百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT技术 > 正文

网络安全工程师演示:白帽黑客教你Windows主机操作系统安全加固

wptr33 2024-12-12 15:23 27 浏览

账户安全

(1)更名administrator本地用户并禁用guest账户

步骤:

点击“开始”,找到“管理工具”,点击里面的“计算机管理”,找到“本地用户和组”






(2)设定账户锁定策略尝试5次失败登录即锁定账户20分钟

步骤:

点击“开始”,找到“管理工具”,点击里面的“本地安全策略”,进入到安全配置的窗口



点击“账户策略”下面的“账户锁定策略”,点击“账户锁定或值”设置为5次



修改锁定时间为20分钟




(3)通过本地安全策略将administrators组设置为不允许

步骤:

点击“开始”,找到“管理工具”,点击里面的“本地安全策略”,找到“本地策略”下面的“用户权限分配”



找到“允许远程服务登录”,删除administrators组



打开“拒绝通过远程桌面服务登录”,进入配置窗口,点击“添加用户和组”




点击“高级”,点击“对象类型”只勾选组,然后点击里面的“立即查找”选择administrators后(因为我把administrators改为了swn),点击“确定”





远程连接安全

按住win+r打开运行窗口,输入“regedt32”



(2)在注册表里面寻找如下路径:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber




(3)在编辑菜单上,单击修改,单击十进制,键入新的端口号 9999,然后单击确定

修改注册表前



修改后



点击“计算机”的“属性”,点击“远程设置”




勾选“允许允许任意版本远程连接桌面的计算机连接”



使用另外一台Windows尝试连接





如下图所示则说明远程连接成功



共享彻底的取消

步骤:

1.“win”+“r”,弹出运行窗口输入“cmd”,进入管理员窗口,输入命令“net share”,查看系统的共享情况



2.Win+r进入运行窗口输入“regedt32”,进入注册表后

到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\下面添加或者修改

Name:AutoShareServer

Type:DWORD

Value:0




到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters修改或者添加

Name:AutoShareWks

Type:DWORD

Value:0



限制 IPC$缺省共享

到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa修改或者添加

Name:restrictanonymous

Type:REG_DWORD

Value:0x0(缺省)

0x1 匿名用户无法列举本机用户列表

0x2 匿名用户无法连接本机 IPC$共享

说明:不建议使用 2,否则可能会造成你的一些服务无法启动,如 SQL Server。

重启机器,再次检查这些共享是否还存在



.“win”+“r”,弹出运行窗口输入“cmd”,进入管理员窗口,输入命令“netstat -an”,查看系统的端口打开状况



关闭不必要用的端口

在右下角网络那里点击网络和共享中心,然后点击“本地连接”,点击“属性”,选择Internet协议 版本4(TCP/IPv4)



进入Internet协议 版本4(TCP/IPv4)后选择“高级”



选择WINS



选择禁用TCP/IP上的NetBIOS,点击确定即可



关闭 server 服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关

掉了 win2k 的默认共享,比如 ipc$、c$、admin$等等,此服务关闭不影响您的其他操作

按住win+r打开运行窗口,输入“services.msc”,进入服务窗口




找到server,并且禁用它



按住win+r打开运行窗口,输入“gpedit.msc”,进入本地组策略编辑器




进入组策略配置界面,选择“计算机配置”-“管理模板”-“windows组件”——“自动播放策略”



进入自动播放策略后,选择“关闭自动播放”,将功能改为“启用”,“关闭自动播放”那里选择“所有驱动器”



相关推荐

redis的八种使用场景

前言:redis是我们工作开发中,经常要打交道的,下面对redis的使用场景做总结介绍也是对redis举报的功能做梳理。缓存Redis最常见的用途是作为缓存,用于加速应用程序的响应速度。...

基于Redis的3种分布式ID生成策略

在分布式系统设计中,全局唯一ID是一个基础而关键的组件。随着业务规模扩大和系统架构向微服务演进,传统的单机自增ID已无法满足需求。高并发、高可用的分布式ID生成方案成为构建可靠分布式系统的必要条件。R...

基于OpenWrt系统路由器的模式切换与网页设计

摘要:目前商用WiFi路由器已应用到多个领域,商家通过给用户提供一个稳定免费WiFi热点达到吸引客户、提升服务的目标。传统路由器自带的Luci界面提供了工厂模式的Web界面,用户可通过该界面配置路...

这篇文章教你看明白 nginx-ingress 控制器

主机nginx一般nginx做主机反向代理(网关)有以下配置...

如何用redis实现注册中心

一句话总结使用Redis实现注册中心:服务注册...

爱可可老师24小时热门分享(2020.5.10)

No1.看自己以前写的代码是种什么体验?No2.DooM-chip!国外网友SylvainLefebvre自制的无CPU、无操作码、无指令计数器...No3.我认为CS学位可以更好,如...

Apportable:拯救程序员,IOS一秒变安卓

摘要:还在为了跨平台使用cocos2d-x吗,拯救objc程序员的奇葩来了,ApportableSDK:FreeAndroidsupportforcocos2d-iPhone。App...

JAVA实现超买超卖方案汇总,那个最适合你,一篇文章彻底讲透

以下是几种Java实现超买超卖问题的核心解决方案及代码示例,针对高并发场景下的库存扣减问题:方案一:Redis原子操作+Lua脚本(推荐)//使用Redis+Lua保证原子性publicbo...

3月26日更新 快速施法自动施法可独立设置

2016年3月26日DOTA2有一个79.6MB的更新主要是针对自动施法和快速施法的调整本来内容不多不少朋友都有自动施法和快速施法的困扰英文更新日志一些视觉BUG修复就不翻译了主要翻译自动施...

Redis 是如何提供服务的

在刚刚接触Redis的时候,最想要知道的是一个’setnameJhon’命令到达Redis服务器的时候,它是如何返回’OK’的?里面命令处理的流程如何,具体细节怎么样?你一定有问过自己...

lua _G、_VERSION使用

到这里我们已经把lua基础库中的函数介绍完了,除了函数外基础库中还有两个常量,一个是_G,另一个是_VERSION。_G是基础库本身,指向自己,这个变量很有意思,可以无限引用自己,最后得到的还是自己,...

China's top diplomat to chair third China-Pacific Island countries foreign ministers' meeting

BEIJING,May21(Xinhua)--ChineseForeignMinisterWangYi,alsoamemberofthePoliticalBureau...

移动工作交流工具Lua推出Insights数据分析产品

Lua是一个适用于各种职业人士的移动交流平台,它在今天推出了一项叫做Insights的全新功能。Insights是一个数据平台,客户可以在上面实时看到员工之间的交流情况,并分析这些情况对公司发展的影响...

Redis 7新武器:用Redis Stack实现向量搜索的极限压测

当传统关系型数据库还在为向量相似度搜索的性能挣扎时,Redis7的RedisStack...

Nginx/OpenResty详解,Nginx Lua编程,重定向与内部子请求

重定向与内部子请求Nginx的rewrite指令不仅可以在Nginx内部的server、location之间进行跳转,还可以进行外部链接的重定向。通过ngx_lua模块的Lua函数除了能实现Nginx...