久久福利_99r_国产日韩在线视频_直接看av的网站_中文欧美日韩_久久一

您的位置:首頁技術文章
文章詳情頁

Windows2003服務器安全加固方案(一)

瀏覽:127日期:2024-02-21 08:53:36

B、本地策略——>用戶權限分配

關閉系統(tǒng):只有Administrators組、其它全部刪除。

通過終端服務拒絕登陸:加入Guests、User組

通過終端服務允許登陸:只加入Administrators組,其他全部刪除

C、本地策略——>安全選項

交互式登陸:不顯示上次的用戶名 啟用

網(wǎng)絡訪問:不允許SAM帳戶和共享的匿名枚舉啟用

網(wǎng)絡訪問:不允許為網(wǎng)絡身份驗證儲存憑證 啟用

網(wǎng)絡訪問:可匿名訪問的共享 全部刪除

網(wǎng)絡訪問:可匿名訪問的命全部刪除

網(wǎng)絡訪問:可遠程訪問的注冊表路徑全部刪除

網(wǎng)絡訪問:可遠程訪問的注冊表路徑和子路徑全部刪除

帳戶:重命名來賓帳戶重命名一個帳戶

帳戶:重命名系統(tǒng)管理員帳戶 重命名一個帳戶

4.本地賬戶策略:

在賬戶策略->密碼策略中設定:

密碼復雜性要求啟用

密碼長度最小值 6位

強制密碼歷史 5次

最長存留期 30天

在賬戶策略->賬戶鎖定策略中設定:

賬戶鎖定 3次錯誤登錄

鎖定時間 20分鐘

復位鎖定計數(shù) 20分鐘

5. 修改注冊表配置:

5.1 通過更改注冊表

local_machinesystemcurrentcontrolsetcontrollsa-restrictanonymous = 1來禁止139空連接

5.2 修改數(shù)據(jù)包的生存時間(ttl)值

hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters

defaultttl reg_dword 0-0xff(0-255 十進制,默認值128)

5.3 防止syn洪水攻擊

hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters

synattackprotect reg_dword 0x2(默認值為0x0)

5.4禁止響應icmp路由通告報文

hkey_local_machinesystemcurrentcontrolset

servicestcpipparametersinterfacesinterface

performrouterdiscovery reg_dword 0x0(默認值為0x2)

5.5防止icmp重定向報文的攻擊

hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters

enableicmpredirects reg_dword 0x0(默認值為0x1)

5.6不支持igmp協(xié)議

hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters

5.7修改3389默認端口:

運行 Regedt32 并轉到此項:

HKEY_LOCAL_MACHINESystemCurrentControlSetControl

Terminal ServerWinStationsRDP-Tcp, 找到“PortNumber子項,您會看到值 00000D3D,它是 3389 的十六進制表示形式。使用十六進制數(shù)值修改此端口號,并保存新值。

禁用不必要的服務不但可以降低服務器的資源占用減輕負擔,而且可以增強安全性。下面列出了

igmplevel reg_dword 0x0(默認值為0x2)

5.8 設置arp緩存老化時間設置

hkey_local_machinesystemcurrentcontrolsetservices:tcpipparameters

arpcachelife reg_dword 0-0xffffffff(秒數(shù),默認值為120秒)

arpcacheminreferencedlife reg_dword 0-0xffffffff(秒數(shù),默認值為600)

5.9禁止死網(wǎng)關監(jiān)測技術

hkey_local_machinesystemcurrentcontrolsetservices:tcpipparameters

enabledeadgwdetect reg_dword 0x0(默認值為ox1)

5.10 不支持路由功能

hkey_local_machinesystemcurrentcontrolsetservices:tcpipparameters

ipenablerouter reg_dword 0x0(默認值為0x0)

相關文章:
主站蜘蛛池模板: 亚洲在线视频 | 亚洲区国产区 | 亚洲精品久久久久久久久久久 | 91亚洲国产 | 亚洲成人av | 国产成人午夜视频 | 亚州精品视频 | 欧美6一10sex性hd| 精品1区 | av网站在线免费看 | 午夜精品久久久久久99热软件 | 欧美日韩另类在线 | 超碰av在线 | 亚洲网色 | 日韩精品视频在线播放 | 99久久99热这里只有精品 | 欧美福利专区 | 国产精品亚洲一区二区三区在线 | 精品亚洲国产成av人片传媒 | 综合网av | 视频一区在线观看 | 不用播放器的毛片 | 国产中文字幕一区 | 81精品国产乱码久久久久久 | 日日射天天干 | 日韩欧美国产一区二区三区 | 欧美日韩高清一区 | 成人午夜视频在线观看 | 免费视频爱爱太爽了 | 伊人电院网| 91麻豆精品国产91久久久久 | 精品久久一二三区 | 九九亚洲 | 欧美日韩精品一区 | 在线观看中文字幕 | 日韩在线视频一区 | 天天影视网色香欲综合网无拦截 | 操老逼| 黄色av网站在线观看 | 在线观看三级av | 中文字幕国产日韩 |