六月丁香五月婷婷,丁香五月婷婷网,欧美激情网站,日本护士xxxx,禁止18岁天天操夜夜操,18岁禁止1000免费,国产福利无码一区色费

學習啦>學習電腦>操作系統(tǒng)>操作系統(tǒng)基礎(chǔ)知識>

簡述如何加固計算機操作系統(tǒng)

時間: 佳洲1085 分享

  出于安全,我們可以對計算機操作系統(tǒng)進行加固處理,下面由學習啦小編為大家整理了簡述如何加固計算機操作系統(tǒng)的相關(guān)知識,希望對大家有幫助!

  簡述如何加固計算機操作系統(tǒng)(以windows為例)

  (一)安裝對策

  在進行系統(tǒng)安裝時,采取以下對策:

  1、在完全安裝、配置好操作系統(tǒng),給系統(tǒng)全部安裝系統(tǒng)補丁之前,一定不要把機器接入網(wǎng)絡(luò)。

  2、在安裝操作系統(tǒng)時,建議至少分三個磁盤分區(qū)。第一個分區(qū)用來安裝操作系統(tǒng),第二分區(qū)存放IIS、FTP和各種應(yīng)用程序,第三個分區(qū)存放重要的數(shù)據(jù)和日志文件。

  3、采用NTFS文件格式安裝操作系統(tǒng),可以保證文件的安全,控制用戶對文件的訪問權(quán)限。

  4、在安裝系統(tǒng)組件時,不要采用缺省安裝,刪除系統(tǒng)缺省選中的IIS、DHCP、DNS等服務(wù)。

  5、在安裝完操作系統(tǒng)后,應(yīng)先安裝在其上面的應(yīng)用系統(tǒng),后安裝系統(tǒng)補丁。安裝系統(tǒng)補丁一定要全面。

  6、做系統(tǒng)的ghost以備還原。

  (二)運行對策

  在系統(tǒng)運行時,采取以下對策:

  1、關(guān)閉系統(tǒng)默認共享

  修改系統(tǒng)注冊表,禁止默認共享功能。在[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters]下新建"autoshareserver"=dword:00000000。

  2、刪除多余的不需要的網(wǎng)絡(luò)協(xié)議,只保留TCP/IP網(wǎng)絡(luò)通訊協(xié)議。

  3、關(guān)閉不必要的有安全隱患的服務(wù)  用戶可以根據(jù)實際情況,關(guān)閉如:Telnet services、DHCP Client、DNS Client、Print spooler、Remote Registry services、SNMP Services 、Terminal Services 等有安全隱患的系統(tǒng)服務(wù)。

  4、啟用安全策略(Gpedit.msc 打開系統(tǒng)策略編輯器)

  (1)帳號鎖定策略:設(shè)置帳號鎖定閥值,3次無效登錄后,即鎖定帳號。

  (2)密碼策略:

  一是密碼必須符合復(fù)雜性要求,即密碼中必須包括字母、數(shù)字以及特殊字符。

  二是服務(wù)器密碼長度最少設(shè)置為8位字符以上。

  (3)審核策略:默認安裝時是關(guān)閉的。激活此功能有利于管理員很好的掌握機器的狀態(tài),可以從日志中了解到機器是否在被人蠻力攻擊、非法的文件訪問等等。建議至少審核登錄事件、帳戶登錄事件、帳戶管理三個事件。

  (4)“用戶權(quán)利指派”:在“用戶權(quán)利指派”中,將“從遠端系統(tǒng)強制關(guān)機”權(quán)限設(shè)置為禁止任何人有此權(quán)限,防止黑客從遠程關(guān)閉系統(tǒng)。

  (5)“安全選項”:在“安全選項”中,將“對匿名連接的額外限制”權(quán)限改為“不允許枚舉SAM帳號和共享”。也可以通過修改注冊表中的值來禁止建立空連接,[HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA]下的"RestrictAnonymous"=000001??梢杂行У胤乐估肐PC$空連接枚舉SAM帳號和共享資源,造成系統(tǒng)信息的泄露。

  5、加強對Administrator帳號和Guest帳號的管理監(jiān)控

  將Administrator帳號重新命名,創(chuàng)建一個陷阱賬號,名為“Administrator”,口令為10位以上的復(fù)雜口令,其權(quán)限設(shè)置成最低,即:將其設(shè)為不隸屬于任何一個組,并通過安全審核,借此發(fā)現(xiàn)攻擊者的入侵企圖。設(shè)置2個管理員用賬號,一個具有一般權(quán)限,用來處理一些日常事物;另一個具有Administrators 權(quán)限,只在需要的時候使用。修改Guest用戶口令為復(fù)雜口令,并禁用GUEST用戶帳號。

  6、 關(guān)閉文件和打印共享

  [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesNetWork] "NoFileSharingControl"=0000001

簡述如何加固計算機操作系統(tǒng)

出于安全,我們可以對計算機操作系統(tǒng)進行加固處理,下面由學習啦小編為大家整理了簡述如何加固計算機操作系統(tǒng)的相關(guān)知識,希望對大家有幫助! 簡述如何加固計算機操作系統(tǒng)(以windows為例) (一)安裝對策 在進行系統(tǒng)安裝時,采取以下對策
推薦度:
點擊下載文檔文檔為doc格式
3634291