国产视频久久久久久_透明人1未删减版啪啪_99久久99久久精品免费_色婷婷一区二区三区四区_女人与公拘交酡zozo_噼里啪啦动画_国产激情对白_调教小宝贝肉h道具_小婕子第一次好紧_日本α片一区二区

您好,歡迎光臨寧德市騰云網(wǎng)絡(luò)科技有限公司官網(wǎng)
全國服務(wù)熱線: 18959330998
當(dāng)前位置:首頁>幫助中心>其他幫助

Windows-安全加固安全基線

瀏覽量:1542 發(fā)布時(shí)間:2019-12-24 21:41:00

01、開啟密碼復(fù)雜度

運(yùn)行“gpedit.msc”在計(jì)算機(jī)配置->Windows設(shè)置->安全設(shè)置->賬戶策略-密碼策略:將密碼必須符合復(fù)雜性要求配置為:已啟用

系統(tǒng)密碼復(fù)雜性說明:

不能包含用戶的賬戶名,不能包含用戶姓名中超過兩個(gè)連續(xù)字符的部分

至少有六個(gè)字符長

包含以下四類字符中的三類字符:

英文大寫字母(A 到 Z)

英文小寫字母(a 到 z)

10 個(gè)基本數(shù)字(0 到 9)

非字母字符(例如 !、$、#、%)

在更改或創(chuàng)建密碼時(shí)執(zhí)行復(fù)雜性要求。

02、密碼長度最小值

運(yùn)行“gpedit.msc”在計(jì)算機(jī)配置->Windows設(shè)置->安全設(shè)置->賬戶策略-密碼策略:將密碼長度最小值配置為:8個(gè)字符

03、密碼最短使用天數(shù)

運(yùn)行“gpedit.msc”在計(jì)算機(jī)配置->Windows設(shè)置->安全設(shè)置->賬戶策略-密碼策略:將密碼最短使用期限為:1天

04、密碼最長使用期限

運(yùn)行“gpedit.msc”在計(jì)算機(jī)配置->Windows設(shè)置->安全設(shè)置->賬戶策略-密碼策略:將密碼最長使用期限配置為:90天

05、強(qiáng)制密碼歷史

運(yùn)行“gpedit.msc”在計(jì)算機(jī)配置->Windows設(shè)置->安全設(shè)置->賬戶策略-密碼策略:將強(qiáng)制密碼歷史配置為:5個(gè)記住的密碼

06、禁用可還原加密

運(yùn)行“gpedit.msc”在計(jì)算機(jī)配置->Windows設(shè)置->安全設(shè)置->賬戶策略-密碼策略:將用可還原的加密來存儲(chǔ)密碼配置為:已禁用

07、賬戶鎖定策略

運(yùn)行“gpedit.msc”在計(jì)算機(jī)配置->Windows設(shè)置->安全設(shè)置->賬戶鎖定策略:將賬戶鎖定時(shí)間配置為:30分鐘,將賬戶鎖定閾值設(shè)置為:5次無效登錄,將重置賬戶鎖定計(jì)數(shù)器配置為:5分鐘之后

08、屏幕保護(hù)策略

Server2012以下系統(tǒng),運(yùn)行“control /name Microsoft.Display”選擇更改屏幕保護(hù)程序:勾選“在恢復(fù)時(shí)顯示登錄屏幕”并配置等待3分鐘。

Server2016-右鍵選擇個(gè)性化->鎖屏界面->屏幕保護(hù)程序設(shè)置-勾選“在恢復(fù)時(shí)顯示登錄屏幕”并配置等待3分鐘。

09是否存在多余管理員賬號(hào)

服務(wù)器管理-工具-計(jì)算機(jī)管理-本地用戶和組-組-administrators中查看是否存在多余用戶

10、是否存在隱藏賬號(hào)

服務(wù)器管理-工具-計(jì)算機(jī)管理-本地用戶和組-用戶-查看是否存在后綴帶$的用戶(用 net user 是看不出來隱藏用戶的)

11、停用Guest用戶

服務(wù)器管理-工具-計(jì)算機(jī)管理-本地用戶和組-用戶-查看并禁用Guest用戶

12、修改默認(rèn)管理員名稱

使用默認(rèn)用戶容易遭到爆破,更改默認(rèn)管理員名稱增加爆破難度

13、不允許匿名枚舉SAM賬號(hào)與共享的匿名枚舉;

運(yùn)行“gpedit.msc”在計(jì)算機(jī)配置->Windows設(shè)置->安全設(shè)置->本地策略->安全選項(xiàng),將“網(wǎng)絡(luò)訪問:不允許SAM賬戶和共享的匿名枚舉”配置為:已啟用

14、禁用自動(dòng)播放功能

運(yùn)行“gpedit.msc”在計(jì)算機(jī)配置->管理模板->Windows組件->自動(dòng)播放策略->啟用“關(guān)閉自動(dòng)播放

15、默認(rèn)共享和高危端口

刪除默認(rèn)磁盤共享C 、 I P C 、IPC 、IPC、admin$,配置防火墻入站規(guī)則阻止危險(xiǎn)端口135、139、445訪問

16、禁用Everyone用于匿名用戶

運(yùn)行“gpedit.msc”在本地計(jì)算機(jī)策略計(jì)算機(jī)配置Windows設(shè)置安全設(shè)置本地策略安全選項(xiàng)網(wǎng)絡(luò)訪問: 將 Everyone 權(quán)限應(yīng)用于匿名用戶`策略配置為:已禁用

17、防病毒軟件安裝

檢查是否安裝有殺毒軟件(火絨、360等)

檢查病毒庫版本

18、日志存放模式設(shè)置

事件查看器-Windows日志,安全日志、應(yīng)用日志、系統(tǒng)日志三個(gè)類型,選擇屬性,選擇-日志滿時(shí)將其存檔,不覆蓋事件

19、配置審核策略

運(yùn)行“gpedit.msc”在計(jì)算機(jī)配置->Windows設(shè)置->安全設(shè)置->本地策略->審核策略:將開啟如下策略:

審核策略更改:成功,失敗

審核登錄事件:成功,失敗

審核對(duì)象訪問:成功,失敗

審核進(jìn)程跟蹤:成功,失敗

審核特權(quán)使用:成功,失敗

審核系統(tǒng)事件:成功,失敗

審核賬戶登錄事件:成功,失敗

審核帳戶管理:成功,失敗

20不顯示上次登錄名

運(yùn)行“gpedit.msc”在計(jì)算機(jī)配置->Windows設(shè)置->安全設(shè)置->本地策略->安全選項(xiàng),啟用“不顯示上次登錄用戶名”選項(xiàng)

21、關(guān)機(jī)前清除虛擬內(nèi)存頁面

運(yùn)行“gpedit.msc”在計(jì)算機(jī)配置->Windows設(shè)置->安全設(shè)置->本地策略->安全選項(xiàng),啟用“關(guān)機(jī)清除虛擬內(nèi)存頁面文件”

22、關(guān)閉不需要的系統(tǒng)服務(wù)

關(guān)閉多余服務(wù),如Print spooler、藍(lán)牙相關(guān)、Fax及其他未提供業(yè)務(wù)使用的服務(wù)(關(guān)閉前請(qǐng)確認(rèn)服務(wù)是否在使用)

23、開啟防火墻

檢查防火墻狀態(tài)是否開啟(需確認(rèn)業(yè)務(wù)端口開放情況,先放開了端口,再開啟)

24、操作系統(tǒng)補(bǔ)丁更新

及時(shí)更新微軟推送的系統(tǒng)補(bǔ)丁,每月更新、專項(xiàng)漏洞修復(fù)更新

25、修改默認(rèn)的RDP端口

[HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp]

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWds dpwdTds cp]

重啟Remote Desktop Services 服務(wù)

26禁用多余的任務(wù)計(jì)劃程序

關(guān)閉多余的計(jì)劃任務(wù),記錄異常的任務(wù)計(jì)劃程序,打開“運(yùn)行” taskschd.msc進(jìn)行查看

最后

從時(shí)代發(fā)展的角度看,網(wǎng)絡(luò)安全的知識(shí)是學(xué)不完的,而且以后要學(xué)的會(huì)更多,同學(xué)們要擺正心態(tài),既然選擇入門網(wǎng)絡(luò)安全,就不能僅僅只是入門程度而已,能力越強(qiáng)機(jī)會(huì)才越多。

原文鏈接:https://blog.csdn.net/heike_Ch/article/details/141644027


上一篇:沒有了!

下一篇:沒有了!

微信掃碼聯(lián)系

weixin

服務(wù)熱線

18959330998

寧德市騰云網(wǎng)絡(luò)科技有限公司 (C)2022-2025閩ICP備2022007940號(hào)-5 閩公網(wǎng)安備 35092202000206號(hào)