Loading [MathJax]/jax/output/CommonHTML/jax.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >安全服务之安全基线及加固(一)Windows篇

安全服务之安全基线及加固(一)Windows篇

作者头像
Power7089
发布于 2020-07-27 08:19:47
发布于 2020-07-27 08:19:47
13K0
举报

此文章为连载文章

0x01 前言

安全服务工程师大家应该都知道,对于他的岗位职责你可能会说不就是渗透测试啊、应急响应嘛.....实际上正式一点的企业对于安服的要求是包括了漏洞扫描、安全基线检查、渗透测试、安全加固、日志分析、恶意代码检查、应急响应、安全加固等差不多十个方面的内容的。内容多吗?我也觉得多!

对于基线加固说,不管是对于安服还是安全运营人员来说都是被要求的!文章以win server 2008为例,一起来看看呗!

0x02 身份鉴别

1、 更改缺省账户

安全基线项说明:对于管理员帐号,要求更改缺省 Administrator 帐户名称

配置方法:进入控制面板->管理工具->计算机管理->系统工具->本地用户和组->用户->重命名Administrator

2、检查Guest用户是否禁用

安全基线项说明:禁用guest(来宾)帐号

配置方法:进入控制面板->管理工具->计算机管理->系统工具->本地用户和组->用户->Guest帐号->属性->设置已停用

3、密码复杂性要求

安全基线项说明:启用密码必须符合复杂性要求

配置方法:进入控制面板->管理工具->本地安全策略->帐户策略->密码策略->密码必须符合复杂性要求->属性:启用启用密码必须符合复杂性要求

4、密码长度

安全基线项说明:最小密码长度不能小于8位

配置方法:进入控制面板->管理工具->本地安全策略->帐户策略->密码策略->密码长度最小值->属性->设置最小密码长度

5、账户口令的生存期

安全基线项说明:静态口令认证,账户口令的生存期不长于90天

配置方法:进入控制面板->管理工具->本地安全策略,在帐户策略->密码策略:查看是否密码最长存留期设置为90天

6、口令重复次数

安全基线项说明:静态口令认证,不能重复使用最近5次内已使用的口令

配置方法:进入控制面板->管理工具->本地安全策略,在帐户策略->密码策略:查看是否强制密码历史设置为记住5个密码

7、口令认证失败次数

安全基线项说明:静态口令认证失败次数不超过6次。

配置方法:进入控制面板->管理工具->本地安全策略,在帐户策略->帐户锁定策略:查看是否账户锁定标准值设置为小于等于6次。设置为 0 表示永远不会被锁定

8、账号锁定时间

安全基线项说明:设置账号锁定时间不小于1分钟

配置方法:进入控制面板->管理工具->本地安全策略->帐户策略->账号锁定策略->账号锁定时间->属性->设置账号锁定时间为大于等于1分钟

设置为 0 表示永远不会被锁定

9、账号锁定计数器

安全基线项说明:确定登录尝试失败之后和登录尝试失败计数器被复位为 0 次失败登录尝试之前经过的分钟数,时间应小于或等于帐户锁定时间

配置方法:进入控制面板->管理工具->本地安全策略->帐户策略->账号锁定策略->复位账号锁定计数器->属性->重置账号锁定计数器为标准值

10、 口令到期提示

安全基线项说明:密码到期前2个周提示更换密码

配置方法:进入控制面板->管理工具->本地安全策略->安全选项:

交互式登陆:提示用户密码到期前更改密码-> 14天

11、 域成员禁用更改机器账户密码

安全基线项说明:域成员禁用更改机器账户密码

配置方法:进入控制面板->管理工具->本地安全策略->本地策略->安全选项:开启域成员:禁用更改机器账户密码

12、限制匿名用户连接

安全基线项说明:检查是否限制匿名用户连接权限,防止用户远程枚举本地帐号和共享

配置方法:进入控制面板->管理工具->本地安全策略-> 本地策略->安全选项->网络访问:不允许枚举SAM帐号和共享的枚举

0x03 访问控制

1、 共享账户检查

安全基线项说明:检查是否存在共享账号

配置方法:进入控制面板->管理工具->服务器管理->配置->本地用户和组

2、远程关机授权

安全基线项说明:在本地安全设置中从远端系统强制关机只指派给Administrators组

配置方法:进入控制面板->管理工具->本地安全策->本地策略->用户权限分配: 从远程系统强制关机->设置为“只指派给 Administrators 组”【2008默认开启】

3、本地关机

安全基线项说明:在本地安全设置中关闭系统仅指派给Administrators组。

配置方法:进入“控制面板->管理工具->本地安全策略”,在“本地策略->用户权利分配”:查看“关闭系统”设置

%1、 文件权限指派

安全基线项说明:在本地安全设置中取得文件或其它对象的所有权仅指派给Administrators。

检测操作步骤:进入“控制面板->管理工具->本地安全策略”,在“本地策略->用户权利指派”:查看“取得文件或其它对象的所有权”设置为只指派给“Administrators”组。

5、授权帐户登陆

安全基线项说明:在本地安全设置中配置指定授权用户允许本地登陆此计算机。

检测操作步骤:进入“控制面板->管理工具->本地安全策略”,在“本地策略->用户权利指派”-“从本地登陆此计算机”设置为“指定授权用户”。

6、授权帐户从网络访问

安全基线项说明:在组策略中只允许授权帐号从网络访问(包括网络共享等,但不包括终端服务)此计算机。

检测操作步骤:进入“控制面板->管理工具->本地安全策略”,在“本地策略->用户权利指派”-“从网络访问此计算机”设置为“指定授权用户”

7、关闭默认共享

安全基线项说明:非域环境中,关闭Windows硬盘默认共享,例如C

检测操作步骤:进入“开始->运行->Regedit”,进入注册表编辑器,查看在HKEY_LOCAL_MACHINE SystemCurrentControlSetServicesLanmanServerParameters下,增加REG_DWORD类型的AutoShareServer 键,值为 0。

8、共享文件夹授权访问

安全基线项说明:查看每个共享文件夹的共享权限,只允许授权的帐户拥有权限共享此文件夹。

检测操作步骤:进入“控制面板->管理工具->计算机管理”,进入“系统工具->共享文件夹”:查看每个共享文件夹的共享权限,只将权限授权于指定帐户。不设置成为“everyone”。

0x04 安全审计

1、NTP服务

安全基线项说明:windows time服务设为已启动

配置方法:控制面板->管理工具->服务->开启时间服务

2、 用户登录日志记录

安全基线项说明:设备应配置日志功能,对用户登录进行记录,记录内容包括用户登录使用的账号,登录是否成功,登录时间,以及远程登录时,用户使用的IP地

配置方法:开始->运行-> 执行“控制面板->管理工具->本地安全策略->审核策略”审核登录事件,双击,查看是否设置为成功和失败都审核

3、 系统日志完备性检查

配置操作:控制面板->管理工具->本地安全策略->本地策略->审核策略->每项都设置->“成功”和“失败”都要审核需要配置的策略:

4、 登录超时管理

安全基线项说明:启用登录时间用完时自动注销用户

配置方法:进入控制面板->管理工具->本地安全策略->安全选项->网络安全-检查是否启用登录时间用完时自动注销用户

5、远程登录超时配置

安全基线项说明:检查对于远程登陆的帐号,设置不活动断连时间15分钟

配置方法:进入“控制面板->管理工具->本地安全策略”,在“本地策略->安全选项”:“Microsoft网络服务器”设置为“在挂起会话之前所需的空闲时间”为15分钟

0x05 资源控制

1、登录超时管理

安全基线项说明:启用登录时间用完时自动注销用户

配置方法:进入控制面板->管理工具->本地安全策略->安全选项->网络安全-检查是否启用登录时间用完时自动注销用户

2、远程登录超时配置

安全基线项说明:检查对于远程登陆的帐号,设置不活动断连时间15分钟

配置方法:进入“控制面板->管理工具->本地安全策略”,在“本地策略->安全选项”:“Microsoft网络服务器”设置为“在挂起会话之前所需的空闲时间”为15分钟。

0x06 剩余信息保护

1、 不显示上次的用户名

安全基线项说明:检查是否启用不显示上次的用户名

配置方法:进入控制面板->管理工具->本地安全策略->安全选项->启用不显示上次的用户名

2、 关机前清除虚拟内存页面

安全基线项说明:关闭服务器前,应清除虚拟内存页面,保护暂存在在缓存中的数据。

检测操作步骤:进入“控制面板->管理工具->本地安全策略”,在“本地策略->安全选项”:选中“关机前清除虚拟内存页面”

3、 不启用可还原的加密来存储密码

安全基线项说明:不启用可还原的加密来存储密码,防止能够获取明文密码。

检测操作步骤:进入“控制面板->管理工具->本地安全策略”,在“账户策略”:不启用“用可还原的加密来存储密码”。

0x07 后记

内容有点多,不明白的地方百度一下,查查资料应该是不难。本来就是之前学习的的笔记,说实话,本来我的记性就差,让我记忆我也不能的完全记住!(哈哈哈哈哈)

看一看,点个收藏加个关注,有需要的时候还能拿出来翻翻!

公众号还有更多优质文章分享,可以持续关注公众号,我们会不间断发布优质文章。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-03-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 程序员阿甘 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
安全服务之安全基线及加固(二)Linux篇
安全服务工程师大家应该都知道,对于他的岗位职责你可能会说不就是渗透测试啊、应急响应嘛.....实际上正式一点的企业对于安服的要求是包括了漏洞扫描、安全基线检查、渗透测试、安全加固、日志分析、恶意代码检查、应急响应、安全加固等差不多十个方面的内容的。内容多吗?我也觉得多!
Power7089
2020/07/27
11.4K0
安全服务之安全基线及加固(二)Linux篇
等保评测整改措施教程
1、编辑配置文件/etc/pam.d/system-auth,在文件中找到开头为如下字样的内容:
六月河
2023/06/26
1.1K0
等保评测整改措施教程
Windows系统安全|Windows Server系统加固
开始-->管理工具-->计算机管理-->本地用户和组-->用户,然后要操作哪个用户就右击,然后属性
谢公子
2022/01/19
2.4K0
Windows系统安全|Windows Server系统加固
Windows服务器安全加固10条建议
上节我们介绍了“Linux安全加固10条建议”本节我们继续看Windows服务器安全加过10条建议。
研究僧
2020/05/02
15K4
Windows操作系统基线核查
针对本地登录,使用Win+R组合键打开运行框,在里面内输入netplwiz,则会出现用户账户页面,如下所示:
FB客服
2020/09/27
3.3K0
Windows操作系统基线核查
Windows 操作系统安全配置实践(安全基线)
描述: 由于最近工作和学习的需要就将针对于Windows系统的一些安全配置做了如下记录,便于后期的知识结构化,并在后续的工作继续进行添加安全加固的一些技巧,同时希望广大的大佬也能多多扩充安全加固配置项,可以通过邮箱、博客、以及公众号联系我。
全栈工程师修炼指南
2022/09/28
5.2K0
Windows 操作系统安全配置实践(安全基线)
Windows服务器主机加固分享
Guest账户为黑客入侵打开了方便之门,黑客使用Guest账户可以进行提权。禁用Guest账户是最好的选择。操作流程:进入“控制面板->管理工具->计算机管理->本地用户和组->用户->Guest”“账户已禁用”打勾启用加固后:
FB客服
2019/10/15
5.3K0
Windows服务器主机加固分享
【安全基线】Windows终端合规安全设置
2. 在“用户账户”中:选择自动登录的账户,点击“要使用本计算机,用户必须输入用户名和密码”,并重新设置新密码。
释然IT杂谈
2022/10/27
4.2K0
【安全基线】Windows终端合规安全设置
windows用户和组
用户账号的认证 用户账号是对计算机用户身份标识,。每个使用计算机的人,必须凭借他的用户账号密码才能够进入计算机,进而访问计算机里面的资源。在计算机中存有一个叫SAM的数据库,当用户输入账号密码之后会与SAM数据中的密码进行验证,SAM路径为:
黑白天安全
2020/04/14
3K0
windows用户和组
Windows 2016 服务器安全配置和加固「建议收藏」
更换Windows更新服务器 如果你觉得默认的Windows更新服务器比较慢,或者如果选择了阿里云或腾讯云服务器的话,可以更换Windows服务器。
全栈程序员站长
2022/06/27
5K0
Windows 2016 服务器安全配置和加固「建议收藏」
Windows 系统安全
目前,Windows 系统已经占据了绝大部分的桌面市场,同时在服务器市场也占有较大比重。长期以来,由于病毒攻击、黑客入侵等原因,给人们留下了易受攻击的不好印象。本文将以 Windows 系统安全方面展开分享一些 Windows 系统安全防护措施。
LuckySec
2022/11/02
2.7K0
Windows 系统安全
001.AD域控简介及使用
域(Domain)是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系。
木二
2021/11/15
5K0
001.AD域控简介及使用
Windows系统安全|Windows本地安全策略
安全策略是影响计算机安全性的安全设置的组合。可以利用本地安全策略来编辑本地计算机上的帐户
谢公子
2022/01/19
1.9K0
Windows系统安全|Windows本地安全策略
Linux和Windows系统常用加固项
上面只是限制了用户从tty登录,而没有限制远程登录,修改sshd文件将实现对远程登陆的限制
没有故事的陈师傅
2020/05/07
3.5K0
401错误的解决方法_网络连接错误401
在配置IIS的时候,如果安全稍微做的好一些。就会出现各式各样的问题。比如,常见的访问网页会弹出用户名密码的登陆界面,或者是访问某种页面比如 html,asp没事情,但是访问jsp或者php就有问题,显示401.3 ACL 禁止访问资源等  通常的解决办法是。          
全栈程序员站长
2022/11/16
4.6K0
BugKu PAR Windows Server安全配置
AI摘要:文章介绍了BugKu PAR Windows Server的安全配置,包括密码安全、密码使用期限、登录安全、禁用来宾用户、账户控制、权限控制、远程桌面设置、IIS日志和ftp安全等方面。具体操作包括设置密码最小长度和最长使用期限,限制登录失败尝试次数,禁用来宾用户,开启账户控制,限制关闭操作系统的权限,设置远程桌面用户空闲会话自动断开连接,开启IIS的日志审计记录,关闭ftp匿名用户等。
曈曈too
2024/03/05
3610
Win2003灵活实现多Web站点的设置方法
  1>两个网站使用不同的IP地址。这样用户在访问第一个网站需在浏览器中输入http://192.168.100.1.访问第二个网站需在浏览器中输入http://192.168.200.1.(假设的)
会长君
2023/04/26
1K0
006.SQLServer AlwaysOn可用性组高可用部署
有关对 SQL Server 2012 中的数据库镜像的支持的信息,请参考:https://docs.microsoft.com/zh-cn/previous-versions/sql/sql-server-2012/cc645993%28v%3dsql.110%29
木二
2019/07/19
3K0
如何解决IIS中网站匿名访问权限的问题
 我碰到的一些小故障,新上的服务器开站点全部有问题,都出现401错误,这个错误出现次数太多了,解决很多次了,不外乎就是权限设置,帐户密码同步,目录保护等方面的错误,但是全部检查完之后还是未能解决,也没有分析是否是COM+组件的问题,删除IIS,重新安装,也无解,后来无意在安全策略里发现,从网络访问此计算机的用户都变为???号了,你有没有这些问题,进来看看吧。
习惯说一说
2019/08/09
5.2K0
win2003服务器安全设置教程
发表评论 1,421 views A+ 所属分类:电脑 1、系统盘和站1、系统盘和站点放置盘必须设置为NTFS格式,方便设置权限。 2、系统盘和站点放置盘除administrators 和
用户1127987
2018/06/05
3.4K0
相关推荐
安全服务之安全基线及加固(二)Linux篇
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档