- 1、本文档共96页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
主机操作系统加固策略
主机操作系统加固策略
Windows 2003操作系统加固方案
系统基本信息
基本信息 设备所在地 正式域名/主机名 主机用途 Web服务器 外部IP地址 内部IP地址 操作系统 版本号 硬件信息 中央处理器 Intel 内存 外部存储设备 核心应用服务信息 Iis www服务
安全补丁检测及安装
实施编号: Topsec-Win2003-1101 实施名称: 补丁检测及安装 系统当前状态: 运行cmd打开命令提示符窗口,再输入systeminfo查看目前补丁信息
实施方案: 确认系统安装了SP2;
使用Windows update或者手工安装最新补丁 实施目的: 升级操作系统为最新版本,修补所有已知的安全漏洞 实施风险: 安装某些补丁可能导致主机启动失败,或其他未知情况发生,建议先在测试机器上安装测试后再实施部署到生产机上 回退方案 卸载安装补丁 是否实施: 实施工程师备注:
系统用户口令及策略加固
实施编号: Topsec-Win2003-1201 实施名称: 系统用户口令策略加固 系统当前状态: 查看系统“本地安全设置”-“帐户策略”中“ 密码策略”和“账号锁定策略”当前情况:(以下为示例图)
实施方案: 密码必须符合复杂性要求:启用
密码长度最小值 8个字符
密码最长使用期限: 90天
强制密码历史: 24个记住的密码
帐户锁定阀值: 3次无效登陆
帐户锁定时间: 15分钟
复位帐户锁定计数器: 15分钟之后
策略更改后,督促现有用户更改其登陆口令以符合最新策略要求。 实施目的: 保障用户账号及口令的安全,防止口令猜测攻击。 实施风险: 账号锁定后15分钟后才解锁。 回退方案 恢复默认值 是否实施: 实施工程师备注:
实施编号: Topsec-Win2003-1202 实施名称: 禁用guest账户权限 系统当前状态: 实施方案: 开始—控制面板—管理工具—计算机管理—本地用户和组—用户—guest—右键—属性—常规—选择用户已停用 实施目的: Guest账号无法删除,故应避免Guest账号被黑客激活作为后门使用。 实施风险: 无 回退方案 启用GUEST用户 是否实施: 实施工程师备注:
实施编号: Topsec-Win2003-1203 实施名称: Administrator帐户重命名 系统当前状态: 实施方案: 开始—控制面板—管理工具—计算机管理—本地用户和组—用户—选择administrator—右键重命名 实施目的: Administrator是系统默认管理员帐户,重命名Administrator可增加账号安全性。 实施风险: 无 回退方案 修改回到默认用户Administrator 是否实施: 实施工程师备注: 日志及审核策略配置
实施编号: Topsec-Win2003-1301 实施名称: 设置主机审核策略 系统当前状态: 在“本地安全策略”-“本地策略”中查看系统“审核策略”:
(以下为示例图)
实施方案: 审核策略更改 成功,失败
审核登陆事件 成功,失败
审核对象访问 失败
审核目录服务访问 成功,失败
审核特权使用 失败
审核系统事件 成功,失败
审核账户登陆事件 成功,失败
审核帐户管理 成功,失败 实施目的: 对重要事件进行审核记录,方便日后出现问题时查找问题根源。 实施风险: 无 回退方案 恢复默认状态 是否实施: 实施工程师备注:
实施编号: Topsec-Win2003-1302 实施名称: 调整事件日志的大小及覆盖策略 系统当前状态: 日志类型 日志大小 覆盖策略
应用程序日志 K 覆盖早于 天的日志
安全日志 K 覆盖早于 天的日志
系统日志 K 覆盖早于 天的日志
实施方案: 日志类型 日志大小 覆盖策略
应用程序日志 80000 K 覆盖早于 30天的日志
安全日志 80000 K 覆盖早于 30天的日志
系统日志 80000K 覆盖早于 30天的日志
其他日志(如存在) 80000 K 覆盖早于 30天的日志
您可能关注的文档
- 中小企业物流方案设计.doc
- 中小企业融资模式研究开题报告.doc
- 中小企业海外上市问题研究.doc
- 中小企业风险管理.doc
- 中小学教师突发情况应急策略.doc
- 中小学教师计算机技术水平考核试卷笔试试题带答案.doc
- 中小学教师计算机考试试题.doc
- 中小学生十大逃生技能训练实战教程.doc
- 中小教师大学教师发表论文首选方法.doc
- 中小河流水环境容量计算模型参数数值计算方法.doc
- 部编版六年级下册道德与法治期末测试卷含答案【典型题】.docx
- 部编版六年级下册道德与法治期末测试卷含答案【名师推荐】.docx
- 部编版六年级下册道德与法治期末测试卷含完整答案(必刷).docx
- 2024年铁路客运工作总结范文(2篇) .pdf
- 部编版六年级下册道德与法治期末测试卷含答案【b卷】.docx
- 部编版六年级下册道德与法治期末测试卷含完整答案(有一套).docx
- 部编版六年级下册道德与法治期末测试卷含完整答案(夺冠).docx
- 部编版六年级下册道德与法治期末测试卷含完整答案(名师系列).docx
- 部编版六年级下册道德与法治期末测试卷含完整答案(名师系列).docx
- 大气高精度温室气体连续自动监测系统运行和质控技术规范.pdf
文档评论(0)