13、用户权限分配策略 $ h) j+ u& C; m1 N) ]. P% c
- |4 c. G }' C. T1 Q
打开管理工具,找到本地安全设置—本地策略—用户权限分配:; K) j' U! r I2 e, u! m! p
p. B* A; x# E; l4 x" B1 R+ u
/ X& E7 o1 C6 P1 P- p
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属6 ?) }) @7 _& b6 I5 S; r$ O
于自己的ID。
A$ n' J5 a9 ~# l& u7 Z2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
' F" {* m! r# h7 l+ _9 _3.拒绝从网络访问这台计算机 将ID删除。
8 Q2 j5 ?) ]( |- t8 z; V4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
& v+ G) `; F. E2 p0 T1 S5.通过远端强制关机。删掉。
- k3 r2 ~( K" |: ]! C# l/ t' y0 S
14、终端服务配置 ) O+ m( C2 P# C2 Z/ x% b6 G. X t: W
2 N2 g$ X1 f& `4 @5 Y
打开管理工具,终端服务配置:
! Y1 n3 ]) c1 ~! Z. u# Q- E$ h, W- B# E' o3 I6 Z4 o* B4 D
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
0 |9 E* l' l. T8 M% m+ a+ D( {# \5 I' O2.常规,加密级别,高,在使用标准Windows验证上点√!* `' E y/ R6 ] f- `/ u3 Q
3.网卡,将最多连接数上设置为0。7 S0 g, b6 N+ ~0 c0 d9 j. w
4.高级,将里面的权限也删除。# [6 O7 K9 u9 f$ K1 B/ [3 ?0 A
' ?, c7 E! i/ }9 Z9 m4 U7 J/ F再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 & E; Q6 ~/ A4 S3 X& J! F
9 O: c, e$ P: y; U S; V: ^( D
15、用户和组策略
/ ?' p0 c4 G$ h7 K. G4 E7 o) c% T) X, V T
打开管理工具,计算机管理—本地用户和组—用户:
" @+ v [2 ?+ q. L q$ |
7 l( e; r2 a4 U' r$ X删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
1 ]" J" @, l/ m. U+ X; {* D4 _) W# {) q8 L$ K$ u3 n6 P5 b
计算机管理—本地用户和组—组,组.我们就不分组了。 % T Q$ r/ Z: |; E# i
4 I9 r+ w9 Y, t, N. y16、自己动手DIY在本地策略的安全选项- \2 u# V. k. B2 m1 F
1 Z' {) V; }; p) N
0 z; o6 E& l* {& K, w& u) _1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
6 n y m" J$ s+ @. v! X2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
; r3 s4 ?+ o7 A a名.让他去猜你的用户名去吧。( k6 U, n C- M+ @1 ]9 _; m' X
3)对匿名连接的额外限制。
* s7 d) N+ G0 I" g4)禁止按 alt+crtl +del(没必要)。# n) i8 K0 y3 e3 |2 b
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。( ^2 N4 A3 o4 z* S
6)只有本地登陆用户才能访问cd-rom。
$ C' } D8 S' W: I U4 G% P# b7)只有本地登陆用户才能访问软驱。
5 l& H! G. Q3 I7 i5 C8)取消关机原因的提示。5 Q# n+ C0 D* v4 r. b8 a. a
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签1 k/ g9 W( g) N" w7 M+ S- H9 o X
页面;
# S" a: K4 e3 H7 w1 ]B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确' x5 L2 y$ P, B% d4 u
定”按钮,来退出设置框; 5 F" a2 b7 ?( `' B7 ?. ]/ m
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
( ^+ F* Z( I" S% r3 w( P键,来实现快速关机和开机;
6 o3 N' g& `: ?5 L( x5 ?D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页2 e8 l! ]6 |. F$ X" C% S( f- V
面,并在其中将“启用休眠”选项选中就可以了。 - y" n9 S* I5 ~: F! F" r
9)禁止关机事件跟踪
" w) \2 H6 e" D* x' K5 X) j' g: g7 b& x! g
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 $ ~# P2 p3 R/ i; r. f
9 C3 ^& [! b, Y$ z% |* |
17、常见端口的介绍
% [' i% y% X+ s4 L
- ?5 ]& p2 p' m' @8 _2 bTCP$ f2 _' t# U9 D t3 K5 I. |1 Y
21 FTP 9 c( h- x" u! A+ ^. b
22 SSH- e; ?9 P7 z! D$ _* `" \
23 TELNET; C1 h9 p7 b, y. f- c
25 TCP SMTP 5 T2 k I) d$ Z' H3 |- y
53 TCP DNS+ q7 Z2 Z1 ?! f ? {3 v6 L
80 HTTP+ g0 Q; V: _+ ^$ E; `9 U
135 epmap/ x: v7 J+ ^: \- V: V
138 [冲击波]
' q; H4 s8 T6 ~7 E) A& P139 smb
5 ?+ D K0 e! g4 M445
7 A5 i% \; [/ r: c1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b ) i- t3 P, @1 s. A1 X# S8 v
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
) X8 J5 Y) \6 u' c& H" N, r, m0 Q1433 TCP SQL SERVER ; U* H# g$ g \1 a
5631 TCP PCANYWHERE
, P5 {* i H% _ `( u) Y5632 UDP PCANYWHERE : J: H! [+ q9 Q* R, o" x$ Q
3389 Terminal Services+ F) Z1 t3 v& |* K. l( S/ x. e7 C
4444[冲击波]
+ P! _+ U" K1 i3 T$ m( a# o0 l
" [- v/ r: F! M" Y8 Y! A! W5 S3 _UDP ; H2 ]5 f+ S8 H+ T+ F
67[冲击波]
: }! _* {7 y0 i( V) ^) |; w9 q" z( I137 netbios-ns 7 u! X) |, [ {& x* j( l
161 An SNMP Agent is running/ Default community names of the SNMP Agent4 N2 ?; e8 q1 T* n
" N0 `( T1 }% ]
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 2 l F# y- b- O# j1 ^
. g0 l) j+ y+ `6 S18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
. L4 @! d+ i5 n" i7 P( P
# d4 F9 o# j3 c1 X) _开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):. y( l2 k6 G3 V! H y h1 t
: K& Q2 U) k, o7 ^! | T* ]Proto Local Address Foreign Address State
6 P4 y" S1 y8 b" B L7 tTCP yf001:epmap yf001:0 LISTE
1 w) U& [$ m* ?2 {/ @TCP yf001:1025(端口号) yf001:0 - R6 D$ g4 }) F+ c! B
7 U6 z6 G! \" R$ u
LISTE9 H- F$ J$ u( K/ y9 Z
TCP (用户名)yf001:1035 yf001:0
( b' k8 J5 `' o
' i8 N5 R7 j4 K( ~LISTE. |( t6 T2 |* r, x6 d
TCP yf001:netbios-ssn yf001:0 LISTE) Y0 D0 e g; o P
UDP yf001:1129 *:*2 ]1 p1 l* T% H
UDP yf001:1183 *:*/ a2 q$ O% n2 [& L' N
UDP yf001:1396 *:*
3 Y, a( @7 j! C, d ?UDP yf001:1464 *:*
) z' `; v6 F0 e7 I; @! AUDP yf001:1466 *:*
0 V# W' m/ Q4 \6 {1 A" z3 HUDP yf001:4000 *:*1 A5 B4 o8 r9 _ J' K
UDP yf001:4002 *:** F8 C" v# U5 O: d
UDP yf001:6000 *:*
! ~8 l- j' Y/ { y5 ^UDP yf001:6001 *:*2 N: V7 y+ R- p6 u, }; Z
UDP yf001:6002 *:*/ @- b. }- R& H" N5 ?/ f9 I
UDP yf001:6003 *:*; Z' D0 h4 Y3 u& R! T. {
UDP yf001:6004 *:*
# x; A8 w! R: S9 Z0 `UDP yf001:6005 *:*
6 B! W0 `! Q' B# oUDP yf001:6006 *:*
) [; p/ M6 |1 {UDP yf001:6007 *:*- ^6 B& G& Q1 j, W
UDP yf001:1030 *:*
! E( |% ?" n4 d" r1 ?1 JUDP yf001:1048 *:*
0 C8 M% p3 @/ G# ?! OUDP yf001:1144 *:*8 n: G/ {/ h4 q/ ]; N* y
UDP yf001:1226 *:*
# U5 H, M: A" y; y# d* g. ~: [UDP yf001:1390 *:*
$ c, J, |; n9 SUDP yf001:netbios-ns *:*: u7 R' O8 ?* |, z) L# Q
UDP yf001:netbios-dgm *:*
) D! K/ `* C; jUDP yf001:isakmp *:*" D: P" @! x4 Y+ h# d9 b2 R6 `
# T% H+ L/ ?* q现在讲讲基于Windows的tcp/ip的过滤。
O5 p2 K6 j0 \. E
4 V- x7 q- p8 R* ~3 o/ ]控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
6 q0 n; M" L) \* a! K. Q" O
* G) ]6 ?; v) ~, Y( o然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
2 }4 x2 J3 Q' C, g o' D0 |9 ?' s0 B
19、胡言乱语 % j" Z% B6 Z; b$ t
# L8 N/ M. I7 R2 D6 @& e5 @3 V
(1)、TT浏览器
2 Y" l' u& G! j! U/ N0 B- r6 ?, H( s3 E* h2 }. \7 G
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
* @. a' k; n: W! i! \; O2 n% Q
2 H2 q' K2 h# g* R$ M, V9 q7 oTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
1 i: ?( t. N4 ^2 J3 O; c5 o8 d4 B! Y5 c+ N d5 G$ L6 J
MYIE浏览器
# W( m7 g8 _9 D# o
* R ?9 P; ?' V# _是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) 9 F) y7 l$ h& ^% @: T
Y' F% S, k2 p2 C' }* j4 p, l* h(2)、移动“我的文档” J% l9 ?* T. A9 t. z
5 S: T" M/ _+ `$ z' r2 J进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 4 P3 s, W1 t- v
& r3 D6 h4 i- t( S( U; E4 P: N7 J(3)、移动IE临时文件 3 i% z; j3 m# g7 c1 b5 x
9 l0 F8 _' i! N/ v. j' M3 M进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 ?( `) a! j, N
0 W; r& @# M- y9 g$ D& L20、避免被恶意代码 木马等病毒攻击
" s, j( A5 W2 S" U
, u: `' b3 M$ `$ W6 d, \以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 * } d" I$ J1 e/ z
2 w- U' {' m" S% i! Y其实方法很简单,所以放在最后讲。 + n& K) X1 |$ `7 j* f$ s$ e; H
4 p* g8 m" M% s4 J* k# `) w我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
7 H7 \3 l) d6 t+ r6 U. S4 }* e/ m: T5 k
还有防止木马的木马克星和金山的反木马软件(可选)。 8 U/ l0 u) s, d# w% |; {
4 E. w; M! C- B+ u- j, A# S" n! }/ ]并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
: t) S6 O4 W( o- r8 j$ X8 P, `
/ [7 z, F7 q; H' j0 D0 E( f还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 " T$ ~7 |$ `% I Y
* s W6 m, L+ L1 q本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
. C$ G+ t6 @ o" v, M4 m
9 a( e/ H. H, U1 f( u例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 ) P7 A1 X0 c! [7 B" E7 ^3 G
' W. `, b; p8 N' _因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |