美文网首页
Windows操作系统安全加固设置

Windows操作系统安全加固设置

作者: 360网络安全大学 | 来源:发表于2018-09-13 21:52 被阅读0次

小时候听小伙伴说,Windows操作系统没有linux操作系统安全,对吗?

自Windows2k系统开始,Windows在安全设计和配置方面,提供了详多安全机制,以供使用者根据自身情况进行安全配置,只是大家没有get到,没有做相关配置。在安全行业内,根据系统使用者、信息系统的情况,对操作系统的安全配置,有一个好听的名字,叫安全加固。

今天我们就以Windows操作系统为例,带大家看一下,部分安全设置。

【账户安全】

1、修改默认管理员账户名称。Windows操作系统安装后,默认的管理员用户名为administrator,只要知道了该账户的密码,就掌握了系统的最高权限,若将管理员名称更改为其它名称,对于入侵者而言,是提高了入侵的门槛。

2、密码管理。密码长度和强度,建议设置密码长度为10位以上,并采用大写字母、小写字母、数字、字符混合使用;定期修改密码,比如1个月、3个月修改一次,根据系统的重要性确定修改周期。

3、禁用不需要的用户。禁用GUEST账号,以及其它不使用的账号。

【安装杀毒软件】

安装杀毒软件后,定期、及时更新到最新版本的特征库,提升系统反病毒的能力。

【开启防火墙】

在控制面板中,开启windows防火墙,可根据具体情况,进行细化配置。

【禁用不用的服务】

在控制面板的管理工具中,找到服务,打开后,根据具体情况,禁用不必要的服务。

【关闭常被入侵的端口】

开放的端口是网络入侵的部分前提,所以关闭常被入侵的端口,减少安全事件发生的概率,比如:139、445等。

【关闭默认共享】

删除盘符下的默认共享,比如要删除C盘下的默认共享,在命令提示符中,输入以下命令:net share c$/del。

【配置安全策略】

在控制面板的管理工具中,打开本地安全策略。在本地策略的安全选项中,进行安全配置。如下图所示:

image.gif

常规进行配置的有以下几点:

1、交互式登录:禁用无须按Ctrl+Alt+Del、启用不显示最后的用户名;

2、网络访问:启用不允许SAM账户的匿名枚举、删除策略设置的值的项有:可匿名访问的共享、可匿名访问的命名管道、可远程访问的注册表路径;

3、帐户: 禁用来宾帐户状态;

4、设备:启用将CD-ROM的访问权限仅限于本地登录的用户。

除了以上设置项外,在本地安全策略中,还有审核策略、用户权限分配项,可根据具体情况进行配置。

系统是否安全,归根到底还是使用者、管理者的安全意识是否到位,通过技术手段与管理措施的无缝对接,形成安全闭环,使安全态势呈螺旋上升的健康态,降低安全事件发生的可能性。

本节课就到这里,下课了。

相关文章

  • Windows操作系统安全加固设置

    小时候听小伙伴说,Windows操作系统没有linux操作系统安全,对吗? 自Windows2k系统开始,Wind...

  • Windows操作系统安全加固

    1. 账户管理和认证授权 1.1 账户 默认账户安全 禁用Guest账户。 禁用或删除其他无用账户(建议先禁用账户...

  • 如何利用Shell脚本进行Linux服务器之CentOS7系统初

    CentOS7 系统初始化安全加固 描述: 适用于企业内部 CentOS7 系列服务器操作系统初始化、系统安全加固...

  • AndroidLinker与SO加壳技术之上篇

    1. 前言 Android 系统安全愈发重要,像传统pc安全的可执行文件加固一样,应用加固是Android系统安全...

  • Windows 安全加固

    Windows系统安全加固 1. 系统安装 系统镜像尽量下载纯净的原版镜像,可以从这两个网站下载 微软软件下载、M...

  • app加固步骤(windows版)

    1.使用windows版360加固软件加固已打包好的app,加固完成后还需要进行一下操作,要不然已加固的app直接...

  • 安全测试总结

    操作系统安全&数据库加固 secureCAT。同时扫描数据库和操作系统测试报告比较清晰,还告诉了如何去收到校验 n...

  • 5.4 痕迹清理

    5.4.1. Windows 操作日志:3389登录列表、文件访问日志、浏览器日志、系统事件 登录日志:系统安全日...

  • 操作系统安全加固 CentOS 篇

    前言 随着移动互联网爆发及越来越广泛的应用,一个应用系统经常会面临内部和外部威胁的风险,互联网安全已经成为影响互联...

  • 系统安全加固

    在虚拟机里面搭建了一套Linux服务器风险检测与安全加固测试环境,然后把以前做演示的Web服务放到Linux服务器...

网友评论

      本文标题:Windows操作系统安全加固设置

      本文链接:https://www.haomeiwen.com/subject/fugggftx.html