根据《网络安全法》的规定,请您购买产品时完成实名认证并遵守中国有关法律和法规。 禁止将产品用于含诈骗、赌博、色情、木马、病毒等违法违规业务,公司将对违规使用者做封停处理。X


系统安全防护方案

SYSTEM SECURITY PROTECHTION

系统安全防护方案

  一、导语

  作为三大入侵途径之一的“系统漏洞”,也是黑客经常利用的目标。

  Windows系统出厂时,微软为了兼容性,默认并未对系统安全做严格的限制,因此还需要做一些基本的安全加固,方可防止黑客入侵。

  下面我们就来讲解如何对系统进行安全加固。

  二、更新系统补丁

  补丁是系统安全最基本的保障,因此需要及时将补丁更新至最新。

  千万不要使用任何第三方软件更新补丁,用Windows自带的补丁更新工具才是最好的。没有谁比微软更了解Windows,而且第三方软件有可能会加入一些自己的软件进去,比如某安全巨头公司曾经就干过这种卑鄙的事情。

  三、禁用不需要的服务

  以下服务必须禁用:Server、Workstation、Print Spooler、Remote Registry、Routing and Remote Access、TCP/IP NetBIOS Helper、Computer Browser

  四、卸载危险组件

  regsvr32 /u %SystemRoot%\system32\shell32.dll

  regsvr32 /u %SystemRoot%\system32\wshom.ocx

  五、删除危险权限

  由于系统权限设置的地方非常多,我们只能公布常用的部分。

  部分文件被系统隐藏了,不便于设置,因此我们先将所有文件显示出来。

  更改系统盘所有者为Administrators

  所有盘根目录只保留Administrators和SYSTEM权限。

  系统盘加上Users“读取权限”,仅当前目录

  C:\WINDOWS、C:\WINDOWS\system32、C:\Windows\SysWOW64 只保留Administrators和SYSTEM,以及User读和执行

  C:\Program Files 、C:\Program Files (x86) 只保留Administrators和SYSTEM

  C:\Program Files\Common Files 、C:\Program Files (x86)\Common Files 只保留Administrators和SYSTEM,以及User读和执行

  C:\ProgramData 只保留Administrators和SYSTEM,以及User读和执行

  C:\Users 只保留Administrators和SYSTEM

  C:\inetpub 只保留Administrators和SYSTEM

  C:\inetpub\custerr 只保留Administrators和SYSTEM,以及User读

  C:\inetpub\temp 只保留Administrators和SYSTEM,以及User读写删除和IIS_IUSRS读写删除

  C:\Windows\Temp 只保留Administrators和SYSTEM,以及User读写删除和IIS_IUSRS读写删除

  C:\Windows\tracing 只保留Administrators和SYSTEM,以及User读和network service读

  C:\Windows\Vss 只保留Administrators和SYSTEM,以及User读和network service读写删除

  C:\ProgramData\Microsoft\DeviceSync 只保留Administrators和SYSTEM,以及User读

  C:\WINDOWS\下的部分exe软件只保留Administrators和SYSTEM,如regedit.exe、regedt32.exe、cmd.exe、net.exe、net1.exe、netstat.exe、at.exe、attrib.exe、cacls.exe、format.com、activeds.tlb、shell32.dll、wshom.ocx

  注意:如果您安装了SQL Server软件,还需要给系统盘上SQL Server相关目录加上MSSQLSERVER的权限。

  如果设置后网站无法访问,给网站目录加上Users的读写删除权限试试。

  六、更改远程端口

  有很多暴力破解工具专门针对远程登录,更改远程端口能防范扫描。

  更改端口后注意到防火墙添加新端口放行规则

  七、开启防火墙

  只开放需要的端口,如:21、80、3389


4008-716-718

工作时间:09:00~12:00 13:00~18:00

传真:4008-716-718

地址:浙江省台州市椒江区君悦大厦A幢1203室

扫一扫微信二维码

关注我们更多资讯

© Copyright 浙江群联科技有限公司 All rights Reserved. 浙ICP备18010829号-4