版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
編制人:劉兆毓專業(yè):電網(wǎng)調(diào)度自動化Windows主機安全加固目錄ONTENTSC1配置管理操作2網(wǎng)絡(luò)管理操作34
接入管理操作日志與審計配置管理操作01●密碼策略●登錄失敗處理策略●用戶權(quán)限●刪除默認(rèn)路由●關(guān)閉默認(rèn)共享●刪除操作系統(tǒng)中與業(yè)務(wù)無關(guān)的軟件021.
密碼策略加固方法:運行“gpedit.msc”計算機配置->windows設(shè)置->安全設(shè)置>帳戶策略->密碼策略,修改以下對應(yīng)參數(shù)。密碼必須符合復(fù)雜性要求->啟用密碼長度最小值->8密碼最長使用期限->90天密碼最短使用期限->1天強制密碼歷史->5次022.登錄失敗處理策略加固方法:"運行“gpedit.msc”計算機配置->windows設(shè)置->安全設(shè)置>帳戶策略->賬戶鎖定策略:帳戶鎖定時間->5分鐘帳戶鎖定閥值->5次無效登錄復(fù)位帳戶鎖定計數(shù)器->3分鐘3.用戶權(quán)限加固方法:運行“compmgmt.msc”在計算機管理->本地用戶和組->用戶中檢查相關(guān)項目,右鍵-屬性-勾選"禁用";注:禁用guest用戶和Administrator用戶,一些非必須用戶需禁用。4.刪除默認(rèn)路由加固方法:1、按下Win+R,輸入框輸入cmd;2、在命令提示符中輸入“routeprint”查看是否有缺省路由;3、以管理員身份打開命令提示符,輸入routedelete0.0.0.0,刪除默認(rèn)路由。5.關(guān)閉默認(rèn)共享加固方法:1、進入“開始->控制面板->管理工具->計算機管理(本地)->共享文件夾->共享”;2、查看右側(cè)窗口,選擇對應(yīng)的共享文件夾(例如C$,D$,ADMIN$,IPC$等),右擊停止共享。檢查方法:確認(rèn)系統(tǒng)中必須安裝的軟件列表。026.刪除操作系統(tǒng)中與業(yè)務(wù)無關(guān)的軟件加固方法:Win7和Win2008:進入“開始->控制列表->程序與功能”,查找與系統(tǒng)業(yè)務(wù)無關(guān)的軟件,選擇需要卸載的軟件,右鍵選擇“卸載/更改”按鈕,卸載完成。Win2000、WinXP和Win2003:進入“開始->控制面板->添加或刪除程序”,查找與系統(tǒng)業(yè)務(wù)無關(guān)的軟件,選擇需要卸載的軟件,右擊選擇“刪除”按鈕,卸載完成。02網(wǎng)絡(luò)管理操作●對操作系統(tǒng)中非必須服務(wù)進行關(guān)閉●對操作系統(tǒng)中非必須端口進行關(guān)閉●啟用SYN攻擊保護檢查方法:右鍵我的電腦-管理-服務(wù)和應(yīng)用程序-服務(wù),查看服務(wù)開啟情況021.對操作系統(tǒng)中非必須服務(wù)進行關(guān)閉加固方法:右鍵我的電腦-管理-服務(wù)和應(yīng)用程序-服務(wù)-關(guān)閉service服務(wù)。注:建議關(guān)閉服務(wù)Server、ComputerBrowser、DHCPClient、Telnet、RemoteRegistryService、PrintSpooler等服務(wù)檢查方法:運行cmd,在命令提示符中輸入netstat-an命令,查看系統(tǒng)當(dāng)前網(wǎng)絡(luò)連接狀態(tài);1、核實本機系統(tǒng)應(yīng)監(jiān)聽的端口列表2、查看系統(tǒng)當(dāng)前實際監(jiān)聽的端口列表022.
對操作系統(tǒng)中非必須端口進行關(guān)閉2.
對操作系統(tǒng)中非必須端口進行關(guān)閉加固方法:火墻實現(xiàn)白名單制度,配置訪問控制規(guī)則:以下端口必須關(guān)閉:TCP21,TCP23,TCP/UDP135,TCP/UDP137,TCP/UDP138,TCP/UDP139,TCP/UDP445,TCP3389。高級安全 Windows防火墻-分別選擇“入站規(guī)則”和“出站規(guī)則”-右鍵新建規(guī)則-規(guī)則類型:端口2.
對操作系統(tǒng)中非必須端口進行關(guān)閉協(xié)議和端口:選擇TCP或UDP,輸入特定本地端口號:232.
對操作系統(tǒng)中非必須端口進行關(guān)閉操作:阻止連接-配置文件:公用生成一條新規(guī)則檢查方法:1、按下Win+R,輸入框中輸入regedit命令;2、查看注冊表項,進入HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters3.
啟用SYN攻擊保護023.
啟用SYN攻擊保護加固方法:1、新建字符串值,重命名為SynAttackProtect,雙擊修改數(shù)值數(shù)據(jù)為2;2、新建字符串值,重命名為TcpMaxportsExhausted,雙擊修改數(shù)值數(shù)據(jù)為5;3、新建字符串值,重命名為TcpMaxHalfOpen,雙擊修改數(shù)值數(shù)據(jù)為500;4、新建字符串值,重命名為TcpMaxHalfOpenRetried,雙擊修改數(shù)值數(shù)據(jù)為400。03接入管理操作●外設(shè)接口關(guān)閉●登錄超時時間●遠(yuǎn)程終端地址限制●限制匿名用戶連接權(quán)限1.對多余的USB接口、光驅(qū)驅(qū)動器以及其他驅(qū)動器粘貼"禁止使用"標(biāo)簽1.外設(shè)接口關(guān)閉2.遠(yuǎn)程終端地址限制:加固方法右鍵我的電腦-屬性-遠(yuǎn)程設(shè)置勾選關(guān)閉遠(yuǎn)程桌面采用本地登錄管理。2.遠(yuǎn)程終端地址限制加固方法:1、按下Win+R,輸入框輸入gpedit.msc,進入“本地組策略編輯器”2、分別進入“計算機配置->管理模板->網(wǎng)絡(luò)->網(wǎng)絡(luò)連接->Windows防火墻->域配置文件”和“標(biāo)準(zhǔn)配置文件”,執(zhí)行3、4步操作;3、雙擊“允許入站遠(yuǎn)程桌面例外”,選擇“已啟用”;4、填入允許遠(yuǎn)程登錄到本機的主機IP地址,并以逗號分隔,點擊確定。加固方法:1、按下Win+R,在輸入框輸入gpedit.msc,進入“本地組策略編輯器”2、進入“計算機配置->Window設(shè)置->安全設(shè)置->本地策略->安全選項;3、雙擊“網(wǎng)絡(luò)訪問:不允許SAM賬號和共享的匿名枚舉”,選擇“已啟用”,點擊確定;4、雙擊“網(wǎng)絡(luò)訪問:不允許SAM賬號的匿名枚舉”,選擇“已啟用”,點擊確定。3.限制匿名用戶連接權(quán)限4.登錄超時時間加固方法:右鍵點擊桌面-屏保-勾選“在恢復(fù)時是否顯示登錄屏幕,等待時間不超過10分鐘”。04日志與審計4.日志與審計加固方法:運行“gpedit.msc”在計算機配置->windows設(shè)置->安全設(shè)置->本地策略->審核策略修改以下對應(yīng)數(shù)值:審核帳號登錄事件(成功與失?。徍藥ぬ柟芾恚?/p>
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度個人房地產(chǎn)抵押借款合同智能審核版
- 2025年度個人車庫買賣與車位使用權(quán)過戶合同2篇
- 二零二五年度模板木枋行業(yè)節(jié)能減排合作合同4篇
- 二零二五年度新型環(huán)保涂料研發(fā)與應(yīng)用推廣合同3篇
- 2025年度模具制造企業(yè)兼職用工合同范本3篇
- 二零二五年度海洋資源開發(fā)合作合同范本共3篇
- 2025年度離婚訴訟訴狀撰寫規(guī)范解讀4篇
- 2025年度個人二手房交易合同范本(含裝修款及違約責(zé)任)
- 2025年度農(nóng)業(yè)科技園區(qū)配套設(shè)施建設(shè)合同4篇
- 二零二五年度農(nóng)業(yè)科技培訓(xùn)與推廣合同8篇
- 農(nóng)耕研學(xué)活動方案種小麥
- 七年級下冊-備戰(zhàn)2024年中考?xì)v史總復(fù)習(xí)核心考點與重難點練習(xí)(統(tǒng)部編版)
- 2024年佛山市勞動合同條例
- 污水管網(wǎng)規(guī)劃建設(shè)方案
- 城鎮(zhèn)智慧排水系統(tǒng)技術(shù)標(biāo)準(zhǔn)
- 采購管理制度及流程采購管理制度及流程
- 新修訂藥品GMP中藥飲片附錄解讀課件
- 五年級美術(shù)下冊第9課《寫意蔬果》-優(yōu)秀課件4人教版
- 節(jié)能降耗課件
- 尼爾森數(shù)據(jù)市場分析報告
- 氧氣霧化吸入法
評論
0/150
提交評論