新聞中心
電腦安全之設(shè)置服務(wù)項(xiàng),做好內(nèi)部防御

內(nèi)部防御—B計(jì)劃.帳號(hào)策略:
打開(kāi)管理工具.本地安全設(shè)置.密碼策略
1.密碼必須符合復(fù)雜要求性.啟用 2.密碼最小值.我設(shè)置的是10 3.密碼最長(zhǎng)使用期限.我是默認(rèn)設(shè)置42天 4.密碼最短使用期限0天 5.強(qiáng)制密碼歷史 記住0個(gè)密碼 6.用可還原的加密來(lái)存儲(chǔ)密碼 禁用
內(nèi)部防御—C計(jì)劃.本地策略:
打開(kāi)管理工具
找到本地安全設(shè)置.本地策略.審核策略
1.審核策略更改 成功失敗
2.審核登陸事件 成功失敗
3.審核對(duì)象訪問(wèn) 失敗
4.審核跟蹤過(guò)程 無(wú)審核
5.審核目錄服務(wù)訪問(wèn) 失敗
6.審核特權(quán)使用 失敗
7.審核系統(tǒng)事件 成功失敗
8.審核帳戶登陸時(shí)間 成功失敗
9.審核帳戶管理 成功失敗
然后再到管理工具找到 事件查看器 應(yīng)用程序 右鍵 屬性 設(shè)置日志大小上限 我設(shè)置了512000KB 選擇不覆蓋事件 安全性 右鍵 屬性 設(shè)置日志大小上限 我也是設(shè)置了512000KB 選擇不覆蓋事件 系統(tǒng) 右鍵 屬性 設(shè)置日志大小上限 我都是設(shè)置了512000KB 選擇不覆蓋事件.
內(nèi)部防御—D計(jì)劃.安全策略:
打開(kāi)管理工具
找到本地安全設(shè)置.本地策略.安全選項(xiàng)
1.交互式登陸.不需要按 Ctrl+Alt+Del 啟用 [根據(jù)個(gè)人需要,啟用比較好,但是我個(gè)人是不需要直接輸入密碼登陸的]
2.網(wǎng)絡(luò)訪問(wèn).不允許SAM帳戶的匿名枚舉 啟用
3.網(wǎng)絡(luò)訪問(wèn).可匿名的共享 將后面的值刪除
4.網(wǎng)絡(luò)訪問(wèn).可匿名的命名管道 將后面的值刪除
5.網(wǎng)絡(luò)訪問(wèn).可遠(yuǎn)程訪問(wèn)的注冊(cè)表路徑 將后面的值刪除
6.網(wǎng)絡(luò)訪問(wèn).可遠(yuǎn)程訪問(wèn)的注冊(cè)表的子路徑 將后面的值刪除
7.網(wǎng)絡(luò)訪問(wèn).限制匿名訪問(wèn)命名管道和共享
8.帳戶.重命名來(lái)賓帳戶guest [最好寫(xiě)一個(gè)自己能記住中文名]讓黑客去猜解guest吧,而且還得刪除這個(gè)帳戶,后面有詳細(xì)解釋]
9.帳戶.重命名系統(tǒng)管理員帳戶[建議取中文名]
內(nèi)部防御—E計(jì)劃.用戶權(quán)限分配策略:
打開(kāi)管理工具
找到本地安全設(shè)置.本地策略.用戶權(quán)限分配
1.從網(wǎng)絡(luò)訪問(wèn)計(jì)算機(jī) 里面一般默認(rèn)有5個(gè)用戶,除Admin外我們刪除4個(gè),當(dāng)然,等下我們還得建一個(gè)屬于自己的ID
2.從遠(yuǎn)程系統(tǒng)強(qiáng)制關(guān)機(jī),Admin帳戶也刪除,一個(gè)都不留
3.拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī) 將ID刪除
4.從網(wǎng)絡(luò)訪問(wèn)此計(jì)算機(jī),Admin也可刪除,如果你不使用類似3389服務(wù)
5.通過(guò)終端允許登陸 刪除Remote Desktop Users
電腦安全的更多內(nèi)部防御策略請(qǐng)讀者閱讀:
打造個(gè)人電腦安全終極防線(1)
打造個(gè)人電腦安全終極防線(3)
【編輯推薦】
- 初級(jí)黑客的兩個(gè)技術(shù)分析
- 危險(xiǎn):提防正在攻擊的黑客
- 新浪“微博蠕蟲(chóng)”系黑客惡作劇
- 黑客快速入侵你的電腦,神不知鬼不覺(jué)
- 突發(fā)事件響應(yīng) 防止黑客入侵的有效策略
分享名稱:打造個(gè)人電腦安全終極防線(2)
轉(zhuǎn)載源于:http://m.fisionsoft.com.cn/article/cddohjd.html


咨詢
建站咨詢
