




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
服务器基本安全配置服务器基本安全配置服务器基本安全配置全文共服务器基本安全配置全文共15页,当前为第1页。————————————————————————————————作者:————————————————————————————————日期:服务器基本安全配置全文共15页,当前为第2页。服务器基本安全配置全文共15页,当前为第2页。服务器基本安全配置用户安全运行lusrmgr.msc,重命名原Administrator用户为自定义一定长度的名字,并新建同名Administrator普通用户,设置超长密码去除所有隶属用户组。运行gpedit.msc——计算机配置—安全设置—账户策略—密码策略启动密码复杂性要求,设置密码最小长度、密码最长使用期限,定期修改密码保证服务器账户的密码安全。运行gpedit.msc——计算机配置—安全设置—账户策略—账户锁定策略启动账户锁定,设置单用户多次登录错误锁定策略,具体设置参照要求设置。服务器基本安全配置全文共15页,当前为第3页。服务器基本安全配置全文共15页,当前为第3页。运行gpedit.msc——计算机配置—安全设置—本地策略—安全选项交互式登录:不显示上次的用户名;——启动交互式登录:回话锁定时显示用户信息;——不显示用户信息运行gpedit.msc——计算机配置—安全设置—本地策略—安全选项网络访问:可匿名访问的共享;——清空网络访问:可匿名访问的命名管道;——清空网络访问:可远程访问的注册表路径;——清空网络访问:可远程访问的注册表路径和子路径;——清空运行gpedit.msc——计算机配置—安全设置—本地策略通过终端服务拒绝登陆——加入一下用户(****代表计算机名)ASPNETGuestIUSR_*****IWAM_*****NETWORKSERVICESQLDebugger服务器基本安全配置全文共15页,当前为第4页。注:用户添加查找如下图服务器基本安全配置全文共15页,当前为第4页。运行gpedit.msc——计算机配置—安全设置—本地策略—策略审核即系统日志记录的审核消息,方便我们检查服务器的账户安全,推荐设置如下:服务器基本安全配置全文共服务器基本安全配置全文共15页,当前为第5页。共享安全运行Regedit——删除系统默认的共享[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]增加一个键:名称:AutoShareServer;类型:REG_DWORD;值:0运行Regedit——禁止IPC空连接[Local_Machine/System/CurrentControlSet/Control/LSA]把RestrictAnonymous的键值改成”1”。服务器基本安全配置全文共服务器基本安全配置全文共15页,当前为第6页。服务端口安全运行Regedit——修改3389远程端口打开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\rdpwd\Tds\tcp],将PortNamber的键值(默认是3389)修改成自定义端口:14720打开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\TenninalServer\WinStations\RDP-Tcp],将PortNumber的键值(默认是3389)修改成自定义端口:14720运行services.msc——禁用不需要的和危险的服务以下列出建议禁止的服务,具体情况根据需求分析执行:Alerter发送管理警报和通知AutomaticUpdatesWindows自动更新服务ComputerBrowser维护网络计算机更新(网上邻居列表)Distributed局域网管理共享文件Distributedlinktrackingclient用于局域网更新连接信息服务器基本安全配置全文共15页,当前为第7页。服务器基本安全配置全文共15页,当前为第7页。RemoteProcedureCall(RPC)LocatorRpcNs*远程过程调用(RPC)RemoteRegistry远程修改注册表Removablestorage管理可移动媒体、驱动程序和库RemoteDesktopHelpSessionManager远程协助RoutingandRemoteAccess在局域网以及广域网环境中为企业提供路由服务ShellHardwareDetection为自动播放硬件事件提供通知。Messenger消息文件传输服务NetLogon域控制器通道管理NTLMSecuritysupportprovidetelnet服务和MicrosoftSerch用的PrintSpooler打印服务telnettelnet服务Workstation泄漏系统用户名列表(注:如使用局域网请勿关闭)运行gpedit.msc——IPSec安全加密端口,内部使用加密访问。原理:利用组策略中的“IP安全策略”功能中,安全服务器(需要安全)功能。将所有访问远程如13013端口的请求筛选到该ip安全策略中来,使得该请求需要通过双方的预共享密钥进行身份认证后才能进行连接,其中如果一方没有启用“需要安全”时,则无法进行连接,同时如果客户端的预共享密钥错误则无法与服务器进行连接。在此条件下,不影响其他服务的正常运行。操作步骤:打开GPEDIT.MSC,在计算机策略中有“IP安全策略”,选择“安全服务器(需要安全)”项目属性,然后在IP安全规则中选择“所有IP通信”打开编辑,在“编辑规则属性”中,双击“所有IP通信”,在IP筛选器中,添加或编辑一个筛选器。退回到“编辑规则属性”中,在此再选择“身份验证方法”。删除“Kerberos5”,点击添加,在“新身份验证方法”中,选择“使用此字符串(预共享密钥)”,然后填写服务器所填的预共享密钥(服务器的预共享密钥为”123abc,.”)。然后确定。选择“安全服务器(需要安全)”右键指派即可。附截图:服务器基本安全配置全文共15页,当前为第8页。服务器基本安全配置全文共15页,当前为第8页。服务器基本安全配置全文共15页,当前为第9页。服务器基本安全配置全文共15页,当前为第10页。服务器基本安全配置全文共15页,当前为第11页。服务器基本安全配置全文共15页,当前为第9页。服务器基本安全配置全文共15页,当前为第10页。服务器基本安全配置全文共15页,当前为第11页。服务器基本安全配置全文共服务器基本安全配置全文共15页,当前为第12页。防火墙安全启动系统自带防火墙添加例外程序端口,除服务器对外服务端口添加到例外。其余都删除或不勾选。有必要时编辑例外设置访问地址限制。(高级设置参照要求设定)选择性安装第三方防火墙,设定防火墙网络访问规则,除了必要对外开放的端口,其他都不要对外开放。特别是Telnet:23端口,端口,数据库端口,邮件端口:25,101等重要的端口,如没有必要尽可能不要对外开放。服务器基本安全配置全文共服务器基本安全配置全文共15页,当前为第13页。移动存储设备策略安全目的:一般移动感染病毒会在移动设备的根目录下带有autorun.inf及病毒文件自动运行。主要是阻止防御移动存储设备的危险程序自动运行。运行gpedit.msc——关闭自动播放计算机配置—管理模版—系统:关闭自动播放——已启动,所有驱动器用户配置—管理模版—系统:关闭自动播放——已启动,所有驱动器运行gpedit.msc——策略限制根目录运行文件计算机配置—windows设置—安全设置—软件限制策略—其他规则:右键新建路径规则,不允许所有盘符根目录下的这些后缀的文件运行。(*:\*.bat、*:\*.com、*:\*.vb*、*:\*.exe)服务器基本安全配置全文共服务器基本安全配置全文共15页,当前为第14页。其他安全Ftp站点目录安全,去除非必要用户的修改写入权限,定制对于权限,对于执行和修改权限配置妥当。Http站点目录权限,一般站点都需去除用户的写入权限,常用的网站一般为读取权限。数据库安全,如SQL数据库,设置Sa超长密码,正常情况下禁止使用sa用户访问数据库。对应其他用户设置对应数据库的映射安全,无需所有数据库映射。定期修改系统用户密码,及其他牵涉用户的相关密码。且密码要符合复杂性要求。定期检查系统日志安全,以防有人尝试破解用户账户密码。如有批量多条用户登录失败,则需特别注意调查原因。定期检查部署策
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 投资行为的社会文化背景试题及答案
- 2024年特许金融分析师考试知识回顾重要性试题及答案
- 自然拼读法在小学英语词汇教学中运用的实验研究
- 蒙台梭利数学教育理论
- 借鉴他人经验的CFA试题及答案
- 2024年CFA重要考点试题及答案
- 准备CFA考试的最佳策略试题及答案
- 经济复苏期的投资策略试题及答案
- 动手实践的2024年特许金融分析师试题及答案
- 大学生创业真实成功案例
- 四年级下册英语教案:Unit 4 There are seven days in a week-Lesson 19人教精通版
- 英语人教新起点(一起)四年级下册-Unit 3 Lesson 2 Travel plans教学设计
- 精选四川大学SCI期刊分级方案
- 【高中地理课件】2022-2023学年高中地理人教版(2019)选择性必修1 构造地貌的形成 航拍之旅课件
- 《植物生理学》课件第三章+植物的光合作用
- 项目2三菱变频器的运行与操作ppt课件(PPT 68页)
- GB∕T 26281-2021 水泥回转窑热平衡、热效率、综合能耗计算方法
- 集装箱吊装方案(共5页)
- 电子公章模板
- rsa加密算法PPT学习教案
- 消防安全宣传培训记录
评论
0/150
提交评论