freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

服務器安全加固操作指南-文庫吧資料

2025-08-05 01:50本頁面
  

【正文】 notice 日志的級別ErrorLog /.../logs/error_log 日志的保存位置(錯誤日志)訪問日志:LogFormat %h %l %u %t \%r\ %s %b %{Accept}i\\%{Referer}i\ \%{UserAgent}i\ binedCustomLog /.../logs/access_log bined (訪問日志)ErrorLog 指令設置錯誤日志文件名和位置。檢查方法(1)錯誤日志ErrorLog logs/error_log 存放診斷信息和處理請求中出現(xiàn)的錯誤LogLevel warn 設置錯誤日志中的信息的詳細程度,可以選擇下列l(wèi)evel:Level 描述 例子 emerg 緊急(系統(tǒng)無法使用)Child cannot open lock file. Exitingalert 必須立即采取措施getpwuid: couldn39。加固結果 arp防火墻操作名稱開啟360safe arp防火墻加固結果操作名稱以專門的用戶帳號和組運行 Apache檢查方法User ApacheGroup Apache上面兩行,代表Apache子進程的運行用戶為Apache;檢查是否使用非專用賬戶(如 root)運行apache。加固結果操作名稱進行IPMAC雙向綁定,防止ARP欺騙。 操作名稱限制特定執(zhí)行文件權限檢查方法使用cacls命令或資源管理器查看以下文件權限檢查結果經查看,許多命令未作用戶組權限限制,需加固。加固方法刪除Everyone的權限或者取消Everyone的寫權限操作目的限制Everyone賬號的權限,至少取消Everyone的寫權限。推薦值數據:400操作目的加固結果操作名稱網絡限制檢查方法開始運行 安全設置本地策略安全選項檢查結果 查看安全設置本地策略安全選項,發(fā)現(xiàn)不允許 SAM 帳戶的匿名枚舉:啟用,無需加固;不允許 SAM 帳戶和共享的匿名枚舉:啟用,無需加固;使用空白密碼的本地帳戶只允許進行控制臺登錄:啟用,無需加固。推薦值數據:500。推薦值:5。加固方法如無此項,通過開始運行regedit找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,新建AutoShareServer(REG_DWORD),鍵值為0操作目的刪除主機因為管理而開放的共享加固結果無需加固操作名稱使用NTFS檢查方法查看每個系統(tǒng)驅動器是否使用NTFS文件系統(tǒng)檢查結果遠程服務器只有C盤,且文件系統(tǒng)格式為NTFS,無需加固。如下圖所示:加固方法按照360安全衛(wèi)士的開機加速提示,關閉可禁止的啟動項操作目的加快開機速度,阻止不必要的程序自動打開加固結果按照360安全衛(wèi)士的開機加速提示,已關閉可禁止的啟動項操作名稱關閉自動播放功能檢查方法開始→運行→,打開組策略編輯器,瀏覽到計算機配置→管理模板→系統(tǒng),檢查結果 加固方法在右邊窗格中雙擊“關閉自動播放”,對話框中,選擇所有驅動器,確定即可。加固方法修改munity strings,不是默認的“public”操作目的防止非法用戶使用SNMP的默認團體名稱連接主機。操作目的關閉不需要的服務,減小風險加固結果下表為加固后高危和不需要的服務狀態(tài)和啟動情況表:服務嗎狀態(tài)啟動類型Automatic Updates關閉手動Background Intelligent Transfer Service關閉手動DHCP Client關閉手動Messenger關閉禁用Remote Registry關閉禁用Print Spooler關閉手動Server(不使用文件共享可以關閉)關閉手動Simple TCP/IP ServiceSimple Mail Transport Protocol (SMTP)SNMP ServiceTask Schedule關閉手動TCP/IP NetBIOS Helper關閉手動Remote Desktop Help Session Manager關閉手動操作名稱修改SNMP服務檢查方法開始運行 查看SNMP服務,如需啟用 SNMP服務,則修改默認的SNMP Community String 設置。注意:軟件防火墻中必須允許遠程桌面的端口通過。檢查方法開始運行 Regedt32并轉到此項:HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/TerminalServer/WinStations/RDPTcp找到“PortNumber”子項,設定值非00000D3D,即十進制3389檢查結果遠程桌面端口為默認的3389.加固結果開始運行 Regedt32并轉到此項:HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminalServerWinStationsRDPTcp找到“PortNumber”子項,會看到默認值 00000D3D,它是 3389的十六進制表示形式。加固方法計算機配置Windows 設置安全設置本地策略審核策略以下審核是必須開啟的,其他的可以根據需要增加:?? 審核系統(tǒng)登陸事件 成功,失敗?? 審核帳戶管理 成功,失敗?? 審核登陸事件 成功,失敗?? 審核對象訪問 成功?? 審核策略更改 成功,失敗?? 審核特權使用 成功,失敗?? 審核系統(tǒng)事件 成功,失敗備注:gpupdate /force立即生效操作目的對系統(tǒng)事件進行審核,在日后出現(xiàn)故障時用于排查故障加固結果下圖為安全設置本地策略審核策略加固后的參數值(標紅處表示已修改)。操作目的增大日志量大小,避免由于日志文件容量過小導致日志記錄不全加固結果完成了對“應用程序”“安全性”“系統(tǒng)”的屬性的日志大小、設置達到日志上限時值的設置。加固方法使用360殺毒軟件進行查殺加固結果操作名稱木馬查殺檢查方法使用多種木馬專殺軟件對系統(tǒng)進行木馬查殺檢查結果使用360安全衛(wèi)士掃描,掃描到了7個木馬,如下圖所示:使用windows清理助手掃描,掃描到了兩個木馬,如下圖所示:再次使用windows清理助手掃描,又掃描到了1個木馬,如下圖所示:使用windows清理助手上推薦的惡意軟件查殺工具掃描,描到了1個木馬,如下圖所示:加固方法使用多種木馬專殺軟件對系統(tǒng)進行木馬查殺操作目的刪除系統(tǒng)中的高危木馬加固結果操作名稱調整事件日志的大小、覆蓋策略檢查方法開始運行 查看“應用程序”“安全性”“系統(tǒng)”的屬性檢查結果經查看,“應用程序”“安全性”“系統(tǒng)”的屬性的日志大小都為16384KB,但為設置達到日志上限時,需修改,下面以“安全性”的屬性為例。操作目的防止其他人使用你的電腦加固結果操作名稱安裝防病毒軟件檢查方法通過360安全衛(wèi)士對電腦進行體驗檢查結果提示未安裝殺毒軟件加固方法下載并安裝360殺毒軟件操作目的刪除系統(tǒng)中高危病毒文件和程序加固結果下載并安裝360殺毒軟件。操作名稱屏幕保護檢查方法桌面屬性屏幕保護程序檢查結果加固方法設置帶密碼的屏幕保護,并將時間設定為5分鐘。加固方法審核策略更改:對沒
點擊復制文檔內容
教學教案相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1