图形工作站、集群应用方案
  • 网站首页
  • 商城
  • 产品
  • 行业计算
  • 科学工程计算
  • 化学&生物
  • 图形设计
  • 图像处理
  • 视景仿真
  • 人工智能
  • 影视后期
全球领先的高端图形工作站供应商

免费测试 热线 : 400-7056-800 【 为任何应用提供 最快计算设备 如不符,退货】【最新报价】【选购指南】【京东商城】



企业通用模版网站

  • 科研团队全能超算平台25v1
  • 超高分拼接 数字孪生
  • 科学计算MatLAB工作站24
  • 地质建模 油藏模拟工作站
  • 工业CT扫描 机器视觉计算
  • 电力系统关键应用配置24
  • 网站首页
  • 商城
  • 产品
  • 行业计算
  • 科学工程计算
  • 化学&生物
  • 图形设计
  • 图像处理
  • 视景仿真
  • 人工智能
  • 影视后期
  • 送无人机啦 8核6.4GHz  96核4.8GHz 加速改装 

  • 高性能集群 虚拟并行计算 芯片设计 光学仿真 

  • 蛋白质预测 生物信息 冷冻电镜 材料模拟

  • RSS订阅
  • 理科计算推荐
  • 仿真计算最快最完美25v1
  • 电磁仿真单机与集群25v1
  • 航拍实景建模单机集群
  • 遥感图像处理工作站集群
  • 4K/8K剪辑特效调色24v1
  • AI大模型工作站集群25v1
  • Abaqus硬件配置大全24v3
  • CST电磁仿真工作站25v1
  • 多物理场仿真单机与集群
  • 流体/空气动力学仿真25v1
  • 量子化学 分子动力模拟
  • 三维设计24v2  3D打印

 

您的位置:UltraLAB图形工作站方案网站 > 操作系统 > win7系统加固,让黑客都傻了眼

win7系统加固,让黑客都傻了眼

时间:2020-02-27 12:37:00   来源:UltraLAB图形工作站方案网站   人气:24478 作者:admin

信息来源: https://www.toutiao.com/a6797628633130205710/?tt_from=weixin&utm_campaign=client_share&wxshare_count=1&timestamp=1582773561&app=news_article&utm_source=weixin&utm_medium=toutiao_android&req_id=202002271119200101290260532783FB62&group_id=6797628633130205710

主要设置内容:
1.禁用Guest账户和无关账户
2.密码策略加强
3.账户锁定策略加强
4.设置安全审计
5.设置不显示上次使用的用户名
6启用主机安全选项的"关机前清除虚拟内存页面"
7.配置日志文件大小
8.磁盘配额配置
9.远程会话策略


1.禁用Guest账户和无关账户

Guest账户为黑客入侵打开了方便之门,黑客使用Guest账户可以进行提权。禁用Guest账户是最好的选择。

操作流程:进入"控制面板->管理工具->计算机管理->本地用户和组->用户->Guest""账户已禁用"打勾启用,

加固后:

a1.jpg



2.密码策略加强

操作系统、用户身份鉴别信息应具有不易被冒用的特点,口令应复杂度要求并定期更换。

操作流程:进入"控制面板->管理工具->本地安全策略",在"帐户策略->密码策略";


"密码必须符合复杂度要求" 设置为"启用"
"密码长度最小值"设置为"8个字符"
"密码最长使用期限"设置为"90天"
"强制密码历史"设置为"记住5个密码"
"用可以还原的加密来存储密码"设置为"禁用"

加固前:

a2.jpg


加固后
:

a3.jpg



3.账户锁定策略加强

对于采用静态口令认证技术的设备,应配置当用户连续认证失败次数超过5 次(不含5 次),锁定该用户使用的账号。

操作流程:进入"控制面板->管理工具->本地安全策略",在"帐户策略->帐户锁定策略":

"账户额锁定阀值"设置为 5 次
"账户锁定时间"设置为 15分钟

加固前:

a4.jpg



加固后

a5.jpg



4.设置安全审计


在主机的审核策略上设置日志审核策略

操作流程:进入"控制面板->管理工具->本地安全策略",在"本地策略->审核策略"

在主机的审核策略上设置日志审核策略:

审计帐户登录事件: 成功,失败
审计帐户管理: 成功,失败
审计目录服务访问: 成功,失败
审计登录事件: 成功,失败
审计对象访问: 成功,失败
审计策略更改: 成功,失败
审计特权使用: 成功,失败
审计系统事件: 成功,失败
审计过程追踪: 成功,失败

加固前:

a6.jpg



加固后:

a7.jpg



5.设置不显示上次使用的用户名

在本地安全设置系统登录时不显示上次使用的用户名。进入"控制面板->管理工具->本地安全策略",在"本地策略->安全选项";

"交互式登录:不显示上次的用户名"设置为"已启用"

加固前:

a8.jpg


加固后:

a9.jpg




6启用主机安全选项的"关机前清除虚拟内存页面"

启用主机安全选项的"关机前清除虚拟内存页面操作流程:进入"控制面板->管理工具->本地安全策略",在"本地策略->安全选项

关机:清除虚拟页面文件内存"设置为"已启用"

加固前:

a10.jpg



加固后:

a11.jpg



7.配置日志文件大小

配置日志文件容量,避免受到未预期的删除、修改或覆盖等操作流程:进入"
控制面板->管理工具->计算机管理->事件查看器->windows日志",

配置加固前:

a12.jpg


加固后:

a13.jpg

a14.jpg

a15.jpg


a16.jpg


8 .磁盘配额配置

磁盘配额可以限制指定账户能够使用的磁盘空间,这样可以避免因某个用户的过度使用磁盘空间造成其他用户无法正常工作甚至影响系统运行

操作流程:进入"我的电脑->C盘->属性->配额",

"启用磁盘管理"设置为启用
"磁盘空间限制为"设置为"90GB"
"将警告等级设为"设置为"90GB"
"用户超出配额限制时记录事件(G)"打勾启用
"用户超过警告等级时记录事件(V)" 打勾启用

加固前:

a17.jpg



加固后:

a18.jpg


9.远程会话策略

默认情况下,远程桌面服务允许用户从远程桌面服务会话开连接,而不用注销和结束会话。启用此策略设置,则达到指定时间后将从服务器中删除已断开连接的会话

操作流程:进入"运行->gpedit.msc->计算机配置->管理模板->wondows组件->远程服务->远程桌面会话主机->会话时间限制"

"设置已中断会话的时间限制"设置为"已启用"
"结束已断开连接的会话"设置为"5分钟"

加固前:

a19.jpg



加固后:


a20.jpg

关闭此页
上一篇:没有了
下一篇:很多人吹嘘 Linux 稳定,为什么普遍 Ubuntu 会崩呢?

相关文章

  • 05/09Xeon6代+4块GPU--图灵超算工作站GT450M介绍
  • 05/09汽车风阻测试模拟分析、算法,及服务器/工作站计算设备硬件配置推荐
  • 04/26高频交易(HFT)应用分析、算法,服务器/工作站硬件配置推荐
  • 04/25衍生品定价与风险对冲应用分析、算法,及服务器工作站硬件配置
  • 04/25量化交易策略应用算法分析、服务器工作站硬件配置
  • 04/24金融风险管理应用算法分析、服务器/工作站硬件配置推荐
  • 04/19油藏模拟软件的算法分析以及图形工作站/服务器硬件配置推荐25v2
  • 04/17大型3D设计软件CATIA-算法分析与图形工作站硬件配置
  • 04/17Cadence EDA主要软件计算特点分析,服务器/工作站硬件配置推荐
  • 04/16Synopsys EDA主要软件计算特点分析,服务器/工作站硬件配置推荐

工程技术(工科)专业工作站/服务器硬件配置选型

    左侧广告图2

新闻排行榜

  • 1Win10专业版下非常卡顿的解决技巧,最全的win10优化教程
  • 2Linux运维工程师必须掌握的服务器性能参数指标
  • 3很多人吹嘘 Linux 稳定,为什么普遍 Ubuntu 会崩呢?
  • 4win7系统加固,让黑客都傻了眼
  • 5解决Win 10上SSD缓慢问题
  • 6酸爽!我用这套无人值守安装系统瞬间搞定上百台服务器
  • 7如何实现 Linux + Windows 双系统启动

最新信息

  • win7系统加固,让黑客都傻了眼
  • 解决Win 10上SSD缓慢问题
  • 很多人吹嘘 Linux 稳定,为什么普遍 Ubuntu 会崩呢?
  • Win10专业版下非常卡顿的解决技巧,最全的win10优化教程
  • Linux运维工程师必须掌握的服务器性能参数指标
  • 酸爽!我用这套无人值守安装系统瞬间搞定上百台服务器
  • 如何实现 Linux + Windows 双系统启动

应用导航:

工作站产品中心 京东商城 中关村商城 淘宝商城 超高分可视化商城 便携工作站商城 ANSYS CATIA Microsoft INTEL NVIDIA 网站统计

公司简介-业务咨询-招聘英才-资料下载-UM-

本网站所有原创文字和图片内容归西安坤隆计算机科技有限公司版权所有,未经许可不得转载
陕ICP备16019335号 陕公网安备61010302001314号
Copyright © 2008-2023 , All Rights Reserved

首页
热线
商城
分类
联系
顶部