Windows2003安全加固

一、系统用户口令及策略加固

1、查看系统“本地安全设置”-“帐户策略”中“ 密码策略”和“账号锁定策略”当前情况

2、禁用 guest 账户权限

3、Administrator 帐户重命名

二、日志及审核策略配置

  1. 设置主机审核策略,在“本地安全策略”-“本地策略”中查看系统“审核策略”。对重要事件进行审核记录,方便日后出现问题时查找问题根源

  2. 调整事件日志的大小及覆盖策略。增大日志大小,避免由于日志文件容量过小导致重要日志记录遗漏

     

三、安全选项策略配置

1、Microsoft 网络服务器:当登录时间用完时自动注销用户,可以避免用户在不适合的时间登录到系统,或者用户登录到系统后忘记退出登录

2、Microsoft 网络服务器:在挂起会话之前所需的空闲时间,设置挂起会话之前所需的空闲时间为 30 分钟

3、Microsoft 网络客户端:发送未加密的密码到第三方 SMB 服务器,禁止发送未加密的密码到第三方 SMB 服务器

4、故障恢复控制台:允许自动系统管理级登录, 该特性可能会导致任何可以重起系统的人绕过账号口令限制和其它安全设置而访问系统。

5 、交互式登录:不显示上次的用户名,登陆时不显示上次的用户名,防止暴露用户名。

6、网络访问:不允许 SAM 帐户和共享的匿名枚举,禁止使用匿名用户空连接枚举系统敏感信息

7、审核:对全局系统对象的访问进行审核

8、审核:对备份和还原权限的使用进行审核

 

四、用户权限策略配置

1、关闭系统: 只保留 Administrators 组

2 、通过终端服务拒绝登陆:加入 Guests、 User 组

3 、通过终端服务允许登陆:只加入 Administrators 组

4 、从网络访问此计算机中删除 PowerUsers 和 BackupOperators

 

五、注册表安全设置

1、禁止自动登录

2、启用源路由欺骗保护

3、防止 SYN Flood 攻击

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值