系统加固之Windows操作系统加固(上)

简介: 系统加固之Windows操作系统加固

windows常见目录:


system32 存放系统配置文件
Syswow64 windows操作系统的子系统
Config/SAM 存放windows账号和密码
etc/hosts DNS解析文件
Program files/Program files(x86) 64位系统安装在windows操作系统的子系统,32位下会安装在x86下
perflogs 日志目录

windows常用系统命令:


命令 说明
ver 查看系统版本
hostname 查看主机名
ipconfig /all 查看网络配置
net user /localgroup/share/config 查看用户/用户组/共享/当前运行可配置服务
at 建立或查看系统作业
netstat 查看开放端口
secpol.msc 查看和修改本地安全设置
services.msc 查看和修改服务
eventvwr.msc

查看日志

regedit 打开注册表
whoami 查看当前操作用户的用户名

window常见端口:


端口 说明
80/8080/8081 http协议代理服务器常用端口号
443 https协议代理服务器常用端口号
21 FTP协议代理服务器常用端口号
23 Telnet协议代理服务器常用端口号
22

ssh(安全登陆)、scp(文件传输)

1521 Oracle数据库
1433 MS SQL SERVER数据库
1080 QQ
3306 Mysql数据库
25 SMTP

net命令的使用:


创建(空密码)账号abc net user abc /add
查看账号abc详细信息 net user abc
删除账号abc

net user abc  /del

创建普通账号abc,密码为123 net user abc 123 /add
把abc用户加入管理员组 net localgroup administrators abc /add
把abc用户退出管理员组 net localgroup administrators /del
启用【停用】abc账号

net user abc /active:yes[no]

新建【删除】组admin

net localgroup admin /add[del]

查看本地开启的共享 net share
查看开启那些端口 netstat


windows系统加固


01


账号及安全策略


账号安全是计算机系统安全的第一关,如果计算机系统账号被盗用,那 么计算机将非常危险,入侵者可以任意控制计算机系统,如果计算机中存在着重要的机密文件,或者银行卡号和密码,那么损失会非常严。


640.png

640.png

账号密码策略:

640.png


账号锁定策略:


640.png

禁用Guest账号权限


“我的电脑 “右击 ”管理 “打开 —配置 —本地用户和组 —用户 —Guest Guest—右键 —属性 — 常规 —选择 “账户已禁用 ”。


net  user guest /active:no

640.png

Administrator 账号、组重命名


Administrator账号、组重命名,可增加账号安全性

wmic useraccount where name='Administrator' call Rename admin


640.png

640.png


02

日志及审核策略

对重要事件进行审核记录,方便日后出现问题时查找根源。

审核策略:

审核策略更改        成功,失败
审核登录事件          成功,失败
审核对象访问         失败
审核进程跟踪 成功,失败
审核目录服务            失败
审核特权使用            失败
审核系统事件          成功,失败
审核账户登陆事件          成功,失败
审核帐户管理            成功,失败


640.png

调整事件日志的大小及覆盖策略


日志安全设置

设置方法:“开始” —“运行”输入 eventvwr.msc

增大日志小,避免由于文件容量过小导致重要记录遗漏


日志类型  日志大小  覆盖策略
应用程序  80000KB 覆盖早于 30 天的日志
安全日志  80000 KB 覆盖早于 30 天的日志
系统日志  80000 KB 覆盖早于 30 天的日志

640.png

640.png

640.png


在一个完整的信息系统里面,日志系统是一个非常重要的功能组成部分。它可以记录下系统所产生的所有行为,并按照某种规范表达出来。我们可以使用日志 系统 所记录的信息为系统进行排错,优化的性能,或者根据这 些信息调整系统的行为。在安全领域,日志系统的重要地位尤甚,可以说是安全审计方面最主要的工具之一。

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
17天前
|
监控 Unix Linux
Linux操作系统调优相关工具(四)查看Network运行状态 和系统整体运行状态
Linux操作系统调优相关工具(四)查看Network运行状态 和系统整体运行状态
31 0
|
18天前
如何隐藏windows10系统任务栏右下角的语言输入法图标?
如何隐藏windows10系统任务栏右下角的语言输入法图标?
|
19天前
|
算法 程序员
深入理解操作系统内存管理:分页系统的优势与挑战
【4月更文挑战第7天】 在现代操作系统中,内存管理是一项至关重要的任务,它确保了计算机能够高效、安全地运行各种程序。分页系统作为内存管理的一种技术,通过将物理内存分割成固定大小的单元——页面,为每个运行的程序提供了一种独立且连续的内存地址空间。该技术不仅简化了内存分配,还允许更高效的内存使用和保护。本文探讨了分页系统的核心原理,优势以及面临的挑战,旨在为读者揭示其在操作系统设计中的重要性。
|
4天前
|
存储 Linux API
软件体系结构 - 嵌入式系统(2)- 嵌入式操作系统
软件体系结构 - 嵌入式系统(2)- 嵌入式操作系统
10 0
|
3天前
|
前端开发 Android开发 开发者
移动应用与系统:探索开发实践与操作系统融合
【4月更文挑战第23天】 在数字化时代的浪潮中,移动应用与系统的发展已成为技术创新和商业竞争的前沿阵地。本文将深入探讨移动应用的开发实践、移动操作系统的最新趋势以及二者之间的紧密融合。通过分析跨平台工具的效能、原生开发的优化策略以及操作系统的定制化功能,旨在为开发者提供一个全面而深入的视角,以适应不断变化的市场需求和技术挑战。
|
3天前
|
人工智能 安全 机器人
AI电销机器人系统源码部署:freeswitch安装Windows
在Windows上安装FreeSWITCH:访问官网下载安装程序,运行并按提示安装;选择安装路径和组件;等待安装完成;配置FreeSWITCH,修改设置;启动服务;测试其功能;如遇问题,参考官方文档或进行调试故障排除。记得定期更新维护以保证稳定安全。
|
7天前
|
网络协议 安全 测试技术
Windows安装禅道系统结合Cpolar实现公网访问内网BUG管理服务
Windows安装禅道系统结合Cpolar实现公网访问内网BUG管理服务
|
7天前
|
存储 安全 文件存储
Windows系统本地部署HFS并结合内网穿透实现公网访问本地存储文件
Windows系统本地部署HFS并结合内网穿透实现公网访问本地存储文件
Windows系统本地部署HFS并结合内网穿透实现公网访问本地存储文件
|
15天前
|
监控 测试技术 Android开发
移动应用与系统:开发与操作系统的深度解析
【4月更文挑战第11天】在这篇文章中,我们将深入探讨移动应用的开发过程,以及移动操作系统如何影响这些应用的性能和功能。我们将详细分析移动应用开发的关键步骤,包括需求分析、设计、编码、测试和维护。同时,我们也将探讨移动操作系统,如Android和iOS,如何为应用开发提供支持,并影响其性能。
|
18天前
|
Java 物联网 Android开发
移动应用与系统:探索开发与操作系统的融合
【4月更文挑战第8天】 在数字化时代的浪潮中,移动应用与系统的发展已成为技术创新的前沿阵地。本文将深入探讨移动应用开发的关键技术、移动操作系统的架构演变以及两者之间的相互作用。通过对当前流行的开发工具、编程语言和操作系统特性的分析,我们旨在为开发者提供一套全面的指导,以优化移动应用的性能和用户体验。同时,文章还将展望移动技术的未来趋势,特别是在人工智能和物联网领域的潜在应用。