| 13、用户权限分配策略 . h$ @5 ]: H- n3 F
 : u+ A: z* U3 D0 I: c0 s打开管理工具,找到本地安全设置—本地策略—用户权限分配:
 ' K) p" I: f) a: a3 O; V  r
 ) |$ M: l1 a" [, i     : p/ i/ e. u% ]7 A
 1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
 0 Z; U/ `. i1 [' U/ N于自己的ID。
 7 G7 H- G  B: I# U2.从远程系统强制关机,Admin帐户也删除,一个都不留 。    7 m. k& [; m/ ~/ M0 g, c! h4 ]
 3.拒绝从网络访问这台计算机 将ID删除。
 % ^, x1 V" Q1 G4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
 ; X% m( ~  h$ V; B( s' N9 ^5.通过远端强制关机。删掉。
 6 d1 J3 f- V$ [- R$ r3 O( j  L5 X' |4 A" o$ y/ S9 i% J- D! c( `" y
 14、终端服务配置
 * u0 u/ r, \: g4 Q  J# x$ n$ k& {' L3 T- U
 打开管理工具,终端服务配置:
 - _9 ^- W: D2 A5 M( W/ H! w* Y8 B, ~+ A- H) F6 ^9 |' a7 n
 1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
 ' Z5 c# o1 ?( q+ ~2.常规,加密级别,高,在使用标准Windows验证上点√!0 P2 t: x" h' M& u% R" X% l
 3.网卡,将最多连接数上设置为0。
 / J/ p* b" A6 ?% O9 k4.高级,将里面的权限也删除。
 , E$ z; D. E$ g
 , e9 e9 c* s8 \再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 * H$ ]) W+ D" g& x+ k0 l7 ]* H
 
 # F! g$ R8 Q$ \$ ?7 U15、用户和组策略 1 z3 g* j" Q. c7 L, [4 }" \: y
 
 9 v+ L+ l: i; h9 p, `$ ^# n打开管理工具,计算机管理—本地用户和组—用户: . a# m6 L8 `4 T# s: Z& u0 ~7 _
 
 ; S5 |4 v/ [  z$ I: i9 V删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
 2 }2 n7 y) }9 X  O$ S6 |4 C' j* A1 W: H8 l7 w
 计算机管理—本地用户和组—组,组.我们就不分组了。
 m/ w& L# j  q2 n$ C
 ( k8 p) A) i( K3 y" B, N& e16、自己动手DIY在本地策略的安全选项
 6 X9 J$ a- u' K  q, N! [3 a+ Z% ^+ {4 W* \: {9 `
 . C9 b) j) S% C2 j# M# X
 1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。. z1 f7 x) u$ i' {# C8 h# U% e
 2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
 9 S! A5 N% B0 P/ ]* W7 @名.让他去猜你的用户名去吧。
 $ a" ~* m' F% l0 d% v& I$ E3 N3)对匿名连接的额外限制。
 & Y6 f5 X' v; g: Q" u* W! ]4)禁止按 alt+crtl +del(没必要)。
 4 r; H. u( {. j9 ~- n5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。. ^/ n' R9 R2 C. P1 C" z
 6)只有本地登陆用户才能访问cd-rom。
 0 I" H4 f# C9 N- i; x/ r7)只有本地登陆用户才能访问软驱。) D1 j, r9 @4 \/ w
 8)取消关机原因的提示。) X- E. i" Q8 c
 A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
 & U/ }- `. d. j* E1 J" n页面; 7 f' v+ }2 v- M5 J$ \5 S
 B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确4 |0 \# Y& i3 C# q) L
 定”按钮,来退出设置框; 2 t7 G0 s1 H4 [
 C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
 $ g1 r6 E2 o% ]8 V键,来实现快速关机和开机;
 9 W2 H2 F9 w. ~  F: YD、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页* {' `2 @2 a# w" w/ [
 面,并在其中将“启用休眠”选项选中就可以了。 3 w4 q8 ~. R; u' f) J; {: I7 f
 9)禁止关机事件跟踪
 . W0 ?! S* ?, B- ^: w, [2 e
 6 P0 Q2 p! O3 q: C+ a. }开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
 : g- E" N% v1 q! w+ u, G) b' m/ l  j9 ^6 _5 {* ?, t; H
 17、常见端口的介绍
 / o( u( M# i! W( i5 F$ i1 E: M- b1 ]) Y. z9 P5 e# h& }8 i
 TCP6 u7 X3 A  X' {  M4 a
 21   FTP
 8 {: t7 U+ A/ ~( P2 U22   SSH
 0 k2 i( R4 M& G" F+ |8 e23   TELNET
 - r9 c, M$ J5 W! {! `8 I25   TCP SMTP
 4 [/ T/ H  n# e0 C53   TCP DNS* @9 \* L4 G3 X# ^+ u% x0 O
 80   HTTP% y2 H; I+ e( b" \
 135  epmap
 Z- C8 C7 P8 R; v; }138  [冲击波]
 + C6 ~4 k% `1 h% W6 k, l( G139  smb + q) p* T6 F3 G6 h
 4451 A0 S# h: R; J( c. M1 D5 K
 1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
 # x* [; M) N- h% ]. |1026 DCE/12345778-1234-abcd-ef00-0123456789ac + T: _( @8 A1 Q  F3 x' W) ~# d+ x" @" x
 1433 TCP SQL SERVER / i, v/ `. k( m" `% Z
 5631 TCP PCANYWHERE
 + ]( y2 G; }4 w& s9 I; k4 s% b. F, \5632 UDP PCANYWHERE 9 L! n- c8 j& G' p* ]0 p: c; \( L
 3389   Terminal Services  e, L' N, \! D7 Q/ w
 4444[冲击波]  R$ h7 ~7 k& k3 B4 p( A% v, S+ z1 w
 
 & z4 t8 f* N/ @  mUDP 0 H4 l1 f0 ?5 g0 B' k/ P
 67[冲击波]
 - o' e' c1 @% ~$ |3 }4 ~( U- [4 c137 netbios-ns ) _9 g+ R4 w, d1 [6 D
 161 An SNMP Agent is running/ Default community names of the SNMP Agent
 8 |- T0 o( q# d) f" E9 U" J
 3 l' k  O% y0 b* D. \: e& L% Q关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 1 D4 c6 T7 ~+ e0 _: N- p
 
 $ A. c. [/ G1 {3 Q+ {18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 ) k! p# Q! Y% F9 ^
 9 {5 h4 a/ s$ U, k9 V& X
 开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
 & n4 ?% D8 R: z+ G' S: H; `# u/ h: ]3 Q% d+ @5 T+ T
 Proto Local Address    Foreign Address    State
 * O( W& [% p, w5 i! OTCP  yf001:epmap     yf001:0       LISTE: N8 e  Z, |$ q$ R4 I6 I$ Y' B
 TCP  yf001:1025(端口号)      yf001:0       6 d* v6 [* L! ]
 ! ]- x: M8 X5 P/ _
 LISTE! Q" ]0 N$ k( w1 Y2 H1 S$ ?
 TCP  (用户名)yf001:1035      yf001:0
 ; D+ p& b6 `2 A' O8 P( \6 |- [
 9 _. S+ P8 `- V7 d# p0 y" zLISTE+ I- l+ ?* s$ M9 x
 TCP  yf001:netbios-ssn   yf001:0       LISTE3 g0 t* d" f: x$ N; [1 d
 UDP  yf001:1129      *:*
 2 w% C' S# K- SUDP  yf001:1183      *:*) K" j  J& r& O) x8 [4 x9 y
 UDP  yf001:1396      *:*7 j, P3 O" z8 {% P2 ~
 UDP  yf001:1464      *:*
 7 g7 l9 W9 m  j* v: v# jUDP  yf001:1466      *:*
 4 G4 [: [+ [2 D/ Q/ M4 yUDP  yf001:4000      *:*! N3 j# ?1 v7 F$ ^8 \
 UDP  yf001:4002      *:*
 : E' p$ L3 u, w, sUDP  yf001:6000      *:*
 5 ]% s* {* G1 ~7 }" S+ p# y2 OUDP  yf001:6001      *:*
 / ?6 O3 i8 Y0 [% vUDP  yf001:6002      *:*0 e; f+ Z1 X  s" ]: _
 UDP  yf001:6003      *:*. Q0 Z& v8 A  m& U! Z
 UDP  yf001:6004      *:*3 F: M0 K, ^: }" {9 R
 UDP  yf001:6005      *:*
 8 l$ {0 S& R! B5 @, QUDP  yf001:6006      *:*
 . g* M' I2 t6 W8 e! o- f" ^; kUDP  yf001:6007      *:*3 M: w9 T1 p% C
 UDP  yf001:1030      *:*3 P9 z, k5 t7 v: f
 UDP  yf001:1048      *:*; N  {' b0 r, f9 M/ m
 UDP  yf001:1144      *:*
 . q) h" J7 l: }7 Y! \6 `UDP  yf001:1226      *:*
 6 @: z3 n: T( t5 ]/ {' nUDP  yf001:1390      *:*- |3 m' V, e$ Z) |8 S% \3 \
 UDP  yf001:netbios-ns   *:*
 & W* f. `( \( }0 RUDP  yf001:netbios-dgm   *:*1 G: v) k( f: S3 t6 l6 j, I7 [
 UDP  yf001:isakmp     *:*2 }. v' K9 U" W2 B
 
 $ ~& o$ K9 ]8 X8 W1 p现在讲讲基于Windows的tcp/ip的过滤。
 $ m: t, @* o8 Z- o7 f: M4 w, b4 h6 \: m# h/ c
 控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! 3 l4 p( a. E+ D% I, A% [
 / y9 s4 P! l' v: v1 P
 然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
 % S2 W; @2 w3 X6 ?" m- I9 \; r  W( h  H4 ^
 19、胡言乱语 % W; u; I' m0 L' C! a9 G
 # S( d3 K9 L6 W2 m/ F% |0 i  K7 J
 (1)、TT浏览器
 ! O/ T8 k9 A* Y! }, I9 j5 L  e5 Y- L: X6 ]( f# ^2 |8 k
 选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
 3 I. ~4 a/ D5 z3 v0 O0 T5 i- M8 Z: t! X5 n3 Q( G& ?
 TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
 & A6 ^! O: C& F* F, b2 T; p6 D. G; J$ J6 |
 MYIE浏览器 ; R# a- a7 w/ \. t
 9 x) j- E* A: Q) [
 是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
 8 M  q& X$ q8 }9 o5 b: A) R
 4 J" L' E; f- I* X/ r(2)、移动“我的文档”
 : z# z% R& N4 {; N, h' S: N# {9 ~, j7 h: G4 J, x5 z  R% ~
 进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
 : ]0 I/ a3 m! F- t/ [- P- _4 \3 n2 I
 (3)、移动IE临时文件
 & [  z% O( f" K: i* Z# n$ N* G& u+ V+ p% d5 x
 进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
 0 V, a# ^3 q7 V  b7 @( U6 k8 Z9 l9 S6 f
 20、避免被恶意代码 木马等病毒攻击 1 ~3 K6 m* a% F3 T- r: y
 , h) W- |0 T8 }9 _3 D# {, x
 以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 4 {9 I; s5 o* l* ?3 y) D
 
 ! f- }8 i2 V; r( x9 m3 l' ^4 ]4 Y! c其实方法很简单,所以放在最后讲。
 * o9 K9 r! U, J5 m0 Q1 u% d
 8 H5 l) r" Y; H  h; _4 }我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
 * G, N' R2 V# i" P4 P' l, |" i+ b  c% w6 r
 还有防止木马的木马克星和金山的反木马软件(可选)。 / ?( t) }( y5 Q8 c$ [0 f
 ; D" A% e, y, H5 d" x8 B" @# {# |" `
 并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
 7 d& o/ V! \8 @4 R, |2 c4 U3 q$ O% g* G; g, J  J
 还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 ! K! |8 }* |9 b: v
 
 2 ]! s0 e' U7 N2 b. I( m本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
 2 |7 l0 l! p: k8 o" P* T1 i0 Z6 b4 E$ Q* I% b* P/ K5 B5 k% `
 例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
 ( L" _  u$ i! o9 ?  F7 [2 X+ E/ w, ^/ D+ I4 @. O. @
 因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。
 |