windows2008加固手册V1.0(6页).doc
《windows2008加固手册V1.0(6页).doc》由会员分享,可在线阅读,更多相关《windows2008加固手册V1.0(6页).doc(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-windows2008加固手册V1.0-第 6 页3.2 Windows 2008 3.2.1 系统分区采用NTFS格式在安装系统时,应该直接将分区格式化为NTFS格式,NTFS格式能带来更高的使用效率,和更好的安全性能,能提供ACL访问控制,文件加密,压缩等功能。如果磁盘文件系统为FAT32,应该将系统文件转化成NTFS格式。3.2.2 系统补丁加固时需要根据Windows update的补丁更新通告,及时安装Windows最新补丁,并需要定时进行检查是否有新的补丁。Windows 2008自动更新选项在:开始Windows Update查看高级选项,可以根据需要选择windows安装更新
2、的方法。注意事项:建议打补丁前先做好系统及数据的备份,并在实验环境中测试成功后方可在业务系统上进行补丁安装。获取补丁:l Window update: 选择“复查并安装更新”,根据系统需求选择需要的补丁。l 获取单个补丁程序:安装补丁:更新补丁到最新l Window update安装方式可以根据提示直接安装, 安装完后需要重新启动使补丁生效。l 单个补丁,下载完后,直接双击安装,安装完后需要重新启动使补丁生效。3.2.3 权限设置严格设置文件系统权限,防止非法用户未经授权访问敏感文件、文件夹或使用危险的系统命令。对winntsystem32目录下的部分文件需做特殊权限设置,只允许system和
3、administrators组完全控制,其余帐户、帐户组无任何权限,文件列表如下:net.exe attrib.exe net1.exe cacls.exe cmd.exe telnet.exeat.exe3.2.4 用户和组权限系统默认的用户和组可能存在安全隐患,关闭guest用户及系统无用的用户。在“控制面板/管理工具/计算机管理”中设置。用户 隐患 解决方法Administrator 管理员帐号拥有最高权限,默认的用户 administrator不能被删除停用,建 也容易被人实施穷举猜测等攻击。 议更改用户名并设置强密码,同时建立一个普通帐户的administrator用户来迷惑攻击者。
4、Guest 来宾帐号能访问everybody权限的任何 应该检查系统guest用户是否被停 文件。 用,如果没有应该设置该用户停用。3.2.5 帐户策略(密码策略和帐户锁定策略)在“控制面板/管理工具/本地安全策略”中,在左边的选项树中选择“安全设置/帐户码策略/密码策略”。系统默认没有开启任何帐户策略,处于安全的考虑应该开启相应的策略来保障帐户的安全性。策略 设置 密码策略密码必须符合复杂性要求 启用密码长度最小值 8位密码最长保存期 60天密码最短保存期 2天强制密码历史 24个为域中用户使用可还原的加密来存储密码 停用在“控制面板/管理工具/本地安全策略”中,在左边的选项树中选择“安全设
5、置/帐户码策略/帐户锁定策略”。 策略 设置 帐户锁定策略复位帐户锁定计数器 15分钟帐户锁定时间 15分钟帐户锁定阀值 5次无效登陆3.2.6 审核策略在“控制面板/管理工具/本地安全策略”中,在左边的选项树中选择“安全设置/本地策略/审核策略”。用户审核策略能够监控用户的登陆等事件和系统事件,合理的设置能便于发生事件后进行跟踪调查。策略 设置审核策略更改 成功/失败审核登陆事件 成功/失败审核对象访问 失败审核过程追踪 失败审核目录服务访问 失败审核特权使用 失败审核系统事件 成功/失败审核帐户登陆事件 成功/失败审核帐户管理 成功/失败3.2.7 用户权限分配在“控制面板/管理工具/本地
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- windows2008 加固 手册 V1
限制150内