资源预览内容
第1页 / 共25页
第2页 / 共25页
第3页 / 共25页
第4页 / 共25页
第5页 / 共25页
第6页 / 共25页
第7页 / 共25页
第8页 / 共25页
第9页 / 共25页
第10页 / 共25页
亲,该文档总共25页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
为安装Windowsserver操作系统的服务器进行系统安全加固操作系统基本安全加固补丁安装使用Windowsupdate安装最新补丁或者使用第三方软件安装补丁,如360安全卫士系统帐户、密码策略1. 帐户密码策略修改“本地计算机”策计算机配置windows设置安全设置密码策略密码长度最小值7字符密码最长存留期90天密码最短存留期30天密码必须符合复杂性要求启用保障帐号以及口令的安全,但是设置帐号策略后可能导致不符合帐号策略的帐号无法登录,需修改不符合帐号策略的密码(注:管理员不受帐号策略限制,但管理员密码应复杂以避免被暴力猜测导致安全风险)2. 帐户锁定策略账户锁定时间30分钟账户锁定阈值5次无效登录复位账户锁定计数器30分钟有效的防止攻击者猜出您账户的密码3. 更改默认管理员用户名“本地计算机”策计算机配置windows设置安全设置本地策略安全选项帐户:重命名管理员帐户默认管理员帐号可能被攻击者用来进行密码暴力猜测,可能由于太多的错误密码尝试导致该帐户被锁定。建议修改默认管理员用户名4. 系统默认账户安全Guest帐户必须禁用;如有特殊需要保留也一定要重命名TSInternetUser此帐户是为了“TerminalServicesInternetConnectorLicense”使用而存在的,故帐户必须禁用,不会对于正常的TerminalServices的功能有影响SUPPORT_388945a0此帐户是为了IT帮助和支持服务,此帐户必须禁用IUSR_system必须只能是Guest组的成员,此帐户为IIS(InternetInformationServer)服务建立IWAM_system必须只能是Guest组的成员,此帐户为IIS(InternetInformationServer)服务建立日志审核策略“本地计算机”策计算机配置windows设置安全设置本地策略审核策略审核策略更改成功审核登录事件无审核审核对象访问成功,失败审核过程追踪无审核审核目录服务访问无审核审核特权使用无审核审核系统事件成功,失败审核帐户登录事件成功,失败审核帐户管理成功,失败对系统事件进行审核,在日后出现故障时用于排查故障修改日志的大小与上限开始控制面板管理工具事件察看器安全策略文件修改下述值:日志类型大小覆盖方式应用日志16382K覆盖早于30天的事件安全日志16384K覆盖早于30天的事件系统日志16384K覆盖早于30天的事件网络与服务安全暂停或禁用不需要的后台服务开始运行输入“services.msc”将下面服务的启动类型设置为手动并停止上述服务已启动且需要停止的服务包括:Alerter服务ComputerBrowser服务IPSECPolicyAgent服务Messenger服务MicrosoftSearch服务PrintSpooler服务RunAsService服务RemoteRegistryService服务SecurityAccountsManager服务TaskScheduler服务TCP/IPNetBIOSHelperService服务注册表安全性1. 禁止匿名用户连接(空连接)注册表如下键值:HKLMSYSTEMCurrentControlSetControlLsa“restrictanonymous”的原值为0将该值修改为“1”可以禁止匿名用户列举主机上所有用户、组、共享资源2. 删除主机默认共享注册表键值HKLMSYSTEMCurrentControlSetServiceslanmanserverparameters名称:Autoshareserver类型:REG_DOWN值:1删除主机因为管理而开放的共享注意:这里可能有部分备份软件使用到系统默认共享3. 限制远程注册表远程访问权限注册表如下键值:HKLMSYSTEMCurrentControlSetControlSecurePipeServerswinreg名称:Description类型:REG_S旗:RegistryServer4. 阻止远程访问系统日志HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesEventLogApplication计算机配置windows设置安全设置本地策略安全选项网络访问:可匿名访问的共享网络访问:可匿名访问的命名管道网络访问:可远程访问的注册表路径网络访问:可远程访问的注册表路径和子路径网络访问:限制对命名管道和共享的匿名访问5. 禁用自动运行功能HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer名称:NoDriveTypeAutoRun类型:REG_DWORD:0xFF文件系统加固注意:文件的权限修改使用cmd命令行下面cacls命令修改,不要直接使用图像界面修改%SystemDrive%Boot.iniAdministrators:完全控制System:完全控制%SystemDrive%Ntdetect.comAdministrators:完全控制System:完全控制%SystemDrive%NtldrAdministrators:完全控制System:完全控制%SystemDrive%Io.sysAdministrators:完全控制System:完全控制%SystemDrive%Autoexec.batAdministrators:完全控制System:完全控制AuthenticatedUsers:读取和执行、列出文件夹内容、读取%systemdir%configAdministrators:完全控制System:完全控制AuthenticatedUsers:读取和执行、列出文件夹内容、读取%SystemRoot%DownloadedProgramFilesAdministrators:完全控制System:完全控制Everyone:读取%SystemRoot%FontsAdministrators:完全控制System:完全控制Everyone:读取%SystemRoot%TasksAdministrators:完全控制System:完全控制%SystemRoot%system32Append.exeAdministrators:完全控制%SystemRoot%system32Arp.exeAdministrators:完全控制%SystemRoot%system32At.exeAdministrators:完全控制%SystemRoot%system32Attrib.exeAdministrators:完全控制%SystemRoot%system32Cacls.exeAdministrators:完全控制%SystemRoot%system32Change.exeAdministrators:完全控制%SystemRoot%system32Chcp.comAdministrators:完全控制%SystemRoot%system32Chglogon.exeAdministrators:完全控制%SystemRoot%system32Chgport.exeAdministrators:完全控制%SystemRoot%system32Chguser.exeAdministrators:完全控制%SystemRoot%system32Chkdsk.exeAdministrators:完全控制%SystemRoot%system32Chkntfs.exeAdministrators:完全控制%SystemRoot%system32Cipher.exeAdministrators:完全控制%SystemRoot%system32Cluster.exeAdministrators:完全控制%SystemRoot%system32Cmd.exeAdministrators:完全控制%SystemRoot%system32Compact.exeAdministrators:完全控制%SystemRoot%system32Command.comAdministrators:完全控制%SystemRoot%system32Convert.exeAdministrators:完全控制%SystemRoot%system32Cscript.exeAdministrators:完全控制%SystemRoot%system32Debug.exeAdministrators:完全控制%SystemRoot%system32Dfscmd.exeAdministrators:完全控制%SystemRoot%system32Diskcomp.comAdministrators:完全控制%SystemRoot%system32Diskcopy.comAdministrators:完全控制%SystemRoot%system32Doskey.exeAdministrators:完全控制%SystemRoot%system32Edlin.exeAdministrators:完全控制%SystemRoot%system32Exe2bin.exeAdministrators:完全控制%SystemRoot%system32Expand.exeAdministrators:完全控制%SystemRoot%system32Fc.exeAdministrators:完全控制%SystemRoot%system32Find.exeAdministrators:完全控制%SystemRoot%system32Findstr.exeAdministrators:完全控制%SystemRoot%system32Finger.exeAdministrators:完全控制%SystemRoot%system32Forcedos.exeAdministrators:完全控制%SystemRoot%system32Format.comAdministrators:完全控制%SystemRoot%system32Ftp.exeAdministrators:完全控制%SystemRoot%system32Hostname.exeAdministrators:完全控制%SystemRoot%system32Iisreset.exeAdministrators:完全控制%SystemRoot%system32Ipconfig.exeAdministrators:完全控制%SystemRoot%system32Ipxroute.exeAdministrators:完全控制%SystemRoot%system32Label.exeAdministrators:完全控制%SystemRoot%system32Logoff.exeAdministrators:完全控制%SystemRoot%system32Lpq.exeAdministrators:完全控制%SystemRoot%system32Lpr.exeAdministrators:完全控制%SystemRoot%system32Makecab.exeAdmi
收藏 下载该资源
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号