 J6 L2 e/ J2 V8 q6 _, yUDP yf001:6000 *:*' ~# T' R1 R% |" H2 h
UDP yf001:6001 *:*
$ S% i5 `% J" l& H& b: tUDP yf001:6002 *:*5 F' d, X- j3 a: m
UDP yf001:6003 *:*) Z; [: |9 E$ [! h5 S
UDP yf001:6004 *:** j& o! G4 Z: i* }" Y* R3 T
UDP yf001:6005 *:*5 I8 _4 u9 z, ]
UDP yf001:6006 *:*' @$ l8 w( x% m6 l
UDP yf001:6007 *:*/ X; i, ^- k# g( Q
UDP yf001:1030 *:*9 b; F9 h* d) ]5 ?9 D
UDP yf001:1048 *:*
6 P0 i, [# h) s2 a! sUDP yf001:1144 *:*0 H: X5 |% T, B. k, E! Z
UDP yf001:1226 *:*
[" f9 L; _3 `UDP yf001:1390 *:* U% t* s, R- i) d2 d4 K$ B. V
UDP yf001:netbios-ns *:*5 t' Y @! {: ~4 }
UDP yf001:netbios-dgm *:*0 [. t9 r* _7 ~7 j0 T E6 Q, d3 l2 k
UDP yf001:isakmp *:*
" R$ c$ b5 g, _+ f7 |7 ]8 B: [0 ^2 X. i
现在讲讲基于Windows的tcp/ip的过滤。
9 U1 D& Z o/ h& s( C+ @
9 P" L; k8 m1 Z5 |! i6 N( K控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! ( j3 M* c/ ]' g$ I
8 A; m' h: _& G* K- r" w
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
4 K& [) R% L; H9 V. F/ H# z1 n, y
' {4 `5 \; _+ E" X: I: I( ?19、胡言乱语 8 S$ @( h) K1 M7 ]7 o0 ]- z7 C
) c% M/ @2 U6 X(1)、TT浏览器
+ a! ~5 G6 k. G! P" s2 o
4 k' @2 l2 Z" B/ f* _选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 % l5 K' I& ^" ]
Z. P# Q+ X T# G* `5 r- }6 D
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 5 u0 C I9 D I. z9 v1 _$ U
$ M. s6 D4 h7 Z, }0 D% R6 Y$ jMYIE浏览器 % _* i# E5 i6 d- n# ?9 T. E
3 p- Z7 D! t& z8 R- k是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) ! @/ G C" v& D6 q/ n
7 K" ?' i1 o- e1 Y# J3 ?9 v* o- s0 o
(2)、移动“我的文档” ' D) X1 D9 a0 v+ t- g/ j# z
1 F8 m% ]' M1 G* s进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
7 O( Y" h9 g- y- K/ I
% [. N5 B% v* L3 u7 g(3)、移动IE临时文件 . a( v" Z# x$ t6 `6 k# y
( r n% E8 _9 t5 A* C/ T, W& z进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
* s1 F" S4 u! E7 k' U! Q0 u- Q' t3 m4 D5 Z g" T
20、避免被恶意代码 木马等病毒攻击
3 o8 b1 p" a+ [3 q1 S6 T( e' r/ t& s) U. X
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 6 R) L1 J& v# G
" k: [- k& c' `7 F7 w: e0 Y
其实方法很简单,所以放在最后讲。
' r, D( P4 p3 x" ^; b0 G8 j& ?; s- e- Y1 R' N+ H8 q, t& x
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
8 V* {$ W5 i1 W l) n" B2 L3 T$ r4 V% j) I3 n+ M
还有防止木马的木马克星和金山的反木马软件(可选)。 & ]; ~6 ~/ F0 ]/ X% I, p& ^
6 { s) Z! n9 u# f2 H并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 : ^, M/ I8 L& w" l/ }
s6 T; ]8 F; H
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
8 d3 Z; }3 Q) B- y8 G; u$ |7 p5 C; g% L7 P1 U6 [
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 7 }+ V, `0 J) G/ V+ x
0 k/ z7 S6 u5 c8 d2 t- `3 ~7 h例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 9 W' _* z& `8 e; {, J
- u6 q' s5 |3 Q1 N9 p& f' Z因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |