日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

一 Windows2003服務(wù)器安全加固方案

B、本地策略——>用戶權(quán)限分配
關(guān)閉系統(tǒng):只有Administrators組、其它全部刪除 。
通過終端服務(wù)拒絕登陸:加入Guests、User組
通過終端服務(wù)允許登陸:只加入Administrators組,其他全部刪除
C、本地策略——>安全選項(xiàng)
交互式登陸:不顯示上次的用戶名 啟用
網(wǎng)絡(luò)訪問:不允許SAM帳戶和共享的匿名枚舉啟用
網(wǎng)絡(luò)訪問:不允許為網(wǎng)絡(luò)身份驗(yàn)證儲(chǔ)存憑證 啟用
網(wǎng)絡(luò)訪問:可匿名訪問的共享 全部刪除
網(wǎng)絡(luò)訪問:可匿名訪問的命全部刪除
網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問的注冊(cè)表路徑全部刪除
網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問的注冊(cè)表路徑和子路徑全部刪除
帳戶:重命名來賓帳戶重命名一個(gè)帳戶
帳戶:重命名系統(tǒng)管理員帳戶 重命名一個(gè)帳戶
4.本地賬戶策略:
在賬戶策略->密碼策略中設(shè)定:
密碼復(fù)雜性要求啟用
密碼長(zhǎng)度最小值 6位
強(qiáng)制密碼歷史 5次
最長(zhǎng)存留期 30天
在賬戶策略->賬戶鎖定策略中設(shè)定:
賬戶鎖定 3次錯(cuò)誤登錄
鎖定時(shí)間 20分鐘
復(fù)位鎖定計(jì)數(shù) 20分鐘
5. 修改注冊(cè)表配置:
5.1 通過更改注冊(cè)表
local_machinesystemcurrentcontrolsetcontrollsa-restrictanonymous = 1來禁止139空連接
5.2 修改數(shù)據(jù)包的生存時(shí)間(ttl)值
hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters
defaultttl reg_dword 0-0xff(0-255 十進(jìn)制,默認(rèn)值128)
5.3 防止syn洪水攻擊
hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters
synattackprotect reg_dword 0x2(默認(rèn)值為0x0)
5.4禁止響應(yīng)icmp路由通告報(bào)文
hkey_local_machinesystemcurrentcontrolset
servicestcpipparametersinterfacesinterface
performrouterdiscovery reg_dword 0x0(默認(rèn)值為0x2)
5.5防止icmp重定向報(bào)文的攻擊
hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters
enableicmpredirects reg_dword 0x0(默認(rèn)值為0x1)
5.6不支持igmp協(xié)議
hkey_local_machinesystemcurrentcontrolsetservicestcpipparameters
5.7修改3389默認(rèn)端口:
運(yùn)行 Regedt32 并轉(zhuǎn)到此項(xiàng):
HKEY_LOCAL_MACHINESystemCurrentControlSetControl
Terminal ServerWinStationsRDP-Tcp, 找到“PortNumber子項(xiàng),您會(huì)看到值 00000D3D,它是 3389 的十六進(jìn)制表示形式 。使用十六進(jìn)制數(shù)值修改此端口號(hào),并保存新值 。
禁用不必要的服務(wù)不但可以降低服務(wù)器的資源占用減輕負(fù)擔(dān),而且可以增強(qiáng)安全性 。下面列出了
igmplevel reg_dword 0x0(默認(rèn)值為0x2)
【一 Windows2003服務(wù)器安全加固方案】5.8 設(shè)置arp緩存老化時(shí)間設(shè)置
hkey_local_machinesystemcurrentcontrolsetservices:tcpipparameters
arpcachelife reg_dword 0-0xffffffff(秒數(shù),默認(rèn)值為120秒)
arpcacheminreferencedlife reg_dword 0-0xffffffff(秒數(shù),默認(rèn)值為600)
5.9禁止死網(wǎng)關(guān)監(jiān)測(cè)技術(shù)
hkey_local_machinesystemcurrentcontrolsetservices:tcpipparameters
enabledeadgwdetect reg_dword 0x0(默認(rèn)值為ox1)
5.10 不支持路由功能
hkey_local_machinesystemcurrentcontrolsetservices:tcpipparameters
ipenablerouter reg_dword 0x0(默認(rèn)值為0x0)

    推薦閱讀