日本少妇高潮久久久久久_东京热一区二区三区无码视频_国内精品人妻久久毛片app_男人撕开奶罩揉吮奶头视频_少妇交换做爰做到高潮_睡错了人妻公h_国产男女猛烈无遮挡a片漫画_男女啪啪做爰高潮全过有多钱_国产猛男猛女超爽免费视频

Categories


Tags


Windows操作系統(tǒng)安全加固設(shè)置

注意:本文來源于網(wǎng)絡(luò),請謹(jǐn)慎操作。

權(quán)限并非越嚴(yán)越好,設(shè)置不當(dāng)反而會影響服務(wù),請根據(jù)實(shí)際需要選擇。關(guān)于安全方面的設(shè)置建議可以參考:https://www.west.cn/faq/list.asp?unid=853

1. 賬戶管理和認(rèn)證授權(quán)

1.1 賬戶

默認(rèn)賬戶安全

禁用Guest賬戶。

禁用或刪除,一般建議禁用(管理助手創(chuàng)建的網(wǎng)站會有ftp同名賬號,不能禁用)

操作步驟

打開 控制面板 > 管理工具 > 計算機(jī)管理,在 系統(tǒng)工具 > 本地用戶和組 > 用戶 中,雙擊 Guest 帳戶,在屬性中選中 帳戶已禁用,單擊 確定。

定期檢查并刪除與無關(guān)帳戶

定期刪除或鎖定與設(shè)備運(yùn)行、維護(hù)等與工作無關(guān)的帳戶。

不顯示最后的用戶名

配置登錄登出后,不顯示用戶名稱。

操作步驟:

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全選項(xiàng) 中,雙擊 交互式登錄:不顯示最后的用戶名,選擇 已啟用并單擊 確定。

image.png

1.2 口令

密碼復(fù)雜度

密碼復(fù)雜度要求必須滿足以下策略:

最短密碼長度要求八個字符。

啟用本機(jī)組策略中密碼必須符合復(fù)雜性要求的策略。

即密碼至少包含以下四種類別的字符中的兩種:

英語大寫字母 A, B, C, … Z

英語小寫字母 a, b, c, … z

西方阿拉伯?dāng)?shù)字 0, 1, 2, … 9

非字母數(shù)字字符,如標(biāo)點(diǎn)符號,@, #, $, %, &, *等

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 帳戶策略 > 密碼策略 中,確認(rèn) 密碼必須符合復(fù)雜性要求 策略已啟用。

帳戶鎖定策略

對于采用靜態(tài)口令認(rèn)證技術(shù)的設(shè)備,應(yīng)配置當(dāng)用戶連續(xù)認(rèn)證失敗次數(shù)超過10次后,鎖定該用戶使用的帳戶。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 帳戶策略 > 帳戶鎖定策略 中,配置 帳戶鎖定閾值 不大于10次。

配置樣例:

image.png

1.3 授權(quán)

用戶權(quán)限指派

在本地安全設(shè)置中,取得文件或其它對象的所有權(quán)權(quán)限只分配給Administrators組。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 用戶權(quán)限分配 中,配置 取得文件或其它對象的所有權(quán) 權(quán)限只分配給Administrators組。

2. 日志配置操作

2.1 日志配置

審核登錄

對用戶登錄進(jìn)行記錄。記錄內(nèi)容包括用戶登錄使用的帳戶、登錄是否成功、登錄時間、以及遠(yuǎn)程登錄時、及用戶使用的IP地址。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核登錄事件。

審核策略

啟用本地安全策略中對Windows系統(tǒng)的審核策略更改,成功和失敗操作都需要審核。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核策略更改。

審核對象訪問

啟用本地安全策略中對Windows系統(tǒng)的審核對象訪問,成功和失敗操作都需要審核。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核對象訪問。

審核事件目錄服務(wù)訪問

啟用本地安全策略中對Windows系統(tǒng)的審核目錄服務(wù)訪問,僅需要審核失敗操作。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核目錄服務(wù)器訪問。

審核特權(quán)使用

啟用本地安全策略中對Windows系統(tǒng)的審核特權(quán)使用,成功和失敗操作都需要審核。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核特權(quán)使用。

審核系統(tǒng)事件

啟用本地安全策略中對Windows系統(tǒng)的審核系統(tǒng)事件,成功和失敗操作都需要審核。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核系統(tǒng)事件。

審核帳戶管理

啟用本地安全策略中對Windows系統(tǒng)的審核帳戶管理,成功和失敗操作都要審核。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核帳戶管理。

審核過程追蹤

啟用本地安全策略中對Windows系統(tǒng)的審核進(jìn)程追蹤,僅失敗操作需要審核。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核進(jìn)程追蹤。image.png

日志文件大小

設(shè)置應(yīng)用日志文件大小至少為 8192 KB,可根據(jù)磁盤空間配置日志文件大小,記錄的日志越多越好。并設(shè)置當(dāng)達(dá)到最大的日志尺寸時,按需要輪詢記錄日志。

操作步驟

打開 控制面板 > 管理工具 > 事件查看器,配置 應(yīng)用日志、系統(tǒng)日志、安全日志 屬性中的日志大小,以及設(shè)置當(dāng)達(dá)到最大的日志尺寸時的相應(yīng)策略。

image.png

3. IP協(xié)議安全配置

3.1 IP協(xié)議安全

啟用SYN攻擊保護(hù)

啟用SYN攻擊保護(hù)。

指定觸發(fā)SYN洪水攻擊保護(hù)所必須超過的TCP連接請求數(shù)閾值為5。

指定處于 SYN_RCVD 狀態(tài)的 TCP 連接數(shù)的閾值為500。

指定處于至少已發(fā)送一次重傳的 SYN_RCVD 狀態(tài)中的 TCP 連接數(shù)的閾值為400。

操作步驟

打開 注冊表編輯器,根據(jù)推薦值修改注冊表鍵值。

Windows Server 2012

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\SynAttackProtect

推薦值:2

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\TcpMaxHalfOpen

推薦值:500

Windows Server 2008

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SynAttackProtect

推薦值:2

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpMaxPortsExhausted

推薦值:5

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpMaxHalfOpen

推薦值:500

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpMaxHalfOpenRetried

推薦值:400

4. 文件權(quán)限

4.1 共享文件夾及訪問權(quán)限

關(guān)閉默認(rèn)共享

非域環(huán)境中,關(guān)閉Windows硬盤默認(rèn)共享,例如C$,D$。

操作步驟

打開 注冊表編輯器,根據(jù)推薦值修改注冊表鍵值。

注意: Windows Server 2012版本已默認(rèn)關(guān)閉Windows硬盤默認(rèn)共享,且沒有該注冊表鍵值。

HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer

推薦值: 0

共享文件夾授權(quán)訪問

每個共享文件夾的共享權(quán)限,只允許授權(quán)的帳戶擁有共享此文件夾的權(quán)限。

操作步驟

每個共享文件夾的共享權(quán)限僅限于業(yè)務(wù)需要,不要設(shè)置成為 Everyone。打開 控制面板 > 管理工具 > 計算機(jī)管理,在 共享文件夾 中,查看每個共享文件夾的共享權(quán)限。

5. 服務(wù)安全

5.1 禁用TCP/IP上的NetBIOS

禁用TCP/IP上的NetBIOS協(xié)議,可以關(guān)閉監(jiān)聽的 UDP 137(netbios-ns)、UDP 138(netbios-dgm)以及 TCP 139(netbios-ssn)端口。

操作步驟

在 計算機(jī)管理 > 服務(wù)和應(yīng)用程序 > 服務(wù) 中禁用 TCP/IP NetBIOS Helper 服務(wù)。

在網(wǎng)絡(luò)連接屬性中,雙擊 Internet協(xié)議版本4(TCP/IPv4),單擊 高級。在 WINS 頁簽中,進(jìn)行如下設(shè)置:

image.png

禁用不必要的服務(wù)

禁用不必要的服務(wù),請參考:

image.png

6.安全選項(xiàng)

6.1 啟用安全選項(xiàng)

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全選項(xiàng) 中,進(jìn)行如下設(shè)置:

image.png

6.2 禁用未登錄前關(guān)機(jī)

服務(wù)器默認(rèn)是禁止在未登錄系統(tǒng)前關(guān)機(jī)的。如果啟用此設(shè)置,服務(wù)器安全性將會大大降低,給遠(yuǎn)程連接的黑客造成可乘之機(jī),強(qiáng)烈建議禁用未登錄前關(guān)機(jī)功能。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全選項(xiàng) 中,禁用 關(guān)機(jī): 允許系統(tǒng)在未登錄前關(guān)機(jī) 策略。

image.png

7. 其他安全配置

7.1 防病毒管理

web網(wǎng)站應(yīng)用建議安裝云鎖或者安全狗。

7.2 操作系統(tǒng)補(bǔ)丁管理

安裝最新的操作系統(tǒng)Hotfix補(bǔ)丁。安裝補(bǔ)丁時,應(yīng)先對服務(wù)器系統(tǒng)進(jìn)行兼容性測試。

操作步驟

安裝最新的操作系統(tǒng)Hotfix補(bǔ)丁。安裝補(bǔ)丁時,應(yīng)先對服務(wù)器系統(tǒng)進(jìn)行兼容性測試。

注意:對于實(shí)際業(yè)務(wù)環(huán)境服務(wù)器,建議使用通知并自動下載更新,但由管理員選擇是否安裝更新,而不是使用自動安裝更新,防止自動更新補(bǔ)丁對實(shí)際業(yè)務(wù)環(huán)境產(chǎn)生影響。

來源:西部數(shù)碼


Public @ 2015-05-21 16:00:55

Windows網(wǎng)站架構(gòu)服務(wù)器的優(yōu)劣

優(yōu)點(diǎn): 1. 穩(wěn)定性高: Windows服務(wù)器的穩(wěn)定性相對比較高,能夠長時間運(yùn)行。 2. 兼容性好: Windows服務(wù)器支持多種語言和開發(fā)工具,包括ASP和.NET等,能夠支持更多的開發(fā)需求。 3. 易于管理: Windows服務(wù)器的管理界面比較友好,操作比較簡單,易于管理和維護(hù)。 4. 安全性強(qiáng): Windows服務(wù)器的安全性比較高,能夠提供穩(wěn)定的安全保障。 5. 支持多種數(shù)據(jù)庫:

Public @ 2023-03-30 06:00:26

Linux時間同步設(shè)置

1.首先需了解linux內(nèi)一任務(wù)計劃工具crontabcrontab可以定時去執(zhí)行你要做的動作直接用crontab命令編輯crontab -u //設(shè)定某個用戶的cron服務(wù),一般root用戶在執(zhí)行這個命令的時候需要此參數(shù)crontab -l //列出某個用戶cron服務(wù)的詳細(xì)內(nèi)容crontab -r //刪除某個用戶的cron服務(wù)crontab -e //編輯某個用戶的cron服務(wù)一般使用cro

Public @ 2015-08-08 15:47:33

window系統(tǒng)安裝tomcat(java環(huán)境)

以下是在Windows系統(tǒng)上安裝Tomcat的步驟: 1.下載Java安裝文件 首先,在官網(wǎng)上下載Java安裝文件。選擇最新版本的Java JDK,這將確保您擁有最新版的Java環(huán)境。 2.安裝Java 接下來,運(yùn)行Java安裝文件并按照提示進(jìn)行安裝。安裝過程中,請記住要設(shè)置環(huán)境變量,這是后面安裝Tomcat的必要步驟。 3.下載Tomcat 下載Tomcat安裝程序并運(yùn)行。 4.安

Public @ 2023-04-25 23:50:19

Windows操作系統(tǒng)帶寬、CPU跑滿或跑高排查思路

1.找到影響帶寬和 CPU 跑滿或跑高的具體進(jìn)程2.分析處理。排查影響帶寬和 CPU 跑滿或跑高的進(jìn)程是否正常WINDOWS系統(tǒng)本身可以定位 CPU 和帶寬跑滿或跑高的問題,例如任務(wù)管理器,資源監(jiān)視器(Resource Monitor),性能監(jiān)視器(Performance Monitor), Process Explorer,Xperf (Windows server 2008 以后),抓取系統(tǒng)

Public @ 2021-09-14 15:47:12

更多您感興趣的搜索

0.421444s