信息安全资料系统加固之Windows操作系统加固 作者:z释然z.docxVIP

信息安全资料系统加固之Windows操作系统加固 作者:z释然z.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

PAGE

PAGE1

windows常见目录:

系统加固之Windows操作系统加固

作者:z释然z

原文链接:/s/xtR9uh0STZA7odPlzvnenQ

本文由干货集中营收集整理:/test/index.php

windows

windows系统基本操作

system32

存放系统配置文件

Syswow64

windows操作系统的子系统

Config/SAM

存放windows账号和密码

etc/hosts

DNS解析文件

Programfiles/Programfiles(x86)

64位系统安装在windows操作系统的子系统,32位下会

安装在x86下

perflogs

日志目录

windows常用系统命令:

命令

说明

ver

查看系统版本

hostname

查看主机名

ipconfig/all

查看网络配置

netuser/localgroup/share/config

查看用户/用户组/共享/当前运行可配置服务

at

建立或查看系统作业

netstat

查看开放端口

secpol.msc

查看和修改本地安全设置

services.msc

查看和修改服务

eventvwr.msc

查看日志

regedit

打开注册表

whoami

查看当前操作用户的用户名

window常见端口:

端口

说明

80/8080/8081

http协议代理服务器常用端口号

443

https协议代理服务器常用端口号

21

FTP协议代理服务器常用端口号

23

Telnet协议代理服务器常用端口号

22

ssh(安全登陆)、scp(文件传输)

1521

Oracle数据库

1433

MSSQLSERVER数据库

1080

QQ

3306

Mysql数据库

25

SMTP

net命令的使用:

创建(空密码)账号abc

netuserabc/add

查看账号abc详细信息

netuserabc

删除账号abc

netuserabc/del

创建普通账号abc,密码为123

netuserabc123/add

把abc用户加入管理员组

netlocalgroupadministratorsabc/add

把abc用户退出管理员组

netlocalgroupadministrators/del

启用【停用】abc账号

netuserabc/active:yes[no]

新建【删除】组admin

netlocalgroupadmin/add[del]

查看本地开启的共享

netshare

查看开启那些端口

netstat

windows

windows系统加固

01

01

账号及安全策略

账号安全是计算机系统安全的第一关,如果计算机系统账号被盗用,那么计算机将非常危险,入侵者可以任意控制计算机系统,如果计算机中存在着重要的机密文件,或者银行卡号和密码,那么损失会非常严。

账号密码策略:

账号锁定策略:

禁用Guest账号权限

“我的电脑“右击”管理“打开—配置—本地用户和组—用户—GuestGuest—右键—属性—常规—选择“账户已禁用”。netuserguest/active:no

Administrator账号、组重命名

Administrator账号、组重命名,可增加账号安全性

wmicuseraccountwherename=AdministratorcallRenameadmin

02

02

日志及审核策略

对重要事件进行审核记录,方便日后出现问题时查找根源。审核策略:

审核策略更改

成功,失败

审核登录事件

成功,失败

审核对象访问

失败

审核进程跟踪

成功,失败

审核目录服务

失败

审核特权使用

失败

审核系统事件

成功,失败

审核账户登陆事件

成功,失败

审核帐户管理

成功,失败

调整事件日志的大小及覆盖策略

日志安全设置

设置方法:“开始”—“运行”输入eventvwr.msc

增大日志小,避免由于文件容量过小导致重要记录遗漏

日志类型

日志大小

覆盖策略

应用程序

80000KB

覆盖早于30天的日志

安全日志

80000KB

覆盖早于30天的日志

系统日志

80000KB

覆盖早于30天的日志

PAGE

PAGE10

在一个完整的信息系统里面,日志系统是一个非常重要的功能组成部分。它可以记录下系统所产生的所有行为,并按照某种规范表达出来。我们可以使用日志系统所记录的信息为系统进行排错,优化的性能,或者根据这些信息调整系统的行为。在安全领域,日志系统的重要地位尤甚,可以说是安全审计方面最主要的工具之一。

03

您可能关注的文档

文档评论(0)

wlj2025 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档