win系统加固基础版---[曾经的笔记]

2024-06-01 17:32

本文主要是介绍win系统加固基础版---[曾经的笔记],希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1、账户安全
1、账户分配
  1. 应为不同用户分配不同的权限
  2. 每一个用户包含一个名称和一个密码
  3. 用户账户拥有唯一的安全标识符(SID)
whoami /user    //查看用户标识
  1. 应对administrator账户进行重命名,并禁用guest(来宾)账户
  2. 应删除或锁定过期账户、无用账户
>1、进用户管理删除或锁定
>2、net user 账户  /del   //删除账户
>3、net user 账户 /active:no   //停用账户
2、账户权限
  1. 应只允许指定授权账户对主机进行远程访问
  2. 应按实际情况为各个账户分配最小权限
3、口令管理
  1. 账号口令长度至少8位,且因包含数字、字母和特殊字符中至少2类的组合
  2. 应设置口令最长使用期限小于90天
  3. 应配置操作系统用户不能重复使用最近5次(包含5次)已使用过的口令
  4. 应配置当用户连续认证失败5次,锁定该账户30分钟
2、文件安全
1、文件系统
  1. 文件系统即在外部存储设备上组织文件的方法
  2. 常见的文件系统
FAT
NTFS
EXT
  1. NTFS文件系统的特点
>1、分配了正确的访问权限后,用户才能访问其资源
>2、设置权限防止资源被篡改、删除
>3、提高磁盘读写性能
>4、可靠性强(加密文件系统、访问控制列表)
>5、磁盘利用率(压缩、磁盘配额)
  1. 更改文件权限格式
convert 盘:/FS:NTFS
  1. 文件权限设置
>1、不同用户对不同文件设置不同的文件权限
>2、统一用户属于两个组,那么他会拥有两个组的文件权限
>3、拒绝权限是文件权限最高的权限
  1. 文件加密(EFS)
>1、加密后的文件只有当前用户能读取(其他用户无法复制读取,如果是管理员可以删除)
>2、运行certmgr.msc查看加密证书;可以导出证书保存(如果证书泄露其他人也能解密文件并读取)
>3、通过3389远程登陆时可以操作加密文件,(负责到本地,可以读取文件内容,它会将证书自动复制到本地)
  1. 磁盘配额
>1、限制指定用户能够使用的磁盘空间,避免因某个用户的过度使用磁盘造成其他用户无法正常工作
>2、在磁盘属性-->配额-->配额项中设置(默认不启用)
3、共享安全
1、配置共享文件
  1. 打开文件夹属性–>共享–>指定用户访问–>设置权限(NTFS权限与共享权限默认是一致的,可以分开)
组账户users不具有设置共享的权限
  1. 访问方式
* \\ip
* \\主机名
  1. 共享权限
* 读者
* 参与者
* 共有者 
2、 共享安全
  1. 应关闭win默认开启的共享文件夹
  2. 应设置共享文件夹的访问权限,仅允许授权的账户共享此文件夹
4、服务及补丁安全
1、服务安全
  1. 应关闭不必要的服务
  2. 应确保系统时间与NTP服务器同步
2、补丁安全
  1. 应确保操作系统版本更新至最新
  2. 应确保业务不受影响的情况下及时更新操作系统补丁
5、防御机制和安全审计
1、日志审计
  1. 应合理配置系统日志审核策略
* 审核系统登陆事件  成功/失败
* 审核账户管理   成功/失败
* 审核登陆事件   成功/失败
* 审核对象访问   成功
* 审核策略更改   成功/失败
* 审核特权使用   成功/失败
* 审核系统事件   成功/失败
  1. 应设置日志存储规则,保证足够的日志存储空间
设置“日志大小上限”值为204800 KB(根据实际需求设置),在“达到日志大小上限时”勾选“按需要覆盖事件”
  1. 应更改日志默认存放路径
点击“开始->运行->Regedit->HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application”的“File”子项更改日志默认存储路径
  1. 应定期对系统日志进行备份
1)建立日志备份管理机制,搭建日志备份存储服务器;
2)依据日志备份管理机制,定期对系统日志进行备份。
3)系统日志至少每3个月进行一次转储,并至少保存6个月。
2、防护机制
  1. 应启用系统自带防火墙,并根据业务需要限定允许通讯的应用程序或端口
1)进入“控制面板->Windows 防火墙->常规”选择启用;
2)进入“控制面板->Windows 防火墙->例外”,在“例外->添加程序/添加端口”编辑允许接通讯的程序或端口,并指定ip地址或范围。
3)在开启Windows防火墙前,需要将远程登录端口和其它必需端口、服务添加至例外,否则会影响正常业务。
  1. 应安装由总部统一部署的防病毒软件,并及时更新。
1)安装总部统一部署的防病毒软件;
2)防病毒软件设置自动更新病毒库。
3)安装防病毒软件后,需确保防病毒的进程和服务未关闭。
6、登陆通信安全
  1. 应禁止远程访问注册表路径和子路径
  2. 应设置远程登陆账户的登陆超时时间为30分钟
  3. 应禁用匿名访问命名管道和共享

这只是以前学习的笔记,如在今后的工作中有新的,会更新此文章。

这篇关于win系统加固基础版---[曾经的笔记]的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1021656

相关文章

JWT + 拦截器实现无状态登录系统

《JWT+拦截器实现无状态登录系统》JWT(JSONWebToken)提供了一种无状态的解决方案:用户登录后,服务器返回一个Token,后续请求携带该Token即可完成身份验证,无需服务器存储会话... 目录✅ 引言 一、JWT 是什么? 二、技术选型 三、项目结构 四、核心代码实现4.1 添加依赖(pom

从基础到高级详解Python数值格式化输出的完全指南

《从基础到高级详解Python数值格式化输出的完全指南》在数据分析、金融计算和科学报告领域,数值格式化是提升可读性和专业性的关键技术,本文将深入解析Python中数值格式化输出的相关方法,感兴趣的小伙... 目录引言:数值格式化的核心价值一、基础格式化方法1.1 三种核心格式化方式对比1.2 基础格式化示例

redis-sentinel基础概念及部署流程

《redis-sentinel基础概念及部署流程》RedisSentinel是Redis的高可用解决方案,通过监控主从节点、自动故障转移、通知机制及配置提供,实现集群故障恢复与服务持续可用,核心组件包... 目录一. 引言二. 核心功能三. 核心组件四. 故障转移流程五. 服务部署六. sentinel部署

基于Python实现自动化邮件发送系统的完整指南

《基于Python实现自动化邮件发送系统的完整指南》在现代软件开发和自动化流程中,邮件通知是一个常见且实用的功能,无论是用于发送报告、告警信息还是用户提醒,通过Python实现自动化的邮件发送功能都能... 目录一、前言:二、项目概述三、配置文件 `.env` 解析四、代码结构解析1. 导入模块2. 加载环

linux系统上安装JDK8全过程

《linux系统上安装JDK8全过程》文章介绍安装JDK的必要性及Linux下JDK8的安装步骤,包括卸载旧版本、下载解压、配置环境变量等,强调开发需JDK,运行可选JRE,现JDK已集成JRE... 目录为什么要安装jdk?1.查看linux系统是否有自带的jdk:2.下载jdk压缩包2.解压3.配置环境

从基础到进阶详解Python条件判断的实用指南

《从基础到进阶详解Python条件判断的实用指南》本文将通过15个实战案例,带你大家掌握条件判断的核心技巧,并从基础语法到高级应用一网打尽,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一... 目录​引言:条件判断为何如此重要一、基础语法:三行代码构建决策系统二、多条件分支:elif的魔法三、

Python WebSockets 库从基础到实战使用举例

《PythonWebSockets库从基础到实战使用举例》WebSocket是一种全双工、持久化的网络通信协议,适用于需要低延迟的应用,如实时聊天、股票行情推送、在线协作、多人游戏等,本文给大家介... 目录1. 引言2. 为什么使用 WebSocket?3. 安装 WebSockets 库4. 使用 We

从基础到高阶详解Python多态实战应用指南

《从基础到高阶详解Python多态实战应用指南》这篇文章主要从基础到高阶为大家详细介绍Python中多态的相关应用与技巧,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、多态的本质:python的“鸭子类型”哲学二、多态的三大实战场景场景1:数据处理管道——统一处理不同数据格式

Python学习笔记之getattr和hasattr用法示例详解

《Python学习笔记之getattr和hasattr用法示例详解》在Python中,hasattr()、getattr()和setattr()是一组内置函数,用于对对象的属性进行操作和查询,这篇文章... 目录1.getattr用法详解1.1 基本作用1.2 示例1.3 原理2.hasattr用法详解2.

Linux查询服务器系统版本号的多种方法

《Linux查询服务器系统版本号的多种方法》在Linux系统管理和维护工作中,了解当前操作系统的版本信息是最基础也是最重要的操作之一,系统版本不仅关系到软件兼容性、安全更新策略,还直接影响到故障排查和... 目录一、引言:系统版本查询的重要性二、基础命令解析:cat /etc/Centos-release详