windows加固方向
- 賬號管理與認證授權
- 按用戶型別分配賬號(根據系統要求,設定不同賬戶和組,管理員、資料庫sa、審計用戶、來賓用戶等)--打開本地用戶和計算機管理器--打開運行,輸入lusrmgr.msc--根據用戶要求將賬戶加入功能組--右擊賬戶--屬性--更改隸屬于--右擊功能組--屬性--成員
- 清理系統無用賬戶(洗掉或鎖定與設備運行,維護等作業無關的賬號,提高系統賬戶安全性,)--打開本地用戶和計算機管理器--打開運行,輸入lusrmgr.msc--洗掉或者鎖定無關賬號--右擊賬戶--洗掉--右擊賬戶--屬性--賬戶已禁用
- 重命名administrator,禁用guest(較少賬戶被爆破的可能性,提高系統安全性,)--打開本地用戶和計算機管理器--打開運行,輸入lusrmgr.msc--為管理員administrator賬戶改名--右擊administrator--重命名--屬性--全名--禁用來賓guest--右擊guest--屬性--賬戶已禁用
- 設定密碼策略(防止弱口令出現,降低被爆破的可能性,)--打開本地安全策略--打開運行,屬于secpol.msc--找到密碼策略--賬戶策略--密碼策略--修改默認值--密碼必須符合復雜度要求--禁用--啟用
- 配置賬戶鎖定策略(有效降低administrator意外的賬戶被爆破的幾率)--打開本地策略--打開運行--輸入secpol.msc--找到密碼策略--賬戶策略--賬戶鎖定策略--賬戶鎖定時間--未定義--30分鐘--賬戶鎖定闕值--0-6--復位賬戶鎖定計時器--未定義--30分鐘
- 遠程關機權限設定(防止遠程用戶非法關閉系統)--打開本地安全策略--打開運行--輸入secpol.msc--找到用戶權限分配--從遠端系統強制關機策略中,只保留adminstrator組
- 取得檔案或物件的所有權設定(防止用戶非法繞過NTFS權限,獲取檔案內容)--打開本地安全策略--打開運行,輸入secpol.msc--找到用戶權限分配--本地策略--yoghurt權限分配--獲得檔案或物件的所有權策略,只保留administrator組
- 設定從本地登錄此計算機(防止用戶非法登錄主機)--打開本地安全策略--打開運行,輸入secpol.msc--找到用戶權限分配--本地策略--用戶權限分配--從本地登錄此計算機策略,加入授權用戶
- 設定從網路訪問此計算機(防止非法用戶通過網路訪問計算機資源)--打開本地安全策略--打開運行,輸入secpol.msc--找到用戶權限分配--本地策略--用戶權限分配--網路訪問系計算機策略,加入授權用戶
- 日志配置
- 審核策略設定(通過審核策略,記錄系統登錄事件,物件訪問事件,軟體安裝事件,安全事件等)--打開本地安全策略--打開運行,輸入secpol.msc--找到審核策略--本地策略--審核策略--修改審核策略--審核策略更改--設定為“成功”和“失敗”都要審核
- 日志記錄策略設定(優化系統日志記錄,防止日志溢位)--進入事件查看器--打開運行,輸入eventvwr.msc--在日志屬性中設定日志大小不小于1024kb,設定當達到最大日志尺寸時,按需要改寫事件
- IP協議安全
- 啟用TCP/IP篩選(過濾掉不必要的埠,提高網路安全性)--運維人員列出業務所有埠--打開本地連接--控制面板--網路連接--本地連接--找到高級TCP/IP設定--右擊本地連接--internet協議屬性--高級TCP/IP設定--在選項的屬性中啟用網路連接的TCP/IP篩選,是開放業務協議埠
- 開啟系統防火墻(多角度封堵業務以外的埠連接)--運維人員列出業務所需埠--打開本地連接中的防火墻--控制面板--網路連接--本地連接--在高級選項中設定啟用winndows防火墻--設定例外--只允許業務介面接入網路
- 設定空閑超時鎖定系統(防止疏忽導致的系統被非法使用)--進入控制面板--顯示--螢屏保護程式--啟用螢屏保護程式,設定等待時間為5分鐘,啟用在恢復時使用密碼保護功能
- 設定網路服務空閑掛起(防止遠程登錄時由于疏忽導致的系統被非法利用)--打開本地安全策略--打開運行,輸入secpol.msc--打開安全選項--本地策略--安全選項--"microsoft網路服務器"設定“在掛起會話之前所需空閑時間”為5分鐘
- 關閉默認共享(windows默認共享磁區,關閉后提高資訊安全性)--在注冊表里面編輯
- 設定共享檔案夾權限(只允許授權賬戶訪問共享檔案夾)--進入系統工具--控制面板--管理工具--計算機管理--進入系統工具--共享檔案夾--查看每個檔案夾的共享權限并按需求更改--在共享權限中洗掉everyone動態組
- 漏洞管理
- 安全系統補丁(修復系統漏洞,安裝最新的service pack補丁集)--部署WSUS服務器--從Microsoft Update下載補丁--在測驗機上安裝補丁后測驗業務運行情況--使用WSUS服務器內網分發補丁
- 安裝和更新殺毒軟體(提高系統防御力,保護關鍵資訊不被破壞)--在服務器上安裝最新版企業防病毒軟體的服務端--使用C/S結構部署企業版防病毒軟體--指定統一安全查殺規則
- windows服務
- 關閉無用服務(關閉不必要的服務,提高系統性能和安全性)--打開服務管理器--打開運行services.msc--關閉禁用服務--右擊無關服務--屬性--啟動型別(禁用)--運行狀態--停止
- 關閉無用自啟動項(減少開機自啟動服務和軟體,提高性能和安全性)--打開微軟控制臺--打開運行--msconfig--在啟動選項卡中去掉多余的啟動項的復選框
- 關閉windows自動播放功能(防止從移動儲存設備感染自運行病毒)--打開組策略編輯器--打開運行--gpedit.msc--找到策略所在--計算機配置--管理模板--系統--設定--關閉自動播放--已啟用
本文來自博客園,作者:田家少閑月-,轉載請注明原文鏈接:https://www.cnblogs.com/zhaoyunxiang/p/16644323.html
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/507165.html
標籤:其他
