版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、技術(shù)部網(wǎng)絡(luò)安全培訓(xùn),一、系統(tǒng)管理員賬戶最好少建,更改默認(rèn)的管理員帳戶名(Administrator)和描述,密碼最好采用數(shù)字加大小寫(xiě)字母加數(shù)字的上檔鍵組合,長(zhǎng)度最好不少于14位。 二、新建一個(gè)名為Administrator的陷阱帳號(hào),為其設(shè)置最小的權(quán)限,然后隨便輸入組合的最好不低于20位的密碼。 三、將Guest賬戶禁用并更改名稱和描述,然后輸入一個(gè)復(fù)雜的密碼。 四、在運(yùn)行中輸入gpedit.msc回車,打開(kāi)組策略編輯器,選擇計(jì)算機(jī)配置-Windows設(shè)置-安全設(shè)置-賬戶策略-賬戶鎖定策略,將賬戶設(shè)為“三次登陸無(wú)效”,“鎖定時(shí)閾值0分鐘”,“復(fù)位鎖定計(jì)數(shù)設(shè)為30分鐘”。 五、在安全設(shè)置-本地策
2、略-安全選項(xiàng)中將“不顯示上次的用戶名”設(shè)為啟用; 六、 創(chuàng)建一個(gè)User賬戶,運(yùn)行系統(tǒng),如果要運(yùn)行特權(quán)命令使用Runas命令。,一、設(shè)置和管理賬戶,二、網(wǎng)絡(luò)服務(wù)安全管理,一、禁止C$、D$、ADMIN$一類的缺省共享(打開(kāi)注冊(cè)表,HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/lanmanserver/parameters,在右邊的窗口中新建Dword值,名稱設(shè)為AutoShareServer值設(shè)為0) 二、 解除NetBios與TCP/IP協(xié)議的綁定(右擊網(wǎng)上鄰居-屬性-右擊本地連接-屬性-雙擊Internet協(xié)議-高級(jí)-Wins-禁
3、用TCP/IP上的NETBIOS) 三、關(guān)閉不需要的服務(wù),以下為建議選項(xiàng) Computer Browser:維護(hù)網(wǎng)絡(luò)計(jì)算機(jī)更新,禁用 Distributed File System: 局域網(wǎng)管理共享文件,不需要禁用 Distributed linktracking client:用于局域網(wǎng)更新連接信息,不需要禁用 Error reporting service:禁止發(fā)送錯(cuò)誤報(bào)告 Microsoft Serch:提供快速的單詞搜索,不需要可禁用 NTLMSecuritysupportprovide:telnet服務(wù)和Microsoft Serch用的,不需要禁用 PrintSpooler:如果沒(méi)
4、有打印機(jī)可禁用 Remote Registry:禁止遠(yuǎn)程修改注冊(cè)表 Remote Desktop Help Session Manager:禁止遠(yuǎn)程協(xié)助 Server:支持此計(jì)算機(jī)通過(guò)網(wǎng)絡(luò)的文件、打印、和命名管道共享。,三、其它安全相關(guān)設(shè)置,一 、隱藏重要文件/目錄 可以修改注冊(cè)表實(shí)現(xiàn)完全隱藏:“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrent-VersionExplorerAdvancedFolderHiddenSHOWALL”,鼠標(biāo)右擊“CheckedValue”,選擇修改,把數(shù)值由1改為0 二、啟動(dòng)系統(tǒng)自帶的Internet連接防火墻,在
5、設(shè)置服務(wù)選項(xiàng)中勾選Web服務(wù)器。 三、防止SYN洪水攻擊 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters 新建DWORD值,名為SynAttackProtect,值為2,四、 禁止響應(yīng)ICMP路由通告報(bào)文 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInterfacesinterface 新建DWORD值,名為PerformRouterDiscovery 值為0 五、防止ICMP重定向報(bào)文的攻擊 HKEY_LOCAL_MACHIN
6、ESYSTEMCurrentControlSetServicesTcpipParameters 將EnableICMPRedirects 值設(shè)為0 六、不支持IGMP協(xié)議 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters 新建DWORD值,名為IGMPLevel 值為0,四、配置 IIS 服務(wù),1、不使用默認(rèn)的Web站點(diǎn),如果使用也要將 將IIS目錄與系統(tǒng)磁盤(pán)分開(kāi)。 2、刪除IIS默認(rèn)創(chuàng)建的Inetpub目錄(在安裝系統(tǒng)的盤(pán)上)。 3、刪除系統(tǒng)盤(pán)下的虛擬目錄,如:_vti_bin、IISSamples、Script
7、s、IIShelp、IISAdmin、IIShelp、MSADC。 4、刪除不必要的IIS擴(kuò)展名映射。 右鍵單擊“默認(rèn)Web站點(diǎn)屬性主目錄配置”,打開(kāi)應(yīng)用程序窗口,去掉不必要的應(yīng)用程序映射。主要為.shtml, .shtm, .stm 5、更改IIS日志的路徑右鍵單擊“默認(rèn)Web站點(diǎn)屬性-網(wǎng)站-在啟用日志記錄下點(diǎn)擊屬性 6、如果使用的是2000可以使用iislockdown來(lái)保護(hù)IIS,在2003運(yùn)行的IE6.0的版本不需要。,五、配置SQL服務(wù)器,一、SQL Server 2000的安全配置 二、SQL 服務(wù)安全設(shè)置 三、SQL Server 2005 安全設(shè)置教程,六、使用IPSec,一、
8、管理工具本地安全策略右擊IP安全策略管理IP篩選器表和篩選器操作在管理IP篩選器表選項(xiàng)下點(diǎn)擊添加名稱設(shè)為Web篩選器點(diǎn)擊添加在描述中輸入Web服務(wù)器將源地址設(shè)為任何IP地址將目標(biāo)地址設(shè)為我的IP地址協(xié)議類型設(shè)為T(mén)cpIP協(xié)議端口第一項(xiàng)設(shè)為從任意端口,第二項(xiàng)到此端口80點(diǎn)擊完成點(diǎn)擊確定。 二、再在管理IP篩選器表選項(xiàng)下點(diǎn)擊 添加名稱設(shè)為所有入站篩選器點(diǎn)擊添加在描述中輸入所有入站篩選將源地址設(shè)為任何IP地址將目標(biāo)地址設(shè)為我的IP地址協(xié)議類型設(shè)為任意點(diǎn)擊下一步完成點(diǎn)擊確定。 三、在管理篩選器操作選項(xiàng)下點(diǎn)擊添加下一步名稱中輸入阻止下一步選擇阻止下一步完成關(guān)閉管理IP篩選器表和篩選器操作窗口,七、更改遠(yuǎn)
9、程桌面端口,注冊(cè)表鍵值一: HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminal ServerWdsRepwdTdsTcp中PortNumber鍵值0 xd3d,這個(gè)是16進(jìn)制中 的3389,切換為10進(jìn)制后更改為你想要的端口。 注冊(cè)表鍵值二: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminalServerWinStations的子健PortNumber 按第一種方式更改。,八、修改系統(tǒng)日志保存地址,一、概述: 應(yīng)用程序日志、安全日志、系統(tǒng)日志、DNS日志默認(rèn)位置:%sys
10、temroot%system32config,默認(rèn)文件大小512KB,管理員都會(huì)改變這個(gè)默認(rèn)大小。 二、日志路徑 安全日志文件:%systemroot%system32configSecEvent.EVT 系統(tǒng)日志文件:%systemroot%system32configSysEvent.EVT 應(yīng)用程序日志文件:%systemroot%system32configAppEvent.EVT Internet信息服務(wù)FTP日志默認(rèn)位置:%systemroot%system32logfilesmsftpsvc1,默認(rèn)每天一個(gè)日志 Internet信息服務(wù)WWW日志默認(rèn)位置:%systemroot%
11、system32logfilesw3svc1,默認(rèn)每天一個(gè)日志 Scheduler(任務(wù)計(jì)劃)服務(wù)日志默認(rèn)位置:%systemroot%schedlgu.txt,三、應(yīng)用程序日志,安全日志,系統(tǒng)日志,DNS服務(wù)器日志,它們這些LOG文件在注冊(cè)表中的: HKEY_LOCAL_MACHINESystemCurrentControlSetServicesEventlog 四、Schedluler(任務(wù)計(jì)劃)服務(wù)日志在注冊(cè)表中 HKEY_LOCAL_MACHINESOFTWAREMicrosoftSchedulingAgent,九、本地安全策略,一、封TCP端口: 21(FTP,換FTP端口);23(
12、TELNET); 53(DNS);135;136;137;138;139; 443;445;1028;1433;3389; 封TCP端口:1080,3128,6588, 8080(以上為代理端口) 25(SMTP),161(SNMP),67(引導(dǎo)) 封UDP端口:1434(SQL) 封所有ICMP,即封PING 以上是最常被掃的端口,有別的同樣也封,當(dāng)然因?yàn)?0是做WEB用的,十、密碼策略,一、啟用“密碼必須符合復(fù)雜性要求,密碼長(zhǎng)度最小值為6個(gè)字符,強(qiáng)制密碼歷史為5次,密碼最長(zhǎng)存留期為30天. 二、在賬戶鎖定策略中設(shè)置:復(fù)位賬戶鎖定計(jì)數(shù)器為30分鐘之后,賬戶鎖定時(shí)間為30分鐘,賬戶鎖定值為30
13、分鐘.,十一、網(wǎng)絡(luò)服務(wù)安全管理,一、關(guān)閉不需要的服務(wù) 只留必需的服務(wù),多一些服務(wù)可能會(huì)給系統(tǒng)帶來(lái)更多的安全因素。 二、關(guān)閉不用的端口 只開(kāi)放服務(wù)需要的端口與協(xié)議。 具體方法為:按順序打開(kāi)“網(wǎng)上鄰居屬性本地連接屬性Internet 協(xié)議屬性高級(jí)選項(xiàng)TCP/IP篩選屬性”,添加需要的TCP、UDP端口以及IP協(xié)議即可。根據(jù)服務(wù)開(kāi)設(shè)口,常用的TCP口有:80口用于Web服務(wù);21用于FTP服務(wù);25口用于SMTP;23口用于Telnet服務(wù);110口用于POP3。常用的UDP端口有:53口DNS域名解析服務(wù);161口snmp簡(jiǎn)單的網(wǎng)絡(luò)管理協(xié)議。8000、4000用于OICQ,服務(wù)器用8000來(lái)接收信
14、息,客戶端用4000發(fā)送信息。,十二、網(wǎng)絡(luò)服務(wù)安全配置,1、修改默認(rèn)端口。終端服務(wù)的默認(rèn)端口為3389,可考慮修改為別的端口。 2、安全配置Internet 服務(wù)管理器。對(duì)IIS服務(wù)安全配置如下: (1)停止默認(rèn)的Web服務(wù),建立新的Web服務(wù),將其主目錄設(shè)為其他(非inetpub)目錄,最好不和主系統(tǒng)點(diǎn)用一個(gè)分區(qū)。如果使用系統(tǒng)默認(rèn)的Web服務(wù),那么通過(guò)較簡(jiǎn)單的攻擊,就可以黑掉服務(wù)器。 (2) 刪除原默認(rèn)安裝的Inetpub目錄(在安裝系統(tǒng)的盤(pán)上)。 (3) 刪除系統(tǒng)盤(pán)下的虛擬目錄,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、M
15、SADC。 3、不要設(shè)置Frontpage服務(wù)器擴(kuò)展服務(wù),如果開(kāi)設(shè),那么就可以遠(yuǎn)程在Frontpage下打開(kāi)您的主頁(yè)文件進(jìn)行修改。 4、刪除不必要的IIS擴(kuò)展名映射。方法是:右鍵單擊“默認(rèn)Web站點(diǎn)屬性主目錄配置”,打開(kāi)應(yīng)用程序窗口,去掉不必要的應(yīng)用程序映射。如不用到其他映射,只保留.asp、.asa兩映射即可。,十三、Serv-U設(shè)置,一、概述:Serv-u是windows系統(tǒng)下比較常用的ftp服務(wù)端軟件,功能強(qiáng)大,但是歷史版本存在多個(gè)安全漏洞,并且默認(rèn)安裝已經(jīng)默認(rèn)的權(quán)限設(shè)置存在嚴(yán)重的安全問(wèn)題,以下為serv-u安全加固方法。 二、serv-u用戶保存為注冊(cè)表的設(shè)置方式 1創(chuàng)建用戶(創(chuàng)建一個(gè)
16、名為Ftp_aiya的用戶,設(shè)置一個(gè)隨機(jī)密碼,密碼的長(zhǎng)度最好不要少于20位,為避免出錯(cuò),可打開(kāi)記事本隨機(jī)輸入)。 2、設(shè)置用戶的身份(將Ftp_aiya的users組刪除,不要加到任何組)。 3、設(shè)置該用戶本地安全策略(在本地安全策略-本地策略-用戶權(quán)限分配-拒絕本地登錄-添加Ftp_aiya用戶即可) 4、設(shè)置磁盤(pán)權(quán)限(假設(shè)Serv-U安裝在如下目錄中D:hostingsystemServ-U;并把Serv-U的服務(wù)運(yùn)行者修改為Ftp_aiya,設(shè)置方法:運(yùn)行services.msc,找到serv-u服務(wù),右鍵屬性-修改啟動(dòng)默認(rèn)權(quán)限。),5、目錄權(quán)限設(shè)置如下 D:hostingsystems
17、erv-U Administrators 完全控制 Ftp_aiya 列出文件夾目錄 讀取 Serv-U目錄下的文件權(quán)限 該目錄下所有.dll文件和.exe文件 Administrators 完全控制 System 完全控制 Ftp_aiya 讀取和運(yùn)行 讀取,該目錄下的.ini文件 Administrators 完全控制 System 完全控制 Ftp_aiya 讀取 修改 5.設(shè)置Ftp_aiya用戶系統(tǒng)盤(pán)文件權(quán)限 假設(shè)Windows系統(tǒng)安裝在C盤(pán) 文件設(shè)置權(quán)限如下 C:Windowsexplorer.exe 在原有權(quán)限上加上Ftp_aiya 完全拒絕 C:WindowsSystem32cmd.exe 在原有權(quán)限上加上Ftp_aiya 完全拒絕,6.設(shè)置注冊(cè)表權(quán)限 打開(kāi)注冊(cè)表,找到HKEY_LOCAL_MACHINESOFTWARECat Soft (用戶信息保存路徑) Admi
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 13399-2025汽輪機(jī)安全監(jiān)視技術(shù)規(guī)范
- 妊娠合并哮喘的孕期環(huán)境控制策略
- 妊娠合并FAOD的長(zhǎng)期隨訪管理策略
- 婦科腫瘤術(shù)后血栓防治策略與共識(shí)
- 大數(shù)據(jù)驅(qū)動(dòng)的老年照護(hù)需求預(yù)測(cè)與倫理審查
- 大數(shù)據(jù)助力醫(yī)院人力資源效率提升策略
- 多藥耐藥胰腺癌的吉西他濱增敏策略
- 酒店安全知識(shí)考試及答案
- 2025年大學(xué)婦幼保健學(xué)基礎(chǔ)(婦幼保健認(rèn)知)試題及答案
- 2025年中職學(xué)前教育(幼兒營(yíng)養(yǎng)指導(dǎo))試題及答案
- (正式版)DB15∕T 3463-2024 《雙爐連續(xù)煉銅工藝技術(shù)規(guī)范》
- 手術(shù)部(室)醫(yī)院感染控制標(biāo)準(zhǔn)WST855-2025解讀課件
- 律師團(tuán)隊(duì)合作規(guī)范及管理辦法
- 二氧化硅氣凝膠的制備技術(shù)
- 臨床微生物標(biāo)本采集運(yùn)送及處理
- 軟件系統(tǒng)運(yùn)維操作手冊(cè)
- 常規(guī)體檢指標(biāo)講解
- 新人教版高中數(shù)學(xué)必修第二冊(cè)-第八章 立體幾何初步 章末復(fù)習(xí)【課件】
- GB/T 157-2025產(chǎn)品幾何技術(shù)規(guī)范(GPS)圓錐的錐度與錐角系列
- TD/T 1041-2013土地整治工程質(zhì)量檢驗(yàn)與評(píng)定規(guī)程
- 2025年上海市崇明區(qū)高考英語(yǔ)一模試卷
評(píng)論
0/150
提交評(píng)論