




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、服務(wù)器安全加固(以 Windows Server 2008 為示例,Windows server 2003 與 Windows Server2012根據(jù)實(shí)際需要進(jìn)行修正)1、服務(wù)器登錄安全加固1) 為登錄用戶添加密碼,密碼長(zhǎng)度在10位以上,并滿足密碼包括字母數(shù)字與特殊字符組 成等復(fù)雜度要求。(請(qǐng)回答)2) 禁用系統(tǒng)多余帳號(hào),如不需要Guest帳號(hào)訪問服務(wù)器,則應(yīng)禁用。(請(qǐng)截圖)1 TWAdmiiii str at or洪來賓訪問計(jì)算機(jī)或訪問域的內(nèi)養(yǎng)帳戶I3)設(shè)置Windows用戶密碼策略,可通過“控制面板管理工具本地安全策略”中“帳序號(hào)屬性可選擇值1密碼必須符合復(fù)雜性要求已啟用2密碼長(zhǎng)度取小值
2、10個(gè)字符3密碼最短使用期限5天4密碼最長(zhǎng)使用期限40天5強(qiáng)制密碼歷史3次6用可還原得加密來儲(chǔ)存密碼已禁用戶策略”下得“帳戶策略”進(jìn)行安全設(shè)置如下。(請(qǐng)截圖)4)設(shè)置 Windows系統(tǒng)非法登錄鎖定次數(shù),可通過“控制面板-管理工具-本地安全策略”中“帳戶策略”下得“帳戶鎖定策略”進(jìn)行安全加固,參數(shù)設(shè)置參考如下;(請(qǐng)截序號(hào)屬性可選擇值1帳戶鎖定閾值5次2帳戶鎖定時(shí)間10分鐘圖)立件 操作血 苣看陽一口兇割 IFIX口I-i-:3d審無軸*1二扃遅安仝 Ww PiJViSfl軟鬥腓歸晦出-血開禮科圭制第雪出魁廿妄2満社O-dM機(jī)用.毒塩就斎聲既在S衣工討豎錄io2、服務(wù)器安全事件審核安全加固。(請(qǐng)
3、截圖)1)設(shè)置 Windows服務(wù)器安全事件審核策略,可通過“控制面板-管理工具-本地安全 策略”中“本地策略”下得“審核策略”進(jìn)行安全設(shè)置,將其下得所有審核都設(shè)置成“成功”、“失敗”(默認(rèn)為“無審核”)。2)設(shè)置日志系統(tǒng)得安全加固,打開“控制面板管理工具事件查瞧器”中,在Windows日志”中選擇一個(gè)日志類型,右擊鼠標(biāo),設(shè)置“屬性”得存儲(chǔ)大小不小于512KB(4096KB);覆蓋周期不小于15天(60天)。(請(qǐng)截圖)韋什杳看扌H盍臣件-店用看帛(於參:管理的)豐件魚巻.卡芻Q Yiado* 士應(yīng) 安 (-轉(zhuǎn)也訂聞全名F):Applicatiora3(u:| %System Ro ot%Sy$
4、tem 32、Wi r日就小&07 MB(8 458,240 個(gè)打)創(chuàng)建rr司:2014F8A3Q 15:54:51修改幗:2015fl0月 29日 2:02:14訪問時(shí)逼);201丼8冃 8 日 15:54:51evtLog sA pp licat on .etxP空年E志記靈(E:日去最片:小(K3 )(X)238日恰妻萼讚蓋爵肢舊略憂先)(W) 廣曰吉制檸其詐,不覆蓋事(A)想蓋爭(zhēng)件(手瑚濟(jì)障已豹(N)満險(xiǎn)日衣(R)|聖豐件吉看|曰之國(guó)杵安金(類要管理的)1+ y自亦H L. Vindo-全名(F):Security口 ?。簞?chuàng) BBTftlbSyste m Root%Sys twm 3
5、2Wi n evtLcgsS ecu rity. evtx20.00 MB(20,975.616 個(gè)字 15)201 丼 8 月 8日 16;54;51修改31 頁;2015年10月29日2;02;12訪巨BT豆:201拜8月8日16:54:517啟用LW記M(F丿日壬星大丈小(KB )W:達(dá)封審才日衣最大K小時(shí)20480 3j匸為舊忙壽要覆蓋事住(日事件優(yōu)先)(W)c曲若井和S,宿苓砂(A)押羞卻二(手日構(gòu)直日)(N)詩矗日咅(R)|躺 |取渣 |胡(P)|田沖訊屮昭夕丄丄就|訂闖|全名向;Hs rv 曲 rd ectventeIn indo* *| -二 Syste mH.o Dt?bSv
6、nn3 一r ev:Lc:j *、卜口口日 rded t /enls .mvtx日芒歴至L;;日冬大小:徐說時(shí)同:L三書呂茍二壽:也日衣就X KE )fX)j |二.巳廚垂心主臺(tái)EJ此Q佚霍蘇爭(zhēng)匸(口垂牛迸先曲廣M -諭進(jìn)旨泮.K袞差尋牛A1廣Xy手當(dāng):廿學(xué)肯看股日詞創(chuàng))舊器-SSjH志屬tt -轉(zhuǎn)發(fā)華件(類爭(zhēng):握怕運(yùn)匪IK0共 丨文匕丄骼匸A1咔Wind-i s3分鐘(參考)。請(qǐng)截圖)3、關(guān)閉服務(wù)器共享資源,可通過“控制面板一管理工具一計(jì)算機(jī)管理” 中,選擇“共 享文件夾一共享”查瞧系統(tǒng)共享資源,刪除不必要得多余共享資源。(請(qǐng)截圖)5、 對(duì)系統(tǒng)安裝得FTP中建立得用戶進(jìn)行用戶權(quán)限管理,根據(jù)“
7、最小資源配置原則”,為每個(gè) FPT用戶分配最小訪問目錄權(quán)限,訪問目前權(quán)限設(shè)置,如用戶可進(jìn)行寫操作,則對(duì)用戶可分 配得磁盤空間大小進(jìn)行限制。(就是否開啟FTP)6、 根據(jù)工作得需要,為每個(gè)訪問服務(wù)器得工作人員創(chuàng)建訪問權(quán)限合理得用戶,或建立工作人員訪問服務(wù)器得紙質(zhì)操作記錄。(就是否只有一個(gè)管理員操作 )7、設(shè)置系統(tǒng)剩余信息保護(hù)安全加固1)設(shè)置 Windows服務(wù)器安全事件審核策略,可通過“控制面板-管理工具-本地安全策略”中“本地策略”下得“安全選項(xiàng)”進(jìn)行安全設(shè)置。序號(hào)屬性可選擇值1關(guān)機(jī):清除虛擬內(nèi)存頁面文件已啟用2交互式登錄:不顯示最后得用戶名已啟用3岡絡(luò)訪問:不允許SAM帳戶與共享得匿 名枚舉
8、已啟用4網(wǎng)絡(luò)訪問:不允許為網(wǎng)絡(luò)身份驗(yàn)證儲(chǔ)存已啟用憑證5網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問得注冊(cè)表路徑全部刪除6網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問得注冊(cè)表路徑與子路徑全部刪除7網(wǎng)絡(luò)訪問:可匿名訪問得共享全部刪除(根據(jù)實(shí)際共享情況要配置)總L萌除Ig擬內(nèi)存頁面文件_一一己?jiǎn)⒂媒换ナ降卿洸伙@示最后的用戶名已啟用岡貉訪問:不允許SAW毗戶和苴享的匿呂枚壟已啟用tew司礙徑麟爺 奇擁嗣涯礁鍛希議蒂網(wǎng)絡(luò)訪問:可匿宕訪間的共豆沒有宦義8、 請(qǐng)根據(jù)實(shí)際需要為系統(tǒng)安裝病毒查殺軟件(360、瑞星防毒)、防木馬軟件(360木馬查殺、安全衛(wèi)士 ),安全狗服務(wù)器版(safedog)等類似得軟件并定期進(jìn)行病毒庫升級(jí),以及定期進(jìn)行 系統(tǒng)安全檢測(cè),做好
9、該項(xiàng)工作得紙質(zhì)記錄得存檔。(請(qǐng)回答)已安裝:9、 在系統(tǒng)服務(wù)中關(guān)閉不必要得系統(tǒng)服務(wù),如:DHCP、FTP等(請(qǐng)截圖)角色施 因角色摘要制助亠角色:已安裝2個(gè)洪1?個(gè))i業(yè)b服各器CH占)i-應(yīng)用程序服勞器10、 打開組策略” gpedit、msc中,在計(jì)算機(jī)配置”- 管理模板” - “ Windows組件” - “遠(yuǎn)程桌面服務(wù)”- “遠(yuǎn)程桌面會(huì)話時(shí)間限制”中 ,查瞧在“會(huì)話時(shí)間限制”中,對(duì)空閑得 會(huì)話(沒有客戶端活動(dòng)得會(huì)話)繼續(xù)留在服務(wù)器上得最長(zhǎng)時(shí)間進(jìn)行配置。(請(qǐng)截圖)謖舸但空獅輕壘瞬饗迥j鏗赴_ 旦麗Il. w mr mwmMMtf I . 泊 liMiM 時(shí)“丫 I ” 豈.njjjMjj
10、jMagjjMiMjjjiMMijMjMjMjjt11、能夠通過360等軟件對(duì)系統(tǒng)補(bǔ)丁進(jìn)行自動(dòng)更新。(請(qǐng)截圖)玉語1也1殺手網(wǎng)溯久Jfi 生湘5綁J5時(shí)任片測(cè)P日患吹件麗 云占份j糸統(tǒng)逼馴詭直呈總2優(yōu)化目聶卷隕優(yōu)化爲(wèi)疥昭耳侃化連冊(cè)耒世化掃箱絡(luò)知共方補(bǔ)M個(gè)“個(gè)呂危溯第要立即修尖!畫和13村修京苗B必昭說=炳同補(bǔ)官:甲補(bǔ)丁is譽(yù)岌布日期US1 輸 AfiH補(bǔ) 1(U)匚K%補(bǔ)TC6)C KK83S602不裱園示耳豎IHG |5|管 *倚2013-06-20匚 GS826174在町昇“、Server mor R? SP1中怖產(chǎn)&r剪活201X)5-33未妒r SE2194119Ygde吏新程序詳侑201X)1-21未西 Q2TFnt7Yl匸dm Sex vet 288 iC Yifi.ljii Sei zea 2200洋120LJl(HJ8未密旦r KK舲88縱衛(wèi)樸開理腳玨統(tǒng)榮更Qt陽“w剛音2011-6-13未址
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 創(chuàng)業(yè)立項(xiàng)項(xiàng)目結(jié)題答辯
- 校本研修匯報(bào)材料
- 中介股東協(xié)議合同范例
- 腦梗死后遺癥的護(hù)理
- 深度思維在營(yíng)銷中的應(yīng)用
- 產(chǎn)品保真合同范例
- 中學(xué)教師勞動(dòng)合同范例
- 與貨車司機(jī)合同范例
- 倉儲(chǔ)租賃安全合同范本
- 個(gè)人水泥供貨合同范例
- 中國(guó)卒中學(xué)會(huì)急性缺血性卒中再灌注治療指南+2024解讀
- 2018熱控QC小組成果報(bào)告書
- 滬教牛津版三年級(jí)英語下冊(cè)全冊(cè)課件
- MicrosoftOffice2016簡(jiǎn)體中文版下載及使用
- 招待所所長(zhǎng)崗位職責(zé)內(nèi)容范本
- 北師大版七年級(jí)生物下冊(cè) 第8章 章末復(fù)習(xí) 課件(共18張PPT)
- 夾膠玻璃作業(yè)指導(dǎo)書
- NLP高效能溝通影響力集團(tuán)李炫華
- 站長(zhǎng)辦公會(huì)議事規(guī)則
- EDTA絡(luò)合滴定法測(cè)定銀合金中的銀
- 礦床成礦模式(PPT頁)
評(píng)論
0/150
提交評(píng)論