服务器安全检查基准.docx
《服务器安全检查基准.docx》由会员分享,可在线阅读,更多相关《服务器安全检查基准.docx(10页珍藏版)》请在第壹文秘上搜索。
1、服务器安全检查基准检查项检查子项检杳内容问题带来的风险检查方式检查结果安全管理用户宣里系统默认帐户和用户名进行改名,密码符合长度要求;恶意分子利用默认帐号暴力破解。常见的暴力破解办法就是利用大多数管理员安全意识疏忽采用默认管理员帐号。运用黑客工具可暴力破解管理员帐号的密码。进入控制面板-管理工具-计算机管理-本地用户和组,在“用户中,选择默认管理员,点右键,选择重命名。命名长度必须是8位以上。合理规划帐户的权限,帐户的分配基于最小权限原则;多余权限会被黑客利用。1,在开始一运行,输入gpedit.msc,打开组策略管理器2,在组策略管理中,依次打开“计算机配置”一一Windows设置一安全设置
2、本地策略一“用户权限指派。3,在用户权限指派中,根据你的实际情况,对每个用户指定最适当的权利。用户和帐户集中统一管理,专人负责发放和回收;不规范的帐号发放会让管理出现混舌侨让黑客有机可寻。进入控制面板-管理工具-计算机管理-本地用户和组,根据需要管理帐户。进入控制面板-管理工具-本地当用户连续认证失安全策略,在帐败次数超过3次,锁会给暴力破解带户策略-帐户锁定该用户使用的账来机会。定策略:号。查看是否账户锁定阀值设置为小于等于3次,帐户锁定时间设置为20分钟,复位帐户锁定计数器设置为20分钟以后。利用这些开放的共享信息,恶意人员通过这些可禁止网络默认共享,以获得系统信禁用netbios服务禁止
3、枚举域内用户息,并通过IPC$枚举域内用户。注册在HKEY_LOCAL_M全ACHINESYSTEMXCurrentContr会被黑客使用olSetServicesT防范SYN攻击SYN碎用口cpipParameterDDOS攻击。S下,修改SynAttackProteCt的值为2o并添加以下数据EnabIePMTUDiscoveryREG_DW0RD0NoNameReIeaseOnDemandREG_DWORD1EnabIeDeadGWDetectREG_DWORD0KeepAIiveTimeREG_DWORD300z000糠备份将数据备份到文件或磁带,备份系统状态检查防止硬件故障导致数据无
4、法使用。定期检查备份系统的状态。计划使用增量和完全备份结合,良好控制备份的可还原性;防止硬件故障导致数据无法使用。定期备份数据。漏洞与补T定期安装补丁和安全更新,包括系统、组件、应用程序的更新;黑客会利用WINDoWS漏洞对系统进行攻击。定期更新补丁。定期检查补丁安装的情况,可用日志与MBSA分析结合检查;黑客会利用WlNDoWS漏洞对系统进行攻击。定期核查并记录在案。检查Windows服务器是否都安装了防病毒软件,病毒库是否升级到了最新版本Windows系统易感染病毒,给内部网带来较大风险安装防病毒软件,升级防病毒库到最新如需启用IIS服务,则将HS升级到最新补丁。没有及时更新系统补丁,这样
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 服务器 安全检查 基准
