windocs服务器漏洞修复

简介: windocs服务器漏洞修复

问题列表及建议

一、服务器操作系统

1.无鉴别信息复杂度校验机制(高风险

建议将操作系统“本地安全策略-密码策略”设置如下:

(1)密码必须符合复杂性要求:已启用;

(2)密码长度最小值:8个字符;

(3)密码最短使用期限:1天;

(3)密码最长使用期限:90天;

(4)强制密码历史:5个记住密码;

(5)用可还原的加密来存储密码:已禁用。

2.操作系统未启用登录失败处理功能和连接超时自动退出功能(高风险

建议开启操作系统登录失败处理功能,在“本地安全策略-帐户锁定策略”中设置如下:

1)帐户锁定时间:30分钟;

2)帐户锁定阈值:5次无效登录;

3)复位帐户锁定计数器:30分钟之后。

关于远程桌面RDP的加密安全设置                

win+R打开运行,输入gpedit.msc进入本地组策略,打开计算机配置里的管理模板中的Windows组件,找到远程桌面服务,选择远程桌面会话主机里的安全,启用里面的设置客户端连接加密级别、要求安全的RPC通信、远程(RDP)连接要求使用指定的安全层。

3.操作系统未重命名默认账户

建议删除或重命名默认用户administrator。

4.未设置审计管理员、安全管理员来实现管理用户的权限分离

建议系统授予不同用户为完成各自承担的任务所需的最小权限,将系统管理员和业务操作员权限分离,并设置独立的安全审计员角色,对各类用户的操作行为进行审计监督。

5.安全审计功能不完善(高风险

建议打开本地安全策略中的审计策略,开启了自身的安全审计功能,设置系统审核策略。

6.审计记录未定期备份

建议定期对审计记录进行备份。

7.安装了多余的应用程序

建议卸载多余不必要的应用程序:影视大全等。

8.未关闭不需要的系统服务、默认共享和高危端口(高风险

建议关闭不需要的系统服务、默认共享和高危端口,如网络服务Task Scheduler、TCP 135、445端口、默认共享IPC$。135,137,138,139,445

9.操作系统发现两个高危漏洞

建议及时安装补丁修补漏洞。

10.未实现可信验证的检测过程,不能对系统引导程序、系统程序或重要配置参数进行可信验证

建议计算设备采用可信根芯片或硬件,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心。

11.未对重要数据做定期备份,同时无定期备份恢复测试记录

建议对服务器做定期备份,并将备份介质场外存放,此外,还应定期对备份文件进行恢复测试,确保备份文件有效。

12.未提供异地数据备份功能

建议利用通信网络将系统的关键数据进行备份。关键数据定时批量传送至备用场地,实现数据异地备份功能。

13.鉴别信息、敏感信息所在的存储空间被释放或重新分配前未得到完全清除(高风险)

建议开启“交互式登录:不显示最后的用户名”、开启“关机:清除虚拟内存页面文件”,可在“控制面板-管理工具-本地策略-安全项”中进行设置。

目录
相关文章
|
6月前
|
安全 关系型数据库 MySQL
windocs服务器漏洞修复(二)
windocs服务器漏洞修复(二)
48 0
|
1月前
|
弹性计算 网络安全
阿里云国际OpenAPI多接口快速管理ECS服务器教程
阿里云国际OpenAPI多接口快速管理ECS服务器教程
|
6天前
|
人工智能 弹性计算 编解码
阿里云GPU云服务器性能、应用场景及收费标准和活动价格参考
GPU云服务器作为阿里云提供的一种高性能计算服务,通过结合GPU与CPU的计算能力,为用户在人工智能、高性能计算等领域提供了强大的支持。其具备覆盖范围广、超强计算能力、网络性能出色等优势,且计费方式灵活多样,能够满足不同用户的需求。目前用户购买阿里云gpu云服务器gn5 规格族(P100-16G)、gn6i 规格族(T4-16G)、gn6v 规格族(V100-16G)有优惠,本文为大家详细介绍阿里云gpu云服务器的相关性能及收费标准与最新活动价格情况,以供参考和选择。
|
11天前
|
机器学习/深度学习 人工智能 弹性计算
什么是阿里云GPU云服务器?GPU服务器优势、使用和租赁费用整理
阿里云GPU云服务器提供强大的GPU算力,适用于深度学习、科学计算、图形可视化和视频处理等多种场景。作为亚太领先的云服务提供商,阿里云的GPU云服务器具备灵活的资源配置、高安全性和易用性,支持多种计费模式,帮助企业高效应对计算密集型任务。
|
13天前
|
存储 分布式计算 固态存储
阿里云2核16G、4核32G、8核64G配置云服务器租用收费标准与活动价格参考
2核16G、8核64G、4核32G配置的云服务器处理器与内存比为1:8,这种配比的云服务器一般适用于数据分析与挖掘,Hadoop、Spark集群和数据库,缓存等内存密集型场景,因此,多为企业级用户选择。目前2核16G配置按量收费最低收费标准为0.54元/小时,按月租用标准收费标准为260.44元/1个月。4核32G配置的阿里云服务器按量收费标准最低为1.08元/小时,按月租用标准收费标准为520.88元/1个月。8核64G配置的阿里云服务器按量收费标准最低为2.17元/小时,按月租用标准收费标准为1041.77元/1个月。本文介绍这些配置的最新租用收费标准与活动价格情况,以供参考。
|
11天前
|
机器学习/深度学习 人工智能 弹性计算
阿里云GPU服务器全解析_GPU价格收费标准_GPU优势和使用说明
阿里云GPU云服务器提供强大的GPU算力,适用于深度学习、科学计算、图形可视化和视频处理等场景。作为亚太领先的云服务商,阿里云GPU云服务器具备高灵活性、易用性、容灾备份、安全性和成本效益,支持多种实例规格,满足不同业务需求。
|
19天前
|
弹性计算
阿里云2核16G服务器多少钱一年?亲测价格查询1个月和1小时收费标准
阿里云2核16G服务器提供多种ECS实例规格,内存型r8i实例1年6折优惠价为1901元,按月收费334.19元,按小时收费0.696221元。更多规格及详细报价请访问阿里云ECS页面。
56 9
|
16天前
|
监控 Ubuntu Linux
使用VSCode通过SSH远程登录阿里云Linux服务器异常崩溃
通过 VSCode 的 Remote - SSH 插件远程连接阿里云 Ubuntu 22 服务器时,会因高 CPU 使用率导致连接断开。经排查发现,VSCode 连接根目录 ".." 时会频繁调用"rg"(ripgrep)进行文件搜索,导致 CPU 负载过高。解决方法是将连接目录改为"root"(或其他具体的路径),避免不必要的文件检索,从而恢复正常连接。
|
19天前
|
弹性计算 异构计算
2024年阿里云GPU服务器多少钱1小时?亲测价格查询方法
2024年阿里云GPU服务器每小时收费因实例规格不同而异。可通过阿里云GPU服务器页面选择“按量付费”查看具体价格。例如,NVIDIA A100的gn7e实例为34.742元/小时,NVIDIA A10的gn7i实例为12.710156元/小时。更多详情请访问阿里云官网。
64 2
|
25天前
|
存储 弹性计算 NoSQL
"从入门到实践,全方位解析云服务器ECS的秘密——手把手教你轻松驾驭阿里云的强大计算力!"
【10月更文挑战第23天】云服务器ECS(Elastic Compute Service)是阿里云提供的基础云计算服务,允许用户在云端租用和管理虚拟服务器。ECS具有弹性伸缩、按需付费、简单易用等特点,适用于网站托管、数据库部署、大数据分析等多种场景。本文介绍ECS的基本概念、使用场景及快速上手指南。
68 3