国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

針對windows操作系統(tǒng)vps的一些安全加固方法

這篇具有很好參考價(jià)值的文章主要介紹了針對windows操作系統(tǒng)vps的一些安全加固方法。希望對大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

1) 設(shè)置復(fù)雜密碼

服務(wù)器設(shè)置大寫、小寫、特殊字符、數(shù)字組成的12-16位的復(fù)雜密碼 ,也可使用密碼生成器自動生成復(fù)雜密碼,這里給您一個(gè)鏈接參考:https://suijimimashengcheng.51240.com/

2) 更改 3389 遠(yuǎn)程登錄端口

  • 先選擇開始–>運(yùn)行,輸入regedit,點(diǎn)擊確認(rèn),打開注冊表,然后找到路徑[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Teminal Server\WinStations\RDP-Tcp],到PortNamber,然后右鍵–>修改,選擇到十進(jìn)制,你就會看到現(xiàn)在您使用的端口號(默認(rèn)值是3389),然后修改為您想要使用的端口就可以了,如3390,但是不要選擇一些我們常用的端口或者您的軟件需要使用的端口,否則會出現(xiàn)端口沖突。
  • [HKEY_LOCAL_MACHINE\SYSTEM \CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp],也是找到PortNumber,同上面一樣修改一下端口值3390就可以了

修改防火墻策略開放更改后的端口

注意:修改完畢后,重啟服務(wù)器,才會生效

3)帳戶鎖定策略

對于采用靜態(tài)口令認(rèn)證技術(shù)的設(shè)備,應(yīng)配置當(dāng)用戶連續(xù)認(rèn)證失敗次數(shù)超過10次后,鎖定該用戶使用的帳戶。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 帳戶策略 > 帳戶鎖定策略 中,配置 帳戶鎖定閾值 不大于10次。

針對windows操作系統(tǒng)vps的一些安全加固方法

4)賬戶安全

Windows服務(wù)器一般默認(rèn)情況下會禁用guest賬戶,同時(shí)服務(wù)器只保留guest(禁用狀態(tài))和administrator(管理員)賬戶。

  • 禁用Guest賬戶。
  • 禁用或刪除其他無用賬戶(建議先禁用賬戶三個(gè)月,待確認(rèn)沒有問題后刪除。)

操作步驟

打開 控制面板 > 管理工具 > 計(jì)算機(jī)管理,在 系統(tǒng)工具 > 本地用戶和組 > 用戶 中,雙擊 Guest 帳戶,在屬性中選中 帳戶已禁用,單擊 確定。

針對windows操作系統(tǒng)vps的一些安全加固方法

5) 日志配置操作

日志配置

審核登錄

設(shè)備應(yīng)配置日志功能,對用戶登錄進(jìn)行記錄。記錄內(nèi)容包括用戶登錄使用的帳戶、登錄是否成功、登錄時(shí)間、以及遠(yuǎn)程登錄時(shí)、及用戶使用的IP地址。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核登錄事件。

審核策略

啟用本地安全策略中對Windows系統(tǒng)的審核策略更改,成功和失敗操作都需要審核。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核策略更改。

審核對象訪問

啟用本地安全策略中對Windows系統(tǒng)的審核對象訪問,成功和失敗操作都需要審核。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核對象訪問。

審核事件目錄服務(wù)訪問

啟用本地安全策略中對Windows系統(tǒng)的審核目錄服務(wù)訪問,僅需要審核失敗操作。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核目錄服務(wù)器訪問。

審核特權(quán)使用

啟用本地安全策略中對Windows系統(tǒng)的審核特權(quán)使用,成功和失敗操作都需要審核。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核特權(quán)使用。

審核系統(tǒng)事件

啟用本地安全策略中對Windows系統(tǒng)的審核系統(tǒng)事件,成功和失敗操作都需要審核。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核系統(tǒng)事件。

審核帳戶管理

啟用本地安全策略中對Windows系統(tǒng)的審核帳戶管理,成功和失敗操作都要審核。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核帳戶管理。

審核過程追蹤

啟用本地安全策略中對Windows系統(tǒng)的審核進(jìn)程追蹤,僅失敗操作需要審核。

操作步驟

打開 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 審核策略 中,設(shè)置 審核進(jìn)程追蹤。

針對windows操作系統(tǒng)vps的一些安全加固方法

6)日志文件大小

設(shè)置應(yīng)用日志文件大小至少為8192 KB,可根據(jù)磁盤空間配置日志文件大小,記錄的日志越多越好。并設(shè)置當(dāng)達(dá)到最大的日志尺寸時(shí),按需要輪詢記錄日志。

操作步驟

打開控制面板>管理工具>事件查看器,配置應(yīng)用日志、系統(tǒng)日志、安全日志屬性中的日志大小,以及設(shè)置當(dāng)達(dá)到最大的日志尺寸時(shí)的相應(yīng)策略。

針對windows操作系統(tǒng)vps的一些安全加固方法

8)關(guān)閉默認(rèn)共享

非域環(huán)境中,關(guān)閉Windows硬盤默認(rèn)共享,例如C,D。

操作步驟

打開注冊表編輯器,根據(jù)推薦值修改注冊表鍵值。

注意

Windows Server 2012版本已默認(rèn)關(guān)閉Windows硬盤默認(rèn)共享,且沒有該注冊表鍵值。

HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer推薦值:0

9)禁用TCP/IP上的NetBIOS(關(guān)閉139端口)

禁用TCP/IP上的NetBIOS協(xié)議,可以關(guān)閉監(jiān)聽的UDP 137(netbios-ns)、UDP 138(netbios-dgm)以及TCP 139(netbios-ssn)端口。

操作步驟

  1. 計(jì)算機(jī)管理>服務(wù)和應(yīng)用程序>服務(wù)中禁用TCP/IP NetBIOS Helper服務(wù)。

  2. 在網(wǎng)絡(luò)連接屬性中,雙擊Internet協(xié)議版本4(TCP/IPv4),單擊高級。在WINS頁簽中,進(jìn)行如下設(shè)置:

    針對windows操作系統(tǒng)vps的一些安全加固方法

10)禁用不必要的服務(wù)

Print Spooler(管理所有本地和網(wǎng)絡(luò)打印隊(duì)列及控制所有打印工作)

Server(不使用文件共享可以關(guān)閉,關(guān)閉后再右鍵點(diǎn)某個(gè)磁盤選屬性,“共享”這個(gè)頁面就不存在了)

禁用不必要的服務(wù),請參考:

針對windows操作系統(tǒng)vps的一些安全加固方法

11)關(guān)閉445端口

1、打開注冊表

按組合鍵 WIN+R 打開運(yùn)行窗口,然后輸入 regedit ,之后按回車鍵,即可打開注冊表。

2、打開NetBT項(xiàng)目

依次點(diǎn)擊注冊表選項(xiàng)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,如圖:

針對windows操作系統(tǒng)vps的一些安全加固方法

打開NetBT項(xiàng)目

3、新建“QWORD(64位)值”

在右邊空白處右擊新建“QWORD(64位)值”,然后重命名為“SMBDeviceEnabled”。如圖:

針對windows操作系統(tǒng)vps的一些安全加固方法

新建“QWORD(64位)值”(點(diǎn)擊圖片放大)

針對windows操作系統(tǒng)vps的一些安全加固方法

重命名為“SMBDeviceEnabled” ,值:0

注冊表修改完畢,關(guān)閉注冊表。

4、禁用Server服務(wù)

修改完注冊表后,還要去禁用Server服務(wù)。按 WIN+R 打開運(yùn)行窗口,輸入 services.msc ,按回車鍵,即可打開服務(wù)管理器。

找到 Server 名稱,右鍵點(diǎn)擊它,然后點(diǎn)擊“屬性”進(jìn)入屬性設(shè)置窗口。

在屬性窗口點(diǎn)擊“停止”按鈕,“啟動類型”選擇“禁用”,最后點(diǎn)擊“確定”按鈕。

針對windows操作系統(tǒng)vps的一些安全加固方法

禁用Server服務(wù)

5、重啟電腦

因?yàn)樾薷牧俗员?,所以需要重啟電腦才生效。重啟電腦后,445端口就關(guān)閉了。

6、檢測端口是否關(guān)閉成功

按 WIN+R,輸入 cmd ,按回車鍵,進(jìn)入 dos 窗口。

輸入命令:

netstat -ano -p tcp | find “445”

沒有任何記錄返回,則說明該端口關(guān)閉成功了

12)防火墻中設(shè)置允許遠(yuǎn)程連接RDP的ip

1.控制面板——windows防火墻——高級設(shè)置——入站規(guī)則——新建規(guī)則——端口——特定端口tcp(如13688)——允許連接

2.完成以上操作之后右擊該條規(guī)則屬性——作用域——本地ip地址——任何ip地址——遠(yuǎn)程ip地址——下列ip地址—— 添加管理者ip

同理其它端口可以通過此功能對特定網(wǎng)段屏蔽(如80端口)。

請注意:不是專線的網(wǎng)絡(luò)的IP地址經(jīng)常變,不適合限定IP。文章來源地址http://www.zghlxwxcb.cn/news/detail-460829.html

到了這里,關(guān)于針對windows操作系統(tǒng)vps的一些安全加固方法的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 操作系統(tǒng)安全:Windows與Linux的安全標(biāo)識符,身份鑒別和訪問控制

    操作系統(tǒng)安全:Windows與Linux的安全標(biāo)識符,身份鑒別和訪問控制

    「作者簡介」: 2022年北京冬奧會中國代表隊(duì),CSDN Top100,學(xué)習(xí)更多干貨,請關(guān)注專欄《網(wǎng)絡(luò)安全自學(xué)教程》 操作系統(tǒng)有4個(gè)安全目標(biāo),也就是說想要保證操作系統(tǒng)的安全,就必須實(shí)現(xiàn)這4個(gè)需求: 標(biāo)識系統(tǒng)中的用戶和進(jìn)行身份鑒別。 依據(jù)系統(tǒng)安全策略對用戶的操作進(jìn)行訪問控

    2024年04月26日
    瀏覽(31)
  • 使用Windows系統(tǒng)自帶的安全加密解密文件操作步驟詳解

    使用Windows系統(tǒng)自帶的安全加密解密文件操作步驟詳解

    原以為安全加密的方法是加密壓縮包,有的需要用軟件加密文件,可每次想往里面修改或存放文件都要先解密,不用時(shí),還得去加密,操作步驟那么多,那多不方便呀,這里講講用系統(tǒng)自帶的BitLocker加密工具怎么做。 原以為系統(tǒng)自帶的 BitLocker 只能加密計(jì)算機(jī)的硬盤,那怎樣

    2024年02月03日
    瀏覽(24)
  • 2023年網(wǎng)絡(luò)安全競賽——Windows操作系統(tǒng)滲透測試Server2124

    2023年網(wǎng)絡(luò)安全競賽——Windows操作系統(tǒng)滲透測試Server2124

    任務(wù)五:Windows操作系統(tǒng)滲透測試 任務(wù)環(huán)境說明: 服務(wù)器場景:Server2124(關(guān)閉鏈接) 服務(wù)器場景操作系統(tǒng):Windows(版本不詳) 通過本地PC中滲透測試平臺Kali對服務(wù)器場景Server2124進(jìn)行系統(tǒng)服務(wù)及版本掃描滲透測試,并將該操作顯示結(jié)果中1433端口對應(yīng)的服務(wù)版本信息作為Fla

    2024年02月05日
    瀏覽(21)
  • 針對java程序員的了解細(xì)節(jié)操作系統(tǒng)與進(jìn)程

    針對java程序員的了解細(xì)節(jié)操作系統(tǒng)與進(jìn)程

    一、?? ? 操作系統(tǒng)(淺淺概念 ):是用來搞管理軟件的 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?1.對下,要管理各種硬件設(shè)備 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?2.對上,要給應(yīng)用程序提供一個(gè)穩(wěn)定的運(yùn)行環(huán)境 二、?? 進(jìn)程 : 正在運(yùn)行 的程序,假如程序

    2024年02月14日
    瀏覽(17)
  • 專門針對開發(fā)人員,攻擊者利用Rust獲取操作系統(tǒng)信息

    專門針對開發(fā)人員,攻擊者利用Rust獲取操作系統(tǒng)信息

    近日,研究人員在 Rust 編程語言的 crate 注冊表中發(fā)現(xiàn)了一些惡意軟件包,專門針對開發(fā)人員。 Phylum 在上周發(fā)布的一份報(bào)告中稱,這些庫是由一個(gè)名為 \\\"amaperf \\\"的用戶在 2023 年 8 月 14 日至 16 日之間上傳的。現(xiàn)已刪除的軟件包名稱如下:postgress、if-cfg、xrvrv、serd、oncecell、laz

    2024年02月10日
    瀏覽(25)
  • 介紹一些操作系統(tǒng)— CentOS 系統(tǒng)

    CentOS 系統(tǒng) CentOS 是 Linux 發(fā)行版之一,是免費(fèi)的、開源的、可以 重新分發(fā) 的開源操作系統(tǒng)。 CentOS Linux發(fā)行版是一個(gè)穩(wěn)定的,可預(yù)測的,可管理的和可復(fù)現(xiàn)的平臺,源于 Red Hat Enterprise Linux(RHEL)依照開放源代碼規(guī)定釋出的源碼所編譯而成。 自 2004 2004 2004 年 3 3 3 月以來,Cen

    2024年02月13日
    瀏覽(20)
  • 【操作系統(tǒng)】一些重要的概念

    【操作系統(tǒng)】一些重要的概念

    創(chuàng)作不易,本篇文章如果幫助到了你,還請點(diǎn)贊 關(guān)注支持一下???)!! 主頁專欄有更多知識,如有疑問歡迎大家指正討論,共同進(jìn)步! ??c++系列專欄:C/C++零基礎(chǔ)到精通 ?? 給大家跳段街舞感謝支持!? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 本文為自己整理

    2024年02月12日
    瀏覽(22)
  • linux操作系統(tǒng)與Windows操作系統(tǒng)

    【1】Windows 操作系統(tǒng)和Linux操作系統(tǒng)有什么不同? 1、首先是他們的開放性不同 所謂的開放性就是linux操作系統(tǒng)是開放源du碼系統(tǒng),可以對其程序進(jìn)行編輯修改。而微軟的daoWindows系統(tǒng)是受微軟版權(quán)保護(hù),只能微軟內(nèi)部進(jìn)行開發(fā)及修改。 2、其次是它們的價(jià)格不同 linux系統(tǒng)是免費(fèi)

    2024年02月04日
    瀏覽(26)
  • Windows系統(tǒng)管理一:操作系統(tǒng)概述

    Windows系統(tǒng)管理一:操作系統(tǒng)概述

    其工作主要是進(jìn)程調(diào)度,在單用戶單任務(wù)的情況下,必處理器僅為一個(gè)用戶的一個(gè)任務(wù)所獨(dú)占,進(jìn)程管理的工作十分簡單。但在多道程序或多用戶的情況下,組織多個(gè)作業(yè)或任務(wù)時(shí),就要解決處理器的調(diào)度、分配和回收等問題 存儲器管理主要是指針對內(nèi)存儲器的管理 存儲分

    2024年02月09日
    瀏覽(30)
  • Windows 操作系統(tǒng)架構(gòu)介紹

    Windows 操作系統(tǒng)架構(gòu)介紹

    Windows 系統(tǒng)架構(gòu)包括以下組成部分: 內(nèi)核:Windows 內(nèi)核是操作系統(tǒng)的核心部分,它負(fù)責(zé)管理系統(tǒng)資源、處理用戶程序和驅(qū)動程序的請求、協(xié)調(diào)各種系統(tǒng)組件之間的通信等任務(wù)。Windows 內(nèi)核分為用戶模式和內(nèi)核模式,其中內(nèi)核模式是更高級別、更安全的模式,用戶程序無法直接訪

    2024年02月15日
    瀏覽(53)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包