admin 管理员组文章数量: 1086019
2024年3月13日发(作者:smart油耗为什么那么高)
目 录
1 安全基线要求 ...................................................................................................................................... 2
1.1 系统补丁 .................................................................................................................................. 2
1.2 审计与账户策略 ...................................................................................................................... 2
1.2.1 审核口令设置安全策略 ...................................................................................................... 2
1.2.2 审核策略.............................................................................................................................. 3
1.3 事件日志设置 .......................................................................................................................... 3
1.4 安全选项设置 .......................................................................................................................... 3
1.4.1 Microsoft网络服务器 ....................................................................................................... 3
1.4.2 Microsoft网络客户端 ....................................................................................................... 3
1.4.3 交互式登录设置 .................................................................................................................. 4
1.4.4 网络访问.............................................................................................................................. 4
1.4.5 网络安全.............................................................................................................................. 4
1.4.6 故障恢复控制台 .................................................................................................................. 5
1.4.7 关机 ..................................................................................................................................... 5
1.4.8 系统加密.............................................................................................................................. 5
1.4.9 系统对象.............................................................................................................................. 5
1.4.10 帐户.................................................................................................................................... 6
1.4.11 设备设置 ............................................................................................................................ 6
1.5 用户权限分配 .......................................................................................................................... 6
1.6 注册表设置 .............................................................................................................................. 7
1.6.1 审核空连接设置 .................................................................................................................. 7
1.6.2 审核注册表开启型木马 ...................................................................................................... 7
1.6.3 SYN攻击保护 ....................................................................................................................... 7
1.6.4 DDOS攻击防御 ..................................................................................................................... 8
1.7 其他安全防护 .......................................................................................................................... 8
1.7.1 关闭自动播放功能 .............................................................................................................. 8
1.7.2 Windows防火墙状态 ........................................................................................................... 8
1.7.3 审核网络共享安全 .............................................................................................................. 9
1.7.4 SNMP服务的共同体字符串设置 ......................................................................................... 9
1.7.5 应用程序检查 ...................................................................................................................... 9
1.7.6 HOSTS文件检查 ................................................................................................................... 9
Windows 2003 Server安全基线
1 安全基线要求
1.1 系统补丁
系统Service Pack和其他Hotfix的安装情况
配置项名称
查看Windows Server 2003安装的SP情况:
点击开始(start)->运行(run),输入命令“winver”,回车;
记录当前的SP版本号。
查看Windows Server 2003安装的其他补丁的情况:
(导出HKLM_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrent version
hotfix的内容为),与微软最新的补丁列表进行比对,安装所有
Critical/important级别补丁,建议使用Windows Update或建立内部SUS系统对其他级
别补丁进行检查
Windows 2003 Server应安装SP2。并安装所有严重和重要级别的最新的补丁程序
操作步骤
安全建议
备注
(hotfix)。
建议:建议使用内部WSUS服务器升级所有关键补丁
1.2 审计与账户策略
1.2.1 审核口令设置安全策略
审核口令设置安全策略
配置项名称
操作步骤
开始→控制面板→管理工具→本地安全策略→帐户策略
密码必须符合复杂性要求 已启用;
密码长度最小值 7;
密码最长使用期限 42天;
密码最短使用期限 1天;
安全建议
强制密码历史 6个;
用可还原的加密来储存密码 已禁用;
复位帐户锁定计时器 5分钟;
帐户锁定时间 5分钟;
帐户锁定阈值 15次。
备注
第 2 页 共 9 页
版权声明:本文标题:Windows Server 2003 安全基线-V1.0 内容由网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:http://www.roclinux.cn/p/1710263560a565051.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论