首页| 论坛| 搜索| 消息
主题:感受速度的乐趣!让我们一起来裸奔吧!
回帖:系统安全设置:


首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~)





  如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。


  


  打开管理工具.本地安全设置.密码策略





     1.密码必须符合复杂要求性.启用


     2.密码最小值.我设置的是8


     3.密码最长使用期限.我是默认设置42天


     4.密码最短使用期限0天


     5.强制密码历史 记住0个密码


     6.用可还原的加密来存储密码 禁用


  


 本地策略:





  这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。





  (虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)





  打开管理工具


  


  找到本地安全设置.本地策略.审核策略





     1.审核策略更改 成功失败


     2.审核登陆事件 成功失败


     3.审核对象访问 失败


     4.审核跟踪过程 无审核


     5.审核目录服务访问 失败


     6.审核特权使用 失败


     7.审核系统事件 成功失败


     8.审核帐户登陆时间 成功失败


     9.审核帐户管理 成功失败


     &nb sp;然后再到管理工具找到


     事件查看器


     应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不覆盖事件


     安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不覆盖事件


     系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不覆盖事件





 本地安全策略:





  打开管理工具


  


  找到本地安全设置.本地策略.安全选项


    


     1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登陆的]


     2.网络访问.不允许SAM帐户的匿名枚举 启用


     3.网络访问.可匿名的共享 将后面的值删除


     4.网络访问.可匿名的命名管道 将后面的值删除


     5.网络访问.可远程访问的注册表路径 将后面的值删除


     6.网络访问.可远程访问的注册表的子路径 将后面的值删除


     7.网络访问.限制匿名访问命名管道和共享


     8.帐户.(前面已经详细讲过拉 )





用户权限分配策略:





  打开管理工具


  


  找到本地安全设置.本地策略.用户权限分配


    


     1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID


     2.从远程系统强制关机,Admin帐户也删除,一个都不留    


     3.拒绝从网络访问这台计算机 将ID删除


     4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务


     5.通过远端强制关机。删掉


计算机管理.本地用户和组.用户;





    删除Support_388945a0用户等等


    只留下你更改好名字的adminisrator权限  
下一楼›:下面开始优化系统减减肥





1.打开“我的电脑”-“工具”-“文件 ..

查看全部回帖(21)
«返回主帖