Windows Server 2008 系统加固

账号安全:更改管理员账号

 

 

 

 删除无用的账户

在cmd下使用“net user 用户名 /del”命令删除账号。

      使用“net user 用户名 /active:no”命令锁定账号。

或右键选择删除

 

 

 

口令策略

 

      开始->运行->secpol.msc (本地安全策略)->安全设置->账户策略->密码策略

 

      密码必须符合复杂性要求启用,密码长度最小值至少为8,密码最长使用期限根据情况设定,不要设置太长。强制密码历史设置至少为5,当然可以设置更多。

 

 

账户锁定策略

      账户锁定策略可以防止暴力破解的攻击方式,所以,很有必要设置账户锁定策略。

      开始->运行->secpol.msc (本地安全策略)->安全设置->账户设置->账户锁定策略

      复位帐户锁定计数器、账户锁定时间设置为一分钟即可,账户锁定时间不宜设置太长,避免被人恶意攻击而造成自己无法登陆。帐户锁定阀值设置5次即可,不应设置太大。否则起不到好的效果。

 

 

 

 

 

文件系统安全:使用NTFS文件系统

      查看每个系统驱动器是否使用NTFS文件系统,如果不是,使用转换命令:convert <驱动器盘符>: /fs:ntfs 。

      

 

Windows server 2008 操作系统对NTFS 卷及其包含的目录或者文件提供了权限设置,分别是完全控制、修改、读取和运行、列出文件夹目录、读取、写入和特殊权限7个权限。

      

 

 检查Everyone权限

 

 限制命令权限

WScript.Shell 、Shell.application 这两个组件一般一些ASP木马或一些恶意程序都会使用到。黑客在拿到webshell后,一般都是先通过这两个组件提权,为了服务器安全,应该卸载这些不安全组件。

      regsvr32 /u C:\WINDOWS\System32\wshom.ocx

      regsvr32 /u C:\WINDOWS\system32\shell32.dll

 网络服务安全

      关闭一些不必要的服务和端口,可以大大降低被入侵的风险。

      关闭不必要的服务:开始->运行->services.msc。

 

日志及审计的安全性

 

      Windows Server 2008 系统日志包括:

 

      1、应用程序日志。应用程序日志包含由应用程序或系统程序记录的时间。

 

      2、安全日志。安全日志记录着有效和无效的登陆事件,以及与文件操作的其他事件。

 

      3、系统日志。系统日志包含Windows 系统组件记录的事件。

 

      4、安装程序日志。安装程序日志,记录在系统安装或者安装微软公司产品时,产生的日志。

 

      在cmd输入eventvwr.msc 来打开事件查看器

 

 

 

 

 

 

 分析与思考

1、除了上面的讲到的,还有哪些加固的方法?

开启系统自动更新,开启防火墙

 

 

 

 

 

posted @ 2021-09-14 22:11  要恰大块的  阅读(56)  评论(0)    收藏  举报