打造个人电脑安全终极防线
【一、禁止默认共享 】1.先查看本地共享资源运行“cmd”->输入“net share ”2.删除共享(每次输入一个) net share admin$ /delete net share c$ /delete net share d$ /delete(如果有e,f,……可以继续删除) 3.删除ipc$空连接在注册表中找到“HKEY_LOCAL_MACHINE”->“SYSTEM”->“CurrentControSet”->“Control”->“Lsa” 项里数值名称RestrictAnonymous的数值数据由0改为1.4.关闭139端口(ipc和RPC漏洞存在于此)关闭139端口的方法:在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”,“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口,禁止RPC漏洞.【二、设置服务项,做好内部防御】A计划:服务策略打开“控制面板”->“管理工具”->“服务”,关闭以下服务:1.Alerter[通知选定的用户和计算机管理警报]2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享4.Distributed Link Tracking Server[适用局域网分布式链接跟踪客户端服务]5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]6.IMAPI CD-Burning COM Service[管理CD 录制] 7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]8.Kerberos Key Distribution Center[授权协议登录网络]9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]10.Messenger[警报]11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]14.Print Spooler[打印机服务,没有打印机就禁止吧]15.Remote Desktop Help Session Manager[管理并控制远程协助]16.Remote Registry[使远程计算机用户修改本地注册表]17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]20.TCP/IPNetBIOS Helper[提供TCP/IP 服务上的NetBIOS 和网络上客户端的NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]21.Telnet[允许远程用户登录到此计算机并运行程序]22.Terminal Services[允许用户以交互方式连接到远程计算机]23.Windows Image Acquisition (WIA)[照相服务,应用与数码摄象机]B计划:帐号策略打开“管理工具”->“本地安全设置”->“密码策略”1.密码必须符合复杂要求性 启用2.密码最小值.我设置的是10 3.密码最长使用期限.我是默认设置42天4.密码最短使用期限0天5.强制密码历史 记住0个密码6.用可还原的加密来存储密码 禁用C计划:本地策略打开“管理工具”->“本地安全设置”->“本地策略”->“审核策略”1.审核策略更改 成功失败2.审核登陆事件 成功失败3.审核对象访问 失败4.审核跟踪过程 无审核5.审核目录服务访问 失败6.审核特权使用 失败7.审核系统事件 成功失败8.审核帐户登陆时间 成功失败9.审核帐户管理 成功失败再到“管理工具”->“事件查看器”->“应用程序”->右键“属性”,设置日志大小上限(可设置512000KB 选择不覆盖事件);“安全性”->右键“属性”,设置日志大小上限(可设置512000KB 选择不覆盖事件);“系统”->右键“属性”,设置日志大小上限(可设置512000KB 选择不覆盖事件)D计划:安全策略打开“管理工具”->“本地安全设置”->“本地策略”->“安全选项”1.交互式登陆.不需要按 Ctrl+Alt+Del 启用(根据个人需要,启用比较好) 2.网络访问.不允许SAM帐户的匿名枚举 启用3.网络访问.可匿名的共享 将后面的值删除4.网络访问.可匿名的命名管道 将后面的值删除5.网络访问.可远程访问的注册表路径 将后面的值删除6.网络访问.可远程访问的注册表的子路径 将后面的值删除7.网络访问.限制匿名访问命名管道和共享8.帐户.重命名来宾帐户guest (最好写一个自己能记住中文名,让黑客去猜解guest吧,而且还得删除这个帐户,后面有详细解释)9.帐户.重命名系统管理员帐户(建议取中文名)E计划:用户权限分配策略打开“管理工具”->“本地安全设置”->“本地策略”->“用户权限分配”1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID2.从远程系统强制关机,Admin帐户也删除,一个都不留 3.拒绝从网络访问这台计算机 将ID删除4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务5.通过终端允许登陆 删除Remote Desktop UsersF计划:终端服务配置打开“管理工具”->“终端服务配置”1.打开后,点连接,右键,属性,远程控制,点不允许远程控制2.常规,加密级别,高,在使用标准windows验证上点√!3.网卡,将最多连接数上设置为04.高级,将里面的权限也删除,再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话
相关文章
饲养宠物的卫生问题
什么是驴友
签证护照信息
如何选购轿车
各驻华使馆电话地址一览表
各驻华使馆签证费用一览表
Google工程师学历愈差愈厉害
Win XP默认设置带来的7大安全问题
安全第一 网络防火墙的12个注意事项
初学必备!Photoshop实用小技巧十条
为了系统安全 你可千万别做这些傻事
搜索引擎不收录网站页面16种原因
web 2.0网站命名的7个建议
Google搜索技巧
IE浏览器防黑策略
中国科学家破解极光之谜
[转帖]Windows自带的一个罕为人知的无敌命令
几款ADSL的端口映射的方法
企业网络营销的十项基本策略
让你的C盘变大起来,揪出占据硬盘的凶手
自己动手做网线网线的做法
宽带帐号安全威胁及防范方法
注册表网络优化设置四十招!
Win 2000/XP中实现硬盘性能突破的方法
去除IE地址栏中的网址
Web2.0商业化路上的瓶颈与拐点
开网吧的必备条件
介绍:八条DOS网络命令(引用)
盖茨身价9种魔鬼算法
德国之声:搜索引擎的社会责任
[转帖]人品是决定网站能否成功的首要因素
IT厕所的遭遇(爆笑)
常见病毒、木马进程速查表
必须掌握的病毒知识
非常不错:设计师创意手册
|