13、用户权限分配策略
. N& r: F. L% b8 ^4 Z8 A; R5 K1 ^. O$ u V1 U7 u! L- P
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
, a! M7 f A* G1 I' L5 B# I q/ w- g4 ]3 V# c
# G ?+ ^8 E- H1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属, @, J: W! w( p' w0 u+ S
于自己的ID。
6 {$ ?0 d: ~6 L- _* q# D% K2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 7 b2 @9 d3 K/ D( d S* e
3.拒绝从网络访问这台计算机 将ID删除。
5 u6 z, I! @/ d% `6 _, ~# u4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
+ N: j1 K* H* y' _; S5.通过远端强制关机。删掉。
5 C0 }$ u& F- }# R6 S+ ^
; z. k- `8 @0 o: U; o14、终端服务配置
$ r' @. M! u) p: N
1 u/ m& h/ Y/ S, m1 r打开管理工具,终端服务配置:: ]: w- X, t$ w& B
5 L/ {9 g# Z. b5 x1 q* d8 j3 N1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
8 X. i) c L6 R2.常规,加密级别,高,在使用标准Windows验证上点√!* K1 J' i; t3 V8 F9 {4 n {9 J3 k* Q
3.网卡,将最多连接数上设置为0。& Y0 A: B% }7 E: r
4.高级,将里面的权限也删除。
, v6 i( y" `3 s7 c# D7 H! h% U Q6 b. ~+ g- O4 [" M- e; q
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
/ F' W$ |/ G8 l9 [
, E+ E: j& O0 x/ n) C15、用户和组策略
2 ~9 M# q2 j0 d% u" W r* E3 Z1 M$ i: L: g( Y* X; n9 `
打开管理工具,计算机管理—本地用户和组—用户:
8 q7 s$ A! a, i0 u' Q
, L+ m/ l/ a/ i" e/ I$ ?3 Y2 d1 l删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 ( u2 @8 x" s; C
6 H0 f0 X0 U: H/ F5 z* f+ q1 d
计算机管理—本地用户和组—组,组.我们就不分组了。 ; r6 B, u; Y1 i* _/ R) u, B+ N
, p) o9 O# r# {" K% ^9 K
16、自己动手DIY在本地策略的安全选项
8 \) n$ I% B- X+ o7 ]8 K( b* ]
. Z8 R) f+ ?3 M6 b" U! g . K3 e. j# V4 ?
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。- t. Q8 ~ {7 j* O4 h
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
* ~6 n3 X( ^8 M+ T# ?; a# S名.让他去猜你的用户名去吧。
1 j/ u/ V7 e" {/ }3 w3)对匿名连接的额外限制。
, R8 {6 i/ I9 \& c1 U4)禁止按 alt+crtl +del(没必要)。" p! [* |8 z" `% I) R( Q
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。4 u. y4 f$ \$ I1 R8 o$ N
6)只有本地登陆用户才能访问cd-rom。2 r. e' p8 n* |/ Z! ]. X* u
7)只有本地登陆用户才能访问软驱。. E b |+ j' Q3 F. g0 Q( L+ K* Y5 E
8)取消关机原因的提示。
3 _4 P( R1 ?- a6 \/ Q0 Z, U! VA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签0 C6 m" V0 K! |! E r& R* L9 N
页面;
* f d* ^" X! m8 M9 M( Z' @8 TB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
) v% U) ]$ {4 m" @8 s; N, Q) O6 I定”按钮,来退出设置框; # K1 _* z9 L6 J8 \6 Y8 v
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
$ j% w; m |# f7 W; U键,来实现快速关机和开机; ) T/ C5 {; l1 ]/ {; Y Y3 \
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
8 R% w2 Y0 \; G8 L) G面,并在其中将“启用休眠”选项选中就可以了。 ' q9 Q" L: ]5 Z7 ?& b
9)禁止关机事件跟踪
, P& o& i: i/ c( E/ O
! @* m! X- c3 r3 Z9 F4 [. _9 b! x开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
' z" Q" V( X( p# _* L( ?0 X$ U& z2 M8 y9 x% f
17、常见端口的介绍
5 R8 i" F4 h3 I& d6 m( l( T0 a0 Y) Q6 ]' u7 T1 c
TCP; a% f, y" g" g+ }; ]
21 FTP & p q. d# f% Q/ F K" w
22 SSH1 n4 F( @ ?$ p5 P7 D, k
23 TELNET
/ ~* }8 R7 r- G/ G6 Z% b1 K25 TCP SMTP $ }0 Z8 j" w5 @) d$ z1 X1 n+ W
53 TCP DNS
$ a% b6 o0 i7 M7 n80 HTTP* Z9 t( i/ A/ P( N
135 epmap
3 J+ z; ], ^( w/ ]9 [/ M138 [冲击波]
7 l X, x: L8 P139 smb $ S( D; L C1 X+ i
445
, k% I! _0 W A5 ?" }1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
% {5 @/ ^0 Y5 {, f+ |1026 DCE/12345778-1234-abcd-ef00-0123456789ac
( B2 F+ D+ z: {! }, l) l% D+ Y' V1433 TCP SQL SERVER
) d+ n' k" \2 E) I( Q) Z2 ^8 H5631 TCP PCANYWHERE
3 p: o" v- C3 ]& B5632 UDP PCANYWHERE / W& K0 p$ b5 D) N! l
3389 Terminal Services$ A# `, K6 t2 I a3 P0 @& g
4444[冲击波]
, @; E3 h. H3 X* a6 i, Y( r" ` : w1 m2 Q& a) \& Z
UDP
- ]. `0 b' {8 e" X67[冲击波]
- b B4 W- {7 e, Q' j4 b* V137 netbios-ns
2 x ?1 T( D }6 e161 An SNMP Agent is running/ Default community names of the SNMP Agent! s( d9 i# A/ m4 }, r J
. M, y9 S# S4 \4 Z1 S- P% {关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 ) N0 o& a& J7 m( \ G: g
4 r* O1 {2 X3 u3 N. t18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
' f9 D; Y1 {# j) [
1 l& N8 m H8 b \8 p; H3 \开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):7 p7 Z: @& z/ ^- o5 k
! ~) Q' r2 Z; F% DProto Local Address Foreign Address State
7 Y6 Q& ~2 W* p- l( c4 XTCP yf001:epmap yf001:0 LISTE1 q, U, |$ m) w9 X' L
TCP yf001:1025(端口号) yf001:0
+ \) X! e- d% ` p) r# e% T
# U0 ~0 o% E$ H1 Q( ?: pLISTE, j# b/ |& Q* c! _8 F/ Z
TCP (用户名)yf001:1035 yf001:0
4 I! r" O6 Y6 A1 p2 D# @
3 u- Q( y. \* d6 @LISTE0 `! Q G0 V6 }& A9 G
TCP yf001:netbios-ssn yf001:0 LISTE
& a3 D* V5 Q* d0 Q! _& ]UDP yf001:1129 *:*& v. t+ H$ b, s; H1 ^- t
UDP yf001:1183 *:*3 E& w) F" g: W) ^9 \" c
UDP yf001:1396 *:*
* w$ K3 d D+ i$ d* P/ GUDP yf001:1464 *:*
2 ^; W0 v. V( s& ZUDP yf001:1466 *:*+ o1 ]6 k" H2 |/ X) {( E0 c
UDP yf001:4000 *:*
6 p Q" Q3 b2 k+ n: iUDP yf001:4002 *:*3 Z7 C6 j5 A' z8 {6 z4 V0 ]! e
UDP yf001:6000 *:*8 M3 C* Z) D- ?+ I% J4 L+ C
UDP yf001:6001 *:*
2 G% e6 q8 T! S2 n0 YUDP yf001:6002 *:*
! c; ]* s: N9 I' }' U0 O$ RUDP yf001:6003 *:*
5 n9 [2 m+ @0 B; n7 r+ \ }6 oUDP yf001:6004 *:*
' v. ~/ ` L& x0 kUDP yf001:6005 *:*
$ ^6 y Z! D( R9 n2 o* LUDP yf001:6006 *:** L- R* z% L9 m
UDP yf001:6007 *:*
4 K2 m" c7 L2 C- I% t7 t" a' xUDP yf001:1030 *:*! `' F) K0 o N! V+ z7 F
UDP yf001:1048 *:*
8 z- r: g5 Y3 A0 mUDP yf001:1144 *:*/ D9 w6 |& ?$ M7 f$ c
UDP yf001:1226 *:*
& y% i/ c: A5 p( v: m$ {" dUDP yf001:1390 *:*: R& R' x# I1 O* `) ?
UDP yf001:netbios-ns *:*' r6 ]6 Y: ?% k% Y- n
UDP yf001:netbios-dgm *:*3 \2 D, d0 W( ?( u/ \$ {
UDP yf001:isakmp *:** g. m1 o2 l9 q7 {' z9 m( g
* i7 B2 w! J( B8 f' L& @- L
现在讲讲基于Windows的tcp/ip的过滤。
, P( J! n, O e1 |8 I% t3 e& b" y8 U
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
! C, ?- p4 r6 _" K# u2 \8 W' z# q. G/ ^) E5 b' m
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 7 h: ^6 K% q; @3 c# ~
+ s& u: H$ e! \, {# y) [
19、胡言乱语 0 ^4 a P n9 E0 J$ X% `
2 H) o$ d$ T' e6 i(1)、TT浏览器 ' @4 o. o7 y# {6 Q) J% ]8 w
+ g7 _' h; X c& Z' e0 ~/ O& e5 n
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
) f- { d2 B" _5 d" R9 \9 O
" t, L! K9 {/ B3 ETT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 x7 x6 T: h( F. i# a9 [) m2 _
& U% g7 s; W( e2 F, Y" l& Y3 | f6 D
MYIE浏览器
0 v) f+ Q0 d2 k
) |9 \, A1 v; ?1 v是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) 6 ~( u# h0 N9 f
: E8 i7 F* [/ X2 V5 v(2)、移动“我的文档” * i, Z1 _/ Q6 b+ a. g0 L8 n
t4 _$ A6 t) P% K! E/ c. \
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
" a; @" i. a" w3 T* i8 s \0 \
(3)、移动IE临时文件
2 t I5 l/ N8 L- @4 [3 ?# ?6 M$ W' p7 i
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 9 Q+ Z4 E+ V H
5 x" O$ a, V( h9 C/ A# Q
20、避免被恶意代码 木马等病毒攻击 8 ]/ P% A& I9 R0 V8 L5 e
. \( }, ?' s+ d! \, \
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
. \3 v- H9 V7 z& t& Z1 W4 a' P R8 O0 h
其实方法很简单,所以放在最后讲。 5 i. Z3 E1 q# N3 c3 y& u7 p
/ u& j$ y3 W% ^4 v1 S6 ^我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 & S O' F3 ?3 x, h8 b
. f* }. p' e5 [8 p- @- p) i
还有防止木马的木马克星和金山的反木马软件(可选)。
0 R! Z" [6 Z9 J) O( M4 E& G5 Z/ t% I+ ]% v( w, ^; M) E# ]
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
$ Y! w( m% E% q1 G# i& Z, @- i1 _4 w1 r5 V1 ~9 c5 a; L: [3 O; s3 D
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 / o& e, g) E% r9 O
7 `' Q, _1 N- t; i& I
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
! b6 E- t2 E8 W$ p$ R9 m5 W. y4 k2 ?# H; j
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
) r: [& l1 f: D& s4 t) E" i' l
S# \0 v! o; v& U/ t因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |