正 文

Windows虚拟主机安全配置与优化


www.7dspace.com  更新日期:2005-10-23 1:51:35  七度空间


  6.修改注册表提高系统安全和性能

  下面我使用注册表和组策略一起来设置系统。

  开始-运行-gpeidt.msc打开组策略,计算机配置-Windows配置-安全设置-帐户策略-密码策略.

  下面是我的策略设置:
  密码策略
  密码必须符合复杂性要求:启用
  密码长度最小值:8个字符
  密码最长存留期:30天
  密码最短存留期:3天
  强制密码历史:5个记住的密码

  帐户锁定策略设置
  复位帐户锁定计数器:20分钟之后
  帐户销定时间:20分钟
  帐户锁定阀值:5次无效登录

  计算机配置-Windows配置-安全设置-本地策略,审核策略设置:
  审核策略更改:成功、失败
  审核登录事件:成功、失败
  审核对象访问:失败
  审核过程追踪:无审核
  审核目录服务访问:无审核
  审核特权使用:失败
  审核系统事件:失败
  审核帐户登录事件:成功、失败
  审核帐户管理:成功、失败

  计算机配置-Windows配置-安全设置-本地策略-用户权限指派
  更改系统时间:administrators
  关闭系统:administrators
  管理审核和安全日志:administrators
  计算机配置-Windows配置-安全设置-本地策略-安全选项
  登录屏幕上不要显示上次登录的用户名:已启用
  对匿名连接的额个限制:不允许枚举 SAM 帐号和共享
  故障恢复控制台:允许对所以驱动器和文件夹进行软盘复制和访问:已启用
  在关机时清理虚拟内存页面交换文件:已启用
  重命名来宾帐户:命名成administrator。
  重命名系统管理员帐户:redblood

  在本地用户和组中把来宾用户和系统管理员的描述互换一下,这样可以起一个迷惑的作用。算是一个很无聊的小把戏吧。我们再添加一个系统管理员帐户,这样可以防止如果忘记了口令可以及时的恢复系统,如果骇客进入系统改了密码,我们可以很快的取得系统的控制权。大家一定要给系统管理员设置一个强壮的密码,最少也得8位以上,由大小字母+数字组成。

  通过修改系统注册表的自启动项目把一些无用的启动项删除掉,以下是常见的各启动项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce

  以上这几个启动项是木马出现很频繁的地方,大家以后维护的时候多注意一些。

4页,页码:[1] [2] [3] [4] 

上一篇:MySQL准备升级推出MySQL 5.0
下一篇:妙用Maxthon清理收藏夹无效链接
作者:小胖子  来源:eviloctal ( 责任编辑:7dspace )
收藏此页】【打印】【关闭
站 内 搜 索
 

热 点 导 读
特 别 推 荐