13、用户权限分配策略 6 p- l9 b; q- n
3 Z5 t" {& l' }; v4 q# m
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
; @ Z, l g) Z
h0 E' j9 \. x% X' W( J2 ~
( f- n( [& C! P8 H1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
9 [2 u8 [% z/ P, C于自己的ID。
6 z* o$ X9 Y2 A$ z! |6 A( c: H2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 0 Y f" {+ x; B- ?/ B* X7 [4 `
3.拒绝从网络访问这台计算机 将ID删除。
) i$ o, P5 N: s4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
2 N4 V& {# ~- {$ z' P5.通过远端强制关机。删掉。$ w& W3 Y3 r; S6 H
. F; G3 Y5 m. A$ I14、终端服务配置
6 I% M8 T( u! e# B7 k
4 v) x; \- I, I6 ~: N- h0 M( l打开管理工具,终端服务配置:
+ Z9 K3 L9 \. Y+ _" V0 l1 g- @; R
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。- t) R8 E" U6 G! H; T3 L" @# T2 K
2.常规,加密级别,高,在使用标准Windows验证上点√!% j4 l8 Y+ B$ u- N9 i
3.网卡,将最多连接数上设置为0。
, H# y+ X2 ^0 T e1 j6 L( l& K4.高级,将里面的权限也删除。
9 X9 E+ V& W7 R* w& t+ X
8 D( ?* H3 r: X; O. F& w再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 * J3 x6 A/ p1 ~4 j
2 t+ ?7 ?* L) [# Z; p15、用户和组策略
" Y: b! \1 W' H2 X/ q5 O
9 |" o8 f9 Y. Y, e& ~9 X' ^打开管理工具,计算机管理—本地用户和组—用户: " }5 B4 P* K( z4 _ d) |, z3 S2 r
) u' _/ w# L z3 y' J; Z
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
7 F2 E! c7 {; [* y0 }, a6 T( |2 |/ X0 V( ?, S( ~: |+ [
计算机管理—本地用户和组—组,组.我们就不分组了。
! M4 q# J. v+ ]9 H9 o% D( C! o
* L! H0 C/ E( ]; @2 F' ]5 Y16、自己动手DIY在本地策略的安全选项' l! _0 e$ U. s. l0 J& d0 d' p+ [
7 L6 d) o6 s1 T6 o+ s' Y
: g" d5 o. R" @3 K/ Y# X1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
3 z& {. A# K% Z4 |2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户1 F: e! F6 ]0 `5 {) k, V, s; O. `
名.让他去猜你的用户名去吧。
+ G: _, ~0 W- P. B# I3)对匿名连接的额外限制。- U$ i( ^. C F% |- b& D0 m' k
4)禁止按 alt+crtl +del(没必要)。1 d8 L- @; x- Z* z& r
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
5 S: Y4 ~, u* k1 c. r6)只有本地登陆用户才能访问cd-rom。. X1 o# |8 `, j' t8 ~$ p
7)只有本地登陆用户才能访问软驱。
* u X9 K) t! d/ v8)取消关机原因的提示。/ A7 A6 r( p0 i$ e
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签* k, v8 y1 U' R8 _8 ?
页面; + o* ]5 I5 S0 P* W/ X1 C& Y8 M" O0 w
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
9 B6 {+ @7 U: d定”按钮,来退出设置框;
; f! ~; R' O& @4 c% eC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
1 v0 E0 @( X1 l" b8 M! Y键,来实现快速关机和开机;
9 k: h [* ]" {* V3 h! j, N5 ]1 F/ [D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
# C5 y3 \8 l: g! m |$ F面,并在其中将“启用休眠”选项选中就可以了。
7 H: F7 T6 F+ N( c7 w9)禁止关机事件跟踪) t& }% p6 u% H
% P! M! V* }6 ?) S
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 : M y1 \7 q6 F. k
. T' f0 K, v$ y" ]17、常见端口的介绍
& g4 A; @& `, a
0 d* @5 M' |: U9 A# k P5 }/ TTCP
3 E9 E/ k8 s! m9 O8 s21 FTP / _$ C; ]- b0 y. ~* Y3 f5 ]5 Q
22 SSH4 u" O5 a7 w4 j6 x( e" |( V e
23 TELNET
! Z) p4 K4 w( ? x+ U# L/ a25 TCP SMTP
% G0 G* {- s" `53 TCP DNS4 M4 s8 b# g) \7 |$ T) W' u2 f
80 HTTP
! A. u1 ~$ A3 n! G$ A" |$ p135 epmap
+ `4 ^2 [) Z) i/ X; |0 \+ T138 [冲击波]# X, h7 x0 _8 C! _. d: V
139 smb
! J1 Q6 |% F) P. O5 o7 i0 H445) d! Q$ r, | s9 Q2 {5 {
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 3 V3 i, p0 \ x& A2 H; b0 o# d
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
& [7 m1 S7 p. v, l% R J4 l1433 TCP SQL SERVER
8 y3 I# d7 z" ^$ a% r* t6 r" X/ o5631 TCP PCANYWHERE ' W3 I3 s- Q0 ^
5632 UDP PCANYWHERE
5 J1 q% j. L: g) L3389 Terminal Services. E6 A% K1 L2 i3 q5 x p+ D+ w
4444[冲击波]
5 j8 o3 l: s8 W7 t! G
0 s- w- j7 K8 q" A0 Q! W, A, G7 xUDP
) r9 D: j. M# j3 ~! B V/ l67[冲击波]
" q# F2 L5 ~: K \9 w5 G; D' A, {137 netbios-ns " F6 K" v3 \; p, r3 M
161 An SNMP Agent is running/ Default community names of the SNMP Agent
8 E( ~0 ^( l; {% B$ e3 l2 M9 h& O2 Z- M* n3 Y, p
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。
) F# v, U+ D5 k6 s9 |) k; @( d8 n+ b' Q& ~1 J
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 , j) \1 A. W* H5 N3 N
6 s4 F; f' ?/ m, a6 n" D: A
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):3 i* o% u6 p6 n/ N2 N
. {* ?2 @9 \+ T1 L4 l
Proto Local Address Foreign Address State
1 b5 }8 x) p$ |$ z; n; N1 ?TCP yf001:epmap yf001:0 LISTE
) D, y' L; n7 W$ Y5 T' dTCP yf001:1025(端口号) yf001:0 8 l: W% g1 i' ^4 Z
( ]- \" P) L5 H9 ], G& Q8 f! y( I
LISTE
. | D; `2 v& g/ A" NTCP (用户名)yf001:1035 yf001:0
' c: o/ e7 G- ~8 F* {# }" S+ E; Z6 w: l" O
LISTE
$ w5 ~5 }* W. D8 T G0 W x4 bTCP yf001:netbios-ssn yf001:0 LISTE( m4 {7 b* H' [3 S5 I
UDP yf001:1129 *:*
6 \- M* l0 r% K V) a0 U9 {UDP yf001:1183 *:*+ {* L2 y1 B; o' t
UDP yf001:1396 *:*. s b# ^' `5 A7 \
UDP yf001:1464 *:*
& p1 f4 p9 M0 z, R QUDP yf001:1466 *:*4 v; ?* l7 r- s4 G' g
UDP yf001:4000 *:*
$ r8 a+ |7 ]' a+ G/ u) ~- @8 dUDP yf001:4002 *:*
7 J4 M6 `3 p( a! uUDP yf001:6000 *:*
: z7 W0 X z9 \& j" p, c' sUDP yf001:6001 *:*
% q8 F9 s" z! b, KUDP yf001:6002 *:*
; Z* l% C* _6 K4 V4 N! d e& i ^UDP yf001:6003 *:*- {; ]- z% m4 e1 }
UDP yf001:6004 *:*
( p1 G/ [3 T" w6 S/ D' U: _UDP yf001:6005 *:*
- ?" L' z5 `" c2 F8 D# XUDP yf001:6006 *:*& w- T8 W7 w; ]) l8 o
UDP yf001:6007 *:*
5 M4 F6 x7 J4 G* `UDP yf001:1030 *:*
% l+ [6 W0 t2 m: s k( WUDP yf001:1048 *:*2 N# Z# a' m4 D# ?1 R) O. _
UDP yf001:1144 *:*
: q- w( V' z. n; h" H, kUDP yf001:1226 *:*
6 W; |- C4 h/ ?2 f' H$ UUDP yf001:1390 *:*( d1 ? k' ]. u; s8 G; U
UDP yf001:netbios-ns *:*7 Y7 t1 W8 }9 }9 x9 [ |1 O( ~
UDP yf001:netbios-dgm *:*. m3 z3 f7 w; g+ Q
UDP yf001:isakmp *:*
/ ^% p3 l! I1 @" ^5 f
* w- \. w( o' j( {现在讲讲基于Windows的tcp/ip的过滤。
! t- N! {$ ]( k+ K; j" N W9 O
2 Y; \; r8 }' ~; W& S8 u控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! ! _2 I( m o' l( T
6 y) O: U3 d5 L' q+ i' |然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
& u! E3 D* f+ o a' i
) O5 i; ]4 q$ e* t19、胡言乱语 ! K- j& v& r6 j& G4 |0 K o5 K
' B6 D! H. N: n(1)、TT浏览器
, S2 |% H& V1 q4 e1 V1 }- I
! n/ ?- g) ^' f选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
$ z( W6 u" d/ t/ D. k$ i
! i" }( J3 j8 ?- w* L2 GTT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
; ?) A" S* w! U% ] }( H0 z
" |: W K: R' Q6 W3 @5 WMYIE浏览器
$ }. F7 p7 [5 c q" a( g' n5 u4 B# K) t R7 M8 X, s
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) - B ^, ]/ k2 q o: ]3 j
/ ?6 X9 W. o! X E
(2)、移动“我的文档”
1 T1 p- W/ L+ X/ n+ r* S; {1 ~' ^9 G, T9 w5 O- o/ @1 f
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
8 z+ Y7 q$ J4 ]- o' S1 m# G! e9 M7 S/ n% C% E% o
(3)、移动IE临时文件
- h9 E/ W( V X5 H+ `" F$ g5 E0 L5 m) k! o2 y4 K
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
" h1 U) j3 \* p1 \9 B, X/ g2 v) y) a
20、避免被恶意代码 木马等病毒攻击 , {6 q: I- v( k3 Z1 I d
1 s( \0 J& i* z以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 ) W) }; t% @1 Z4 x
* b& _% {3 @% I0 U: s$ K
其实方法很简单,所以放在最后讲。
- W1 F7 [( ^6 e2 ~; r$ y/ M+ F2 {: ]/ Y2 N# U! V) v
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。 * b \: b$ [; P8 ?4 _
1 d5 ^! n8 I9 \
还有防止木马的木马克星和金山的反木马软件(可选)。 ! m0 T8 C2 m5 W- J( ]; g
+ d2 r3 {* w* U5 z1 |: N; e
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 1 s6 N+ g8 r( }5 L. A6 @5 G
: s1 b7 |# S; t0 P* |
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
6 j' a: P) I9 ]' q0 l0 ?/ H, c* I; d( J% P
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
8 _! a U8 _0 e- Q- U
/ f1 h7 n/ d* x. O% k8 i+ {1 [1 I例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
" g( c) q% |, A& r: s4 J
4 |# y, ]/ M9 n9 D, p# g" V因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |