亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術(shù)文章
文章詳情頁

Windows2003服務(wù)器安全加固方案(一)

瀏覽:84日期:2024-02-21 08:53:36

B、本地策略——>用戶權(quán)限分配

關(guān)閉系統(tǒng):只有Administrators組、其它全部刪除。

通過終端服務(wù)拒絕登陸:加入Guests、User組

通過終端服務(wù)允許登陸:只加入Administrators組,其他全部刪除

C、本地策略——>安全選項

交互式登陸:不顯示上次的用戶名 啟用

網(wǎng)絡(luò)訪問:不允許SAM帳戶和共享的匿名枚舉啟用

網(wǎng)絡(luò)訪問:不允許為網(wǎng)絡(luò)身份驗證儲存憑證 啟用

網(wǎng)絡(luò)訪問:可匿名訪問的共享 全部刪除

網(wǎng)絡(luò)訪問:可匿名訪問的命全部刪除

網(wǎng)絡(luò)訪問:可遠程訪問的注冊表路徑全部刪除

網(wǎng)絡(luò)訪問:可遠程訪問的注冊表路徑和子路徑全部刪除

帳戶:重命名來賓帳戶重命名一個帳戶

帳戶:重命名系統(tǒng)管理員帳戶 重命名一個帳戶

4.本地賬戶策略:

在賬戶策略->密碼策略中設(shè)定:

密碼復(fù)雜性要求啟用

密碼長度最小值 6位

強制密碼歷史 5次

最長存留期 30天

在賬戶策略->賬戶鎖定策略中設(shè)定:

賬戶鎖定 3次錯誤登錄

鎖定時間 20分鐘

復(fù)位鎖定計數(shù) 20分鐘

5. 修改注冊表配置:

5.1 通過更改注冊表

local_machinesystemcurrentcontrolsetcontrollsa-restrictanonymous = 1來禁止139空連接

5.2 修改數(shù)據(jù)包的生存時間(ttl)值

hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters

defaultttl reg_dword 0-0xff(0-255 十進制,默認值128)

5.3 防止syn洪水攻擊

hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters

synattackprotect reg_dword 0x2(默認值為0x0)

5.4禁止響應(yīng)icmp路由通告報文

hkey_local_machinesystemcurrentcontrolset

servicestcpipparametersinterfacesinterface

performrouterdiscovery reg_dword 0x0(默認值為0x2)

5.5防止icmp重定向報文的攻擊

hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters

enableicmpredirects reg_dword 0x0(默認值為0x1)

5.6不支持igmp協(xié)議

hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters

5.7修改3389默認端口:

運行 Regedt32 并轉(zhuǎn)到此項:

HKEY_LOCAL_MACHINESystemCurrentControlSetControl

Terminal ServerWinStationsRDP-Tcp, 找到“PortNumber子項,您會看到值 00000D3D,它是 3389 的十六進制表示形式。使用十六進制數(shù)值修改此端口號,并保存新值。

禁用不必要的服務(wù)不但可以降低服務(wù)器的資源占用減輕負擔(dān),而且可以增強安全性。下面列出了

igmplevel reg_dword 0x0(默認值為0x2)

5.8 設(shè)置arp緩存老化時間設(shè)置

hkey_local_machinesystemcurrentcontrolsetservices:tcpipparameters

arpcachelife reg_dword 0-0xffffffff(秒數(shù),默認值為120秒)

arpcacheminreferencedlife reg_dword 0-0xffffffff(秒數(shù),默認值為600)

5.9禁止死網(wǎng)關(guān)監(jiān)測技術(shù)

hkey_local_machinesystemcurrentcontrolsetservices:tcpipparameters

enabledeadgwdetect reg_dword 0x0(默認值為ox1)

5.10 不支持路由功能

hkey_local_machinesystemcurrentcontrolsetservices:tcpipparameters

ipenablerouter reg_dword 0x0(默認值為0x0)

標(biāo)簽: Windows系統(tǒng)
相關(guān)文章:
主站蜘蛛池模板: 欧洲美女色图 | 精品国产麻豆 | 成人18免费网站在线观看 | 欧美日韩视频在线一区二区 | 夜夜爽天天狠狠九月婷婷 | 中文字幕亚洲日本岛国片 | 香蕉依人| 久久精品国产只有精品2020 | 亚洲黄网址| 久久综合色区 | 国产成人精品久久综合 | 日韩欧美色综合 | 911香蕉视频 | 亚洲一级毛片免观看 | 黄色片视频在线播放 | 久久视频精品36线视频在线观看 | 鲁大师在线观看免费播放 | 天天色综合久久 | 亚洲青青 | 欧美5g影院天天5g天天看 | 一区二区福利 | 日韩精品亚洲一级在线观看 | 1000部啪啪勿入十八免费 | 可以免费看黄色 | 国模双双大尺度炮交g0go | 欧美一区高清 | 国产成人免费高清视频网址 | 免费一级欧美大片在线观看 | 亚洲精品国产国语 | 国产精品福利视频一区二区三区 | 尤物网在线视频 | 337q日本大胆欧美人术艺术 | 亚洲影院一区 | 欧美日韩在线精品成人综合网 | 日韩中文字幕免费 | 久久综合在线 | 亚洲一区免费视频 | 韩国一级毛片大全女教师 | 六月丁香婷婷天天在线 | 大陆国语自产精品视频在 | 精品日韩一区二区 |