『壹』 一篇关于计算机培训学习的心得体会、
第一月培训预达到的目标: 1.收发货: 收货:记录:用户名/货物名/数量 发货:记录:收货人姓名/联系电话/地址/物品名/数据/货单号或车牌号 再联系用户告之货单号或车牌号、到货时间、联系方式实际操作:安排一次发货测试 考试结果: 2.接线:看优酷穷维护视频售饭安装专辑中的“如何接电源通讯线”、"如何接白2白4"、“安装售饭机QA”各看5遍。 实际操作:按每一个录相实际操作一遍。 考试结果: 3.送卡 送卡:送卡一般要求送卡必须要回款来,如果用户不给款,要向办事处经理打电话汇报。办事处经理让打条再打条,办事处让把卡拿回就把卡拿回来。 要回款,必须给办事处经理。 打的条,必须拿回来交给办事处经理。 用户收了卡后要给用户注册卡片,且拿张新卡试试 实际操作:送卡一次 考试结果: 4.培训炊事员 看优酷穷维护视频售饭安装专辑中的“ID如何培训炊事员”“M1如何培训炊事员售饭”“操作员简单培训” 实际操作:按每一项实际操作一遍。 考试结果: 5.能独立安装最小售饭系统。 实际操作:自己搭建一次售饭系统并测试。 考试结果: 6.对计算机系统安装等简单操作。 实际操作:进行一次计算机系统安装。 考试结果: 7.加机子,换机子。 换机子要先调号。加机子要先调号,再在售饭软件系统配置里进行售饭机分组,并测试售饭机是否正常。 实际操作:进行一次加机子测试。 考试结果:第二月培训预达到的目标: 1.了解售饭系统的工作原理。 ID售饭系统是利用ID卡射频功能,把充值金额数通过读写设备存储到系统里面。消费时在收费设备上设置消费金额,把ID卡靠近读写卡的感应圈,则收费机把ID卡相应的消费今额传输到系统扣除,从而完成消费过程。 M1售饭系统是利用读写器向M1卡发一组固定频率的电磁波,卡片内有一个LC串联谐振电路,其频率与读写器发射的频率相同,在电磁波的激励下,LC谐振电路产生共振,从而使电容内有了电荷,在这个电容的另一端,接有一个单向导通的电子泵,将电容内的电荷送到另一个电容内储存,当所积累的电荷达到2V时,此电容可做为电源为其它电路提供工作电压,将卡内数据发射出去或接取读写器的数据。
『贰』 信息技术2.0培训学习心得体会
信息技术培训学习心得体会(通用16篇)『叁』 计算机学习心得体会600字
计算机学习心得体会,具体如下:
随着信息技术的高速发展并迅速渗透到社会生活的各个方面,计算机日益成为人们学习、工作、生活不可缺少的基本工具,再过不了几年,不会使用计算机,就会象不识字一样使人举步维艰,计算机学习心得体会。进入大学,计算机无时无刻在伴随着我们,给我们在学习的生活增添了乐趣。然而这个学期将是展现自我能力的一个好时机,在这个学期里我们要进行全国计算机应用技术的考试。这就要看你在平时上课有没有认真听讲,在上操作课的时候有没有认真的完成老师所布置的任务,还有平时自己积累的知识跟经验,这些都将成为面临考试的一项重要的准备工作。
计算机课是一门知识性和技能性相结合、理论性和操作性都很强的科目,既不同于人文课程又和计算机的专业课有所区别。我们应该坚持“边讲边练、精讲多练”的做法,因材施教,激励着我们的学习兴趣,积极拓展我们的学习目标,使我们为今后走向社会在具体工作岗位上的计算机应用打下良好的基矗对一些从小就没有养成良好学习习惯的同学,出现了一些在学习过程中不够自觉的现象。但是老师你总是很耐心的指导我们教育我们,使我们正确的认识计算机在我们学习生活中的重要作用。在刚开始的计算机教学中,老师你每节课安排相应的练习任务,抓住乐我们学习计算机的心理特点,完成的同学可以在课堂上作自己的事,比如玩下小游戏,聊下qq等加强了同学们的积极性。如在英打字练习时,每节课要是比上节课进步一分钟,或是在在汉字录入部分,每分钟比上节课进步5个字,就可以自由练习。上机课时你总是在同学间教育我们怎样做对的事,怎样使用正确的指法,怎样才能更快的打好更多的字。打字成绩好的同学在学习任务的驱动下,可以更好的掌握更多更全面的计算机知识。让后为了争取自由时间去游戏,会很好地完成学习任务。在计算机课中,并不会完全的在两节课时间里让大家完全的做练习,在完成教学任务的情况下,给予了我们一片自由的游线天地,满足了我们的好奇心,又达到了计算机学习的目的。使我们在课堂上更加积极的去完成作业,使自己可以得到更多的自由的时间,这样也要求我们更加熟练的掌握老师上课时所讲内容,以练为主,讲练结合。以练为主,讲练结合。许多知识是靠在操作实践中而获得的,所以我在操作实践中可以获得知识,动手实现最基本的操作,从中获得成就感,培养动手操作→观察现象→分析原因→概括总结这一获得知识的过程,如在文字处理软件教学中,老师你提出乐一些问题让学我们来思考,比如如何利用Shift键快速输入大小写字母?引导我们大胆探索,从操作中去找方法,这样在实践中使我们充分掌握了Shift键的作用,茅塞顿开,从中得到了乐趣,并体会了掌握计算机知识必须以练为主的真谛,培养了解决实际操作问题的能力。 初学者对计算机都是比较薄弱的,对一些 应用操作理解起来很困难
要从整体上较好理解很把握应用软件,不是仅仅靠买几本专业书就能知道的,我们平时不仅要多做练习,记笔记,还要实际应用。
要多了解相关知识,读思考,多提问题,多问几个为什么,要学以致用,计算机网络使学习、生活、工作的资源消耗大为降低。我们是新一代的人用的都是高科技,也随着现在的社会日新月异,高科技的,需要老师掌握一定的计算机知识,才能更好的帮助我们。
不过有时也要动我们的脑子,要个人亲身去体会 ,去实践,把各项命令的位置,功能,用法记熟,做熟。
提高我们整体的知识,打好基础
最初,我了解了计算机的硬件与系统软件的安装,维护知识.在学习这一部分内容时授课老师深入浅出,让我们自己积极动手操作,结合实践来提高自己的操作能力,使每个学员得到了一次锻炼的机会.
其次,学习了常用的办公软件,主要有WORD,EXCEL,POWERPOINT等,以及常用的几种软件的应用技巧,同时也学习了一些解决实际应用过程中经常出现的问题的方法,相信这次学习,会让我在今后的工作中运用电脑时能够得心应手.为了提高大家的认识,老师不仅采用实物演示的办法,而且还为我们提供实践操作的机会来为大家讲解有关组建局域网以及网络维护方面的知识,介绍了一些平时我们很少用到的网络检测命令,对我们今后维护自己的局域网络有很大的帮助.
同时在方远电脑学校的学习中我们不仅学到很多计算机方面的知识,更重要的是增进了和其他学员之间的交流.同学们坐在一起畅所欲言,互相讨论,交流,把自己不理解,不明白的地方提出来,让老师来帮助解决,这样使得相互之间都得到了学习,巩固知识的机会,提高了学习的效率.
通过这次学习我真正体会到了计算机知识的更新是很快的,随着教育体制的改革和教育理念的更新,以及信息技术的飞速发展,如何接受新的教育理念,转变我们传统的教育观念,来充实我们的专业技能,已经成为我们每一个人必须要解决的第一个问题.只有不断地学习,才能掌握最新的知识,才能在以后把工作做得更好.我们也渴望能够多学关于计算机方面的知识.
我相信在更多的学习机会中,我们懂的也会越来越多。
『肆』 学3DMAX软件的体会和感想,收获和不足
先从了解3DSMAX开始,3D是个庞大的软件,广泛应用于影视动画、建筑设计、广告、游戏、科研等领域。初学者自学的时候往往不知到从哪里入手,眉毛胡子一把抓,不但学不到具体的东西,也增加了学习的难度,打击自己的信心。
所以想学3D之前,必须要有个明确的方向,学3D想应用于那些方面?这样才可以针对地去学习,把有效的时间和精力花在点子上 版本问题: DISCREET公司自从开发了3D到现在都没有出过中文版,在市面上所说的所谓中文版都是国人自己汉化的。以个人的使用经验,不建议大家用汉化的3DSMAX。 3D是个非常庞大复杂的软件,汉化会影响软件运行速度,造成更多不稳定因素。 翻译的术语很多不规范,用词难以统一。 很多公司使用的都是英文原版,从汉化版学起,会造成以后适应的问题。1、对于如此庞大的软件,开始接触的时候应该针对地学习,选择自己兴趣行业方面应用开始。一旦有了针对,其实开始我们所接触到的命令就不是很多了。
2、对于一些命令、术语,在学习应用的过程中,频繁的出现,点得多了,不记得单词也记得它的模样了,它的意思更不用说了。
3、MAX的使用是有一定规律的,而且也非常形象,就是不太清楚命令的意思,通过操作看到实际变化,也知道它的大概意思。只要有一定的学习方法,多练习,英文版一点也不可怕!!
自学的一些途径和方法:
1、首先要有一本好书。所谓的好书并不是里面贴出来的图片好看,场景大就好了,也不是越厚越好。现在市面上的书多如牛毛,有些也很垃圾。对于初学者来说,应该选择一些介绍简单实例制作的书,在实例制作中消化和掌握命令,不但可以加深记忆,也提高了我们的兴趣。但这样的书必须每个步骤操作都要很详细,不能跳步,否则增加了初学者的学习难度,有些命令甚至在哪里都找不到。初学者我不建议看一些字典式的书,有了一定基础后这样的书才适合
2、多媒体教学光盘也是一个好的辅助学习工具,它相对于书本比较生动有趣,也很直接。一般基础的应用都差不多,到了实际的应用,也需要有针对PPP地选择,也不是所有3D的教学光盘都看一遍,除非你有很多剩余的精力。还有教学光盘不要只是一味地看了一次又一次,这样的作用不大。应该一边看一边跟着练,几乎可以跟着做出同样的效果。也样才是有效的学习!!!
3、加强交流,相互学习。多向同行朋友请教。这是个很重要的环节!这当然我们应该具备了一定基础后,交流和请教才有成效。如果连个命令的找不到的朋友,我建议还是找本书好好练练,有了点基础再向别人请教,要不这样就变成了别人在培训你了,我想这样没有几个个人可以做到的,也没几个人有这样的工夫。要问就要问些实际应用问题,不要问这个命令是干嘛的?是怎么用的?这个东西是怎么画出来的?这样的问题让人难以用几句话跟你表达,而且说了你也未必清楚怎么回事。所以有点基础是交流请教的必须的条件。 还有现在是个电脑网络时代,网站、论坛、邮件、QQ等交流工具,也提高很多和更宽广的交流空间,特别是些论坛,是我们一个很好的学习平台,应该好好利用。
接受培训: 选择一个好的培训地方参加培训,这是个非常直接也见效最快的方法。有人直接教授,比自己摸索、看书要来得快,也轻松多了。我想这是大家都知道的。 但如何选择是一个好的培训地方,这是我们最关心也是最重要的问题!!下面从几个方面来分析:目前的电脑培训中心多如牛毛,如何才能选择一间好的培训中心,可以从以下几个方面入手:
1、不要只看表面,一个大的培训中心,广告响,范围大,并不代表它就是好的,很多都是用钱堆出来的;还有门面、气派也不是重点。有多少台电脑,规模有多大都不是关键,关键是老师,一个好的老师是保证教学质量的关键,就算只有一台电脑,一个好的老师也可以把你教得很好。
2、现在很多培训老师都是兼职的,大的培训中心情况更为突出!当然我不是说兼职老师不好,所以一个培训中心并不是说现在反应好,但下次就不一定好了,看你是否遇到一个好的老师。我这两年在很多大型培训中心兼职过,很清楚里面的情况。有些培训中心为了节省开支,我设计的一些必要的课程也裁减掉了,请的些老师有些根本没有工作经验的,有很多也不是设计行业的,所以教的东西只能是很机械的命令操作
3、如何判断一个老师是否是个好老师,这对于我们一些门外汉还是有一定的难度。但是也可以从几个方便入手:这个老师的专业最好是相关设计专业的;言谈举止,一个好的老师,语言表达能力和相关涵养肯定是可以感觉出来的,也就是说话应该很在理;一个好的老师他做的图不一定要很漂亮,最重要就是他的教学方法、耐心和责任心,还有他的相关工作和教学经验!做的图漂亮并不一定就是个好老师。
4、除了上面提到的授课老师的把关,要选择一个好的培训地方,还要注意几点:最好可以选择同时有设计业务这方面的培训地方,如设计公司的培训部等,而一般的专门电脑培训中心培训业务繁杂,很多都是点到为止,不够专业。不要被一些吹捧出来的头衔和证书所迷惑,其实学设计制图等方面的课程,关键是要学到东西,独立制作能力是最重要的,现在那些证书我想大家都知道交钱考试就可以通过拿到的,含金量能有多少呢?而且现在一般去面试求职,拿出来的应该是你的实际操作技能和作品,那些证书没几个人会看你的。如果稍微内行点的朋友还可以留意下课程内容的设置与安排,一个合理课程安排对于教学质量的影响也是很重要的。有些兼职老师还是不错的,但是由于局限于培训中心的课程安排和课时量,也只能勉为其难!
学习3DSMAX必须掌握的内容:
1、三维空间能力的锻炼,熟练掌握视图、坐标与物体的位置关系。应该要做到放眼过去就可以判断物体的空间位置关系,可以随心所欲地控制物体的位置。这是最基本的要掌握的内容,如果掌握不好,下面的所有内容都会受到影响。有了设计基础和空间能力的朋友,掌握起来其实很简单;没有基础的朋友,只要有科学的学习和锻炼方法,也可以很快地掌握。这是我们课程培训里的第一步,一般人第一天就可以掌握了。
2、基本的几个操作命令:选择、移动、旋转、缩放、镜像、对齐、阵列、视图工具,这些命令是最常用也是最基本的,几乎所有制作都用到。几个常用的三维和二维几何体的创建及参数,熟悉了之后,就掌握了3DSAMX的基本操作习惯。
3、二维图案的编辑,这是非常重要的一部分内容,很多三维物体的生成和效果都是取决于二维图案。主要是用“Edit Spline”来实现。对于曲线图案的点、段、线编辑主要涉及到几个常用的命令:Attach Refine Outline Boonlean Trim Wed Fillet Chemfer等,熟练掌握这些子命令,才可以自如地编辑各类图案。
4、几个常用必备的编辑命令:<Extrude> <Bevel> <Lathe> <Edit Spline> <Bend> <taper> <Edit mesh> <UVW Map>等,掌握了这些命令,制作效果的模型一般都可以应付了,此外还有些命令:<Twist> <Noise> <FFD> <Lattice> <Bevel Profile> <Normal> <Opimize>等,也在效果图制作中时有用到。掌握了几个这样的命令,其他的都可以完全自行学习了,但是也不必要每个都了解,毕竟有一部分我们极少用到的。这也是我们之前提到的学习要分清楚方向和应用。不是眉毛胡子一把抓。材质、灯光方面:材质、灯光是不可分割的,材质效果是*灯光来体现的,材质也应该影响灯光效果表现。没有灯光的世界都是黑的。材质、灯光效果是效果图的灵魂,也时效果图制作一个难点。
如何掌握好材质灯光效果,大概也有以下几个途径和方法:
1、掌握常用的材质参数、贴图的原理和应用。
2、熟悉灯光的参数及与材质效果的关系。
3、灯光、材质效果地表现主要是物理方面的体现,应该加强实际常识的认识和物理知识。
4、想掌握好材质、灯光效果的控制,除了以上的几方面,感觉也是很重要的,也是突破境界的一个瓶颈。所谓的感觉,就是艺术方面的修养,这就需要我们不断加强美术方面的修养,多注意观察实际生活中的效果,加强色彩方面的知识等!!!!
『伍』 关于学习网络教育的心得体会
当今社会的各个方面对每个人来说都是充满了机会与挑战 , 而知识则是我们面对这一切的筹码 , 我相信我们这些参加网络学习的同学们对这一观点 , 或多或少每个人都有自己的体会 , 这也是我们参加网络教育的学习目的 . 如何在网络教育这种模式下来学好知识 , 这是摆在我们面前的一个问题 . 在这儿 , 我谈一下我是如何学习的 , 供大家参考 . 只想以此抛砖引玉 , 让大家对学习方法多发表自己的意见 , 以利于学习。
作为教师,师德是必备的。在新课程改革理念的指引下,首先,教师是文化的传递者,“师者,传道、授业、解惑也”,这是从知识传递的角度来反映教师的重要性。其次,教师是榜样,学高为师,身正为范也正是这个意思,这里主要涉及做人的问题,学生都有向师性,实际上是做人的一种认同感;同时学生受教育的过程是人格完善的过程,教师的人格力量是无形的、不可估量的,教师要真正成为学生的引路人。第三,教师是管理者,教师要有较强的组织领导、管理协调能力,才能使教学更有效率,更能促进学生的发展。
在网络学习中我与同行们互相交流,互相学习,在互动中我学到了一些粗浅的网络知识,老师们的答疑解惑让我在学习上信心百倍,更使我的学习进步很快,教育教学工作有了动力和努力的方向。
语文课堂上,课前我们可以到网络上搜索资料(包括文本、图片等),课上再把搜集到的大量资料与伙伴交流共享。在这样的学习情境中,教师可以积极主动去探求知识,保持最旺盛的求知欲望,对资料的搜集、整理与分析为学生批判性思维与创造性思维的培养搭建平台,有利于建构新型的教学模式。
通过培训,我进一步确定了自己的方向,并且有了日后工作的指南针。
通过网络学习,我深深地体会到,要学会终身学习。我们不仅要提升自身的专业知识,还要学习更多方面,如教育学、心理学、课程改革理念等等。同时我们也要学会做事与人际交往。教师从事的是和人打交道的工作,如果能善于观察、研究、思考;处理好与学生、家长、同事之间的关系,那么相对来说,工作起来就会更得心应手。
不断反思,要想从工作中不断提高自己的教学水平就少了这个环节;不断的反思、改进。教师职业没有最好,只有更好。在不断的反思与积累中获得属于自己的经验与方法,并且能将这种方法深化为一种理论,这便是做一名教师的最高境界了。
这次培训,在思想、行动和实践工作上给了我切实的指导和鼓励。让我有了明确的定位、坚定的信念、奉献的精神、良好的心态、高度的责任心、热爱学生的行动、进取的意识并且不断地规范自己的行为,做一名真正合格的教师。我将以本次网络培训精神作为指导,尽快适应教师工作环境,摆正自己的位置,以自己的实际行动来为教育做贡献,同时实现自身价值。
『陆』 软件开发心得体会
计算机软件工程专业的学生,要想在以后的职业中崭露头角,除了要有过硬的理论知识,健康的体魄外,还必须具备良好的心理素质,使自己在以后的途中无论经历什么样的困难,都立于不败之地。
『柒』 学习网络安全的小结(心得体会)
由于现在家用电脑所使用的操作系统多数为Windows XP 和Windows 2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。
个人电脑常见的被入侵方式
谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:
(1)被他人盗取密码。
(2)系统被_blank/>木马攻击。
(3)浏览网页时被恶意的java scrpit程序攻击。
(4)QQ被攻击或泄漏信息。
(5)病毒感染。
(6)系统存在漏洞使他人攻击自己。
(7)黑客的恶意攻击。
下面我们就来看看通过什么样的手段来更有效的防范攻击。
查本地共享资源
删除共享
删除ipc$空连接
账号密码的安全原则
关闭自己的139端口
445端口的关闭
3389的关闭
4899的防范
常见端口的介绍
如何查看本机打开的端口和过滤
禁用服务
本地策略
本地安全策略
用户权限分配策略
终端服务配置
用户和组策略
防止rpc漏洞
自己动手DIY在本地策略的安全选项
工具介绍
避免被恶意代码 木马等病毒攻击
1.查看本地共享资源
运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
2.删除共享(每次输入一个)
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)
3.删除ipc$空连接
在运行内输入regedit,在注册表中找到HKEY-LOCAL_项里数值名称RestrictAnonymous的数值数据由0改为1。
4.关闭自己的139端口,ipc和RPC漏洞存在于此。
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
5.防止rpc漏洞
打开管理工具——服务——找到RPC(Remote Procere Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
Windows XP SP2和Windows 2000 pro sp4,均不存在该漏洞。
6.445端口的关闭
修改注册表,添加一个键值HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为0这样就可以了。
7.3389的关闭
Windows XP:我的电脑上点右键选属性——/>远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
Windows 2000 Server 开始——/>程序——/>管理工具——/>服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在Windows XP同样适用)
使用Windows 2000 pro的朋友注意,网络上有很多文章说在Windows 2000 pro 开始——/>设置——/>控制面板——/>管理工具——/>服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services.
8.4899的防范
网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。
4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。
所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。
9、禁用服务
若PC没有特殊用途,基于安全考虑,打开控制面板,进入管理工具——服务,关闭以下服务:
(1)Alerter[通知选定的用户和计算机管理警报]。
(2)ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]。
(3)Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享。
(4)Distributed Link Tracking Server[适用局域网分布式链接]。
(5)Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]。
(6)Messenger[警报]。
(7)NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]。
(8)Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]。
(9)Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]。
(10)Remote Desktop Help Session Manager[管理并控制远程协助]。
(11)Remote Registry[使远程计算机用户修改本地注册表]。
(12)Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]。
(13)Server[支持此计算机通过网络的文件、打印、和命名管道共享]。
(14)TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]。
(15)Telnet[允许远程用户登录到此计算机并运行程序]。
(16)Terminal Services[允许用户以交互方式连接到远程计算机]。
(17)Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]。
如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。
10、账号密码的安全原则
首先禁用guest账号,将系统内建的administrator账号改名(改的越复杂越好,最好改成中文的),然后设置一个密码,最好是8位以上字母数字符号组合。
如果你使用的是其他账号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的账号,不是正常登陆下的adminitrator账号,因为即使有了这个账号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置。
打开管理工具—本地安全设置—密码策略
(1)密码必须符合复杂要求性.启用。
(2)密码最小值.我设置的是8。
(3)密码最长使用期限.我是默认设置42天。
(4)密码最短使用期限0天。
(5)强制密码历史记住0个密码。
(6)用可还原的加密来存储密码禁用。
11、本地策略
这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)
打开管理工具,找到本地安全设置—本地策略—审核策略
(1)审核策略更改 成功失败。
(2)审核登陆事件 成功失败。
(3)审核对象访问 失败。
(4)审核跟踪过程 无审核。
(5)审核目录服务访问 失败。
(6)审核特权使用 失败。
(7)审核系统事件 成功失败。
(8)审核账户登陆时间 成功失败。
(9)审核账户管理 成功失败。
然后再到管理工具找到事件查看器,这里
应用程序:右键/>属性/>设置日志大小上限,我设置了50mb,选择不覆盖事件
安全性:右键/>属性/>设置日志大小上限,我也是设置了50mb,选择不覆盖事件
系统:右键/>属性/>设置日志大小上限,我都是设置了50mb,选择不覆盖事件
12、本地安全策略
打开管理工具,找到本地安全设置—本地策略—安全选项
(1)交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,但是我个人是不需要直接输入密码登陆的]。
(2)网络访问.不允许SAM账户的匿名枚举 启用 。
(3)网络访问.可匿名的共享 将后面的值删除。
(4)网络访问.可匿名的命名管道 将后面的值删除。
(5)网络访问.可远程访问的注册表路径 将后面的值删除。
(6)网络访问.可远程访问的注册表的子路径 将后面的值删除。
(7)网络访问.限制匿名访问命名管道和共享。
(8)账户.(前面已经详细讲过拉 )。
13、用户权限分配策略
打开管理工具,找到本地安全设置—本地策略—用户权限分配
(1)从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID。
(2)从远程系统强制关机,Admin账户也删除,一个都不留。
(3)拒绝从网络访问这台计算机 将ID删除。
(4)从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
(5)通过远端强制关机,删掉。
14、终端服务配置,打开管理工具,终端服务配置
(1)打开后,点连接,右键,属性,远程控制,点不允许远程控制。
(2)常规,加密级别,高,在使用标准Windows验证上点√!。
(3)网卡,将最多连接数上设置为0。
(4)高级,将里面的权限也删除.[我没设置]。
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
15、用户和组策略
打开管理工具,计算机管理—本地用户和组—用户;
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
计算机管理—本地用户和组—组
组。我们就不分组了,没必要。
16、自己动手DIY在本地策略的安全选项
(1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
(2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名,让他去猜你的用户名去吧。
(3)对匿名连接的额外限制。
(4)禁止按 alt+crtl +del(没必要)。
(5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
(6)只有本地登陆用户才能访问cd-rom。
(7)只有本地登陆用户才能访问软驱。
(8)取消关机原因的提示。
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面;
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框;
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机;
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。
(9)禁止关机事件跟踪。
开始“Start -/>”运行“ Run -/>输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-/> ”管理模板“(Administrative Templates)-/> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
17、常见端口的介绍
TCP
21 FTP
22 SSH
23 TELNET
25 TCP SMTP
53 TCP DNS
80 HTTP
135 epmap
138 [冲击波]
139 smb
445
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
1433 TCP SQL SERVER
5631 TCP PCANYWHERE
5632 UDP PCANYWHERE
3389 Terminal Services
4444[冲击波]
UDP
67[冲击波]
137 netbios-ns
161 An SNMP Agent is running/ Default community names of the SNMP Agent
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运行本机使用4000这几个端口就行了。
18、另外介绍一下如何查看本机打开的端口和TCP\IP端口的过滤
开始——运行——cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口)
Proto Local Address Foreign Address State
TCP yf001:epmap yf001:0 LISTE
TCP yf001:1025 yf001:0 LISTE
TCP (用户名):1035 yf001:0 LISTE
TCP yf001:netbios-ssn yf001:0 LISTE
UDP yf001:1129 *:*
UDP yf001:1183 *:*
UDP yf001:1396 *:*
UDP yf001:1464 *:*
UDP yf001:1466 *:*
UDP yf001:4000 *:*
UDP yf001:4002 *:*
UDP yf001:6000 *:*
UDP yf001:6001 *:*
UDP yf001:6002 *:*
UDP yf001:6003 *:*
UDP yf001:6004 *:*
UDP yf001:6005 *:*
UDP yf001:6006 *:*
UDP yf001:6007 *:*
UDP yf001:1030 *:*
UDP yf001:1048 *:*
UDP yf001:1144 *:*
UDP yf001:1226 *:*
UDP yf001:1390 *:*
UDP yf001:netbios-ns *:*
UDP yf001:netbios-dgm *:*
UDP yf001:isakmp *:*
现在讲讲基于Windows的TCP/IP的过滤。
控制面板——网络和拨号连接——本地连接——INTERNET协议(TCP/IP)—属性—高级—选项—tcp/ip筛选—属性。后添加需要的tcp 和UDP端口就可以了。如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
19、关于浏览器
IE浏览器(或基于IE内核的浏览器)存在隐私问题,index.dat文件里记录着你上网的信息。所以我推荐大家换一款其他内核浏览器。现在炒的很热的FireFox,就很不错,如果你想打造一款属于自己的个性化浏览器,那FireFox是首选。它有强大的扩展定制功能!还有传说中那款最快的浏览器 Opera ,速度惊人,界面华丽。
当然,由于国内一些网页并不是用WC3组织认证的标准HTML语言编写,所以IE还是不能丢,留作备用。处理IE隐私可以用:Webroot WindowWasher。
RAMDISK 用内存虚拟出一块硬盘,将缓存文件写进去,不仅解决了隐私问题,理论上还能提高网速。
20、最后一招,也是最关键的一招:安装杀软与防火墙。(责任编辑:李磊)
『捌』 求软件技术基础 学习心得体会
fgfg