- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
PAGE
PAGE1
windows常见目录:
系统加固之Windows操作系统加固
作者:z释然z
原文链接:/s/xtR9uh0STZA7odPlzvnenQ
本文由干货集中营收集整理:/test/index.php
windows
windows系统基本操作
system32
存放系统配置文件
Syswow64
windows操作系统的子系统
Config/SAM
存放windows账号和密码
etc/hosts
DNS解析文件
Programfiles/Programfiles(x86)
64位系统安装在windows操作系统的子系统,32位下会
安装在x86下
perflogs
日志目录
windows常用系统命令:
命令
说明
ver
查看系统版本
hostname
查看主机名
ipconfig/all
查看网络配置
netuser/localgroup/share/config
查看用户/用户组/共享/当前运行可配置服务
at
建立或查看系统作业
netstat
查看开放端口
secpol.msc
查看和修改本地安全设置
services.msc
查看和修改服务
eventvwr.msc
查看日志
regedit
打开注册表
whoami
查看当前操作用户的用户名
window常见端口:
端口
说明
80/8080/8081
http协议代理服务器常用端口号
443
https协议代理服务器常用端口号
21
FTP协议代理服务器常用端口号
23
Telnet协议代理服务器常用端口号
22
ssh(安全登陆)、scp(文件传输)
1521
Oracle数据库
1433
MSSQLSERVER数据库
1080
3306
Mysql数据库
25
SMTP
net命令的使用:
创建(空密码)账号abc
netuserabc/add
查看账号abc详细信息
netuserabc
删除账号abc
netuserabc/del
创建普通账号abc,密码为123
netuserabc123/add
把abc用户加入管理员组
netlocalgroupadministratorsabc/add
把abc用户退出管理员组
netlocalgroupadministrators/del
启用【停用】abc账号
netuserabc/active:yes[no]
新建【删除】组admin
netlocalgroupadmin/add[del]
查看本地开启的共享
netshare
查看开启那些端口
netstat
windows
windows系统加固
01
01
账号及安全策略
账号安全是计算机系统安全的第一关,如果计算机系统账号被盗用,那么计算机将非常危险,入侵者可以任意控制计算机系统,如果计算机中存在着重要的机密文件,或者银行卡号和密码,那么损失会非常严。
账号密码策略:
账号锁定策略:
禁用Guest账号权限
“我的电脑“右击”管理“打开—配置—本地用户和组—用户—GuestGuest—右键—属性—常规—选择“账户已禁用”。netuserguest/active:no
Administrator账号、组重命名
Administrator账号、组重命名,可增加账号安全性
wmicuseraccountwherename=AdministratorcallRenameadmin
02
02
日志及审核策略
对重要事件进行审核记录,方便日后出现问题时查找根源。审核策略:
审核策略更改
成功,失败
审核登录事件
成功,失败
审核对象访问
失败
审核进程跟踪
成功,失败
审核目录服务
失败
审核特权使用
失败
审核系统事件
成功,失败
审核账户登陆事件
成功,失败
审核帐户管理
成功,失败
调整事件日志的大小及覆盖策略
日志安全设置
设置方法:“开始”—“运行”输入eventvwr.msc
增大日志小,避免由于文件容量过小导致重要记录遗漏
日志类型
日志大小
覆盖策略
应用程序
80000KB
覆盖早于30天的日志
安全日志
80000KB
覆盖早于30天的日志
系统日志
80000KB
覆盖早于30天的日志
PAGE
PAGE10
在一个完整的信息系统里面,日志系统是一个非常重要的功能组成部分。它可以记录下系统所产生的所有行为,并按照某种规范表达出来。我们可以使用日志系统所记录的信息为系统进行排错,优化的性能,或者根据这些信息调整系统的行为。在安全领域,日志系统的重要地位尤甚,可以说是安全审计方面最主要的工具之一。
03
您可能关注的文档
- 信息安全系列第六更——查找目标与逻辑漏洞 (1).pdf
- 信息安全资料38、青乾IT运维解决方案 Q&Q ESP 运维管理 v1.45.docx
- 信息安全资料基线检查及部分中间件部署规范.pdf
- 信息安全资料Wireshark手册数据包捕获和分析实用指南.pdf
- 信息安全资料通往负责任的AI之路新兴的最佳实践和监管观点.docx
- 信息安全资料一刀切DPOAI官DSA合规官和其他任务 (2).pdf
- 信息安全系列基础漏洞csrf挖掘 (1).pdf
- 信息安全资料数据本地化坚守还是突破战略选择分析.pdf
- 信息安全资料课件.pdf
- 信息安全资料30第二章第5节信息安全加固服务.docx
- 主题课程整理大班上.doc
- 2026人教版小学语文三年级上册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学语文四年级下册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学二年级上册数学期末综合试卷精选3套(含答案解析).docx
- 2026人教版小学语文四年级上册期末综合试卷3套(含答案解析).docx
- 2026人教版小学二年级下册数学期末综合试卷3套(打印版含答案解析).docx
- 2026年地理信息行业年终总结汇报PPT.pptx
- 板块四第二十一单元封建时代的欧洲和亚洲 中考历史一轮复习.pptx
- 中考历史一轮复习:板块四第二十单元古代亚、非、欧文明+课件.pptx
- 第二次工业革命和近代科学文化中考历史一轮复习.pptx
原创力文档


文档评论(0)