13、用户权限分配策略
8 T& V" ^( ?+ u9 E
, r1 \0 E8 k) x& }2 P打开管理工具,找到本地安全设置—本地策略—用户权限分配:! I6 K6 B; r8 Z2 b5 }( }
$ o. o$ D" `7 M. m2 I, i
0 v! `. q( w0 J4 Y3 _# z. w1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
) D9 G4 u$ V% ~2 I$ V7 F" h9 `于自己的ID。
: E( @8 v, R! J5 b/ z2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 / ~; ]2 D$ {& X" L
3.拒绝从网络访问这台计算机 将ID删除。) K0 g K1 o( g/ B. }! W
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。7 e9 G. j( `: _( r
5.通过远端强制关机。删掉。! M6 p" h' H4 {; g5 |; j
4 t+ g( o7 z1 S# `; L
14、终端服务配置
# N# t: l$ E5 T+ [* e3 B; _2 g+ M4 m0 m
打开管理工具,终端服务配置:: @$ y# q0 i* ], D6 H* w
4 @7 t" I' v; q) Y, Y
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。 {! r) P* i( o5 `. W5 |
2.常规,加密级别,高,在使用标准Windows验证上点√!
; ?' }* y5 R# x8 |3.网卡,将最多连接数上设置为0。8 Y" p c" K/ @' e: q. D
4.高级,将里面的权限也删除。
4 a. L0 ~1 k; L" Q/ P! b/ U7 ?0 Y$ X0 L5 c1 U" o: `; J
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
& G% y2 y% J, A O2 p8 j5 d- i2 Z/ Z; W4 I2 X; V+ S3 H
15、用户和组策略 , @* \, a. i6 L& ~9 P% k1 h
) c' m1 H+ M. C- J, j
打开管理工具,计算机管理—本地用户和组—用户:
" R" ]- `( `" C3 |$ c5 `/ o1 }1 p+ r: @1 b
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 ) j7 I$ r: x; S' a$ M
0 ?3 b) t5 b, Q: Y( ^) |
计算机管理—本地用户和组—组,组.我们就不分组了。
7 l* ^$ C- n3 s4 D( F# W8 \* j; E; a3 f/ F) H8 ?, [
16、自己动手DIY在本地策略的安全选项
0 t8 d9 R ?' g! w/ v9 Y) H: O
% k( P# s( W+ w4 ]# j
M4 n- p/ }, c ]1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
" v; e; U! c7 u) L0 _7 c2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
1 P1 y: S: C5 b7 K! H; J名.让他去猜你的用户名去吧。* Y2 h, S. G1 u
3)对匿名连接的额外限制。
' l s% e" J& [& ]1 f" {) d4)禁止按 alt+crtl +del(没必要)。
- _. X1 }; U* Q6 B9 U5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
8 o' d, n) Q/ K# i# S2 `3 {6)只有本地登陆用户才能访问cd-rom。; j/ W7 c' |0 c8 Y
7)只有本地登陆用户才能访问软驱。
# x1 ]* X! l5 a# u: ~4 H6 S8)取消关机原因的提示。! R. ?, ~) G& c5 L4 R
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
8 o' X- {$ m w! `页面; - H+ y) ?& `/ F8 m5 t) K
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
& b; Y$ O& y% \) }! z定”按钮,来退出设置框; $ n8 k- V6 m6 N! f3 z% q: P
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
1 w5 A; p: O0 Q" g键,来实现快速关机和开机;
( b5 d1 d; U- D" v( u2 ^& LD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页1 g! f0 y' w( _4 M$ P& X# J% i
面,并在其中将“启用休眠”选项选中就可以了。
. o! L( o; h3 ^! s2 P/ @9)禁止关机事件跟踪
7 _# s, W7 a3 z, \/ F) s. R9 f) L. H2 E m7 A2 X) X3 |% f7 h/ ~( O
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 $ T. m/ A5 n# ^- D4 E
; f% e' b3 Z( m+ f/ O7 a5 x
17、常见端口的介绍 ( e( ~ X" t; J
, @: J8 W# O4 M# f9 Q; b$ iTCP) }8 R1 R) U: B7 ?8 h! w- i+ r
21 FTP ' ~4 B* q9 m' p" a1 k
22 SSH- ~ t d" S" G- S# g8 l. h4 O
23 TELNET
3 C7 M& n: W) g, |% D25 TCP SMTP 0 V8 j9 R8 {& F; s# T9 }1 z' e; Y
53 TCP DNS# b) }6 F' F9 a. G& h" ~+ q
80 HTTP
, G- Q8 k r9 Y' T4 n- {135 epmap' f8 v9 u k& f2 A" R) j0 j
138 [冲击波]
9 n! [* i$ O. c2 n4 F9 Z7 h1 w" ^139 smb
0 j& F+ Y K3 `445
, F# C: ~) I+ R1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 6 z1 ]( y7 R0 t6 t- M9 S
1026 DCE/12345778-1234-abcd-ef00-0123456789ac + f I+ |/ Y3 K8 h# N8 \% M4 u! T
1433 TCP SQL SERVER . G3 u7 C1 W% |; k3 L
5631 TCP PCANYWHERE . r) {3 S1 c/ b* C. d! Y$ A# D7 T
5632 UDP PCANYWHERE & K ]1 y/ x& J
3389 Terminal Services
6 X# E& @) o, R9 `8 S9 i4444[冲击波]/ j5 G5 e9 ~& [. z5 i
. e7 r- i) D7 F" z( {UDP
- v$ Z, S) C; s( u67[冲击波]
) ]' v: l6 A4 h0 z6 K. v* S137 netbios-ns * d* y. Z& j* u- g h" N- l
161 An SNMP Agent is running/ Default community names of the SNMP Agent$ j' j( Y7 |2 x. Z5 Y+ g9 @
3 a% o7 C; Z' F关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
p' k+ T3 ?9 Y' D1 S, V% D0 @* }
8 d" [2 G. s6 @( T/ ~' F: H0 w3 w18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
( Y' t7 {0 H& \$ q/ F) i
3 J3 B3 w, q% \1 I开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
- Q1 H* a# Z) P, \* }+ ~" J) j
Proto Local Address Foreign Address State" T" a: D% t# M3 j3 y; V
TCP yf001:epmap yf001:0 LISTE
- T* L5 Y/ O6 v0 ZTCP yf001:1025(端口号) yf001:0
* d: a0 z b4 @3 a7 ^6 J) @; r) p! p* b1 ?9 N1 a; [. ^% f: C
LISTE- S; G( `$ I8 Q
TCP (用户名)yf001:1035 yf001:0
" g1 b( z& H/ R9 U3 z7 x0 S& _0 X, h* f2 E: [+ W' W
LISTE
0 l4 Z3 _" }$ w+ P7 g0 ATCP yf001:netbios-ssn yf001:0 LISTE
/ T6 f- `5 ^5 E* c/ w3 t- ~: LUDP yf001:1129 *:*
4 s. s! _4 e& D, N7 nUDP yf001:1183 *:*
5 ?9 C) E$ g1 f# P/ i: K6 iUDP yf001:1396 *:*7 p! R; U& ^& q5 [; G Y% X
UDP yf001:1464 *:*& r! ~/ [1 r2 q' y
UDP yf001:1466 *:*
$ Q |4 R5 K5 U, ]( E. D: e2 ~: K; fUDP yf001:4000 *:*2 \' G! Z* D5 V' ^% h4 S5 O/ H
UDP yf001:4002 *:*
5 p* V$ ^0 E* T- p c- U5 B7 ^UDP yf001:6000 *:*
y5 G* u3 ]4 h- n* NUDP yf001:6001 *:*! u; Y( W) P: l* Z) x
UDP yf001:6002 *:*
2 Z( A ]: z' k( S0 g0 nUDP yf001:6003 *:*: | O. E4 m6 ?) v9 W J3 y4 O" a3 A
UDP yf001:6004 *:*
+ |7 j2 Z/ M5 R2 QUDP yf001:6005 *:*4 W; @: {, V) e( {' x4 Y* Y
UDP yf001:6006 *:*' m6 M- k7 Y4 Y( T) }' S" x
UDP yf001:6007 *:*
" D/ G: ~+ U1 w$ DUDP yf001:1030 *:*$ S9 C( Y* A1 l+ M3 R8 Y+ K, z
UDP yf001:1048 *:*9 U, ^' U0 u, h( O
UDP yf001:1144 *:*
. E, f% `5 _( W' cUDP yf001:1226 *:*( ]' E J: w) L5 k$ z1 H/ q' v/ ^
UDP yf001:1390 *:*/ }) k: c2 F3 B
UDP yf001:netbios-ns *:*5 `3 K" G# v' u! }
UDP yf001:netbios-dgm *:*
6 N/ e& L8 V$ k# v* Z; aUDP yf001:isakmp *:* ^! V1 ?5 ]/ V) Q9 G
' u, T# u, B: p4 H8 G8 d现在讲讲基于Windows的tcp/ip的过滤。 8 U/ c% W1 g. _8 Y8 ^) z6 h$ R
! B! ?" i3 n% V控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
: C' M2 ?0 G {, \+ j% U( w* H L3 O
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 - Y+ x5 }# u! l
! R. C3 i% u& ~% m) d19、胡言乱语
# a7 f) c7 q9 N- Y% k& z* H5 ?8 B- r, F5 K( A1 J
(1)、TT浏览器 ~" ?! T, Q. l1 G+ n) n
, x- @( H% D; i选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 ; @+ d; Y) y: k% m; \6 O* k8 v$ f
+ M& d! q5 ?: b H$ Y0 N7 Z+ T B, {TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
' ?/ V1 R7 V" H& ^3 V2 A P' `6 A- Z0 e! k r
MYIE浏览器
/ F/ b9 o0 r+ i) I/ g: a# L2 D* J' q+ e' m8 B( X; N* z' }" J1 g
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
2 F/ e9 H- L3 d5 h& d( X6 T* q( u: n) x" H4 @
(2)、移动“我的文档”
" y5 Z! k. L+ n7 M( m% w& w: c2 j) B1 m3 T% @5 m1 J+ }, k
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
3 u6 n6 S- ~& F& n# a3 }5 D- B3 P) k5 B# Y7 c& ^. f
(3)、移动IE临时文件
/ [) u$ _& ^# W% D! f# [
' ?8 b: v2 B" f" T3 a N1 w) o进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
1 o Z2 U1 o% A1 ]* @8 O/ @
0 q- ?; p y% f, j/ ~; |/ j8 s2 o20、避免被恶意代码 木马等病毒攻击 + ~- }- l5 l- ~* R& J1 k$ U$ B
1 P2 {: q, a" K5 @7 B" \
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
) S! l& J# @+ t+ e/ r) X5 J2 J( O7 @3 \3 D- x' N* t
其实方法很简单,所以放在最后讲。
# G+ [- ^, t/ D+ F
: ^3 Y6 I* \+ a: c我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
6 d' T% h4 ^0 v- K) t1 A- Y: }/ M! ^
还有防止木马的木马克星和金山的反木马软件(可选)。
! @! `4 g+ f, r/ }1 ?! P( Z
. o9 V2 b4 B6 w$ r并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
% R+ S* \% p) O3 F& g* S8 Y0 C: y3 W/ @3 {$ \
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
* U: ^4 d8 \# L; U8 j6 l. P+ U; \" T5 S
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
Y; c4 b |& T+ K. S+ a: R" P7 G
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
3 V3 {1 l& i( e0 n. B) B* O- Y( i/ U
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |