系统安全配置课件.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《系统安全配置课件.ppt》由会员分享,可在线阅读,更多相关《系统安全配置课件.ppt(59页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、l Windows 系统安全系统安全配置配置q Windows操作系统安全配置操作系统安全配置l NTFS分区分区把服务器的所有分区都改成把服务器的所有分区都改成NTFSNTFS格式格式。NTFSNTFS文件系统要比文件系统要比FATFAT、FAT32FAT32的文件的文件系统安全得多系统安全得多确认分区确认分区 进入进入DOSDOS 输入命令输入命令:chkntfschkntfs 盘符盘符q Windows系统安全措施初级篇系统安全措施初级篇l NTFS分区分区转换分区转换分区(将将FNTFNT分区转换为分区转换为NTFSNTFS分区分区)进入进入DOSDOS 输入命令输入命令:conver
2、t:convert 盘符盘符 /fs:ntfsfs:ntfsq Windows系统安全措施初级篇系统安全措施初级篇l 操作系统安全策略操作系统安全策略利用利用WindowsWindows安全配置工具配置安全安全配置工具配置安全策略策略管理工具管理工具本地安全策略本地安全策略 q Windows系统安全措施中级篇系统安全措施中级篇l 关闭不必要的端口关闭不必要的端口lC:windowssystem32driversetcservicesl具体操作见另外文档具体操作见另外文档 l 开启审核策略开启审核策略安全审核是安全审核是WindowsWindows最基本的入侵检最基本的入侵检测方法。当有人尝试
3、对系统进行某种测方法。当有人尝试对系统进行某种方式入侵时,都会被安全审核记录下方式入侵时,都会被安全审核记录下来来表中所列审核是必须开启的,其他的表中所列审核是必须开启的,其他的可以根据需要增加可以根据需要增加 q Windows系统安全措施中级篇系统安全措施中级篇l 开启审核策略开启审核策略 q Windows系统安全措施中级篇系统安全措施中级篇默认默认下未下未开启开启l 开启审核策略开启审核策略 q Windows系统安全措施中级篇系统安全措施中级篇l 开启密码策略开启密码策略密码对系统安全非常重要。本地安全密码对系统安全非常重要。本地安全设置中密码策略在默认情况下均未开设置中密码策略在默
4、认情况下均未开启启 q Windows系统安全措施中级篇系统安全措施中级篇l 开启密码策略开启密码策略密码对系统安全非常重要。本地安全密码对系统安全非常重要。本地安全设置中密码策略在默认情况下均未开设置中密码策略在默认情况下均未开启启 q Windows系统安全措施中级篇系统安全措施中级篇l 开启帐户密码开启帐户密码开启帐户策略可有效的防止字典式攻开启帐户策略可有效的防止字典式攻击击 q Windows系统安全措施中级篇系统安全措施中级篇l 开启帐户密码开启帐户密码开启帐户策略可有效的防止字典式攻开启帐户策略可有效的防止字典式攻击击 q Windows系统安全措施中级篇系统安全措施中级篇l 不
5、显示上次登录不显示上次登录默认情况下,终端服务接入服务器时,默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆帐户名。登陆对话框中会显示上次登陆帐户名。本地登陆对话框也是一样本地登陆对话框也是一样设置方法:管理工具设置方法:管理工具本地安全策略本地安全策略本地策略本地策略安全选项安全选项登录屏幕上登录屏幕上不显示上次登录的用户名不显示上次登录的用户名已启用已启用确定确定q Windows系统安全措施中级篇系统安全措施中级篇l 不显示上次登录不显示上次登录默认情况下,终端服务接入服务器时,默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆帐户名。登陆对话框中会显示上次登陆帐户
6、名。本地登陆对话框也是一样本地登陆对话框也是一样设置方法:管理工具设置方法:管理工具本地安全策略本地安全策略本地策略本地策略安全选项安全选项登录屏幕上登录屏幕上不显示上次登录的用户名不显示上次登录的用户名已启用已启用确定确定q Windows系统安全措施中级篇系统安全措施中级篇l 不显示上次登录不显示上次登录修改注册表禁止显示上次登录名修改注册表禁止显示上次登录名 在在HKEY_LOCAL_MACHINE主键下主键下修改子键:修改子键:SoftwareMicrosoftWindowsNTCurrentVersionWinlogonDontDisplayLastUserName,将数值数据改成,
7、将数值数据改成1q Windows系统安全措施中级篇系统安全措施中级篇l 不显示上次登录不显示上次登录修改注册表禁止显示上次登录名修改注册表禁止显示上次登录名 q Windows系统安全措施中级篇系统安全措施中级篇l 不显示上次登录不显示上次登录修改注册表禁止显示上次登录名修改注册表禁止显示上次登录名 q Windows系统安全措施中级篇系统安全措施中级篇l 不显示上次登录不显示上次登录修改注册表禁止显示上次登录名修改注册表禁止显示上次登录名 q Windows系统安全措施中级篇系统安全措施中级篇输入输入1l 不显示上次登录不显示上次登录如果在如果在HKEY_LOCAL_MACHINESoft
8、wareMicrosoftWindowsNTCurrentVersionWinlogon中无中无DontDisplayLastUserName,则创建,则创建一个一个,并将数值数据置为并将数值数据置为1方法方法 右击鼠标右击鼠标新建新建字符串字符串 在项中输入相应名在项中输入相应名 用前面方法修改数值数据用前面方法修改数值数据为为1 1l 禁止建立空连接禁止建立空连接默认情况下,任何用户通过空连接连默认情况下,任何用户通过空连接连上服务器,可以枚举出帐号,猜测密上服务器,可以枚举出帐号,猜测密码码可通过修改注册表来禁止建立空连接可通过修改注册表来禁止建立空连接在在HKEY_LOCAL_MACH
9、INE主键下主键下修改子键:修改子键:SystemCurrentControlSetControlLSARestrictAnonymous,将键值改成,将键值改成“1”q Windows系统安全措施中级篇系统安全措施中级篇l 禁止建立空连接禁止建立空连接q Windows系统安全措施中级篇系统安全措施中级篇l 关闭默认共享关闭默认共享Windows安装后,系统会创建一些隐安装后,系统会创建一些隐藏的共享,可以在藏的共享,可以在DOS提示符下输入提示符下输入命令命令Net Share 查看查看q Windows系统安全措施高级篇系统安全措施高级篇l 关闭共享关闭共享l 关闭关闭139、445端口
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 系统安全 配置 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内