科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道经验分享:教你打造一道超级防御的电脑防火墙(2)

经验分享:教你打造一道超级防御的电脑防火墙(2)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

网络安全中谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:

作者:论坛整理 来源:zdnet网络安全 2008年1月6日

关键字: 攻击防范 防火墙 经验分享

  • 评论
  • 分享微博
  • 分享邮件
10、账号密码的安全原则

  首先禁用guest帐号,将系统内建的administrator帐号改名(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。

  如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置。

  打开管理工具—本地安全设置—密码策略:

1.密码必须符合复杂要求性.启用 
2.密码最小值.我设置的是8 
3.密码最长使用期限.我是默认设置42天 
4.密码最短使用期限0天 
5.强制密码历史 记住0个密码 
6.用可还原的加密来存储密码 禁用
  

  11、本地策略

  这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。

  (虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)

  打开管理工具,找到本地安全设置—本地策略—审核策略:

1.审核策略更改 成功失败 
2.审核登陆事件 成功失败 
3.审核对象访问 失败 
4.审核跟踪过程 无审核 
5.审核目录服务访问 失败 
6.审核特权使用 失败 
7.审核系统事件 成功失败 
8.审核帐户登陆时间 成功失败  
9.审核帐户管理 成功失败

  &nb sp;然后再到管理工具找到事件查看器:

  应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不覆盖事件。

  安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不覆盖事件。

  系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不覆盖事件。

  12、本地安全策略

  打开管理工具,找到本地安全设置—本地策略—安全选项:

      
1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登 
陆的]。 
2.网络访问.不允许SAM帐户的匿名枚举 启用。 
3.网络访问.可匿名的共享 将后面的值删除。 
4.网络访问.可匿名的命名管道 将后面的值删除。 
5.网络访问.可远程访问的注册表路径 将后面的值删除。 
6.网络访问.可远程访问的注册表的子路径 将后面的值删除。 
7.网络访问.限制匿名访问命名管道和共享。 
8.帐户.(前面已经详细讲过拉 )。

  13、用户权限分配策略

  打开管理工具,找到本地安全设置—本地策略—用户权限分配:

      
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属 
于自己的ID。 
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。     
3.拒绝从网络访问这台计算机 将ID删除。 
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。 
5.通过远端强制关机。删掉。
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章