Windows 2008 R2阿里云安全基线检查

  1. 设置密码使用期限策略
    在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将密码最长使用期限设置为30-180之间,建议值为90,将密码最短使用期限设置为1-14之间,建议值为7.
  2. 风险账户检查
    存在可疑隐藏账号,建议确认后删除
  3. 匿名账户访问控制
    在管理工具打开本地安全策略,打开路径:安全设置\本地策略\安全选项。将网络访问中“Everyone权限应用于匿名用户“设置为:已禁用,将“不允许SAM帐户的匿名枚举“设置为:已启用,将“不允许SAM帐户和共享的匿名枚举”设置为:已启用,将”允许匿名SID/名称转换“设置为:已禁用。
  4. 应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计
    在管理工具打开本地安全策略,打开路径:安全设置\本地策略\审核策略,将全部审核策略配置为:成功,失败。包括审核策略更改、审核对象访问、审核进程跟踪、审核目录服务访问、审核账户登陆事件、审核特权使用、审核系统事件、审核账户管理、审核登陆事件共九项。
  5. 禁止未登录强制关机
    在管理工具打开本地安全策略,打开路径:安全设置\本地策略\安全选项。将"关机:允许在未登录时关闭系统"设置为:已禁用
  6. 密码使用到期修改提醒
    在GP(组策略)中将以下路径中设置为5~14:本地计算机策略\计算机配置\Windows 设置\安全设置\本地策略\安全选项\交互式登录:提示用户在过期前修改密码
  7. 设置空闲会话断开时间
    在管理工具打开本地安全策略,打开路径:安全设置\本地策略\安全选项。将Microsoft网络服务器中的"暂停会话之前所需的空闲时间数量"设置为:5-30之间,建议值为15;将"登陆时间过期后断开与客户端的连接"设置为:已启用。
  8. 配置安全选项账户策略
    在管理工具打开本地安全策略,打开路径:安全设置\本地策略\安全选项。将"账户:来宾账户状态"设置为:已禁用;将"账户:使用空密码的本地账户只允许控制台登陆"设置为:启用。
  9. 配置账户锁定策略
    在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\账户锁定策略。将账户锁定阈值设置为3-8之间,建议值为5,输错5次密码锁定账户;然后将账户锁定时间和重置账户锁定计数器设置为10-30之间,建议值为15,账户锁定时间为15分钟。
  10. 强制密码历史'设置为5-24之间
    在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将强制密码历史设置为5-24之间
  11. 密码复杂性配置
    在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将密码必须符合复杂性要求设置为已启用,将密码最小长度设置为8以上。
  12. 注册表自启动项
    检查注册表HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon的Userinit中的危险启动项并删除,注意不要删除系统默认启动项C:\\Windows\\system32\\Userinit.exe

转载于:https://www.cnblogs.com/cdxkyz/p/10830048.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/411521.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

用ajax(vb.net) 实现dropdownlist二级无刷新联动~!

说说vb.net ajaxpro 实现dropdownlist二级无刷新联动~&#xff01;Code<div class"div_RSL"> <asp:DropDownList ID"DropDownList1" runat"server" DataSourceID"proID" DataTextField"proName"AutoPostBack"…

[html] xml与html有什么区别?

[html] xml与html有什么区别&#xff1f; xml, 是必须有结束元素<br></br>, 它们是自定义 html, 允许单必合<br />, 它们是已经定义好的 好像头部声明不一样? 其它不记得了, 说实话, 没怎么用过xml个人简介 我是歌谣&#xff0c;欢迎和大家一起交流前后端…

JAVA遍历文件中的字符串_Java遍历文件夹下所有文件并替换指定字符串

应用场景&#xff1a;比如有一个深层次的文件目录结构&#xff0c;如&#xff1a;javaAPI每个文件里面都有相同的内容&#xff0c;而我们要统一修改为其他内容。上千个文件如果一个个修改显得太不明智。import java.io.BufferedReader;import java.io.File;import java.io.File…

python -m pip install [package] --no-deps

python -m pip install [package] --no-deps 有些 packages 会依赖一些其它的 package&#xff0c;当我们离线安装 whl 的时候&#xff0c;就无法联网下载依赖包&#xff0c;所以我们需要 --no-deps 来去掉依赖包的安装&#xff0c;这样就能离线安装 whl 了 但是 如果 whl 有…

SQLserver被js注入的全库替换SQL

CodeDECLARE fieldtype sysnameSET fieldtypenvarchar--替换处理DECLARE hCForEach CURSOR GLOBALFOR--要替换的列的数据类型SELECT NUPDATE QUOTENAME(o.name)N set QUOTENAME(c.name)REPLACE(QUOTENAME(c.name),<script srchttp://cn.daxia123.cn/cn.js></script>…

[html] 页面中怎么嵌入Flash?有哪些方法?写出来

[html] 页面中怎么嵌入Flash&#xff1f;有哪些方法&#xff1f;写出来 <object width"550" height"400"><param name"movie" value"somefilename.swf"><embed src"somefilename.swf" width"550"…

蓝桥杯java能用编译器1吗_学java的你,这些英文单词都掌握了吗?

1、Abstract class 抽象类:抽象类是不允许实例化的类&#xff0c;因此一般它需要被进行扩展继承。2、Abstract method 抽象方法:抽象方法即不包含任何功能代码的方法。3、Anonymous class 匿名类:当你需要创建和使用一个类&#xff0c;而又不需要给出它的名字或者再次使用的使用…

《高性能网站建设指南》勘误

《高性能网站建设指南》勘误 P5&#xff08;第1章&#xff09;倒数第1段倒数第3行原文&#xff1a;如果你遵从所有适用于你的网站的规则&#xff0c;你的页面的加载速度会提高20%~25%&#xff0c;用户体验也将得到改善。修改&#xff1a;如果你遵从所有适用于你的网站的规则&am…

[html] HTML5如何使用音频和视频?

[html] HTML5如何使用音频和视频&#xff1f; video和audio标签个人简介 我是歌谣&#xff0c;欢迎和大家一起交流前后端知识。放弃很容易&#xff0c; 但坚持一定很酷。欢迎大家一起讨论 主目录 与歌谣一起通关前端面试题

bit不是java基本类型吗_Java bit / byte 基本数据类型

1. bit&#xff1a;位 一个二进制数据0或1&#xff0c;是1bit&#xff1b; 2. byte&#xff1a;字节 存储空间的基本计量单位&#xff0c;如&#xff1a;MySQL中定义 VARCHAR(45) 即是指 45个字节&#xff1b; 1 byte 8 bit 3. 一个英文字符占一个字节&#xff1…

Delphi 与 DirectX 之 DelphiX(35): TDIB.Saturation();

本例效果图:代码文件:unit Unit1;interfaceusesWindows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,Dialogs, DIB, StdCtrls;typeTForm1 class(TForm)DXPaintBox1: TDXPaintBox;Button1: TButton;Button2: TButton;procedure Button1Click(Sender: T…

RabbitMQ基本概念(三)-Centos7下安装RabbitMQ3.6.1

如果你看过前两章对RabbitMQ已经有了一定了解&#xff0c;现在已经摩拳擦掌&#xff0c;来吧动手吧&#xff01; 用什么系统 本文使用的是Centos7&#xff0c;为了保证对linux不太熟悉的伙伴也能轻松上手&#xff08;避免折在安装的路上&#xff09;&#xff0c;下面是我的系统…

[html] 说说你对WEB标准和W3C的理解与认识?

[html] 说说你对WEB标准和W3C的理解与认识&#xff1f; 网页主要由三个部分组成&#xff0c;表现、结构和行为。我理解的就是&#xff1a;html是名词--表现 css是形容词--结构 javascript是动词--行为 以上这三个东西就形成了一个完整的网页&#xff0c;但是js改变时&#xff…

pom添加mysql依赖tomcat崩溃_Spring Boot + Mybatis + Spring MVC环境配置(一) :Spring Boot初始化,依赖添加...

最近在搭建一个Spring Boot Mybatis Spring MVC的环境&#xff0c;折腾来折腾去&#xff0c;两三天才搞定&#xff0c;记录下大概过程和遇到的错误看一下Spring Boot官方的介绍&#xff1a;Spring Boot让开发者省去了大多数Spring的配置&#xff0c;让其只需要关注主要的开发…

串行线路上传输数据报的非标准协议:SLIP

简介TCP/IP协议族可以在许多网络介质上运行&#xff0c;如&#xff1a; IEEE 802.3 &#xff08;以太网&#xff09;和802.5&#xff08;令牌环&#xff09;局域网&#xff0c;X.25线路&#xff0c;卫星连接和串行线路。除了串行线路外&#xff0c;其它的介质上都有包格式的标准…

【SR汇总】基于深度学习方法

1、SRCNN、FSRCNN (Learning a Deep Convolutional Network for Image Super-Resolution, ECCV2014) (Accelerating the Super-Resolution Convolutional Neural Network, ECCV2016) 2、ESPCN、VESPCN (Real-Time Single Image and Video Super-Resolution Using an Efficient …

[html] 说说你对target=“_blank“的理解?有啥安全性问题?如何防范?

[html] 说说你对target"_blank"的理解&#xff1f;有啥安全性问题&#xff1f;如何防范&#xff1f; 在新的空白页, 打开该链接, 安全性问题, 就是, 如果url中带有敏感信息, 会被第三方网站读取到document.referer个人简介 我是歌谣&#xff0c;欢迎和大家一起交流…

gcc support java_由于CC寻找不存在的gcc版本,自制软件无法安装公式

我使用Xcode 8.0运行Mac OS 10.12 .我试图从ElmerCSC / homebrew-elmerfem安装FEM-package elmer .$ brew install elmer --with-elmergui --HEAD --with-elmerice --verbose但是构建失败了&#xff1a;... / usr / local / Cellar / cmake / 3.6.2 / share / cmake / Module /…

WINCE中设置FTP用户密码

WINCE中设置FTP用户密码 WINCE中启用FTP,添加FTP组件,在注册表Platform.reg 里面加入以下内容 [HKEY_LOCAL_MACHINE\Comm\FTPD] "IsEnabled"dword:1 启用FTP "UseAuthentication"dword:1 "AllowAnonymous"dword:1 允许匿名访问 "AllowA…

Jmeter脚本增强之参数化(多方式实现)(6)

参数化的场景&#xff1a; ①在插入记录时&#xff0c;数据库对某些字段唯一限制&#xff0c;这时需要参数化&#xff08;不能传固定参数&#xff09; ②在压测过程中&#xff0c;需要使用不同的用户登录&#xff0c;模拟真实的使用场景&#xff08;避免数据库查询缓存&#xf…