13、用户权限分配策略
( \8 q. \) w0 t' u
% E# Y" a z; d7 K/ |打开管理工具,找到本地安全设置—本地策略—用户权限分配:
; U3 M! m" G& F4 B
, g& o- X% }; m3 r9 R; W 5 L( k7 e: q* K) O6 y" r
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属
# \: j$ j, D0 u" Z于自己的ID。
9 _' J" ^( N* q( i, Z1 [7 \# H2.从远程系统强制关机,Admin帐户也删除,一个都不留 。
1 p2 k/ H$ r7 J3 u+ t- j3.拒绝从网络访问这台计算机 将ID删除。- X1 \+ S, t6 b+ a
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
5 u! H, I( e7 Q( p# S- T7 [% B5.通过远端强制关机。删掉。
# Z4 v( D' i3 Y
, z+ R% I7 p7 R! z& G14、终端服务配置 ! Y; U+ G- f+ ]/ \
$ c" j- p( u. j0 u打开管理工具,终端服务配置:# O6 x6 R/ R- T- G# g( f
+ F/ L" k" N0 B, V1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。; e$ R* \. M, H
2.常规,加密级别,高,在使用标准Windows验证上点√!/ ]! y v6 u" J6 _' \: K4 {
3.网卡,将最多连接数上设置为0。# K& S6 \! |: K# Y& U) B" L
4.高级,将里面的权限也删除。
* ?) z1 V4 x% Z; X, x( L; S) N* G- F2 Y: k6 ^
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 2 ~: O5 q! Q4 S# x# k
9 Z6 X v7 I0 f7 x
15、用户和组策略 3 T4 l5 |, i5 N/ A6 C
! T/ [8 t! \, [2 P( N( \
打开管理工具,计算机管理—本地用户和组—用户: 0 c" T1 t$ ^5 ^* D! G& l: \
' }8 {, f* f1 |7 S删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 : k+ f4 @# c& Z5 v1 ~6 Z
! [/ e! p* W, t1 L/ A9 e* ^计算机管理—本地用户和组—组,组.我们就不分组了。 : k) N9 g6 H0 R* t
* P: K p: `9 S# L
16、自己动手DIY在本地策略的安全选项9 V! D! w j, I& @9 @" J
; }8 m/ v- @, z* M) L, Y4 i2 p
# V7 m5 I1 o2 r2 K1 O1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。3 }2 P5 v) Z8 Y( f' V8 v
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户
( L% c: B! I& u/ E( m0 L8 J& }名.让他去猜你的用户名去吧。
/ a5 E' Z. ]4 @% s3 L% D% ?3)对匿名连接的额外限制。
' `' x( U( u" ?2 J9 ~4)禁止按 alt+crtl +del(没必要)。6 h3 ?0 ^4 u6 I
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。% P" g; b/ d: e, y
6)只有本地登陆用户才能访问cd-rom。3 k+ `6 n/ f9 \
7)只有本地登陆用户才能访问软驱。9 z1 K/ Q( G& y/ W9 k" H
8)取消关机原因的提示。
/ T0 Y0 V6 \) }9 ?A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签
) n% Q- @$ B: `2 u: t S页面; + M9 G$ i0 @2 k. w& i8 H( C
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确0 i, l6 F" s' G8 N) O. y+ _1 N. U# r
定”按钮,来退出设置框; ) m. ?/ T$ d& h& w C# k
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能- } E8 t- J* ]
键,来实现快速关机和开机; 9 } T# e- H$ H4 J5 q# @2 l9 N* T
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
. k- ]: g& R0 @( e2 A+ m/ x3 W面,并在其中将“启用休眠”选项选中就可以了。 . h( {4 P2 a) M& p( X: R @" j& ^ D
9)禁止关机事件跟踪# \# h( T* F% C/ A3 d( U
; v2 R! Q& O$ Q9 r6 |. T开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 / n7 m4 h( j8 [5 ^, n
" r* _7 d4 W r5 H" n% t17、常见端口的介绍
- ~3 T1 j' ]* O) A) }! H5 o$ z: J) S0 C( e# i$ X( x: s
TCP
. ?+ V3 Z" D* Z$ u21 FTP , `+ L' }; \5 j3 G3 j
22 SSH; ?# r" F7 G3 h. G. j
23 TELNET! r9 b E- k. a" a2 i4 F* C
25 TCP SMTP
9 ]. ?/ w- V( } I8 j" B4 s53 TCP DNS. U- ^: B1 u9 u9 _
80 HTTP$ q1 W& @9 H4 Y& E! P
135 epmap% M# b6 B) K8 @- Q$ n! V& l& u6 X
138 [冲击波]& X$ s9 A o8 Y b! n+ a8 D" U
139 smb " K. n) i3 y+ H3 Z
445/ C6 O& V) E9 R9 w; W
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
3 j3 V$ l. y1 p5 J/ G' a1026 DCE/12345778-1234-abcd-ef00-0123456789ac
/ u+ y3 }3 m$ I5 I C# x& r1433 TCP SQL SERVER
0 h$ s" u* l/ V/ h2 w5631 TCP PCANYWHERE 5 k, L( j" X; }" d; Y f% s7 N
5632 UDP PCANYWHERE : g; I& a( b. g: m `
3389 Terminal Services2 V* [8 k2 { |7 {) |1 K& j
4444[冲击波]
' D4 R. B4 z' D) n( _5 U
Y1 O, p0 C: V* e8 }' y0 c3 L. gUDP
0 h, x* ~5 h: s0 m+ u4 u, a5 k67[冲击波]
& g. t$ O' R# Z- b! G137 netbios-ns
3 U% j5 A; e- \8 N2 g8 M. H161 An SNMP Agent is running/ Default community names of the SNMP Agent% }3 M6 V% s: i; N
0 u4 R L% h g; z7 D% }9 b关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 Q1 h. d5 m( N* l+ a
$ f9 O1 Y, w+ Q18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 . Y. r+ }3 B/ v
6 p& p1 M2 l4 Y; Y, \6 w; b
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):
$ P# M. S# B* Z5 r5 x2 X# X& p2 A; q, ~
Proto Local Address Foreign Address State
/ A9 d# l2 C l5 |+ j: i. J6 eTCP yf001:epmap yf001:0 LISTE
" X: B! a: W/ n- K7 K9 g1 BTCP yf001:1025(端口号) yf001:0 4 X ^9 V/ b; v1 t0 Q. k
, p! O% V+ A- V( T! D1 yLISTE# J+ R: r; t$ X3 S7 T$ Z) I
TCP (用户名)yf001:1035 yf001:0
! v& L9 m- Y/ x6 J! s
# W) e4 O3 K" ~LISTE
9 g9 l# F! t: J/ c u0 UTCP yf001:netbios-ssn yf001:0 LISTE
}# a9 |: L( P6 |: }' vUDP yf001:1129 *:*
% r; \) V+ j3 U- c9 VUDP yf001:1183 *:*
' m0 k0 r5 y: T+ a1 ~- [* C vUDP yf001:1396 *:*2 t/ ]! h8 Q1 S' P
UDP yf001:1464 *:*
/ a2 e% Z5 b( |* t1 n6 [: T3 c3 O, {UDP yf001:1466 *:*% A% o8 L) c. Y
UDP yf001:4000 *:*& K$ A& _4 M4 E
UDP yf001:4002 *:*
- a1 Y" j" R" j6 w! w- \UDP yf001:6000 *:*
' [( B T, ]2 {/ J( z: DUDP yf001:6001 *:*
0 `' G$ @/ T* U" ]1 bUDP yf001:6002 *:*
5 T( x1 d1 M+ e; c8 J& ~7 @" P5 o4 QUDP yf001:6003 *:*
2 T/ q, n) z& w# m$ }8 DUDP yf001:6004 *:*7 W, ?2 n( C/ @) s; `/ L7 {# s# e' m
UDP yf001:6005 *:*7 o0 h2 y F1 N2 B6 B' n
UDP yf001:6006 *:*1 Q* T6 I. h- ]* t/ I6 p
UDP yf001:6007 *:*$ y% ~& L" ~; t: A" g% N4 N3 B
UDP yf001:1030 *:*
8 j9 j2 m) L! S3 L2 V5 i9 FUDP yf001:1048 *:*
$ L. X" h5 k' J' m: l" `UDP yf001:1144 *:*
7 s+ |. S% d W1 X. q0 c# iUDP yf001:1226 *:*
/ h5 s. B8 D, X" JUDP yf001:1390 *:*
: I) {- i3 \1 M! ]+ F( S7 GUDP yf001:netbios-ns *:* n5 M: _% l9 \ D; s8 w
UDP yf001:netbios-dgm *:*
" h- i% f& ]$ P2 u+ U# G4 `' f9 @$ IUDP yf001:isakmp *:*5 K. X& A7 {! \
6 b- m& Z$ }: ?' i( w$ B9 {% ~1 }
现在讲讲基于Windows的tcp/ip的过滤。
0 K+ B+ _/ q3 f/ Z( r; Y% x- v4 R6 G6 K3 n4 P. \- ]
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!!
. T' [8 p% V& E/ o! W, Y$ K% R: _. m3 u8 o
然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
6 O: P2 z6 v" { z2 q" T0 K, @$ e" d7 ?
19、胡言乱语
( r) V j. V2 _1 v$ m
" m8 U- ], M3 V(1)、TT浏览器
5 j0 u3 u8 [8 t0 s5 T; C, @5 W5 D: b8 f. {& q4 f0 F
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
9 e$ o0 y0 Q9 t+ _) }' y3 |2 C" W ^
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。
$ U- k4 P; A# v* I! E& X! p i, X8 \ Y" f9 y; w
MYIE浏览器 & u0 x- m u$ b# p
3 k1 p. n5 j9 x h5 Y6 j+ R
是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用) 8 F) N D" V8 u$ e4 Z$ [: b* Y
( \6 ~, H: j6 G5 j! I) Q
(2)、移动“我的文档” - L# `+ |. `; J# I6 z
, }, X+ l8 |/ g0 t& d* L
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
! N8 X" X, V x5 T# e
; g( s5 C" N5 j2 m; @1 m(3)、移动IE临时文件 6 m( `3 U9 a2 k! [ s+ v
4 l. O2 c3 D4 M6 c c! N' f3 N+ ]进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 . Z6 m0 k a9 S, p8 V. S" U8 d% c
2 T4 A# W# u, @
20、避免被恶意代码 木马等病毒攻击 4 N j6 D' m: V
) E: o8 q4 v4 f+ n2 w
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
* ~& u, G. x2 W0 u$ _. {. q1 O3 u7 E
其实方法很简单,所以放在最后讲。
# G7 P" G; V z# O3 M) R# e- }
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
1 P6 d+ W) Y0 e) }% L# [- e( _9 Y( L
; h, X3 y' |5 X" Q4 Y: R还有防止木马的木马克星和金山的反木马软件(可选)。 0 B* Y9 Z$ {- ^. t7 f2 d) ?
( H5 i) q6 K6 q: ^3 V4 y) {/ s
并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
# n; {! ?7 A4 P) T
+ t7 k9 @0 _6 o7 Q/ X还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
& N' c+ U: o3 A2 e6 ~
( y# z4 e# L4 s/ c8 O本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。 - P m" H5 K: s8 x
" w' L' D( W5 A, e& Q; n' z
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 9 r4 m# p/ `1 ]+ {& L
, O; l' d2 i7 K. `! E
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |