[系统安全配置.pptVIP

  1. 1、本文档共59页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[系统安全配置

Windows操作系统安全配置 Windows 系统安全配置 Windows系统安全措施初级篇 NTFS分区 把服务器的所有分区都改成NTFS格式。NTFS文件系统要比FAT、FAT32的文件系统安全得多 确认分区 进入DOS 输入命令:chkntfs 盘符 Windows系统安全措施初级篇 NTFS分区 转换分区(将FNT分区转换为NTFS分区) 进入DOS 输入命令:convert 盘符 /fs:ntfs Windows系统安全措施中级篇 操作系统安全策略 利用Windows安全配置工具配置安全策略 管理工具→本地安全策略 关闭不必要的端口 C:\windows\system32\drivers\etc\services 具体操作见另外文档 Windows系统安全措施中级篇 开启审核策略 安全审核是Windows最基本的入侵检测方法。当有人尝试对系统进行某种方式入侵时,都会被安全审核记录下来 表中所列审核是必须开启的,其他的可以根据需要增加 Windows系统安全措施中级篇 开启审核策略 Windows系统安全措施中级篇 开启审核策略 Windows系统安全措施中级篇 开启密码策略 密码对系统安全非常重要。本地安全设置中密码策略在默认情况下均未开启 Windows系统安全措施中级篇 开启密码策略 密码对系统安全非常重要。本地安全设置中密码策略在默认情况下均未开启 Windows系统安全措施中级篇 开启帐户密码 开启帐户策略可有效的防止字典式攻击 Windows系统安全措施中级篇 开启帐户密码 开启帐户策略可有效的防止字典式攻击 Windows系统安全措施中级篇 不显示上次登录 默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆帐户名。本地登陆对话框也是一样 设置方法:管理工具→本地安全策略→本地策略→安全选项→登录屏幕上不显示上次登录的用户名→已启用→确定 Windows系统安全措施中级篇 不显示上次登录 默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆帐户名。本地登陆对话框也是一样 设置方法:管理工具→本地安全策略→本地策略→安全选项→登录屏幕上不显示上次登录的用户名→已启用→确定 Windows系统安全措施中级篇 不显示上次登录 修改注册表禁止显示上次登录名 在HKEY_LOCAL_MACHINE主键下修改子键:Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\DontDisplayLastUserName,将数值数据改成1 Windows系统安全措施中级篇 不显示上次登录 修改注册表禁止显示上次登录名 Windows系统安全措施中级篇 不显示上次登录 修改注册表禁止显示上次登录名 Windows系统安全措施中级篇 不显示上次登录 修改注册表禁止显示上次登录名 不显示上次登录 如果在HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\中无DontDisplayLastUserName,则创建一个,并将数值数据置为1 方法 Windows系统安全措施中级篇 禁止建立空连接 默认情况下,任何用户通过空连接连上服务器,可以枚举出帐号,猜测密码 可通过修改注册表来禁止建立空连接 在HKEY_LOCAL_MACHINE主键下修改子键:System\CurrentControlSet\Control\LSA\RestrictAnonymous,将键值改成“1” Windows系统安全措施中级篇 禁止建立空连接 Windows系统安全措施高级篇 关闭默认共享 Windows安装后,系统会创建一些隐藏的共享,可以在DOS提示符下输入命令Net Share 查看 如何防范IPC$入侵 关闭共享 关闭139、445端口 安装防火墙,设置端口过滤 给计算机的重要帐户设置复杂密码(15,大小写字母符号) Windows系统安全措施高级篇 关闭默认共享 停止默认共享方法:管理工具→计算机管理→共享文件夹→共享,在相应的共享文件夹上按右键,点停止共享 关闭默认共享 关闭默认共享 关闭默认共享 方法四:停止服务法 (最简单的方式) 在弹出的“常规”标签中把“启动类型”由原来的“自动”更改为“已禁用”。然后单击下面“服务状态”的“停止”按钮 确认 关闭默认共享 关闭默认共享 关闭默认共享 关闭默认共享 关闭默认共享

文档评论(0)

tiantiande + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档