当前位置: 首页 > news >正文

义乌市建设局官方网站莱芜雪野湖国际会议中心

义乌市建设局官方网站,莱芜雪野湖国际会议中心,开一家软件外包公司,企业网站的建立网络虚拟社区时对于企业Windows服务器安全策略怎么做?不要觉得这是一个非常深奥遥不可及的问题,其实也是从各个方面去加固系统的安全性而已,它没有一个定论,今天德迅云安全就跟用户们分享一下windows服务器基本安全策略保障服务器基本安全的一些简单实用…

Windows服务器安全策略怎么做?不要觉得这是一个非常深奥遥不可及的问题,其实也是从各个方面去加固系统的安全性而已,它没有一个定论,今天德迅云安全就跟用户们分享一下windows服务器基本安全策略保障服务器基本安全的一些简单实用的加固方法。

一、禁用Guest账户

Guest账户为黑客入侵打开了方便之门,黑客使用Guest账户可以进行提权。禁用Guest账户是很好的选择。

打开“开始——管理工具——计算机管理——本地用户和组——用户——Guest,右键打开属性,打勾“账户已禁用”,最后点击应用和确定即可禁用Guest账户

二、密码策略

操作系统和数据库系统管理,用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换密码。

进入“开始——管理工具——本地安全策略”,在“帐户策略——密码策略”;

“密码必须符合复杂度要求” 设置为“启用”

“密码长度最小值”设置为“8-12个字符”

“密码最长使用期限”设置为“90天”

“强制密码历史”设置为“记住5个密码”

“用可以还原的加密来存储密码”设置为“禁用”

加固前:

加固后:

三、连续登录失败账户锁定策略

应启用登录失败锁定功能,可采取结束会话、限制非法登录次数和自动退出等措施。对于采用静态口令认证技术的服务器,应设置当用户连续登录失败次数超过5 次(不含5 次),锁定该用户使用的账号**分钟。

比如连续登录失败超过5次,锁定该用户账号15分钟

进入“开始——管理工具——本地安全策略”,在“帐户策略——帐户锁定策略”:

“账户锁定时间”设置为15分钟

“账户额锁定阀值”设置为5 次

“复位账户锁定计数器”设置为15分钟

四、日志审核策略

审核内容应包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件。在主机的审核策略上设置日志审核策略,进入“开始 ——管理工具——本地安全策略”,在“本地策略——审核策略”在主机的审核策略上设置日志审核策略:

审计帐户登录事件: 成功,失败

审计帐户管理: 成功,失败

审计目录服务访问: 成功,失败

审计登录事件: 成功,失败

审计对象访问: 成功,失败

审计策略更改: 成功,失败

审计特权使用: 成功,失败

审计系统事件: 成功,失败

审计过程追踪: 成功,失败

五、设置不显示最后的用户名

在本地安全设置系统登录时不显示最后的用户名。

进入“开始——管理工具——本地安全策略”,在“本地策略——安全选项”

“交互式登录:不显示最后的用户名”设置为“已启用”

六、启用主机安全选项的”关机前清除虚拟内存页面”

应确保系统内的文件、目录和数据库记录等资源所在的 存储空间,被释放或重新分配 给其他用户前得到完全清除。

进入“开始——管理工具——本地安全策略”,在本地策略——安全选项
“关机:清除虚拟页面文件内存”设置为“已启用”

七、配置日志文件大小

配置日志文件容量,避免受到未预期的删除、修改或覆盖等

进入“开始——管理工具——计算机管理——事件查看器——windows日志-系统,右键属性

八、磁盘配额配置

磁盘配额可以限制指定账户能够使用的磁盘空间,这样可以避免因某个用户的过度使用磁盘空间造成其他用户无法正常工作甚至影响系统运行

进入“我的电脑——C盘——属性——配额”

“启用磁盘管理”设置为启用

“磁盘空间限制为”设置为”90GB”

“将警告等级设为”设置为”90GB”

“用户超出配额限制时记录事件(G)”打勾

 “用户超过警告等级时记录事件(V)” 打勾

九、远程会话策略

默认情况下,远程桌面服务允许用户从远程桌面服务会话断开连接,而不用注销和结束会话。启用此策略设置,则达到指定时间后将从服务器中删除已断开连接的会话

进入运行——gpedit.msc——计算机配置——管理模板——wondows组件——远程服务——远程桌面会话主机——会话时间限制

“设置已中断会话的时间限制”设置为“已启用”

“结束已断开连接的会话”设置为“5分钟”

十、强制启用SSL

当为服务器进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听。

打开“运行-输入命令 【gpedit.msc】-本地组策略编辑器—计算机配置—管理模板—windows 组件—远程桌面服务—远程桌面会话主机—安全

启用“设置客户端连接加密级别”,将加密等级设置为高级。

启用“远程(RDP)连接要求使用指定的安全层”安全层选择SSL。                

以上几点简单设置,是可以轻松提升服务器的安全等级,当然也可以选择例如德迅云安全这类服务商免费提供安全防护方案,更为全面,针对 SQL注入、XSS攻击、命令/代码执行、文件包含、木马上传、路径穿越、恶意扫描等OWASP TOP 10攻击都是有专门的人员24小时提供安全。

http://www.yayakq.cn/news/597198/

相关文章:

  • 哪里有可以做空比特币的网站昔阳做网站公司
  • 南宫28在线注册网站虚拟主机 多个网站
  • 深圳优秀网站设计wordpress重定向地址不匹配
  • 上海专业做网站建设如何做淘宝关键词搜索
  • html5优秀企业网站阜阳做网站的网络公司
  • 上海模板网站微信小程序开发常见问题
  • 网站建设优化兼职app开发用到的技术
  • 手机端网站关键字排名做网站如何适应分辨率
  • 网站服务器共享的 vps微商城平台排行榜前十名
  • 做网站需要美工吗全屋定制设计培训学校哪里有
  • 兰州网站外包菜鸟教程网站开发
  • 福建建设银行招聘网站最全的wordpress 中文手册
  • 电龙网站建设两个wordpress互通
  • 做网站要钱吗?四川城乡建设网站首页
  • 南京市网站建设公司建湖做网站的公司
  • 地情网站建设方案wordpress 父页面跳转
  • 网站开发 质量管理wordpress icp
  • 360做网站吗wordpress event
  • 江北区城乡建设部网站首页单位网站及政务新媒体建设管理
  • 怎么做自己的网站自建一个页面网站开发入那个科目
  • 黑龙江网站设计便宜的网站建设
  • 域名注册之后如何建设网站长春一般做一个网站需要多少钱
  • 安阳哪里做360网站做心理咨询可以在哪些网站发贴
  • 北京网站优化公司获取更多付费流量
  • 安徽教育云网站建设wordpress快应用
  • 媒体网站推广方法关于网站建设的实训报告
  • 网站备案幕布拍照是什么做外贸网站需要什么卡
  • 宁波网站建设股份公司网站里的搜索怎么做的
  • 网站开发用户注册招聘网站建设的意义
  • 建站程序排名整站优化工具