致远 协同管理软件 V7.1SP1 系统安全注意事项.docxVIP

致远 协同管理软件 V7.1SP1 系统安全注意事项.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
北京致远互联软件股份有限公司 PAGE 3 / NUMPAGES 8 北京致远互联软件股份有限公司 PAGE 1 / NUMPAGES 8 致远协同管理软件 系统安全注意事项 北京致远互联软件股份有限公司 2019年8月 前言 本手册对协同管理系统常见的系统安全相关事宜进行说明。如对手册存在疑问,可与致远互联的客户服务人员联系。 目录 TOC \o 1-3 \h \z \u 致远协同管理软件 1 系统安全注意事项 1 1 Windows系统安全 4 1.1 Windows安全补丁 4 1.2 Windows分区 4 1.3 Windows帐户 4 1.4 Windows服务 4 1.5 Windows策略 5 1.6 网络服务安全管理 5 1.7 其他 6 2 服务端安全 7 2.1 数据库安全 7 2.2 中间件安全 7 2.3 Apache安全 7 2.4 操作系统安全 7 2.5 启用HTTPS 7 2.6 数据信息安全 7 3 客户端安全 8 3.1 客户端环境安全 8 3.2 客户端认证安全 8 Windows系统安全 本章节主要描述操作系统环境安全方面的事宜,请认真阅读。 Windows安全补丁 请定期从微软网站更新最新的安全补丁。 Windows分区 分区要求 系统分区、协同应用程序所在分区必须为NTFS格式。 权限要求 系统分区只给administrator、system权限; 协同应用程序所在分区只给administrator、system权限,若为Win2008、Vista、Win7操作系统,启动协同的startup.bat时,请以管理员身份启动; C:/Documents and Settings/All Users/Application Data目录需再次设置权限给administrator、system,去掉everyone用户,其他分区只给administrator用户权限。 Windows帐户 尽量不创建其他系统管理用户,更改Administrator用户默认的账户名及描述,密码最好采用数字加大小写字母组合且有一定长度,并定期更改密码。 建议新建一个名为Administrator的陷阱帐号,为其设置最小的权限,然后输入复杂组合的密码。 将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码。 Windows服务 在运行中输入services.msc回车,打开Windows服务项,禁用掉一些不需要可能造成安全隐患的服务。 建议禁止服务项有以下几种: Remote Registry服务,远程连接注册表 Task Scheduler服务,自动运行程序 Telnet服务,telnet远程登录 Workstation服务,禁止掉,以防止一些系统漏洞、敏感信息的获取 Server服务,默认共享,服务器不需要共享可禁止 TCP/IP NetBIOS Helper服务,服务器不需要共享可禁止 IIS服务,不需要则停用或卸载,IIS在操作系统安装时可选择不安装 Windows策略 在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置。 在安全设置-帐户策略-帐户锁定策略,将帐户设为:三次登陆无效、锁定时间为30分钟、复位锁定计数设为30分钟。 在安全设置-本地策略-安全选项中,对以下描述选项做对应操作: 交互式登陆:不显示上次的用户名 启用 网络访问:可匿名访问的共享 全部删除 网络访问:可匿名访问的命名管道 全部删除 网络访问:可远程访问的注册表路径 全部删除 网络访问:可远程访问的注册表路径和子路径 全部删除 帐户:重命名来宾帐户 重命名一个来宾帐户 在安全设置-本地策略-用户权限分配中,对以下描述选项做对应操作: 关闭系统:只有Administrators组、其它全部删除; 通过终端服务拒绝登陆:加入Guests、Users组; 通过终端服务允许登陆:只加入Administrators组其他全部删除; 安全设置-本地策略-审核策略,在创建审核项目时,需要注意的是如果审核的项目太多,生成的事件也就越多,那么要想发现严重的事件也越难,当然如果审核的太少也会影响你发现严重的事件,你需要根据情况在这二者之

文档评论(0)

智云知识库 + 关注
实名认证
服务提供商

智云知识库,提供专业的行业解决方案等知识文档,专注ERP、CRM、MES、数字孪生、智能制造等行业

1亿VIP精品文档

相关文档