windocs服务器漏洞修复

简介: windocs服务器漏洞修复

问题列表及建议

一、服务器操作系统

1.无鉴别信息复杂度校验机制(高风险

建议将操作系统“本地安全策略-密码策略”设置如下:

(1)密码必须符合复杂性要求:已启用;

(2)密码长度最小值:8个字符;

(3)密码最短使用期限:1天;

(3)密码最长使用期限:90天;

(4)强制密码历史:5个记住密码;

(5)用可还原的加密来存储密码:已禁用。

2.操作系统未启用登录失败处理功能和连接超时自动退出功能(高风险

建议开启操作系统登录失败处理功能,在“本地安全策略-帐户锁定策略”中设置如下:

1)帐户锁定时间:30分钟;

2)帐户锁定阈值:5次无效登录;

3)复位帐户锁定计数器:30分钟之后。

关于远程桌面RDP的加密安全设置                

win+R打开运行,输入gpedit.msc进入本地组策略,打开计算机配置里的管理模板中的Windows组件,找到远程桌面服务,选择远程桌面会话主机里的安全,启用里面的设置客户端连接加密级别、要求安全的RPC通信、远程(RDP)连接要求使用指定的安全层。

3.操作系统未重命名默认账户

建议删除或重命名默认用户administrator。

4.未设置审计管理员、安全管理员来实现管理用户的权限分离

建议系统授予不同用户为完成各自承担的任务所需的最小权限,将系统管理员和业务操作员权限分离,并设置独立的安全审计员角色,对各类用户的操作行为进行审计监督。

5.安全审计功能不完善(高风险

建议打开本地安全策略中的审计策略,开启了自身的安全审计功能,设置系统审核策略。

6.审计记录未定期备份

建议定期对审计记录进行备份。

7.安装了多余的应用程序

建议卸载多余不必要的应用程序:影视大全等。

8.未关闭不需要的系统服务、默认共享和高危端口(高风险

建议关闭不需要的系统服务、默认共享和高危端口,如网络服务Task Scheduler、TCP 135、445端口、默认共享IPC$。135,137,138,139,445

9.操作系统发现两个高危漏洞

建议及时安装补丁修补漏洞。

10.未实现可信验证的检测过程,不能对系统引导程序、系统程序或重要配置参数进行可信验证

建议计算设备采用可信根芯片或硬件,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心。

11.未对重要数据做定期备份,同时无定期备份恢复测试记录

建议对服务器做定期备份,并将备份介质场外存放,此外,还应定期对备份文件进行恢复测试,确保备份文件有效。

12.未提供异地数据备份功能

建议利用通信网络将系统的关键数据进行备份。关键数据定时批量传送至备用场地,实现数据异地备份功能。

13.鉴别信息、敏感信息所在的存储空间被释放或重新分配前未得到完全清除(高风险)

建议开启“交互式登录:不显示最后的用户名”、开启“关机:清除虚拟内存页面文件”,可在“控制面板-管理工具-本地策略-安全项”中进行设置。

目录
相关文章
|
8天前
|
安全 关系型数据库 MySQL
windocs服务器漏洞修复(二)
windocs服务器漏洞修复(二)
16 0
|
1天前
|
存储 弹性计算 监控
【阿里云弹性计算】阿里云 ECS 性能优化秘籍:提升应用响应速度与资源利用率
【5月更文挑战第22天】阿里云ECS优化涉及实例规格选择、OS与应用配置、网络配置、存储优化及数据库连接池管理。合理挑选CPU和内存,关闭无关服务,利用EIP和负载均衡优化网络,选择合适存储类型,并通过监控工具进行性能分析和压力测试,以提升响应速度,优化资源利用率,降低成本,增强企业竞争力。示例展示了Java数据库连接池配置优化。通过持续探索和实践,可最大化发挥ECS潜力。
42 7
|
1天前
|
弹性计算 监控 负载均衡
【阿里云弹性计算】ECS实例迁移实战:无缝迁移到阿里云的步骤与技巧
【5月更文挑战第22天】阿里云ECS实例迁移实战详解,涵盖无缝迁移步骤与技巧:选择合适迁移方案,如VPC或使用阿里云工具;创建目标环境,数据迁移及配置同步;测试验证功能正常,流量切换;选择低峰期,保证数据一致,实时监控,提升迁移成功率。本文为云平台迁移提供实用指南。
26 2
|
1天前
|
弹性计算 安全 Shell
【阿里云弹性计算】阿里云ECS安全加固:从访问控制到数据保护的全方位策略
【5月更文挑战第22天】本文详述了阿里云ECS的安全加固策略,包括访问控制(如安全组设置和密钥对管理)、系统安全加固(如安全补丁更新和防病毒措施)以及数据保护(如数据备份、恢复和加密)。通过这些措施,用户可增强ECS安全性,保障业务安全稳定运行。
21 0
|
2天前
|
弹性计算 关系型数据库 MySQL
【阿里云弹性计算】从零搭建:基于阿里云ECS的高性能Web服务部署实践
【5月更文挑战第21天】本文介绍了如何使用阿里云ECS搭建高性能Web服务。首先,注册阿里云账号购买ECS实例,选择合适配置。接着,通过SSH连接实例,更新系统并安装Apache、PHP和MySQL。创建网站目录,上传代码,配置数据库和PHP。然后,启用Gzip压缩和KeepAlive,调整Apache并发连接数以优化性能。此教程为在阿里云上构建高效Web服务提供了基础指南。
64 5
|
2天前
|
弹性计算 Kubernetes Cloud Native
【阿里云弹性计算】阿里云ECS与容器技术融合:打造敏捷的云原生基础设施
【5月更文挑战第21天】阿里云ECS结合容器技术(如Docker和Kubernetes),助力企业构建敏捷云原生基础设施。ECS提供高性能服务器,支持容器快速部署和自动化管理,实现应用的高可用性和可维护性。通过二者协同,企业能打造高效、可扩展的应用,加速数字化转型。示例代码展示了在ECS上使用Docker和Kubernetes部署云原生应用的过程。
30 3
|
2天前
|
存储 弹性计算 监控
【阿里云弹性计算】成本优化实战:利用阿里云 ECS 抢占式实例节省云支出
【5月更文挑战第21天】阿里云ECS的抢占式实例提供了一种成本优化策略,适合对中断容忍度较高的业务。通过创建和管理抢占式实例,结合API查询价格信息,企业能节省大量成本。使用时注意业务容错性,设置监控系统应对中断,结合其他成本优化措施,如存储类型选择和网络配置优化。确保业务可恢复性,关注阿里云政策,并根据业务变化调整策略,以实现成本与效益的最佳平衡。
42 3
|
2天前
|
弹性计算
阿里云ECS的使用心得
本文主要讲述了我是如何了解到ECS,使用ECS的一些经验,以及自己的感悟心得
|
3天前
|
存储 弹性计算 监控
【阿里云弹性计算】深入阿里云ECS配置选择:CPU、内存与存储的最优搭配策略
【5月更文挑战第20天】阿里云ECS提供多种实例类型满足不同需求,如通用型、计算型、内存型等。选择CPU时,通用应用可选1-2核,计算密集型应用推荐4核以上。内存选择要考虑应用类型,内存密集型至少4GB起。存储方面,系统盘和数据盘容量依据应用和数据量决定,高性能应用可选SSD或高效云盘。结合业务特点和预算制定配置方案,并通过监控应用性能适时调整,确保资源最优利用。示例代码展示了使用阿里云CLI创建ECS实例的过程。
59 5

热门文章

最新文章