13、用户权限分配策略
- _& a$ {7 d, o5 x7 D o9 X' s& r2 N* i F3 A2 {& B
打开管理工具,找到本地安全设置—本地策略—用户权限分配:
# i, L3 [6 k! g; f" ?+ G3 T* Q; T' r: u1 |0 K
, M) \; J/ {6 I" W1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属, p$ T/ z3 H/ A1 p5 b0 k* x8 Q3 w# f" _
于自己的ID。
8 u6 J9 p' Z9 O2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 ) q( B. g$ I" w& Y
3.拒绝从网络访问这台计算机 将ID删除。& F( m9 L7 p: u7 \2 A
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
3 s3 p7 [6 P' P# o5.通过远端强制关机。删掉。8 r4 C) t8 w: o+ t5 F+ b% G
A' J6 X7 b! |0 C14、终端服务配置
+ O s0 Q: g/ h0 i* A
8 A& j2 g" |/ y; j4 x打开管理工具,终端服务配置:
; d6 t+ U: b* b& u Y: j/ n: I" J0 i
1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。/ \4 y) ^- g6 O
2.常规,加密级别,高,在使用标准Windows验证上点√!/ v& R4 c( P- L; [) X) j0 G# L
3.网卡,将最多连接数上设置为0。; R4 U: z6 s7 `$ ?9 i# z9 t$ ~5 U
4.高级,将里面的权限也删除。- J8 ]6 q4 s2 A3 h( S
) p% [- p( f% E' u再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
9 b' F2 {2 S4 P4 A9 \+ L K
( I& N* M' k# N15、用户和组策略
' ?# z) Y9 g; a8 T% L2 p, t- D) }5 L& T* l, w) w
打开管理工具,计算机管理—本地用户和组—用户: - h$ S' x, Y% ~7 Y/ z# d9 v" v
+ \0 {; q3 u0 w- O" a" G6 ^
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
& f* h$ r3 M, b4 p' _6 C- M; H& P/ ~( _8 ~, L& ] \
计算机管理—本地用户和组—组,组.我们就不分组了。
Y( x" O( k4 a8 x9 Y) a" F$ s, i* r3 S+ V3 t4 I2 ?
16、自己动手DIY在本地策略的安全选项0 E" [# O% ?! W1 x v- K
% d" d- z5 A/ ~2 L3 }
, W; U5 Z2 c8 `) F
1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。! }" |. V6 b. o5 y" W) ]6 ?& b# X1 g9 @
2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户8 ^9 E9 U! _5 S8 w1 q- ?* A8 w
名.让他去猜你的用户名去吧。
' F$ `" d, G8 P1 C2 {, I3)对匿名连接的额外限制。& g" X, l' F- h K$ ^2 J- C
4)禁止按 alt+crtl +del(没必要)。6 d% x' _4 p) V7 Z9 d; G
5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。: s1 z+ Y& C6 V) J: B
6)只有本地登陆用户才能访问cd-rom。' v4 t5 Q, M/ F! d+ k C' A/ O4 L
7)只有本地登陆用户才能访问软驱。
. r" O" ]0 c8 o! O8 T" T5 l8)取消关机原因的提示。
& }# P% n# E6 U) YA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签: Q+ S: o: A& U# z( d, O! d- f
页面; % i/ P* A1 K( N
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确1 | D' p2 t" Q' ]% `
定”按钮,来退出设置框; 2 Z- v% ?) C$ D$ m% @' C0 z
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
1 X& y! ^: A& R6 \5 e3 B键,来实现快速关机和开机; 5 u& U! g2 k; z4 [7 i+ g
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页
1 w0 s+ a: @9 C$ W面,并在其中将“启用休眠”选项选中就可以了。
, F; l" l2 }! ~4 n8 Q) E9)禁止关机事件跟踪
* _: ~6 T' }7 S o' }7 C7 d& ?" c0 L+ G4 l
开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 + \9 b5 ]( Y, Z/ A$ k4 H c% U
# i" H8 z# j9 A8 J& b4 T* v9 \. u
17、常见端口的介绍
6 [1 s+ I$ \2 A8 J% k/ c* \# O2 M7 P7 z4 h5 L8 P& S) @
TCP, V" e% I% p T' h: M
21 FTP
' A# {1 F: Z+ A% d8 p+ ?- L4 Q22 SSH
, M* E8 P$ }& O9 c' b1 E; _23 TELNET; { e& G9 k4 u2 e$ p1 l# V8 j6 V
25 TCP SMTP
J7 T0 m( Q0 a! @. G53 TCP DNS
- `7 m X L$ W8 @; l: z80 HTTP: B; a. l- C# S0 C1 S
135 epmap2 _7 j; q% J+ z" a' T8 \) o6 X+ A9 D
138 [冲击波]5 N6 I; V+ g( _- z( U1 X. K% S
139 smb 1 V! j: e: @1 }
445% V5 C# R1 |0 k5 Q0 ~$ m7 s: ?, J9 s: [
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b * y: B- q& c. v" g6 {, ]- Z8 ^. g
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
, m ~/ g0 c# H; k% o) ^1433 TCP SQL SERVER
- } @# t% U9 V t2 G) R5631 TCP PCANYWHERE + c. H8 ]) \5 t
5632 UDP PCANYWHERE # T+ X$ n, ?6 `! I, v' k" m. n- G
3389 Terminal Services
, z. w1 A) J& C$ i4444[冲击波]
% Q% I* ^. q. c 2 i# ?; X8 b3 G' D7 h8 J- {% F
UDP
/ ]# w; X- x n z4 o67[冲击波]& {5 Y) K; e8 U1 |
137 netbios-ns
6 Z( Y: V, x7 a4 ?161 An SNMP Agent is running/ Default community names of the SNMP Agent; ]' W) h! y8 I1 {' o8 \6 \
" N5 Z7 J( J2 |' L" G# b4 s% E! Y
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 9 S* I, ]9 b' r/ ^
" @( Q; q( A+ W3 {9 L
18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤
6 ~; a& y1 x* U2 ^& M
3 @ b, B' T# _: H9 ^( N) M K开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):* A5 I% B3 Q7 f. @8 l5 m2 p+ Y; z
1 y$ ]8 _$ [2 ~Proto Local Address Foreign Address State% W. b- w/ k) [6 Q) t' K- ?
TCP yf001:epmap yf001:0 LISTE
/ @! y. U2 f6 _3 q1 w; J! pTCP yf001:1025(端口号) yf001:0 $ b& Z- k4 F2 X) |3 ~& M
! u1 W; v6 u( t, X2 [& p0 P
LISTE
, k3 |" G, M' n4 S7 a2 S/ ^TCP (用户名)yf001:1035 yf001:0
: s8 x( }5 S# }: |8 Z0 y
2 W+ M* C( e& \LISTE
) P3 z2 H% P6 E1 K7 xTCP yf001:netbios-ssn yf001:0 LISTE( a, {. W0 c6 `4 f Y5 Q$ L5 X+ k( ^. z
UDP yf001:1129 *:*
t0 a9 n9 o# ~( y) SUDP yf001:1183 *:*
8 t9 _+ H( I- ~3 x, iUDP yf001:1396 *:*
$ i& U% Q7 w7 ~1 R' p3 [, qUDP yf001:1464 *:*/ B" K+ D4 d3 [4 h! h$ M R& g/ k
UDP yf001:1466 *:*! t& M% ^9 q7 I# }
UDP yf001:4000 *:*9 G- [; z0 }. ?
UDP yf001:4002 *:*
1 o$ U8 Q5 F6 Y- nUDP yf001:6000 *:*9 _, l+ \8 V6 Q+ \8 g/ _8 k
UDP yf001:6001 *:*
( l# B L: ]( e& hUDP yf001:6002 *:*3 @$ q3 ?+ a8 y) x+ @$ s
UDP yf001:6003 *:*0 ?, [! @* t. k) p% b7 M& Q k
UDP yf001:6004 *:*
$ N1 h- ?% D: W+ }) g0 kUDP yf001:6005 *:*
* h! N8 Q Q( Y" `; W7 U$ UUDP yf001:6006 *:*2 Z+ O1 z/ g5 R) `1 ]% X3 v
UDP yf001:6007 *:*
9 `- I& e1 W- Q8 UUDP yf001:1030 *:*
' ~: S& M3 j. `UDP yf001:1048 *:*
0 L9 T2 Y) o3 d/ L5 sUDP yf001:1144 *:*$ [+ W j/ `7 Q
UDP yf001:1226 *:*
) o" k a. S+ \+ {% qUDP yf001:1390 *:*
1 i7 r1 \3 c. K; w8 MUDP yf001:netbios-ns *:*: b$ E& |( t, |, ~% H
UDP yf001:netbios-dgm *:*2 v0 ?% D% P: f/ O
UDP yf001:isakmp *:*
0 m6 { [& R$ N
$ y0 t2 _9 p" I, \! H* S7 b$ W现在讲讲基于Windows的tcp/ip的过滤。 * A! p& q& J7 G. U( `5 s
- A$ t5 Z" I" k控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! 9 T# E2 d R @7 k' |, }5 A4 J0 @/ W
/ j; s. K9 c/ }% G然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
. q# s A* o4 n4 U2 D; c7 w: D* B& [( t! q! T: F. f. e" J
19、胡言乱语
% J0 Q- h3 h3 s- ]% U* m% u
2 r% m( ]/ G4 D(1)、TT浏览器
( p: h" V% b# R4 d# ?$ z4 R& n4 e: Z- _& d: p9 t& x. t
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。 3 t6 a% k! {" ~/ L% b0 J
9 U$ k3 @( i4 u# J: E
TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 3 m# S* }/ ^2 a/ N, |* O( s
1 v6 R6 b7 N. ]3 a% `% s0 ?- r# BMYIE浏览器 * h' ~# H' q8 S5 W: R/ T2 G+ ~. @
3 f1 g" p' o: E/ H7 T是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
/ o; k3 ^ L% \, _3 \$ X3 e2 h. r& V4 Z3 C2 h' I
(2)、移动“我的文档”
. C& D$ S& n4 k. Q+ B( Z' M7 Y/ H0 e; m+ e
进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。
; L: M4 R7 D- {
9 q- A1 ^' K' l: y5 E* Y(3)、移动IE临时文件 @2 D0 f0 U& ~+ U- `( A3 M
# C* i3 h2 d {& h进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。 & }2 F& x* _! M' C) \: }
; _0 S( Y. }/ F0 i, P20、避免被恶意代码 木马等病毒攻击
" U+ a. {% q, z$ n$ t, w4 F
) _+ K* Y0 ~- W, X7 A以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。
; J/ |+ o% \2 G0 S
' _( i1 S7 t2 j# c其实方法很简单,所以放在最后讲。
. s- k- B$ l3 T. v4 m' P0 H
; z) o% r; G% F" L e4 b我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
2 F. O! C/ [# i
7 g& x1 g' D6 }$ _4 x; Y还有防止木马的木马克星和金山的反木马软件(可选)。
$ n( @! K2 r! A
' ^( a0 s$ r8 f4 Q6 c6 \并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。 , K' I! M8 E- H( [0 C H
& i7 X5 d0 O5 r" [9 X7 Y
还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。 5 C/ ]/ ?4 B" ^! _
$ W- t- m- |" F- A! F4 b5 e% c! K
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
# q9 h: ~3 G( j: v; N; ?! ]4 r% n' ]/ I5 n% y2 n( r4 q
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。 8 k" k/ W( O# ^, G; f6 k8 f0 J
' N4 u# c" o; _因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |