没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论










广州市电子政务外网
系统平安
加固指南
〔1.0 版〕
广州市机关信息网络中心编制
2021 年 8 月

广州市电子政务外网 系统平安 加固指南 〔版〕 .....................................................................1
Windows 系统平安加固 ..................................................................................................................4
1.补丁更新 .....................................................................................................................................4
1.1 到微软网站下载最新的补丁程序 ...................................................................................4
2.平安加固 .....................................................................................................................................4
停掉 Guest 帐号 ....................................................................................................................4
限制不必要的用户数量 .........................................................................................................4
创立 2 个管理员用帐号 .........................................................................................................4
把系统 administrator 帐号改名 .........................................................................................5
创立一个陷阱帐号 .................................................................................................................5
2.7 把共享文件的权限从〞everyone〞组改成“授权用户〞 ...........................................5
2.8 使用平安密码 ...................................................................................................................5
2.9 设置屏幕保护密码 ...........................................................................................................5
2.10 使用 NTFS 格式分区 .......................................................................................................6
2.11 利用 win 的平安配置工具来配置策略 .........................................................................6
2.12 关闭不必要的效劳 .........................................................................................................6
2.13 关闭不必要的端口 .........................................................................................................7
2.14 翻开审核策略 .................................................................................................................7
2.15 开启帐户策略 .................................................................................................................8
2.16 不让系统显示上次登陆的用户名 .................................................................................8
2.17 禁止建立空连接 .............................................................................................................8
2.18 关闭 DirectDraw ...........................................................................................................8
2.19 关闭默认共享 .................................................................................................................8
2.20 禁止 dump file 的产生 .................................................................................................9
2.21 使用文件加密系统 EFS ..................................................................................................9
2 锁住注册表 ...........................................................................................................................9
2.23 建议安装 urlscan〔或直接安装 IISLockdown〕 .....................................................10
2.24 关闭 RPC DCOM 组件 .....................................................................................................10
TOMCAT 系统平安加固 ..............................................................................................................11
1. Tomcat 平安配置 ....................................................................................................................11
1.1. 根本平安配置..........................................................................................................11
1.2. 多重效劳器的平安防护..........................................................................................11
1.3. 配置效劳器默认端口..............................................................................................12
1.4. 关闭效劳器端口......................................................................................................12
1.5. 默认错误网页设置..................................................................................................13
1.6. 配置支持 SSL..........................................................................................................13
配置支持 SSL 的方法(分别以 TEST,TestAdmin 两实际访问对象举例) .............13
MS SQL 系统平安加固 .................................................................................................................16
1. 安装最新平安补丁..................................................................................................................16
1.1. 安装操作系统提供商发布的最新的平安补丁......................................................16
2. 网络和系统效劳......................................................................................................................17
2.1. 检查系统文件是装置在 NTFS 分区......................................................................17

2.2. 默认用户状态及口令更改情况..............................................................................17
2.3. 停用不必要的存储过程..........................................................................................17
2.4. 错误日志管理..........................................................................................................19
2.5. 拒绝来自 1434 端口的探测....................................................................................19
2.6. 对网络连接进行 IP 限制........................................................................................19

Windows 系统平安加固
1.补丁更新
1.1 到微软网站下载最新的补丁程序
2.平安加固
2.2 停掉Guest 帐号
在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号
登陆系统。为了保险起见,最好给guest 加一个复杂的密码,你可以翻开记事本,
在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号
的密码拷进去。 〔windows03的guest帐号一般情况不可删除,会影响应用〕
2.3 限制不必要的用户数量
去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。
用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。
这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到
合法用户的权限可能性一般也就越大。
2.4 创立2个管理员用帐号
创立一个一般权限帐号用来收信以及处理一些日常事物,另一个拥有
Administrators 权限的帐户只在需要的时候使用。可以让管理员使用 “ RunAS
〞 命令来执行一些需要特权才能作的一些工作,以方便管理。
剩余18页未读,继续阅读
资源评论


Enthralled
- 粉丝: 6
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


最新资源
- (2025)全国安全生产月活动《安全知识》答题活动考前必考题(附含答案).docx
- 机关大楼网络设计方案.doc
- (2025)全国安全生产月知识题库(带完整答案).docx
- (2025)全国安全生产月知识题库(含完整答案).docx
- 软件工程系统维护概要.ppt
- (2025)全国保安员考试题库和答案.docx
- (2025)全国国家版图知识竞赛题库(含答案).docx
- (2025)全国国家版图知识竞赛题库附及答案.docx
- (2025)全国国家版图知识竞赛题库及答案 (中小学组).docx
- (2025)全国国家版图知识竞赛题库及答案.docx
- (2025)全国国家版图知识竞赛题库与答案 (中小学组).docx
- (2025)全国国家版图知识竞赛题库与答案.docx
- (2025)全国国家版图知识竞赛题库与答案大全.docx
- (2025)全国国家版图知识题库附答案.docx
- (2025)全国国家版图知识题库附含答案.docx
- 遗传算法GA专题知识专家讲座.pptx
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制
