


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
服務(wù)器安全設(shè)置的規(guī)范賬戶要盡可能少,并且要常常檢查系統(tǒng)賬戶、賬戶權(quán)限及密碼。刪除已經(jīng)不再使用的賬戶。停用Guest賬號,并給Guest加一個簡單的密碼。把系統(tǒng)Administrator賬號改名,盡量把它偽裝成一般用戶,名稱不要帶有Admin字樣。不讓系統(tǒng)顯示上次登錄的用戶名,詳細操作如下:修改注冊表“HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\DontDisplayLastUserName”的鍵值,把REG_SZ的鍵值改成1。(5)應(yīng)用密碼策略,啟用密碼簡單性要求,設(shè)置密碼長度最小值。本地平安策略設(shè)置打開“本地平安策略”(開頭菜單—管理工具—本地平安策略)A、本地策略——審核策略(可選用)審核系統(tǒng)登陸大事勝利,失敗審核帳戶管理勝利,失敗審核登陸大事勝利,失敗審核對象訪問勝利審核策略更改勝利,失敗審核特權(quán)使用勝利,失敗審核系統(tǒng)大事勝利,失敗B、本地策略——用戶權(quán)限安排關(guān)閉系統(tǒng):只有Administrators組、其它全部刪除。通過終端服務(wù)拒絕登陸:加入Guests、Users組通過終端服務(wù)允許登陸:只加入Administrators組,其他全部刪除C、本地策略——平安選項交互式登陸:不顯示上次的用戶名啟用網(wǎng)絡(luò)訪問:可匿名訪問的共享全部刪除網(wǎng)絡(luò)訪問:可匿名訪問的命名管道全部刪除網(wǎng)絡(luò)訪問:可遠程訪問的注冊表路徑全部刪除網(wǎng)絡(luò)訪問:可遠程訪問的注冊表路徑和子路徑全部刪除系統(tǒng)防火墻設(shè)置:開啟系統(tǒng)防火墻功能,添加業(yè)務(wù)系統(tǒng)相關(guān)端口訪問權(quán)限。修改系統(tǒng)默認遠程桌面端口號3389為其他端口,并在防火墻允許通過(如不修改的話,務(wù)必將3389映射到外網(wǎng)的其他端口,不允許外網(wǎng)通過3389來遠程服務(wù)器)7.操作系統(tǒng)安裝完成,不要馬上把服務(wù)器接入網(wǎng)絡(luò),由于這時的服務(wù)器還沒有打上各種補丁,存在各種漏洞,特別簡單感染病毒和被入侵。補丁的安裝應(yīng)當(dāng)在全部應(yīng)用程序安裝完之后(詳細挨次如:IIS、.Net環(huán)境、數(shù)據(jù)庫、應(yīng)用系統(tǒng)),由于補丁程序往往要替換或修改某些系統(tǒng)文件,假如先安裝補丁再安裝應(yīng)用程序有可能導(dǎo)致補丁不能起到應(yīng)有的效果。在安裝補丁時有些補丁不要盲目安裝例如.Net的相關(guān)補丁盡量不要安裝。8.操作系統(tǒng)除安裝以下工具軟件:Office辦公軟件、解壓縮軟件、殺毒軟件之外,禁止安裝QQ、迅雷等與使用此系統(tǒng)無關(guān)的軟件,工具軟件中對操作系統(tǒng)自動更新的功能需要關(guān)閉。9.規(guī)劃好各規(guī)律分區(qū)的功能分類,如:應(yīng)用程序數(shù)據(jù)庫、文件備份等;辦公軟件、數(shù)據(jù)庫安裝文件、.NET安裝文件、補丁文件等。統(tǒng)一存放到命名為tools的文件夾中。10.操作系統(tǒng)桌面上禁止存放程序安裝包、程序升級腳本以及其他文件,可在規(guī)劃的非系統(tǒng)分區(qū)建立文件夾并快鍵方式到桌面存儲此類文件。數(shù)據(jù)庫設(shè)置1.各版本Sql數(shù)據(jù)庫服務(wù)器必需安裝相應(yīng)的servicepack。2.禁止Mssql數(shù)據(jù)庫sa帳號的密碼設(shè)置為空。保證sa的密碼足夠簡單。3.盡量每個數(shù)據(jù)庫使用一個帳號和密碼,比如建立了一個數(shù)據(jù)庫,只給PUBLIC和DB_OWNER權(quán)限,不使用sa帳號。4.數(shù)據(jù)庫訪問端口1433如
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度環(huán)??萍紗挝唤獬齽趧雍贤熬G色技術(shù)轉(zhuǎn)移協(xié)議
- 2025年度超市超市商品防損員勞動合同范本
- 二零二五年度蘇州市全日制勞動合同員工休息與休假規(guī)定合同
- 二零二五年度農(nóng)村土地占用與農(nóng)村文化傳承合同協(xié)議
- 二零二五年度婚姻忠誠保證協(xié)議:男方出軌責(zé)任書
- 二零二五年度個人車輛抵押汽車貸款合同續(xù)簽合同
- 2025年度酒店客房協(xié)議價及企業(yè)客戶合作合同
- 2025年度綜合交通樞紐地下室出租管理協(xié)議
- 2025年度生豬養(yǎng)殖產(chǎn)業(yè)鏈入股合作協(xié)議
- 二零二五年度酒店對志愿者團體住宿協(xié)議價合同
- 2024年批次杭州市教育局所屬事業(yè)單位招聘筆試真題
- 2025年湖南環(huán)境生物職業(yè)技術(shù)學(xué)院單招職業(yè)技能測試題庫及答案一套
- 14 文言文二則 學(xué)弈 教學(xué)設(shè)計-2024-2025學(xué)年語文六年級下冊統(tǒng)編版
- Unit 4 Eat Well(大單元教學(xué)設(shè)計)2024-2025學(xué)年七年級英語下冊同步備課系列(人教版2024)
- 2024-2030年中國游戲直播行業(yè)市場深度分析及投資策略研究報告
- 統(tǒng)編版小學(xué)語文六年級下冊第四單元《理想和信念》作業(yè)設(shè)計
- 2025年春季學(xué)期學(xué)校工作計劃及安排表
- 化驗班組安全培訓(xùn)
- 英語-廣東省大灣區(qū)2025屆高三第一次模擬試卷和答案
- 丹佛斯變頻器培訓(xùn)經(jīng)典課件
- 社區(qū)居委會2025年工作總結(jié)暨2025年工作計劃
評論
0/150
提交評論