主机加固报告.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

Windows主机加固方案

一、加固主机列表

本次平安加固效劳的对象包括:

编号

IP地址

操作系统

用途或效劳

Windows2000

AdvancedServer

IIS效劳器

二、加固方案

操作系统加固方案

补丁安装

编号:

Windows-02001

名称:

补丁安装

系统当前状态:

实施方案:

使用Windowsupdate安装最新补丁

实施目的:

可以使系统版本为最新版本

实施风险:

安装补丁可能导致主机启动失败,或其他未知情况发生。

是否实施:

是 否 〔客户填写〕

密码长度最小值7字符密码最长存留期90天

密码长度最小值

7字符

密码最长存留期

90天

密码最短存留期

30天

帐号锁定计数器

5次

帐户锁定时间

5分钟

帐户锁定阀值

1分钟

密码长度最小值

0字符

密码最长存留期

42天

密码最短存留期

0天

帐号锁定计数器

帐户锁定时间

0

帐户锁定阀值

编号:

Windows-03002,Windows-03003,Windows-03004

名称:

帐号口令策略修改

系统当前状态:

实施方案:

实施目的:

保障帐号以及口令的平安

实施风险:

设置帐号策略后可能导致不符合帐号策略的帐号无法登录,需修改不符合帐号策略的密码〔注:管理员不受帐号策略限

制,但管理员密码应复杂以防止被暴力猜想导致平安风险〕。

是否实施:

是 否 〔客户填写〕

编号:

Windows-03002,Windows-03003,Windows-03004

名称:

更改默认管理员用户名

系统当前状态:

默认管理员帐号为administrator

实施方案:

更改默认管理员用户名

实施目的:

默认管理员帐号可能被攻击者用来进行密码暴力猜想,可能

由于太多的错误密码尝试导致该帐户被锁定。建议修改默认

管理员用户名。

实施风险:

无,但此步骤不总是必要。

是否实施:

是 否 〔客户填写〕

网络与效劳加固

编号:

Windows-04005

名称:

将暂时不需要开放的效劳停止

系统当前状态:

已启动且需要停止的效劳包括:

Alerter效劳

ComputerBrowser效劳IPSECPolicyAgent效劳Messenger效劳MicrosoftSearch效劳PrintSpooler效劳

RunAsService效劳

RemoteRegistryService效劳SecurityAccountsManager效劳TaskScheduler效劳

TCP/IPNetBIOSHelperService效劳

实施方案:

开始|运行|services.msc|将上述效劳的启动类型设置为手动并停止上述效劳

实施目的:

防止未知漏洞给主机带来的风险

实施风险:

可能由于管理员对主机所开放效劳不了解,导致该效劳被卸

载。由于某效劳被禁止使得依赖于此效劳的其他效劳不能正常启动。

是否实施:

是 否 〔客户填写〕

文件系统加固

编号:

Windows-05002

名称:

限制特定执行文件的权限

系统当前状态:

未对敏感执行文件设置适宜的权限

实施方案:

通过实施我公司的平安策略文件对特定文件权限进行限制,禁

止Guests用户组访问这些文件。

实施目的:

禁止Guests用户组访问以下文件:

xcopy.exe wscript.exe cscript.exe net.exearp.exe edlin.exe ping.exe route.exeposix.exe Rsh.exe atsvc.exe Copy.execacls.exe ipconfig.exe rcp.exe cmd.exedebug.exe regedt32.exe regedit.exe edittelnet.exe Finger.exe Nslookup.exe Rexec.exeftp.exe at.exe runonce.exe nbtstat.exeTracert.exe netstat.exe

实施风险:

在极少数情况下,某些网页可能调用cmd.exe来完成某种功能,

限制cmd.exe的执行权限可能导致调用cmd失败。

是否实施:

是 否 〔客户填写〕

审核策略更改无审核审核登录事件成功、失败审核对象访问

审核策略更改

无审核

审核登录事件

成功、失败

审核对象访问

无审核

审核过程追踪

无审核

审核目录效劳访问

无审核

编号:

Windows-06001

名称:

设置主机审核策略

系统当前状态:

审核策略更改成功审核登录事件无审核审核对象访问

审核策略更改

成功

审核登录事件

无审核

审核对象访

文档评论(0)

181****7662 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档