Windows 2008 服務(wù)器安全加固幾個(gè)注意事項(xiàng)
一、系統(tǒng)信息
查看系統(tǒng)版本 |
Windows Server 2008 r2 Enterprise |
用途 |
Vpn服務(wù)器 |
查看主機(jī)名 |
|
查看網(wǎng)絡(luò)配置 |
2.1 殺軟安裝
操作目的 |
預(yù)防木馬及病毒等危害程序 |
檢查方法 |
檢查系統(tǒng)殺軟服務(wù)是否啟動(dòng)。 |
加固方法 |
安裝殺毒軟件;開(kāi)啟實(shí)時(shí)監(jiān)控;設(shè)置合適的監(jiān)控級(jí)別;為殺軟設(shè)置密碼。 |
是否實(shí)施 |
|
備注 |
3.1補(bǔ)丁安裝
操作目的 |
安裝系統(tǒng)補(bǔ)丁,修補(bǔ)漏洞 |
檢查方法 |
使用漏掃工具掃描。 |
加固方法 |
使用工具自動(dòng)化打補(bǔ)丁。 |
是否實(shí)施 |
|
備注 |
4.1優(yōu)化賬號(hào)
操作目的 |
減少系統(tǒng)無(wú)用賬號(hào),降低風(fēng)險(xiǎn) |
檢查方法 |
“Win+R”鍵調(diào)出“運(yùn)行”->compmgmt.msc(計(jì)算機(jī)管理)->本地用戶和組,查看是否有不用的賬號(hào),系統(tǒng)賬號(hào)所屬組是否正確以及guest賬號(hào)是否鎖定 |
加固方法 |
使用“net user 用戶名 /del”命令刪除賬號(hào) 使用“net user 用戶名 /active:no”命令鎖定賬號(hào) |
是否實(shí)施 |
|
備注 |
檢查注冊(cè)表,預(yù)防影子賬號(hào)。 |
4.2口令策略
操作目的 |
增強(qiáng)口令的復(fù)雜度及鎖定策略等,降低被暴力破解的可能性 |
檢查方法 |
“Win+R”鍵調(diào)出“運(yùn)行”->secpol.msc (本地安全策略)->安全設(shè)置 |
加固方法 |
1,賬戶策略->密碼策略 密碼必須符合復(fù)雜性要求:?jiǎn)⒂?/p> 密碼長(zhǎng)度最小值:8個(gè)字符 密碼最短使用期限:0天 密碼最長(zhǎng)使用期限:90天 強(qiáng)制密碼歷史:1個(gè)記住密碼 用可還原的加密來(lái)存儲(chǔ)密碼:已禁用 2,賬戶設(shè)置->賬戶鎖定策略 帳戶鎖定時(shí)間:30分鐘 帳戶鎖定閥值:5次無(wú)效登錄 重置帳戶鎖定計(jì)數(shù)器:30分鐘 3,本地策略->安全選項(xiàng) 交互式登錄:不顯示最后的用戶名:?jiǎn)⒂?/p> |
是否實(shí)施 |
|
備注 |
“Win+R”鍵調(diào)出“運(yùn)行”->gpupdate /force立即生效 |
5.1優(yōu)化服務(wù)
操作目的 |
關(guān)閉不需要的服務(wù),減小風(fēng)險(xiǎn) |
檢查方法 |
“Win+R”鍵調(diào)出“運(yùn)行”->services.msc |
加固方法 |
以下服務(wù)改為手動(dòng) COM+ Event System DHCP Client Diagnostic Policy Service Distributed Transaction Coordinator DNS Client Distributed Link Tracking Client Remote Registry Print Spooler Server(不使用文件共享可以關(guān)閉) Shell Hardware Detection TCP/IP NetBIOS Helper Windows Update |
是否實(shí)施 |
|
備注 |
停用服務(wù)需謹(jǐn)慎,特別是遠(yuǎn)程計(jì)算機(jī) |
5.2關(guān)閉共享
操作目的 |
關(guān)閉默認(rèn)共享 |
檢查方法 |
“Win+R”鍵調(diào)出“運(yùn)行”->cmd.exe->net share,查看共享 |
加固方法 |
關(guān)閉C$,D$等默認(rèn)共享 “Win+R”鍵調(diào)出“運(yùn)行”->regedit->找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters ,新建AutoShareServer(REG_DWORD),鍵值為0 |
是否實(shí)施 |
|
備注 |
5.3網(wǎng)絡(luò)限制
操作目的 |
網(wǎng)絡(luò)訪問(wèn)限制 |
檢查方法 |
“Win+R”鍵調(diào)出“運(yùn)行”->secpol.msc ->安全設(shè)置->本地策略->安全選項(xiàng) |
加固方法 |
網(wǎng)絡(luò)訪問(wèn): 不允許 SAM 帳戶的匿名枚舉:已啟用 網(wǎng)絡(luò)訪問(wèn): 不允許 SAM 帳戶和共享的匿名枚舉:已啟用 網(wǎng)絡(luò)訪問(wèn): 將 Everyone權(quán)限應(yīng)用于匿名用戶:已禁用 帳戶: 使用空密碼的本地帳戶只允許進(jìn)行控制臺(tái)登錄:已啟用 |
是否實(shí)施 |
|
備注 |
“Win+R”鍵調(diào)出“運(yùn)行”->gpupdate /force立即生效 |
6.1使用NTFS
操作目的 |
增強(qiáng)文件系統(tǒng)安全性 |
檢查方法 |
查看每個(gè)系統(tǒng)驅(qū)動(dòng)器是否使用NTFS文件系統(tǒng) |
加固方法 |
建議使用NTFS文件系統(tǒng),轉(zhuǎn)換命令:convert <驅(qū)動(dòng)器盤(pán)符>: /fs:ntfs |
是否實(shí)施 |
|
備注 |
6.2 檢查Everyone權(quán)限
操作目的 |
增強(qiáng)Everyone權(quán)限 |
檢查方法 |
鼠標(biāo)右鍵系統(tǒng)驅(qū)動(dòng)器(磁盤(pán))->“屬性”->“安全”,查看每個(gè)系統(tǒng)驅(qū)動(dòng)器根目錄是否設(shè)置為Everyone有所有權(quán)限 |
加固方法 |
刪除Everyone的權(quán)限或者取消Everyone的寫(xiě)權(quán)限 |
是否實(shí)施 |
|
備注 |
6.3 限制命令權(quán)限
操作目的 |
限制部分命令的權(quán)限 |
檢查方法 |
使用cacls命令或資源管理器查看以下文件權(quán)限 |
加固方法 |
建議對(duì)以下命令做限制,只允許system、Administrator組訪問(wèn) %systemroot%\system32\cmd.exe %systemroot%\system32\regsvr32.exe %systemroot%\system32\tftp.exe %systemroot%\system32\ftp.exe %systemroot%\system32\telnet.exe %systemroot%\system32\net.exe %systemroot%\system32\net1.exe %systemroot%\system32\cscript.exe %systemroot%\system32\wscript.exe %systemroot%\system32\regedit.exe %systemroot%\system32\regedt32.exe %systemroot%\system32\cacls.exe %systemroot%\system32\command.com %systemroot%\system32\at.exe |
是否實(shí)施 |
|
備注 |
可能會(huì)影響業(yè)務(wù)系統(tǒng)正常運(yùn)行 |
7.1增強(qiáng)日志
增大日志量大小,避免由于日志文件容量過(guò)小導(dǎo)致日志記錄不全 |
|
檢查方法 |
“Win+R”鍵調(diào)出“運(yùn)行”->eventvwr.msc ->“windows日志”->查看“應(yīng)用程序”“安全”“系統(tǒng)”的屬性 |
加固方法 |
建議設(shè)置: 日志上限大?。?0480 KB |
是否實(shí)施 |
|
備注 |
7.2增強(qiáng)審核
操作目的 |
對(duì)系統(tǒng)事件進(jìn)行審核,在日后出現(xiàn)故障時(shí)用于排查故障 |
檢查方法 |
“Win+R”鍵調(diào)出“運(yùn)行”->secpol.msc ->安全設(shè)置->本地策略->審核策略 |
加固方法 |
建議設(shè)置: 審核策略更改:成功 審核登錄事件:成功,失敗 審核對(duì)象訪問(wèn):成功 審核進(jìn)程跟蹤:成功,失敗 審核目錄服務(wù)訪問(wèn):成功,失敗 審核系統(tǒng)事件:成功,失敗 審核帳戶登錄事件:成功,失敗 審核帳戶管理:成功,失敗 |
是否實(shí)施 |
|
備注 |
“Win+R”鍵調(diào)出“運(yùn)行”->gpupdate /force立即生效 |
注:此文模板是從百度down的,我做了適當(dāng)修改。
- Windows服務(wù)器的基礎(chǔ)安全加固方法(2008、2012)
- 利用ssh實(shí)現(xiàn)服務(wù)器文件上傳下載
- Git 教程之服務(wù)器搭建詳解
- 在一臺(tái)服務(wù)器上安裝兩個(gè)或多個(gè)mysql的實(shí)現(xiàn)步驟
- 騰訊云CentOS 6.6快速安裝 Nginx服務(wù)器圖文教程
- Nginx服務(wù)器Nginx.com配置文件詳解
- SQL Server成功與服務(wù)器建立連接但是在登錄過(guò)程中發(fā)生錯(cuò)誤的快速解決方案
- 安卓手機(jī)socket通信(服務(wù)器和客戶端)
- Linux服務(wù)器下MariaDB 10自動(dòng)化安裝部署
- Ajax 高級(jí)功能之a(chǎn)jax向服務(wù)器發(fā)送數(shù)據(jù)
- dubbo 管理控制臺(tái)安裝和使用詳解
相關(guān)文章
讓W(xué)in2008+IIS7+ASP.NET支持10萬(wàn)并發(fā)請(qǐng)求
由于之前使用的是默認(rèn)配置,服務(wù)器最多只能處理5000個(gè)同時(shí)請(qǐng)求,今天下午由于某種情況造成同時(shí)請(qǐng)求超過(guò)5000,從而出現(xiàn)了上面的錯(cuò)誤2013-06-06Win2008 iis7服務(wù)器中批量遷移到另外一臺(tái)IIS7的實(shí)現(xiàn)步驟
Win2008從發(fā)布至今今已有一段時(shí)間,其中IIS7變得更容易管理,更加容易做遷移的特性吸引了我。接下來(lái)為大家介紹如何將網(wǎng)站從一臺(tái)iis7服務(wù)器中批量遷移到另外一臺(tái)IIS7。2009-03-03IIS7.0 運(yùn)行ASP 500錯(cuò)誤 解決方法
剛剛安裝iis7.0后運(yùn)行asp文件會(huì)出現(xiàn)500錯(cuò)誤. 要想顯示錯(cuò)誤提示.就要在IE上去掉 顯示友好 http 錯(cuò)誤信息2010-01-01win2008 r2 服務(wù)器安全設(shè)置之安全狗設(shè)置圖文教程
服務(wù)器安全夠是一款不錯(cuò)的服務(wù)器安全設(shè)置工具,這里為大家介紹一下windows版本的一些常見(jiàn)的設(shè)置技巧與優(yōu)點(diǎn),方便大家增加系統(tǒng)安全2017-06-06win2003服務(wù)器安全設(shè)置完全版(腳本之家補(bǔ)充)
很多朋友比較喜歡觀看腳本之家的win2003的相關(guān)文章,前段時(shí)間把2008的一些環(huán)境配置與安全設(shè)置分享整理了一下,這里繼續(xù)將2003的安全設(shè)置整理一下吧,希望大家以后多支持腳本之家2016-08-08IIS服務(wù)器下做301永久重定向設(shè)置方法[圖解]
以前也沒(méi)怎么關(guān)注301重定向,第一因?yàn)闆](méi)有網(wǎng)站要重定向,第二對(duì)于不帶www的域名我都是用的轉(zhuǎn)發(fā)到帶www的域名。2011-10-10兩個(gè)或多個(gè)域名共用一個(gè)空間并可以獨(dú)立訪問(wèn)的方法
兩個(gè)域名分別打開(kāi)的是不同的站,但是他們是放在一個(gè)空間中的。2009-11-11一鍵關(guān)閉服務(wù)器危險(xiǎn)端口BAT文件安防篇[端口介紹]
眾所周知,計(jì)算機(jī)之間通信是通過(guò)端口進(jìn)行的,例如你訪問(wèn)一個(gè)網(wǎng)站時(shí),Windows就會(huì)在本機(jī)開(kāi)一個(gè)端口(例如1025端口),然后去連接遠(yuǎn)方網(wǎng)站服務(wù)器的一個(gè)端口,別人訪問(wèn)你時(shí)也是如此2012-06-06winserver2019安裝軟件一直卡在應(yīng)用程序正在為首次使用做準(zhǔn)備
本文主要介紹了winserver2019安裝軟件一直卡在應(yīng)用程序正在為首次使用做準(zhǔn)備,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2022-06-06windows server 2016部署服務(wù)的方法步驟(圖文教程)
這篇文章主要介紹了windows server 2016部署服務(wù)的方法步驟(圖文教程),小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2019-06-06