本站已运行

攻城狮论坛

作者: 合肥清默
查看: 5811|回复: 50

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[学习笔记] 关于Windows服务器强化需要关注哪些东西

  [复制链接]
查看: 5811|回复: 50
开通VIP 免金币+免回帖+批量下载+无广告
如果参考行业推荐标准,你可能认为你的Windows系统是世界上最不安全的。不用太担心这个。虽然网络安全Windows基准中心以及美国国防部STIG有其重要性,但是严格按照书本上去做所有的事情并不总是那么可行。你必须同时兼顾Windows安全和业务需求。
  
  似乎每个人对Windows系统强化都有不同的看法。尽管如此,在系统的强化级别方面还是应该有一个共识。那么你需要关注哪些东西呢?这很简单,就查看那些检查过的内容。你上一次安全评估的结果是什么?你的审计人员在寻找什么,反对什么?它是内部政策吗?也许它是一个规定或者标准?也许这就是其他人认为的最佳做法?
  
  在你花费时间、金钱和精力强化系统之前,你需要知道你要满足哪些要求。如果你不知道这些,举个来说,如果你从来没有进行过独立的评估或者内部审计,那么你就必须从某个地方开始,对不对?
  
  在大多数情况下,许多人都怕麻烦,不愿意强化他们的Windows服务器配置,直到发生事故。这就是说,你必须要现实一些,自觉地进行Windows强化工作。看看哪些东西比较重要。为SMB(服务器信息块)通信进行数字签名以及审计目标跟踪和过程跟踪真的会给你带来好处吗?特别是审计和评估就要开始时?应该不会。那么重新命名管理员和客户账号并禁用某些不需要的服务呢?嗯,你可能会这样做。这取决于哪些东西会影响你的业务。我见过有管理员在很小的事情浪费精力,有人把主要精力放在低级问题上,而很重要的事情往往被忽视。
  
  下面是一些你现在就可以采取的Windows服务器强化措施,它们会给你带来很多好处(免费的!):
  
  -锁定共享文件,确保适当的人访问适当的信息。
  -禁用SMB空对话连接,以防止有人到处刺探、收集系统配置信息。
  -启用Windows防火墙,或者使用第三方的替代产品(这会限制别人在服务器上或者对服务器做手脚,并且只会让boot用户使用空对话连接)。
  -确保安装了最新补丁。(这仍然是Windows服务器上的一个大问题。)
  -运行杀毒软件(不运行杀毒软件是另一个常见的疏忽。)
  -设置安全性高且合理的密码。不要相信那些密码神话。
  -启用账户登录事件、账户管理和政策变化的成功审核功能。
  -为暴露在外的系统使用磁盘加密技术(服务器会长腿哦)。
  -确保你基本的活动目录配置非常健全。
  
  不管你用的是WindowsNT、2000、Server2003还是2008,抓住这些基本要领会给你的服务器安全状态带来奇迹。可能没必要(至少目前还没有)去收紧系统中的每个角落和缝隙。你利用上述标准确立强化基准之后,如果业务风险证明它是对的,那么你可以进一步加强对最关键服务器的控制。
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

w10 [Lv8 技术精悍] 发表于 2013-10-29 11:33:57 | 显示全部楼层
帮帮顶顶!!
回复 支持 反对

使用道具 举报

清风一缕 [Lv8 技术精悍] 发表于 2013-10-29 13:42:54 | 显示全部楼层
路过,学习下,感谢攻城狮论坛
回复 支持 反对

使用道具 举报

伊達政宗 [Lv8 技术精悍] 发表于 2013-10-29 15:49:04 | 显示全部楼层
回复 支持 反对

使用道具 举报

isslee [Lv8 技术精悍] 发表于 2013-10-29 17:40:15 | 显示全部楼层
谢谢楼主,共同发展
回复 支持 反对

使用道具 举报

dzd007 [Lv8 技术精悍] 发表于 2014-3-19 11:05:44 | 显示全部楼层
谢谢楼主,共同发展
回复 支持 反对

使用道具 举报

fondafo [Lv8 技术精悍] 发表于 2014-3-19 11:12:46 | 显示全部楼层
沙发!沙发!
回复 支持 反对

使用道具 举报

zengz1234 [Lv8 技术精悍] 发表于 2014-3-19 23:39:10 | 显示全部楼层
不错不错,楼主您辛苦了。。。
回复 支持 反对

使用道具 举报

zsk2000 [Lv8 技术精悍] 发表于 2014-3-20 09:07:42 | 显示全部楼层
这是什么东东啊
回复 支持 反对

使用道具 举报

天天日出 [Lv8 技术精悍] 发表于 2014-3-20 10:22:39 | 显示全部楼层
看帖回帖是美德!:lol
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-3-28 14:54 , Processed in 0.136802 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn