版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、服务段安全加囿(以 Windows Server 2008 为示例.Windows server 2003 和 Windows Server2012粮据实际需要进行修正)k服务爰蜃录喪全加固1丿 为蜃录用户添加密码,灣码长度疫10住以上,并满足密码色朽乍母数字和特殊乍 冯俎成等复杂度要求。(请凹蓉丿紮用糸统多余娠号,如不烤要Guest怅号访问服务森,刖应絮用。(诗槪图丿2)“怅户策咯”下的“怅户策咯”进行安全设五如下。(请豹国丿序号鳥性可选择值1密码必须符合复杂性要求己启用2密码长度浚小值10个字符3密码呆怨使用期限5天4密码呆长使用期限40天5強制密码禺史3次6用可还斥的加磁来儲存密码己桀用
2、4)设. Windows 统非出蜃录繃灾次如 可通过“桩制面披-管理工具-本地安全 策咯”中“怅户策咯”下的“怅户锁岌策略”进行安全加固,参数设置参考如下; (诗札图丿序号寓性可选择值1怅户饋走羽值5次2昧户锁岌对间10分钟k本抱安全笫略文件(F)燥作如直看s却助000ljklXDIB天土论兰曰4故户翹N帐户戟定策瑁ffl , 3怎也彌二.言级安全Vindovs防火癇L1网络列去笆湮器测田软件阻iK超陥m _应用理朗空制笫昭fi S ir安全鋼,在衣她计氢机0鬲级审核後昭优養IZTI HliM帐户淡走離毎咔户蘇计数器10分轴10分钓之后2.服务容安全爭件审核安全加固。(诒槪图丿1丿 设K Wi
3、ndows服务怎安全丰件申核策略,可通过“拉制而核-管理工具-本地安 全策略”中“本地策咯”下的“审核策咯”进行安全设逍,杆其下的所冇审核都设 置成“成功”、“失畋”(默认为“无审核”丿。2)设逍目志糸统的安全加固.林开“挾制而板-管理工具-爭件奋看森”中,A Windows日志”中选择一个日志类型.右击亂标,设置“為性”的存储丸小不 小于512KB C4096KB八 覆盖周期不小于15天(60天丿。(请札图丿事件幅耳日志屋性-应用春帛 姿型:管理的)XJme?)拚8乜i事件直看:】才自自1 . Yiado* _应 U安 F J k至甬规I订阅I全名(F): 日志辭L): 日志夫小:創建櫥:慘
4、改对间;访问讨同;Application807 MB(8.458,240 个字T)20148 冃8 日 16:54:51 201510月 29曰 2:02:14 20148 冃8日 16;54:510爭漳记灵直日志龛次小(KB )(|2M8O|达孕序件巳志最K大1耐:Q按尋議盖輕旧事住忧先)(W)广日志訓续賠穂盖事唄A)不盖爭件(手动清除日萌(N)淆陰日飆R)|雲丰件吉看4日志匡性-安金(类堕:管理的)验 |朝肖 |緒P|XJ舲自Ylns口务;sffl U全名Security日志路経(L);|%SystemRoot%System32WinevtLogsSecurity.evtx日志大小:20.
5、00 MB(20.975.616 个字节)创建时禺20148 月 8日 16;54;51修改时昂2015年 10290 2;02;12访月时扇20148 月 8日 16:54:51庐启用曰左记录()日龌大73小(K8 )(X):|20480自屋序纬日小时:e按衆讎眸(日剥蹴先)(w)曰志帝时停其存档确羞爭伴(A)不沒盖事仁(手动洁陰日志)(N)清除日志(R)|CJ倫走2为旧DS.&窃邂色妙妙(妙於爭件査看弓日志居性 Setap (类套 抿作)xj2件(T)将线丨勺Q圭件歸 )了自砂 3 .Wtndo*r应帛规i订闻玄SQ亲转琥弼MH-,症订S全名(F):Setup勺志證径(L):| % Sys
6、temRoot%Syste m 3 2V/inevtLo g sS etup. etx日志大小:1.00 爾BCL052.672 个才书)绥肘间:2014年 8 月 8曰 16:55:21侈改时间;2015年7月 17 日 2:00:10访问时间;20148 月 8曰 16:5621(7启用日三记录(EjKB)(X):|20480|达到W#小祐G按矣要歪盖寺件;旧挙件优先)(W)日琳討4想盖珈(A)兀聲手1牴手动淸绘日志XN)日;爭SS(P)淸绘日左(R)|全名(F):)撐報|订阅|ForwardedEventsndo应支se系砖疏月 winHI日志路径L:;日志大小:创韋时同:慘改时同:谊问
7、时同:|%SystemRoot%System32Winev:LogsFonA,ardedEve nts.zvtx厂吕书巳志记袁()日志最大龙H KB )(X):|20j达到事些曰志最大大小时:a 舞藕盖宰住(口寿件嗨(WJr弓奇詡能具仔栏,恋差夢牛AI人尋养気取三动咅俟己胡W)三为 旧志.解曰訥 I矽4 阖导II陂哆2d二I查舌彳日志国性-桂发事件(类聖:按作)龌(Pj取消3.关诃服务森共享脊源,可通过“控制面坂一管理工具-计算机管理”中,选挣祝图丿齒 计算机言理律划共 亠丨袁件夹路径I类型會言户融揍 丨為述曰旳系统工具直ilPMWindow0远程曲带任务计划程序 匡g爭件sisE &.共垄文
8、件夹共享丈件夾一共拿”杳看糸统共拿资澹,刪除不处要的多余共享姿嫄。佩也共誓 总会话 也杆幵文件叵0性能 a设奋誉&老曰出存储自碰盘管理B弘肠和应用程库4、勺动锁屛设置東面点击右键-為性-屛系保护程序,设.5.服务容ii劫繃屛时间为3分钟(参考丿。(诗 帆图丿5. 对糸疣安裝的FTP中建立的用户进行用户权限管理.抿据“釆小脊源配置廉则”为每 个FPT用户分配呆小访问目录权限,访问目祈权限设如用户可进行写操作,则对用 户可分紀的礙盘杳间丸小进行限制。(是歩开启FTP丿6、根据工作的需要,为每个访问服务森的工作人员创朮访问权限合理的用户,戎建立工作 人员访问服务容的蜕质攧作诃录。(是去只有一个管理员
9、操作丿7.设置糸規魁余信息锌护安全加固1丿 设3. Windows服务缺安全事件申核策略,可通过“技制而扱-管理工具-本地安 全策咯”中“本地策咯”下的“安全追项”进行安全设置。序号寓性可选择值1关机:请除金拟内存页面丈件己启用2交互式蚤录:不显示黃后的用户名己启用3可络访问:不允许SAM怅户和共享的匿己启用4珂络访问:不允许为阿络身份睑证儲存凭证己启用5网络访问:可远瘦访问的注册表珞後全部剧除6珂络访问:可远程访问的垃册農路後和子爆径全部剖除7冋络访问:可匿右访问的共享全部刪除(根据实际共享情况要配近)U交互式登录:不显示最:后的用户名已启用网络访问:不允许SAM帐户和共拿的匿名枚举已启用关
10、机:猜踪虚拟内存页面文件已启用何络访问:不允许存储网络身份验证的密码和凭据已启用pl縉直冋鳥回远理页回艇 册義蹟蔭.=.,网络访问:可匿名访问的共享没有定义8、请根煽宾际常要为糸统安裝病舂卷杀联件(360瑞星陆弄人 疗木马欲件(360木马杳 杀、安全卫士几 安全狗服务森版Csafedog)等类做的软件并定期进行病春岸升级,以 及定期进行糸疣妥全检测,做好该顼工作的纸质记录的存档。(诗凹篆丿已安裝:9、疫务统服务中关闭不必要的糸统服务.如:DHCP. FTP等(谕琵图丿甬色摘要須助人角色摘要人角色:已安裝2个(共17个) Web服务器QIS)应用程序服务器10、幻开“组策咯” gpedit.ms
11、c中,在“计算机配置”- “管理核核” “Windows级件” - “远程来面服务” “运程来面令话肘间限制”中,杏希亦“会话对间限制”中.对空 网的令话C没冇瘵户羯活动的合话丿堆续需在服务丢上的釆长肘间进行配更。(请蓟團丿宙襯彌篦觀M艇諷SM已启用11.能够通过360寻欲件对糸统补丁进行勺动更新。(诗槪因丿匪势雷优化一云启份杀頁冈綁族墙主讪砌定时任务防护曰志牧件管家用屛器由檢系统屁同幅亘諭朕号优化目录狡呢优化系统用务优化注册天优化fcS湮教拒輸化扫描结束共有补个,0个高危诙I需要立即修笑!車谿曲 修启:s同 忽昭迭中坊伺补丁管燧严垂程舷补丁掘逑发布日期擁作E补丁 (0)可迭补丁 KK18 空 02不谟显示杲些JPEG圏像洋U20LH0未修豆匚KE287QAinJcvs Server 2008 R2 SPt 中的产&救:吿洋1420L3-05-23未修且匚 KE2794119讥说。铝臣则程目详
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 陈芳劳动合同
- 房屋炮损补偿协议书
- 房款分割协议书
- 交通事故后续治疗协议书
- 劳务协议书 工伤
- 房屋对换协议书
- 加盟定金协议书范本
- 餐饮股份合作协议书范本
- 夫妻私下协议书离婚
- 定期完工协议书
- 全国2025年7月自考00277行政管理学试卷及答案
- 法律职业资格考试客观题(试卷一)试卷与参考答案(2025年)
- 2026中国大唐集团有限公司校园招聘备考考试题库附答案解析
- 2025年新高考一卷数学试卷及答案
- 化工装置运行维护标准化指南
- 2025年计算机程序设计基础考试试题及答案
- 光伏网络安全培训
- 2025年北京公共交通控股集团有限公司招聘笔试备考试题及答案详解(全优)
- 重阳节课件教学课件
- 人工智能+范式重塑文化产业发展分析报告
- 职业教育“课堂革命”典型案例-任务驱动、线上线下、岗证融通、多维评价:“仓储管理实务”混合式教学改革实践
评论
0/150
提交评论