美文网首页
服务器安全设置

服务器安全设置

作者: 龃龉前行 | 来源:发表于2019-08-07 09:07 被阅读0次
匿名账户访问控制

匿名账户访问控制

在管理工具打开本地安全策略,打开路径:安全设置\本地策略\安全选项。将网络访问中“Everyone权限应用于匿名用户“设置为:已禁用,将“不允许SAM帐户的匿名枚举“设置为:已启用,将“不允许SAM帐户和共享的匿名枚举”设置为:已启用,将”允许匿名SID/名称转换“设置为:已禁用。

设置密码使用期限策略

设置密码使用期限策略,减少密码被泄漏和猜测风险

在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将密码最长使用期限设置为30-180之间,建议值为90,将密码最短使用期限设置为1-14之间,建议值为7.

密码复杂性配置

设置强密码,减少密码被泄漏和猜测风险

在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将密码必须符合复杂性要求设置为已启用,将密码最小长度设置为8以上。

'强制密码历史'设置为5-24之间

设置强制密码历史,防止重复使用最近使用过的密码

在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将强制密码历史设置为5-24之间

配置账户锁定策略

配置账户锁定策略,降低被爆破和猜测风险

在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\账户锁定策略。将账户锁定阈值设置为3-8之间,建议值为5,输错5次密码锁定账户;然后将账户锁定时间和重置账户锁定计数器设置为10-30之间,建议值为15,账户锁定时间为15分钟。

配置安全选项账户策略

配置安全选项账户策略,限制空密码账户和禁用guest账户

在管理工具打开本地安全策略,打开路径:安全设置\本地策略\安全选项。将"账户:来宾账户状态"设置为:已禁用;将"账户:使用空密码的本地账户只允许控制台登陆"设置为:启用。

密码使用到期修改提醒

'交互式登录:提示用户在过期前修改密码',提示时间设置为5到14天之间

在GP(组策略)中将以下路径中设置为5~14:本地计算机策略\计算机配置\Windows 设置\安全设置\本地策略\安全选项\交互式登录:提示用户在过期前修改密码

应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计

开启审核策略,对重要的用户行为和重要安全事件进行审计

在管理工具打开本地安全策略,打开路径:安全设置\本地策略\审核策略,将全部审核策略配置为:成功,失败。包括审核策略更改、审核对象访问、审核进程跟踪、审核目录服务访问、审核账户登陆事件、审核特权使用、审核系统事件、审核账户管理、审核登陆事件共九项。

设置空闲会话断开时间

设置空闲会话断开时间和启用登陆时间过期后断开与客户端的连接设置

在管理工具打开本地安全策略,打开路径:安全设置\本地策略\安全选项。将Microsoft网络服务器中的"暂停会话之前所需的空闲时间数量"设置为:5-30之间,建议值为15;将"登陆时间过期后断开与客户端的连接"设置为:已启用。

禁止未登录强制关机

禁止未登录强制关机

在管理工具打开本地安全策略,打开路径:安全设置\本地策略\安全选项。将"关机:允许在未登录时关闭系统"设置为:已禁用

风险账户检查

检查Windows系统可疑的隐藏账号

存在可疑隐藏账号,建议确认后删除

注册表自启动项

检查项注册表路径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon的Userinit中可疑启动项

检查注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon的Userinit中的危险启动项并删除,注意不要删除系统默认启动项C:\Windows\system32\Userinit.exe

相关文章

  • nginx配置后端口访问无法访问

    阿里云服务器安全组设置,添加该端口安全组规则

  • Centos 7服务器操作

    1.阿里云服务器有安全设置,配置 Tomcat 的8080端口时需要设置安全策略 2.文件从本地上传到服务器 sc...

  • 阿里云ECS主机安装Jenkins 服务

    环境 登录云服务器 安装Jenkins 设置阿里云安全策略 阿里云控制台→云服务器 ECS→网络和安全→安全组→配...

  • 服务器安全设置

    cmd下查看开放端口命令:netstat -aon 本地安全策略命令:secpol.msc

  • 服务器安全设置

    匿名账户访问控制 匿名账户访问控制 在管理工具打开本地安全策略,打开路径:安全设置\本地策略\安全选项。将网络访问...

  • 如何配置阿里云ECS安全组?

    在购买阿里云ECS服务器的时候,阿里云会要求客户设置安全组,如果不设置,阿里云会指定默认的安全组。那么,这个安全组...

  • conda安装jupyter

    配置云服务器安全组 腾讯云服务器Ubuntu20.0安装miniconda、jupyter,notebook设置中...

  • 如何配置阿里云ECS安全组?

    在购买阿里云ECS服务器时,系统会要求用户设置安全组,如果不设置就指定默认的安全组。那么,这个安全组是什么呢?从名...

  • 阿里云Redis端口映射

    1.云服务器ECS安全组设置 网络与安全->安全组->配置规则 安全组规则->快速添加安全组规则快速添加 2.配置...

  • 2019-04-11

    香港站群服务器更安全 在租用站群服务器时,可根据自己的需求配置服务器,自由设置安全策略。还可根据站群情况在服务器托...

网友评论

      本文标题:服务器安全设置

      本文链接:https://www.haomeiwen.com/subject/rwsndctx.html