win系统加固基础版---[曾经的笔记]

2024-06-01 17:32

本文主要是介绍win系统加固基础版---[曾经的笔记],希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1、账户安全
1、账户分配
  1. 应为不同用户分配不同的权限
  2. 每一个用户包含一个名称和一个密码
  3. 用户账户拥有唯一的安全标识符(SID)
whoami /user    //查看用户标识
  1. 应对administrator账户进行重命名,并禁用guest(来宾)账户
  2. 应删除或锁定过期账户、无用账户
>1、进用户管理删除或锁定
>2、net user 账户  /del   //删除账户
>3、net user 账户 /active:no   //停用账户
2、账户权限
  1. 应只允许指定授权账户对主机进行远程访问
  2. 应按实际情况为各个账户分配最小权限
3、口令管理
  1. 账号口令长度至少8位,且因包含数字、字母和特殊字符中至少2类的组合
  2. 应设置口令最长使用期限小于90天
  3. 应配置操作系统用户不能重复使用最近5次(包含5次)已使用过的口令
  4. 应配置当用户连续认证失败5次,锁定该账户30分钟
2、文件安全
1、文件系统
  1. 文件系统即在外部存储设备上组织文件的方法
  2. 常见的文件系统
FAT
NTFS
EXT
  1. NTFS文件系统的特点
>1、分配了正确的访问权限后,用户才能访问其资源
>2、设置权限防止资源被篡改、删除
>3、提高磁盘读写性能
>4、可靠性强(加密文件系统、访问控制列表)
>5、磁盘利用率(压缩、磁盘配额)
  1. 更改文件权限格式
convert 盘:/FS:NTFS
  1. 文件权限设置
>1、不同用户对不同文件设置不同的文件权限
>2、统一用户属于两个组,那么他会拥有两个组的文件权限
>3、拒绝权限是文件权限最高的权限
  1. 文件加密(EFS)
>1、加密后的文件只有当前用户能读取(其他用户无法复制读取,如果是管理员可以删除)
>2、运行certmgr.msc查看加密证书;可以导出证书保存(如果证书泄露其他人也能解密文件并读取)
>3、通过3389远程登陆时可以操作加密文件,(负责到本地,可以读取文件内容,它会将证书自动复制到本地)
  1. 磁盘配额
>1、限制指定用户能够使用的磁盘空间,避免因某个用户的过度使用磁盘造成其他用户无法正常工作
>2、在磁盘属性-->配额-->配额项中设置(默认不启用)
3、共享安全
1、配置共享文件
  1. 打开文件夹属性–>共享–>指定用户访问–>设置权限(NTFS权限与共享权限默认是一致的,可以分开)
组账户users不具有设置共享的权限
  1. 访问方式
* \\ip
* \\主机名
  1. 共享权限
* 读者
* 参与者
* 共有者 
2、 共享安全
  1. 应关闭win默认开启的共享文件夹
  2. 应设置共享文件夹的访问权限,仅允许授权的账户共享此文件夹
4、服务及补丁安全
1、服务安全
  1. 应关闭不必要的服务
  2. 应确保系统时间与NTP服务器同步
2、补丁安全
  1. 应确保操作系统版本更新至最新
  2. 应确保业务不受影响的情况下及时更新操作系统补丁
5、防御机制和安全审计
1、日志审计
  1. 应合理配置系统日志审核策略
* 审核系统登陆事件  成功/失败
* 审核账户管理   成功/失败
* 审核登陆事件   成功/失败
* 审核对象访问   成功
* 审核策略更改   成功/失败
* 审核特权使用   成功/失败
* 审核系统事件   成功/失败
  1. 应设置日志存储规则,保证足够的日志存储空间
设置“日志大小上限”值为204800 KB(根据实际需求设置),在“达到日志大小上限时”勾选“按需要覆盖事件”
  1. 应更改日志默认存放路径
点击“开始->运行->Regedit->HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application”的“File”子项更改日志默认存储路径
  1. 应定期对系统日志进行备份
1)建立日志备份管理机制,搭建日志备份存储服务器;
2)依据日志备份管理机制,定期对系统日志进行备份。
3)系统日志至少每3个月进行一次转储,并至少保存6个月。
2、防护机制
  1. 应启用系统自带防火墙,并根据业务需要限定允许通讯的应用程序或端口
1)进入“控制面板->Windows 防火墙->常规”选择启用;
2)进入“控制面板->Windows 防火墙->例外”,在“例外->添加程序/添加端口”编辑允许接通讯的程序或端口,并指定ip地址或范围。
3)在开启Windows防火墙前,需要将远程登录端口和其它必需端口、服务添加至例外,否则会影响正常业务。
  1. 应安装由总部统一部署的防病毒软件,并及时更新。
1)安装总部统一部署的防病毒软件;
2)防病毒软件设置自动更新病毒库。
3)安装防病毒软件后,需确保防病毒的进程和服务未关闭。
6、登陆通信安全
  1. 应禁止远程访问注册表路径和子路径
  2. 应设置远程登陆账户的登陆超时时间为30分钟
  3. 应禁用匿名访问命名管道和共享

这只是以前学习的笔记,如在今后的工作中有新的,会更新此文章。

这篇关于win系统加固基础版---[曾经的笔记]的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1021656

相关文章

Tolua使用笔记(上)

目录   1.准备工作 2.运行例子 01.HelloWorld:在C#中,创建和销毁Lua虚拟机 和 简单调用。 02.ScriptsFromFile:在C#中,对一个lua文件的执行调用 03.CallLuaFunction:在C#中,对lua函数的操作 04.AccessingLuaVariables:在C#中,对lua变量的操作 05.LuaCoroutine:在Lua中,

AssetBundle学习笔记

AssetBundle是unity自定义的资源格式,通过调用引擎的资源打包接口对资源进行打包成.assetbundle格式的资源包。本文介绍了AssetBundle的生成,使用,加载,卸载以及Unity资源更新的一个基本步骤。 目录 1.定义: 2.AssetBundle的生成: 1)设置AssetBundle包的属性——通过编辑器界面 补充:分组策略 2)调用引擎接口API

RedHat运维-Linux文本操作基础-AWK进阶

你不用整理,跟着敲一遍,有个印象,然后把它保存到本地,以后要用再去看,如果有了新东西,你自个再添加。这是我参考牛客上的shell编程专项题,只不过换成了问答的方式而已。不用背,就算是我自己亲自敲,我现在好多也记不住。 1. 输出nowcoder.txt文件第5行的内容 2. 输出nowcoder.txt文件第6行的内容 3. 输出nowcoder.txt文件第7行的内容 4. 输出nowcode

Vim使用基础篇

本文内容大部分来自 vimtutor,自带的教程的总结。在终端输入vimtutor 即可进入教程。 先总结一下,然后再分别介绍正常模式,插入模式,和可视模式三种模式下的命令。 目录 看完以后的汇总 1.正常模式(Normal模式) 1.移动光标 2.删除 3.【:】输入符 4.撤销 5.替换 6.重复命令【. ; ,】 7.复制粘贴 8.缩进 2.插入模式 INSERT

零基础STM32单片机编程入门(一)初识STM32单片机

文章目录 一.概要二.单片机型号命名规则三.STM32F103系统架构四.STM32F103C8T6单片机启动流程五.STM32F103C8T6单片机主要外设资源六.编程过程中芯片数据手册的作用1.单片机外设资源情况2.STM32单片机内部框图3.STM32单片机管脚图4.STM32单片机每个管脚可配功能5.单片机功耗数据6.FALSH编程时间,擦写次数7.I/O高低电平电压表格8.外设接口

《offer来了》第二章学习笔记

1.集合 Java四种集合:List、Queue、Set和Map 1.1.List:可重复 有序的Collection ArrayList: 基于数组实现,增删慢,查询快,线程不安全 Vector: 基于数组实现,增删慢,查询快,线程安全 LinkedList: 基于双向链实现,增删快,查询慢,线程不安全 1.2.Queue:队列 ArrayBlockingQueue:

通信系统网络架构_2.广域网网络架构

1.概述          通俗来讲,广域网是将分布于相比局域网络更广区域的计算机设备联接起来的网络。广域网由通信子网于资源子网组成。通信子网可以利用公用分组交换网、卫星通信网和无线分组交换网构建,将分布在不同地区的局域网或计算机系统互连起来,实现资源子网的共享。 2.网络组成          广域网属于多级网络,通常由骨干网、分布网、接入网组成。在网络规模较小时,可仅由骨干网和接入网组成

ps基础入门

1.基础      1.1新建文件      1.2创建指定形状      1.4移动工具          1.41移动画布中的任意元素          1.42移动画布          1.43修改画布大小          1.44修改图像大小      1.5框选工具      1.6矩形工具      1.7图层          1.71图层颜色修改          1

操作系统实训复习笔记(1)

目录 Linux vi/vim编辑器(简单) (1)vi/vim基本用法。 (2)vi/vim基础操作。 进程基础操作(简单) (1)fork()函数。 写文件系统函数(中等) ​编辑 (1)C语言读取文件。 (2)C语言写入文件。 1、write()函数。  读文件系统函数(简单) (1)read()函数。 作者本人的操作系统实训复习笔记 Linux

Linux系统稳定性的奥秘:探究其背后的机制与哲学

在计算机操作系统的世界里,Linux以其卓越的稳定性和可靠性著称,成为服务器、嵌入式系统乃至个人电脑用户的首选。那么,是什么造就了Linux如此之高的稳定性呢?本文将深入解析Linux系统稳定性的几个关键因素,揭示其背后的技术哲学与实践。 1. 开源协作的力量Linux是一个开源项目,意味着任何人都可以查看、修改和贡献其源代码。这种开放性吸引了全球成千上万的开发者参与到内核的维护与优化中,形成了