欢迎来到第壹文秘! | 帮助中心 分享价值,成长自我!
第壹文秘
全部分类
  • 幼儿/小学教育>
  • 中学教育>
  • 高等教育>
  • 研究生考试>
  • 外语学习>
  • 资格/认证考试>
  • 论文>
  • IT计算机>
  • 法律/法学>
  • 建筑/环境>
  • 通信/电子>
  • 医学/心理学>
  • ImageVerifierCode 换一换
    首页 第壹文秘 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    服务器安全检查基准.docx

    • 资源ID:791845       资源大小:32.30KB        全文页数:10页
    • 资源格式: DOCX        下载积分:5金币
    快捷下载 游客一键下载
    账号登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    下载资源需要5金币
    邮箱/手机:
    温馨提示:
    快捷下载时,如果您不填写信息,系统将为您自动创建临时账号,适用于临时下载。
    如果您填写信息,用户名和密码都是您填写的【邮箱或者手机号】(系统自动生成),方便查询和重复下载。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    服务器安全检查基准.docx

    服务器安全检查基准检查项检查子项检杳内容问题带来的风险检查方式检查结果安全管理用户宣里系统默认帐户和用户名进行改名,密码符合长度要求;恶意分子利用默认帐号暴力破解。常见的暴力破解办法就是利用大多数管理员安全意识疏忽采用默认管理员帐号。运用黑客工具可暴力破解管理员帐号的密码。进入控制面板->管理工具->计算机管理->本地用户和组,在“用户中,选择默认管理员,点右键,选择"重命名。命名长度必须是8位以上。合理规划帐户的权限,帐户的分配基于最小权限原则;多余权限会被黑客利用。1,在"开始一"运行,输入gpedit.msc,打开组策略管理器2,在组策略管理中,依次打开“计算机配置”一一"Windows设置一安全设置本地策略一“用户权限指派。3,在用户权限指派中,根据你的实际情况,对每个用户指定最适当的权利。用户和帐户集中统一管理,专人负责发放和回收;不规范的帐号发放会让管理出现混舌侨让黑客有机可寻。进入控制面板->管理工具->计算机管理->本地用户和组,根据需要管理帐户。进入控制面板->管理工具->本地当用户连续认证失安全策略,在帐败次数超过3次,锁会给暴力破解带户策略->帐户锁定该用户使用的账来机会。定策略:号。查看是否"账户锁定阀值设置为小于等于3次,帐户锁定时间设置为20分钟,复位帐户锁定计数器设置为20分钟以后。利用这些开放的共享信息,恶意人员通过这些可禁止网络默认共享,以获得系统信禁用netbios服务禁止枚举域内用户息,并通过IPC$枚举域内用户。注册在HKEY_LOCAL_M全ACHINESYSTEMXCurrentContr会被黑客使用olSetServicesT防范SYN攻击SYN碎用口cpipParameterDDOS攻击。S下,修改SynAttackProteCt的值为2o并添加以下数据EnabIePMTUDiscoveryREG_DW0RD0NoNameReIeaseOnDemandREG_DWORD1EnabIeDeadGWDetectREG_DWORD0KeepAIiveTimeREG_DWORD300z000糠备份将数据备份到文件或磁带,备份系统状态检查防止硬件故障导致数据无法使用。定期检查备份系统的状态。计划使用增量和完全备份结合,良好控制备份的可还原性;防止硬件故障导致数据无法使用。定期备份数据。漏洞与补T定期安装补丁和安全更新,包括系统、组件、应用程序的更新;黑客会利用WINDoWS漏洞对系统进行攻击。定期更新补丁。定期检查补丁安装的情况,可用日志与MBSA分析结合检查;黑客会利用WlNDoWS漏洞对系统进行攻击。定期核查并记录在案。检查Windows服务器是否都安装了防病毒软件,病毒库是否升级到了最新版本Windows系统易感染病毒,给内部网带来较大风险安装防病毒软件,升级防病毒库到最新如需启用IIS服务,则将HS升级到最新补丁。没有及时更新系统补丁,这样一旦发现系统漏洞,则存在被黑客攻击的安全隐患。控制面板->添加或删除程序->显示更新打钩,查看是否安装IIS补丁包。安全配置本地策略模板使用securews.inf配置模板进行修改和对应分析;预防黑客攻击。使用安全配置审核审核登陆事件和目录访问;预防黑客攻击和用户的恶意访问。在日志中审核登陆记录,并审核恶意访问的记录。数据糠所有分区使用减少磁盘碎片,将所有FAT32转安全存储NTFS;扩展磁盘配额、换为NTFS格式。配置EFS等安全功能。检查每个卷,确定所有卷只给防止用户的恶意只给administrator组和访问。administrator组system完全权限;和system完全权限。重要数据的本地存防止用户的恶意配置EFS给文件储要求使用EFS加访问。加密。幡密保护;保护关键系统间的通信防止在传输过程要求数据通讯的要求使用IPSEC封中被侦听。双方都配置装,避免被侦听;IPSECo这些不必要的服关闭WindOWS主务开启完全可能机的一些有危险检查Windows服务被恶意分子利的缺省服务:禁用服务器是否开启了一些访问访问危险的缺省服务,若用,有些服务的alerter、控制控制存在应及时关闭。否开启有可能通过clipbook.网络共享资源泄Commputer则会成为潜在威胁。漏出系统的敏感browser.信息或者通过一messenger.些不必要的服务开启利用共享资源浏览一些而这些其它机器上的信息,信息的泄漏都是在用户不知情的情况下发生的。因为开启了这些服务后,这些服务会自动跟踪网络上一个域内的机器,允许用户通过网上邻居来发现他们不知道确切名字的共享资源。而且浏览这些资源是不通过彳不可授权的。RoutingandRemoteAccess、Telnetsremoteregistry等服务检查Windows服务器是否没有关闭远程注册表服务如果恶意分子利用远程修改注册表键值,可以修关闭windows主机的远程注册表服务remote改部分主机属性,为远程获取主机信息,甚至远程控制主机提供便利。应及时关闭远程注册表项。registry核对网络访问,核防火墙配置默认禁防止黑客利用多查异常连接。配置止所有网络访问的余的网络连接。防火墙只开放允网络访问条件在RJRJ信通信;许的连接和服务。使用TCP/IP筛选过控制滤网络访问,至少关减少黑客攻击的关闭一些不必要闭高危和服务不必风险。的TCP/IP端口。要的端口;检查Windows服务Dr.Watson是器注册表Microsoft用来HKLMsoftware处理应用程序错日常异常microsoftDrWats误的一个实用程更改键值为0维护雌OnXCreateCrashD序。它可以ump键值是否不合DUmP一个出错理。若存在,一旦存应用程序的内存到磁盘上很可能泄以便8彳论析。露一些敏感信息。但是DUmP出来(注:Dr.Watson的数据中肯能会是MiCrOSoft用来含有敏感信息,处理应用程序错误因此应该防止的一个实用程序。它Dr.Watson可以DUmP一个出crashdump至(J错应用程序的内存磁盘上。以便进行分析。但是Dump出来的数据中肯能会含有敏感信息,因此应该防止Dr.Watsoncrashdump至(J磁盘上。)通过登录查看防止有恶意用户Windows主机注册故意制造程序错表后发现注册表误来重起机器以HKLMSystemCu进行破坏操作。更改键值为0rrentControlSetC致使正在编辑、OntroIXCrashContr修改的资料和信olAutoReboott息来不及保存就值不合理,存在安全重启机器,导致隐患应该及时更改。文限失。或者使正在运行的程序由于没有写入成功,导致文件破坏。有一些恶意程序需要重新启动后才能运行,如果键值不合理,遭到恶意程序入侵后恶意程序主动制造程序错误导致系统自动重新启动,会造成恶意程序直接运行,泄漏系统信息或对系统造成破坏。

    注意事项

    本文(服务器安全检查基准.docx)为本站会员(p**)主动上传,第壹文秘仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知第壹文秘(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 1wenmi网站版权所有

    经营许可证编号:宁ICP备2022001189号-1

    本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。第壹文秘仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第壹文秘网,我们立即给予删除!

    收起
    展开