论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
安全
›
网络安全
›
Windows安全加固
Windows安全加固
石小疯
论坛元老
|
2022-9-17 08:36:47
|
显示全部楼层
|
阅读模式
楼主
主题
1015
|
帖子
1015
|
积分
3045
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
windows加固方向
账号管理与认证授权
按用户类型分配账号(根据系统要求,设定不同账户和组,管理员、数据库sa、审计用户、来宾用户等)--打开本地用户和计算机管理器--打开运行,输入lusrmgr.msc--根据用户要求将账户加入功能组--右击账户--属性--更改隶属于--右击功能组--属性--成员
清理系统无用账户(删除或锁定与设备运行,维护等工作无关的账号,提高系统账户安全性。)--打开本地用户和计算机管理器--打开运行,输入lusrmgr.msc--删除或者锁定无关账号--右击账户--删除--右击账户--属性--账户已禁用
重命名administrator,禁用guest(较少账户被爆破的可能性,提高系统安全性。)--打开本地用户和计算机管理器--打开运行,输入lusrmgr.msc--为管理员administrator账户改名--右击administrator--重命名--属性--全名--禁用来宾guest--右击guest--属性--账户已禁用
设置密码策略(防止弱口令出现,降低被爆破的可能性。)--打开本地安全策略--打开运行,属于secpol.msc--找到密码策略--账户策略--密码策略--修改默认值--密码必须符合复杂度要求--禁用--启用
配置账户锁定策略(有效降低administrator意外的账户被爆破的几率)--打开本地策略--打开运行--输入secpol.msc--找到密码策略--账户策略--账户锁定策略--账户锁定时间--未定义--30分钟--账户锁定阙值--0-6--复位账户锁定计时器--未定义--30分钟
远程关机权限设置(防止远程用户非法关闭系统)--打开本地安全策略--打开运行--输入secpol.msc--找到用户权限分配--从远端系统强制关机策略中,只保留adminstrator组
取得文件或对象的所有权设置(防止用户非法绕过NTFS权限,获取文件内容)--打开本地安全策略--打开运行,输入secpol.msc--找到用户权限分配--本地策略--yoghurt权限分配--获得文件或对象的所有权策略,只保留administrator组
设置从本地登录此计算机(防止用户非法登录主机)--打开本地安全策略--打开运行,输入secpol.msc--找到用户权限分配--本地策略--用户权限分配--从本地登录此计算机策略,加入授权用户
设置从网络访问此计算机(防止非法用户通过网络访问计算机资源)--打开本地安全策略--打开运行,输入secpol.msc--找到用户权限分配--本地策略--用户权限分配--网络访问系计算机策略,加入授权用户
日志配置
审核策略设置(通过审核策略,记录系统登录事件,对象访问事件,软件安装事件,安全事件等)--打开本地安全策略--打开运行,输入secpol.msc--找到审核策略--本地策略--审核策略--修改审核策略--审核策略更改--设置为“成功”和“失败”都要审核
日志记录策略设置(优化系统日志记录,防止日志溢出)--进入事件查看器--打开运行,输入eventvwr.msc--在日志属性中设置日志大小不小于1024kb,设置当达到最大日志尺寸时,按需要改写事件
IP协议安全
启用TCP/IP筛选(过滤掉不必要的端口,提高网络安全性)--运维人员列出业务所有端口--打开本地连接--控制面板--网络连接--本地连接--找到高级TCP/IP设置--右击本地连接--internet协议属性--高级TCP/IP设置--在选项的属性中启用网络连接的TCP/IP筛选,是开放业务协议端口
开启系统防火墙(多角度封堵业务以外的端口连接)--运维人员列出业务所需端口--打开本地连接中的防火墙--控制面板--网络连接--本地连接--在高级选项中设置启用winndows防火墙--设置例外--只允许业务接口接入网络
设置空闲超时锁定系统(防止疏忽导致的系统被非法使用)--进入控制面板--显示--屏幕保护程序--启用屏幕保护程序,设置等待时间为5分钟,启用在恢复时使用密码保护功能
设置网络服务空闲挂起(防止远程登录时由于疏忽导致的系统被非法利用)--打开本地安全策略--打开运行,输入secpol.msc--打开安全选项--本地策略--安全选项--"microsoft网络服务器"设置“在挂起会话之前所需空闲时间”为5分钟
关闭默认共享(windows默认共享分区,关闭后提高信息安全性)--在注册表里面编辑
设置共享文件夹权限(只允许授权账户访问共享文件夹)--进入系统工具--控制面板--管理工具--计算机管理--进入系统工具--共享文件夹--查看每个文件夹的共享权限并按需求更改--在共享权限中删除everyone动态组
漏洞管理
安全系统补丁(修复系统漏洞,安装最新的service pack补丁集)--部署WSUS服务器--从Microsoft Update下载补丁--在测试机上安装补丁后测试业务运行情况--使用WSUS服务器内网分发补丁
安装和更新杀毒软件(提高系统防御力,保护关键信息不被破坏)--在服务器上安装最新版企业防病毒软件的服务端--使用C/S结构部署企业版防病毒软件--指定统一安全查杀规则
windows服务
关闭无用服务(关闭不必要的服务,提高系统性能和安全性)--打开服务管理器--打开运行services.msc--关闭禁用服务--右击无关服务--属性--启动类型(禁用)--运行状态--停止
关闭无用自启动项(减少开机自启动服务和软件,提高性能和安全性)--打开微软控制台--打开运行--msconfig--在启动选项卡中去掉多余的启动项的复选框
关闭windows自动播放功能(防止从移动储存设备感染自运行病毒)--打开组策略编辑器--打开运行--gpedit.msc--找到策略所在--计算机配置--管理模板--系统--设置--关闭自动播放--已启用
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
石小疯
论坛元老
这个人很懒什么都没写!
楼主热帖
解决图片无法设置hover,以设置图片的 ...
SQL的多表查询
解决OpenCV的imread/imwrite在Qt环境不 ...
C# GDI+ 画心形 跳动动画
Hive安装与启动
qrtz表初始化脚本_mysql
几个函数的使用例子:更新VBRK-XBLNR, ...
堆Pwn:House Of Storm利用手法
在 NGINX 中根据用户真实 IP 进行限制 ...
MySQL基础(DDL、DML、DQL)
标签云
AI
运维
CIO
存储
服务器
浏览过的版块
linux
快速回复
返回顶部
返回列表