国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > OS > Win2008 > 正文

WINDOWS server 2008 r2,win2012 r2 服務器安全加固實戰

2024-09-10 12:01:10
字體:
來源:轉載
供稿:網友

主機安全

啟用防火墻
阿里云windows Server 2008 R2默認居然沒有啟用防火墻。2012可能也是這樣的,不過這個一定要檢查!

補丁更新
啟用windows更新服務,設置為自動更新狀態,以便及時打補丁。不要用360了,360安全衛士不支持2008補丁的安裝

阿里云windows Server 2008 R2默認為自動更新狀態,2012可能也是這樣的,不過這個一定要檢查!

賬號口令

優化賬號

操作目的

減少系統無用賬號,降低風險

加固方法

“Win+R”鍵調出“運行”->compmgmt.msc(計算機管理)->本地用戶和組。

1、刪除不用的賬號,系統賬號所屬組是否正確。云服務剛開通時,應該只有一個administrator賬號和處于禁用狀態的guest賬號;

2、確保guest賬號是禁用狀態

3、買阿里云時,管理員賬戶名稱不要用administrator

備注

 

口令策略

操作目的

增強口令的復雜度及鎖定策略等,降低被暴力破解的可能性

加固方法

“Win+R”鍵調出“運行”->secpol.msc (本地安全策略)->安全設置

1、賬戶策略->密碼策略

密碼必須符合復雜性要求:啟用

密碼長度最小值:8個字符

密碼最短使用期限:0天

密碼最長使用期限:90天

強制密碼歷史:1個記住密碼

用可還原的加密來存儲密碼:已禁用

2、本地策略->安全選項

交互式登錄:不顯示最后的用戶名:啟用

備注

“Win+R”鍵調出“運行”->gpupdate /force立即生效

網絡服務

優化服務(1)

操作目的

關閉不需要的服務,減小風險

加固方法

“Win+R”鍵調出“運行”->services.msc,以下服務改為禁用:

Application  Layer Gateway Service(為應用程序級協議插件提供支持并啟用網絡/協議連接)

Background  Intelligent Transfer Service(利用空閑的網絡帶寬在后臺傳輸文件。如果服務被停用,例如Windows Update 和 MSN Explorer的功能將無法自動下載程序和其他信息)

Computer Browser(維護網絡上計算機的更新列表,并將列表提供給計算機指定瀏覽)

DHCP Client

Diagnostic Policy Service

Distributed Transaction Coordinator

DNS Client

Distributed Link Tracking Client

Remote Registry(使遠程用戶能修改此計算機上的注冊表設置)

Print Spooler(管理所有本地和網絡打印隊列及控制所有打印工作)

Server(不使用文件共享可以關閉,關閉后再右鍵點某個磁盤選屬性,“共享”這個頁面就不存在了)

Shell Hardware Detection

TCP/IP NetBIOS Helper(提供 TCP/IP (NetBT) 服務上的NetBIOS 和網絡上客戶端的NetBIOS 名稱解析的支持,從而使用戶能夠共享文件、打印和登錄到網絡)

Task Scheduler(使用戶能在此計算機上配置和計劃自動任務)

Windows Remote Management(47001端口,Windows遠程管理服務,用于配合IIS管理硬件,一般用不到)

Workstation(創建和維護到遠程服務的客戶端網絡連接。如果服務停止,這些連接將不可用)

備注

用服務需謹慎,特別是遠程計算機

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 博罗县| 大足县| 郴州市| 神农架林区| 丰都县| 东光县| 策勒县| 海城市| 东乡族自治县| 昭觉县| 高碑店市| 博爱县| 宜宾县| 绥滨县| 来安县| 邹平县| 双鸭山市| 龙井市| 玉山县| 兴和县| 西安市| 灵山县| 常熟市| 神农架林区| 丹阳市| 达州市| 西畴县| 称多县| 苍山县| 宜州市| 方城县| 恩平市| 吴桥县| 基隆市| 汉中市| 团风县| 托里县| 湘西| 开原市| 威信县| 宣武区|