13、用户权限分配策略
% h" h: ^( y+ `9 S$ a! Q9 s
! P; P+ w6 J% ^) z打开管理工具,找到本地安全设置—本地策略—用户权限分配:
! K: y9 l, g! F& B) _3 n4 m$ Z3 k+ Z9 |
( F n0 W6 _: Z& y# j+ T# R: W
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属8 `% b. b, K/ ?9 V/ m+ @# y. k
于自己的ID。$ G z! h; b- B2 N
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
5 Z4 i# ?% b, S3 a" @# t0 L3.拒绝从网络访问这台计算机 将ID删除。
4 M5 d: f3 O/ @7 K4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。8 V- E7 X6 K5 S3 ?/ Q
5.通过远端强制关机。删掉。
( B- j3 [: N' d& P* v) Q
& f+ i6 ]/ D, n, G" n: ]& @' |14、终端服务配置
+ u Z/ D) w1 M6 Y
% o8 C0 S7 A/ _0 p! x6 Y/ ]6 ]9 k打开管理工具,终端服务配置:
4 l* P7 N$ c1 Z
" ^3 x6 C: f7 m4 w, t; j# B1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
2 q6 w# _) ~3 `5 u2.常规,加密级别,高,在使用标准Windows验证上点√!% l8 X" m1 X# r
3.网卡,将最多连接数上设置为0。, E4 T' e. V/ {
4.高级,将里面的权限也删除。2 n2 Z+ a) F+ `" A1 M* r8 c: m
: z/ h( | K5 l1 [% c# k" S再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
, k0 _3 p( Z6 e; K0 X
: z- ?' v8 H$ S% v6 w/ N15、用户和组策略
# e& |: f/ Y7 C/ j% A# |; {
4 w$ k( J R6 z' v打开管理工具,计算机管理—本地用户和组—用户:
5 p5 u) S! G7 f" u3 d
/ t+ O9 X$ T) x/ [7 e4 z. M) z2 d删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 8 S% ^# |( s5 W S
9 w9 _* K: _8 C! t计算机管理—本地用户和组—组,组.我们就不分组了。
' u1 H2 d1 z# i1 P. T; r' _% J9 i2 f2 o; r! ?) W; D$ _
16、自己动手DIY在本地策略的安全选项% x. X2 K/ _3 n+ e: T
: @+ E/ A7 `- M: j M: i$ {
|7 f& B4 B8 y, M. u
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。6 H. P1 Z+ Z' V
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
# X6 _" q& l# d4 i) z- R8 E. Q名.让他去猜你的用户名去吧。
, t4 Z& u( u. k$ H3)对匿名连接的额外限制。
: O% e$ s, z) | h/ H4)禁止按 alt+crtl +del(没必要)。
7 C0 `$ Q9 s" ^: Y5 B5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。% E q* a9 Y; r& b# x5 K9 }+ |
6)只有本地登陆用户才能访问cd-rom。
7 X O& V; T& m7)只有本地登陆用户才能访问软驱。
9 ^* ]/ y. d# n+ K; I; w8)取消关机原因的提示。4 z( |) K: L4 d6 }, L: n
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签/ s$ @, I- V* M( K- M2 j
页面;
9 N1 Z3 q+ a6 X/ P3 r* rB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确/ N' e- H( P+ t; w
定”按钮,来退出设置框;
6 }$ ?: C" T# w9 c! L O$ iC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能# ^0 e9 ?! E9 a1 J r
键,来实现快速关机和开机; / K2 \; x. t9 z; Z" A
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页 a; l. g3 g0 \. H& @5 w0 h) v6 ]% C4 O
面,并在其中将“启用休眠”选项选中就可以了。 % h. X* s& A% @7 x3 g! L# Y
9)禁止关机事件跟踪
8 o' L; v# c+ I" z6 T1 R" d6 G' f0 O& j& [$ J; f' l9 I
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 & {1 B+ d# Y. l$ v5 b' ^
- X+ Q( M- m+ W% s
17、常见端口的介绍
9 J- c4 C" u4 D7 J8 r9 m9 m, j6 J! o8 F! ]2 v6 E, m
TCP
3 Q8 Y* g9 e6 G, v5 t: F/ O21 FTP # h; A+ b: e6 x* [# Q7 U9 w7 X
22 SSH
6 L+ t- J0 `& }- [( N# L23 TELNET
: g+ P: U+ c' B# n( {25 TCP SMTP
A2 s) z- M5 b" E0 _: `' N53 TCP DNS
) y2 q% C% g/ m' r0 W7 k8 L80 HTTP [) F3 A$ ? T# y9 J
135 epmap
' F+ I* X0 {8 R, O9 z4 O; C138 [冲击波]- j! d4 E$ U7 C' x! {& @
139 smb
% S% w, h6 E! ]8 s& e445
- u; ^2 P; S# b, H& s1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
6 [9 h+ _ D( [: e1026 DCE/12345778-1234-abcd-ef00-0123456789ac
$ A5 n$ d' y0 Y1433 TCP SQL SERVER
7 ~8 G2 M& q' U# h" i C5631 TCP PCANYWHERE
5 e A5 ]& K8 U' U4 T D( C6 C T5632 UDP PCANYWHERE
2 z' p1 i" g: O9 k- K- w2 y3389 Terminal Services
- ~2 {7 }( ?; F/ G/ [$ E4444[冲击波]
. x" f( w, @3 Q' k
' f: I! |) A7 d; S* iUDP
O% [! W! e, H7 a; L: C, R67[冲击波]
% M4 D1 d! w6 _4 X3 X6 ]5 k137 netbios-ns
1 ]$ Q! _$ K0 ^1 K; t6 g6 q5 q161 An SNMP Agent is running/ Default community names of the SNMP Agent* Y+ L' T6 e, w8 t$ i$ X0 S
( F+ m1 d5 s5 U6 h# _+ U
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
. A8 f! J7 H0 D: P7 X4 U$ l: s' ?8 V
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
) D3 E: t0 r/ @! v. S0 ?: ]" c; B9 G& R& `: |6 ?
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):" L" Z& L5 F; d4 e
+ Z# `: W+ Y: Q4 z7 m: J1 \+ _Proto Local Address Foreign Address State, L/ a; n& K7 O1 V# O0 |* E/ q
TCP yf001:epmap yf001:0 LISTE% H$ z! f( h* p
TCP yf001:1025(端口号) yf001:0
. O- Q- x& @0 ~5 i5 H+ A1 u q, ?+ ?7 k: s) S& n1 I9 l$ Z
LISTE
7 L7 {" z$ p! q1 xTCP (用户名)yf001:1035 yf001:0
# S6 ~: w1 K0 Z) f+ k" j
$ d. t/ w }" s! R8 _8 ?LISTE9 q, H' N$ K+ H0 Y& b' N. U1 E1 t" c
TCP yf001:netbios-ssn yf001:0 LISTE
' z4 Q! d0 g; t8 h9 ]! `UDP yf001:1129 *:*
5 w: F; t, m' @: ]" nUDP yf001:1183 *:*
5 t( l) X& [8 ?% AUDP yf001:1396 *:*( C6 p8 M1 h' U' k; s0 a, ^; @: d
UDP yf001:1464 *:*
2 G q0 @+ ~* c! A F2 ~8 z6 bUDP yf001:1466 *:*
" m" R$ Y8 w* H! @" `$ m% C* uUDP yf001:4000 *:*
) j* m' Q, c( { LUDP yf001:4002 *:*
" U7 h* `* D. W# z3 _5 X, N4 GUDP yf001:6000 *:*
; [ H4 ]$ _, y. G1 YUDP yf001:6001 *:*
' I* ^8 V. F' qUDP yf001:6002 *:*2 g4 H1 Z- A" i
UDP yf001:6003 *:*
R! j# \. K6 M" u, hUDP yf001:6004 *:*
- e' S' e! H6 x* V) T2 KUDP yf001:6005 *:*6 U- {2 u* v# N1 J* {& t# ^
UDP yf001:6006 *:*
/ C9 Z d) l1 T/ E; vUDP yf001:6007 *:*
3 K- g) h, o# Y; I3 A S9 pUDP yf001:1030 *:*
- \* Z( P: \; |9 hUDP yf001:1048 *:*
) }# P1 U6 B# R6 { P7 ], lUDP yf001:1144 *:*8 L# W! b( `5 ]% q1 x0 ^
UDP yf001:1226 *:*& A' {. }! x/ v
UDP yf001:1390 *:*4 l8 Q; t6 b# _) A6 ?6 E) N+ E) m! }
UDP yf001:netbios-ns *:*
. i/ s, | [9 N R* c" d# {UDP yf001:netbios-dgm *:*
+ ^+ @) O% i7 i7 [1 g9 x, PUDP yf001:isakmp *:*0 M4 r% ~% \& K. N f
/ a4 ?, ]# O$ I3 \现在讲讲基于Windows的tcp/ip的过滤。
' W) ?9 t/ @* N8 l! Y1 a4 K. ^& k! `! [
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! / H" U3 g0 a" `/ U, N! v: h1 b
2 q3 F8 A& S0 `4 S9 T
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 + D* ?% K. ? h6 ]% [5 K( P
" g( f! M& ^7 e4 ?
19、胡言乱语 3 [+ l! N2 G1 ?6 M+ d
& V+ \6 i0 ^: u* w' D6 W+ I(1)、TT浏览器
& G9 }3 B; {( {# Y# \5 Y. }1 ]2 F3 C+ x
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
8 M4 q4 E8 [ n! b
, s$ r6 p) n; p! g5 ITT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
4 `0 f1 J1 X) y
4 [/ D. ?. Y( N7 j8 S9 xMYIE浏览器
& D" X7 f6 i3 w. b* A% E- N$ s; d2 R$ f4 F6 w" B7 q% e
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) 4 K$ x! a+ _! t ^. T2 r, l
/ A) `$ b/ g" \# p
(2)、移动“我的文档” 4 r/ Q- Q( X; C, s+ j
+ T, H9 o {6 u& ^1 p- q; a2 t进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 $ c$ F2 q4 _( x& f I
H: j/ t. T* M, X2 V% Q(3)、移动IE临时文件
# W* q" q( s. B- ~! o- T
( D, S6 ]3 q- t" d {进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
1 Z6 I) U, e, B; }0 b. t/ `# T) Y/ P2 {
20、避免被恶意代码 木马等病毒攻击 8 E; e6 u5 @7 {
( B1 ?; p# b4 C I* x
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
" s% k( {% `9 |8 [0 X# A
+ c6 G7 f, F' ?. \1 e8 [) h2 k0 \8 ^其实方法很简单,所以放在最后讲。
3 h+ L! e" P1 W* T' X' Q4 i( O1 `& I4 U" z8 w: p5 g
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 - M }& b. m& I4 y9 V, ]* z2 H
1 ~& O3 ]6 g8 f8 I9 t( j还有防止木马的木马克星和金山的反木马软件(可选)。
! M9 E5 a7 ^! h' k2 ^& O
# k8 Z9 ?9 y% U) @ k% G/ r并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 * h* k e0 p9 C# x7 L- P U
# @0 m/ d) S$ t# C) O5 j8 Y$ f还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 5 J8 U7 u R6 i
& r; \( P4 v Q
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 3 y# v" W. r. B) H5 s1 g! ?
4 V/ v2 d% w# C& u& J: N1 D4 d' [
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 2 J* y# v7 S, X+ L: F# d
& p) | B: k, }8 f# w0 U/ u) J( i因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |