- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * * * 企业网络安全和管理 Enterprise Network Security and Management 加密技术 PKI公钥数字证书技术 防火墙技术 VPN技术 IDS入侵检测系统 windows系统安全管理 《企业网络安全》课程结构 企业网络安全 网络安全绪论 Linux服务器安全管理 主要内容 Windows安全设置 组策略 注册表 服务的安全设置 组策略设置 安全选项 启用不允许匿名访问SAM帐号和共享; 启用不允许为网络验证存储凭据或Passport; 启用交互登录:不显示上次的用户名; 启用在下一次密码变更时不存储LANMAN哈希值; 网络访问:可匿名访问的共享 全部删除 网络访问:可匿名访问的命名管道 全部删除 网络访问:可远程访问的注册表路径 全部删除 网络访问:可远程访问的注册表路径和子路径全部删除 帐户:重命名来宾帐户 重命名一个帐户 帐户:重命名系统管理员帐户 重命名一个帐户 组策略设置 本地策略—审核策略 审核策略更改 成功 失败 审核登录事件 成功 失败 审核对象访问 失败 审核过程跟踪 无审核 审核目录服务访问 失败 审核特权使用 失败 审核系统事件 成功 失败 审核账户登录事件 成功 失败 审核账户管理 成功 失败 组策略设置 本地策略—用户权限分配 关闭系统:只有Administrators组、其它全部删除。 通过终端服务拒绝登陆:加入Guests、User组 通过终端服务允许登陆:只加入Administrators组,其他全部删除 从通过网络访问此计算机中删除Power Users和Backup Operators; 禁止IIS匿名用户在本地登录; 组策略设置 账户策略-密码策略 密码复杂性要求启用 密码长度最小值 6位 强制密码历史 5次 最长存留期 30天 账户策略-账户锁定策略 账户锁定 3次错误登录 锁定时间 20分钟 复位锁定计数 20分钟 修改注册表 禁止139空连接 Hkey_local_machine\system\currentcontrolset\control\lsa-restrictanonymous = 1 修改数据包的生存时间(ttl)值 hkey_local_machine\system\currentcontrolset\services\tcpip\parameters defaultttl reg_dword 0-0xff(0-255 十进制,默认值128) 修改注册表 防止syn洪水攻击 hkey_local_machine\system\currentcontrolset\services\tcpip\parameters synattackprotect reg_dword 0x2(默认值为0x0) 禁止响应icmp路由通告报文 hkey_local_machine\system\currentcontrolset \services\tcpip\parameters\interfaces\interface performrouterdiscovery reg_dword 0x0(默认值为0x2) 修改注册表 防止icmp重定向报文的攻击 hkey_local_machine\system\currentcontrolset\services\tcpip\parameters enableicmpredirects reg_dword 0x0(默认值为0x1) 禁用3389端口 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp, 找到“PortNumber”子项,您会看到值 00000D3D,它是 3389 的十六进制表示形式。使用十六进制数值修改此端口号,并保存新值。 修改注册表 设置arp缓存老化时间设置 hkey_local_machine\system\currentcontrolset\services\tcpip\parameters arpcachelife reg_dword 0-0xffffffff(秒数,默认值为120秒) arpcacheminreferencedlife reg_dword 0-0xffffffff(秒数,默认值为600) 修改注册表 禁止死网关监测技术 hkey_local_machine\system\currentcontrolset\services:\tcpip\parameters enabledeadgwdete
您可能关注的文档
最近下载
- 《医疗和疾控机构后勤安全生产工作管理指南(2023年版)》——医用气体安全管理指南实践分享.pdf VIP
- 温州育英国际实验学校初一招生试卷语文试卷.docx VIP
- 建筑工程资料承包合同.docx VIP
- 房地产公司资金平衡表(深度好表).xlsx VIP
- 新解读《HJ 1285-2023屠宰及肉类加工业污染防治可行技术指南》最新解读.docx VIP
- 离心式冷水机组调试方案.pdf VIP
- 2024人教版小学三年级劳动技术上册第一单元:纸工大单元整体教学设计.docx
- 范例9:悬挑式脚手架专项施工方案.pdf VIP
- HSK(四级)词汇整理.pdf VIP
- 1994年全国高中化学竞赛试题.pdf VIP
文档评论(0)