13、用户权限分配策略 7 F# L' n0 C# f. p% X7 T; e2 M
. `7 W6 s2 i. d; f- f4 o
打开管理工具,找到本地安全设置—本地策略—用户权限分配:4 |' K% \8 Y6 `1 I
% M( u6 O& R! {' r$ v& W4 J2 J
" g: Q8 {4 c! U& m2 \1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属: A' K3 Z( v' Q, S
于自己的ID。3 ^# M& D$ k2 ~/ l+ V/ H) v" Z7 F
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
$ q: N4 q! x$ w8 l1 _3.拒绝从网络访问这台计算机 将ID删除。
& \1 X) {0 R* E# L7 H3 V: M" n4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
3 Z2 S4 H7 I7 I, k9 ]# b5.通过远端强制关机。删掉。
6 Y2 `2 ~1 C: i/ P4 L x3 [) i) q* Q2 @) D
14、终端服务配置
/ u$ j% f/ t+ b/ n7 l' b0 j! M" y3 p! V4 _7 A, k$ u
打开管理工具,终端服务配置:
% a0 P2 d7 ~$ i6 I7 w8 {! E3 S# |+ s( s% p; V" p$ N+ w) u) j4 Q$ O
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。/ y! E. c2 h+ ?# ?$ Z% n
2.常规,加密级别,高,在使用标准Windows验证上点√!
- Q8 O6 ~5 H" R7 p3.网卡,将最多连接数上设置为0。
8 z* U% V/ Y# B# F1 P4.高级,将里面的权限也删除。
5 U, [* o8 P) Q' s0 r0 ?! P- p. _7 C
# M2 t, o! E k+ x D: e8 [7 d再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
# ]2 H0 q1 h( J: t5 l% q$ }9 p |% \7 A' M6 {2 E6 c
15、用户和组策略
# |; c) R- d: K# ]' P
/ x. H% Z' R+ V: x打开管理工具,计算机管理—本地用户和组—用户: 2 n5 t" {# A2 j6 T$ a
0 l" r4 _( \% B* R% G7 c
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
, N, ~, ^3 s, d( D) t7 h; C2 e8 C: s$ S9 [, Z; c7 [
计算机管理—本地用户和组—组,组.我们就不分组了。
p1 |* N( T. K! b) a9 g" N/ X; d) {; E% X% ~4 y5 E; s
16、自己动手DIY在本地策略的安全选项" h( I3 N9 w6 T5 }7 Z
: c1 T5 J+ | S# H0 A / ~* o- \2 A0 Y3 W$ [
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。5 J0 t( T" g E2 f7 L$ t
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
& i8 W8 g1 A$ W名.让他去猜你的用户名去吧。
. G2 D' e2 n; T5 G3)对匿名连接的额外限制。8 b1 x$ C( L$ d: C% v6 R1 ^/ y4 W
4)禁止按 alt+crtl +del(没必要)。 `+ |+ s( H! |5 |
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
* B7 |3 A( @. a0 E6)只有本地登陆用户才能访问cd-rom。. V- X5 D" t# ?) N
7)只有本地登陆用户才能访问软驱。
) n: ~) s3 f: K& U: u2 t8)取消关机原因的提示。% L; B& L# M8 z0 L6 ]
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签) ^: B) ]& ~( ?) V9 p4 f, J+ ^
页面; 1 U% D+ m8 \) u, w* M7 v. r
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
+ ^, E, b) _: M: I定”按钮,来退出设置框; : o, l; Z$ ~3 z! f* d
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
6 q1 O; i5 M3 |$ a8 q键,来实现快速关机和开机; ' r( P" o& x1 ?1 [4 |
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
2 r. I' u4 U6 [( J3 ?* X3 @面,并在其中将“启用休眠”选项选中就可以了。 k. x O9 t4 a( w# S
9)禁止关机事件跟踪
; Q1 j# m- L# [$ E: r. Z) D1 j8 f4 W/ z+ m* O3 d; ]! z) a; K/ W! R
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 4 w. W* h$ ?9 a: N9 E
' N* j' F4 @8 a+ E Y4 I$ f; Z
17、常见端口的介绍 4 w9 l# @9 `7 b: h$ p2 j; D
6 O& L1 d& o3 L1 L- y: J
TCP
* H5 z* l+ s" L21 FTP 2 M' n# s; v' B
22 SSH
( _0 t& h5 I# T/ x9 k! k3 I23 TELNET
, R6 ?+ V; p4 d4 l0 q! T25 TCP SMTP
7 X1 J' l) U$ d0 q0 S1 }6 ~53 TCP DNS9 t1 J% X7 J4 ^% g
80 HTTP, m& k4 F; Z" {5 q% ~* N* R6 u* o B
135 epmap4 C, a' ], P P. U* @
138 [冲击波]- u. u- d" c2 U: X0 e+ c+ c- q
139 smb
+ y0 q ^6 `2 M8 U) y* m5 g4450 L9 t, e/ }( @4 s
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 4 b6 F+ f% F( c" O4 }% e- ~+ N1 p
1026 DCE/12345778-1234-abcd-ef00-0123456789ac & [: f' J( M* ?. x3 F/ ?* J
1433 TCP SQL SERVER 1 A9 x6 `% J! P" _
5631 TCP PCANYWHERE
! C( q7 f# n" P" s0 K" Y5632 UDP PCANYWHERE : W* n5 D+ z9 |* M1 k; ?
3389 Terminal Services! n8 [8 V* ?' h- v6 \: g
4444[冲击波]
r, R3 m+ `8 t( d5 [
8 d) y6 ^. l; f z) K+ L* VUDP
+ A( t8 L$ d$ A67[冲击波]% N$ a# b- z( x7 }( A
137 netbios-ns : ]; q$ R6 e( n7 A" C2 Q
161 An SNMP Agent is running/ Default community names of the SNMP Agent6 E& l8 |" f" U, j$ |. ~
. `: `3 h7 r7 U, V+ t" D
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
% ?; A' @ I2 _4 ^4 a/ v9 x6 q$ h2 K1 Z9 T- m" Y: \' O, D
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
& O' _% k! P: ?, @. Z
9 ]% V; [" X/ B: W) }; ]开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):1 ~3 c. y. V5 y
- P1 b- [& }6 Q2 PProto Local Address Foreign Address State& U8 S1 n5 i& b4 p8 l4 ]
TCP yf001:epmap yf001:0 LISTE
$ Y3 n( ]. B( ~TCP yf001:1025(端口号) yf001:0
5 _+ I4 x- V6 x6 U- k7 B
3 A0 F+ T4 z% ~" c9 YLISTE7 N* s0 O9 m, w$ G/ q/ C
TCP (用户名)yf001:1035 yf001:0 3 A% ~" v' t* V8 j: p
7 M1 T( j6 `+ w. `) A+ L1 ULISTE) e( Z" y7 F a6 s
TCP yf001:netbios-ssn yf001:0 LISTE$ p" x1 x" h, O& V
UDP yf001:1129 *:*
9 \" f1 @( E5 |" W* M' I9 w& V7 qUDP yf001:1183 *:*. M( s( Q$ q _3 y
UDP yf001:1396 *:*
; Q( G- l$ C4 V8 V! \2 d* DUDP yf001:1464 *:*! S( {2 r9 ]1 |& K8 c
UDP yf001:1466 *:*: x5 V0 l+ ?2 j! X+ V* t
UDP yf001:4000 *:*/ z( y/ I @, ^8 n9 V3 o
UDP yf001:4002 *:*, F( Q! X+ C2 C5 Z# C+ Q" J1 |
UDP yf001:6000 *:*
O# [0 ^- M: _2 q$ i* R1 iUDP yf001:6001 *:*! j6 k$ O: Z, E$ e
UDP yf001:6002 *:*
! s9 s3 Y B: \% a; f+ w- B8 Q2 L* VUDP yf001:6003 *:*9 c/ E, C+ r6 ^8 n* A
UDP yf001:6004 *:*
: d8 {; K d+ M! p) Z1 }UDP yf001:6005 *:*
+ V. t# }* N7 T% f% tUDP yf001:6006 *:*5 T' l: [! {! T8 h
UDP yf001:6007 *:*
" w) W: L: K3 W, ~& e8 j! JUDP yf001:1030 *:*
3 r* n' U* G9 A: Q, ]UDP yf001:1048 *:*+ F+ J; N6 [+ F
UDP yf001:1144 *:*
0 R% ~( n0 q) O& f% U0 E vUDP yf001:1226 *:*& c/ a4 a3 t+ `
UDP yf001:1390 *:*
8 R! }: n$ Q* K7 k% A7 w0 }) hUDP yf001:netbios-ns *:** D9 O0 q0 i! Z( g! a8 b
UDP yf001:netbios-dgm *:*! Z3 x0 q3 P6 H* e5 ^/ s. u9 M
UDP yf001:isakmp *:*
0 n3 P. v1 ?$ L, l( G$ h
; N- B8 a$ e/ g* u5 {' |+ d+ n现在讲讲基于Windows的tcp/ip的过滤。
: }, \+ Z/ `4 {! t. B0 L4 o# R! l0 m& I: t# v% }0 k
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
6 H& o- v: l! _) |8 r; N
, g/ c% Y t- \ H; O8 \: u然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
3 k' p: W+ |: u2 N4 ]" e3 f1 M% E9 G+ f1 K
19、胡言乱语 h( Z5 {( u8 J6 B2 v q3 ]! r
/ g$ j% e% `+ h, Q V8 L
(1)、TT浏览器 8 O |3 D2 k4 \8 i& ]# g5 G
% {( V7 z. q" v+ }选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
1 W- _3 P0 q+ z& N: W
' ]" T' I6 S1 z! s- m9 ~TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 , ^3 P8 x B+ p8 Q! a: Z! r& @
* F1 Y, \& x4 Q* H WMYIE浏览器
: [3 e4 j; E8 W5 S: z d; D p( N0 h E! f% V
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
) L1 u, S8 s& ^0 t# @0 [% |7 Y! M8 F
(2)、移动“我的文档” D0 s) N8 z4 \# T ?8 b3 S3 Z8 P
/ k" h% t }9 B! b进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 3 f1 G, x% n, C
* u6 u& G' t6 d
(3)、移动IE临时文件 ( B' r: t# W s
1 Q5 }7 u+ x+ A+ J进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 , i t) _) w6 {* b& `5 Q- p, r
- h6 ^2 m. o6 j! u
20、避免被恶意代码 木马等病毒攻击
4 ?& P( Z' t& P# f) P+ S+ w7 ]# X6 A3 v, a0 H4 K. K
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 3 X3 q+ ^4 @; ^: \8 ~9 Z
% S0 q7 D, x. }* K5 ~
其实方法很简单,所以放在最后讲。 * J4 z3 X" {* O+ j9 d& c( p
, z5 P# w# U8 V我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
2 M+ l# f. w5 X: v' S; Y0 q
\& [0 m7 J; Z( x还有防止木马的木马克星和金山的反木马软件(可选)。 9 X9 {7 U ~8 r! L6 Q9 W2 K
$ y1 @/ b3 ~5 Z2 s; C
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
3 R9 z/ Y$ g5 |8 `1 J6 b
* a5 I$ a! L% r: N4 e还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 ( s. q2 q# M% V9 e
( K. b7 ?9 r( d& N: g4 z }6 p本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
! ] b6 a5 v. a' I9 Q# K" r, f! x; v/ y5 m% A
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
' ~ _" \/ J6 B( Y* |+ n- P, H
0 z. t5 F* `# |6 G$ P5 ]' ~- [! N因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |