您当前的位置:首页 > 电脑百科 > 安全防护 > 服务器/网站

企业服务器安全篇之Windows Server

时间:2021-09-17 09:44:55  来源:  作者:Vireshark

本文主要介绍以Microsoft的windows Server 2019 ,版本:Datacenter(Domain Controller)安全加固保护.

企业随着规模不断扩大,业务增多,信息安全建设是企业里一条只有重点没有终点的建设长路。在大多数企业都应用到了Microsoft的Domain Controller来管理计算机,企业里各类应用系统也使用了Domain 作为系统的SSO,统一身份认证和权限管理,凸显其重要性,一旦域控失陷,内部域内的Windows服务器则全部失陷,安全从开始就是一个亘古不变的话题,没有绝对安全,只有相对安全。以下从下面几点来讲Windows的服务器如何进行安全加固。

1.重要的账户安全策略

2.网络访问的安全选项

3.危险服务和端口的关闭

4.系统的安全保护加固

企业服务器安全篇之Windows Server

Windows Server 2019服务器管理器

1. Domain user全局策略之密码策略

打开组策略管理器,右击“开始”菜单,在“运行”中输入“gpmc.msc”命令打开组策略管理器,找到域名下的 Default Domain Policy并编辑.依次打开“计算机配置>Windows设置>安全设置>账户策略>密码策略”。

企业服务器安全篇之Windows Server

域用户的账户密码策略

1.1.1 密码必须符合复杂性要求,启用,要求密码符合复杂性要求。

1.1.2 密码长度最小值,密码字符长度至少≥8个字符。

1.1.3 密码最短使用期限,0天。

1.1.4 密码最长使用期限,90天。

1.1.5 密码强制历史,5个,最近5个密码不能使用。

1.2 全局策略之账户锁定策略

依次打开“计算机配置>Windows设置>安全设置>账户策略>账户锁定策略”。

企业服务器安全篇之Windows Server

域用户的账户密码锁定策略

1.2.1 账户锁定时间30分钟。

1.2.2 账户锁定阈值5次无效登录。

1.2.3 重置账户锁定计算器30分钟之后。

1.3 远程会话

依次打开“计算机配置>策略>管理模板>Windows组件>远程桌面服务>远程桌面会话主机>会话时间限制”。

企业服务器安全篇之Windows Server

RDP远程会话

1.3.1设置活动的远程桌面服务会话时间限制,5分钟。

2. 网络访问的安全选项

企业服务器安全篇之Windows Server

安全选项策略

依次打开“计算机配置>策略>Windows设置>安全设置>本地策略>安全选项”。

2.1.1 关机:清除虚拟内存页面文件,Enable。

2.1.2 交互式登录:不显示最后的用户名,Enable。

2.1.3 交互式登录:计算机不活动限制300s。

2.1.4 交互式登录:提醒用户在过期之前更改密码,7天或14天。

2.1.5 网络访问:可匿名访问的共享,清空原有配置,配置为空,。

2.1.6 网络访问:可匿名访问的命名管道,清空原有配置,配置为空。

2.1.7 网络访问:可远程访问的注册表路径,清空默认,不定义路径,不允许访问。

2.1.8 网络访问:可远程访问的注册表路径和子路径,同2.1.6。

2.1.9 账户:来宾账户状态,Disabled。

2.1.10 账户:重命名系统管理账户,系统默认账户Administrator,如重命名为JenniFer。

2.1.11 账户:阻止Microsoft账户,Enable,用户不能添加Microsoft账户或使用该账户登录。

注:第2.1.10条,禁用Administrator账户前,先添加其他用户到Administrator用户组,确认其他账户能登录服务器后再Disabled,Administrator是用户中权限最高的,也是从外暴力破解Administrator用户密码的第一个账户,使用张冠李戴来迷惑对方。若不是公司内部维护的服务器,修改后可能导致不能访问,不确定的情况下最后不要修改。

企业服务器安全篇之Windows Server

强制更新组策略

结语:关于全局策略的各类安全策略已经做完了,接下来就是让设置的组策略生效,以cmd打开“命令提示符”,以管理员身份运行,在命令提示符对话框里输入“gpupdate /force”,来强制刷新组策略,让全局策略应用生效。

 

3. 危险服务和端口的关闭

打开“运行”对话框输入命令“services.msc”打开系统服务管理,以下服务先Stop再Disabled。

3.1.1 Disabled Remote Registry

企业服务器安全篇之Windows Server

Disabled Remote Registry

这个服务一定要关闭,一定要。135,139,445端口,都是这个服务,一定要关闭

3.1.2 Disabled Shell Hardware Detection

企业服务器安全篇之Windows Server

Disabled Shell Hardware Detection

3.1.3 Disabled Printer Spooler

企业服务器安全篇之Windows Server

Disabled Printer Spooler

3.1.3 关闭危险端口(135,137,138,139,443,445)

企业服务器安全篇之Windows Server

创建IP安全策略

打开“控制面板>管理工具>本地安全策略>创建IP安全策略,阻止其他IP访问本地IP的危险端口。

企业服务器安全篇之Windows Server

Disable the protocol and port

阻止135,137,138,139,443,445的所有TCP/UDP连接,建立规则列表。

企业服务器安全篇之Windows Server

IP筛选列表


企业服务器安全篇之Windows Server

筛选器操作阻止


企业服务器安全篇之Windows Server

分配策略

4. 系统的安全保护加固

4.1.1 启用DEP

企业服务器安全篇之Windows Server

启用DEP

依次打开“此电脑>属性>高级系统设置>性能>设置>数据执行保护>仅为基本Windows程序和服务启用DEP(T)”。

更改系统配置后重启后才能生效。

4.2.1 安装企业版杀毒软件和更新系统安全补丁

打开系统防火墙并安装企业版杀毒软件,定期更新系统安全补丁。

4.1.3 域安全

不得把个人域账户加入到域管理员组,功能账号的管理到人,定期复核清理。域管理的用户密码建议在12位至以上。

4.1.4 远程用户管理

4.1.4.1 限制IP地址段的访问,策略放通部分管理地址通过,只允许指定的IP连接,或者利用 第三方软件设置只允许指定的计算机名称或特征电脑远程连接。

4.1.4.2 修改默认的RDP端口3389,更改到1024以后都可以,避免端口重复。

4.1.4.3 在服务器上建立监控脚本,在一个位置上建立一个存放日志和监控程序的目录。

4.1.4.4 在其目录下建立一个名为RDPlog.txt的文本文件。

4.1.4.5 在其目录下建立一个名为RDPlog.bat的批处理文件。

企业服务器安全篇之Windows Server

RDPlog

本文以3389端口为例,更改为其他的端口号后将脚本中的3389替换成更改的端口号。

4.1.4.6 进入系统管理工具中的“终端服务器配置”,进入到默认RDP-TCP属性中。

4.1.4.7 切换到“环境”页下,启用“用户登录时启用下列程序”。

PS:为了以免入侵者发现最好将文件设置在C盘下的其他目录,且把目录和文件设置成隐藏如我们在C:Program Files目录下创建的RDPlog.bat则在程序路径和文件名处填写:C:Program FilesRDPlog.bat 并在起始于填写:C:Program Files

完成以上的配置步骤后,当再次登录服务器时就会记录当前登录者的时间和IP.

PS:为了以免非法访问发现,最好将文件设置在C盘下的其他目录,且把目录和文件设置成隐藏。

4.1.5 备份

备份,备份,备份,重要的事情说三遍。虚拟机快照,系统备份,备整机,一个目的就是在灾难的时候能快速恢复业务运转,以支持业务连续性。



Tags:服务器安全   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
以下是服务器安全加固的步骤,本文以腾讯云的CentOS7.7版本为例来介绍,如果你使用的是秘钥登录服务器1-5步骤可以跳过。1、设置复杂密码服务器设置大写、小写、特殊字符、数字...【详细内容】
2021-12-20  Tags: 服务器安全  点击:(7)  评论:(0)  加入收藏
实验拓扑 图 1-1实验需求 在深圳总部的 AF 上,配置 DDOS 防护,防止服务器区的服务器被 DDOS 攻击 在深圳总部的 AF 上,配置 IPS,对服务器区的服务器实现入侵检测和入侵防御实验...【详细内容】
2021-11-23  Tags: 服务器安全  点击:(26)  评论:(0)  加入收藏
本文主要介绍以Microsoft的Windows Server 2019 ,版本:Datacenter(Domain Controller)安全加固保护.企业随着规模不断扩大,业务增多,信息安全建设是企业里一条只有重点没有终点...【详细内容】
2021-09-17  Tags: 服务器安全  点击:(64)  评论:(0)  加入收藏
背景概述自己对Windows服务器系统的使用,从WinServer2003开始接触使用,但是使用时间也是比较段,基本都是基于IIS下配置发布网站,从本地测试环境到网站正式发布到外网服务器都是...【详细内容】
2021-09-01  Tags: 服务器安全  点击:(72)  评论:(0)  加入收藏
服务器的核心技术相对复杂,专业人员稀少,尤其在病毒技术快速更新迭代的前提下,安全问题更为突出。这里飓风科技挽风提供一些实际工作中总结出的安全防护经验,以供参考。一,增强...【详细内容】
2020-10-14  Tags: 服务器安全  点击:(166)  评论:(0)  加入收藏
刀片服务器安全是网站运维人员必须面对的问题。比如淘宝网,每天有上千万的访客。如果淘宝遭到攻击,损失将是巨大的。今天,小编将对刀片服务器安全管理提出一些建议,多学习,多预防...【详细内容】
2020-03-09  Tags: 服务器安全  点击:(42)  评论:(0)  加入收藏
云服务器安全配置开放哪些端口?我们购买云服务器?后通常需要设置安全组规则,开放需要用到的端口。常用的端口号如:SSH(22)、HTTP(80)、HTTPS(443)、MYSQL(3306)等。使用云服务器,你肯定...【详细内容】
2020-02-21  Tags: 服务器安全  点击:(117)  评论:(0)  加入收藏
Web服务器安全问题仍然是IT部门最关心的问题之一,因为最近频发的网络攻击已被证明。由于存在托管敏感数据,Web服务器是一个组织中最容易被黑客针对攻击的地方。针对如何提高...【详细内容】
2020-02-16  Tags: 服务器安全  点击:(123)  评论:(0)  加入收藏
随着开源系统Linux的盛行,其在大中型企业的应用也在逐渐普及,很多企业的应用服务都是构筑在其之上,例如Web服务、数据库服务、集群服务等等。因此,Linux的安全性就成为了企业构...【详细内容】
2019-12-02  Tags: 服务器安全  点击:(105)  评论:(0)  加入收藏
基于使用windows系统来作操作系统的服务器在中国市场的份额以及国人对该操作系统的了解程度,现在就为大家谈谈个人对维护windows网络服务器安全的一些意见。(一)构建好你的硬件...【详细内容】
2019-09-27  Tags: 服务器安全  点击:(104)  评论:(0)  加入收藏
▌简易百科推荐
在最近的一波攻击中,黑客利用多个插件中未修补的漏洞攻击了 160 万个 WordPress 网站。 易受攻击的插件对 WordPress 网站产生了的巨大攻击数据。 Wordfence 最近发现 WordPr...【详细内容】
2021-12-16  蚁安    Tags:WordPress   点击:(8)  评论:(0)  加入收藏
事件起因从安全分析系统里面发现一条带有病毒的下载,然后针对这条记录展开了一系列的分析分析过程1.登录到被感染服务器,查看系统状况,hadoop 这个用户在 2020/6/18 20:32 从这...【详细内容】
2021-11-23  Z2990Lig    Tags:SSH   点击:(32)  评论:(0)  加入收藏
1、除了服务器需要用的一些正规软件,其它都不要安装。2、在用户中把administrator改名,这样做的目的是即使对方暴破了我们的密码用户名也不容易猜住,相当于又加了一道关卡。...【详细内容】
2021-11-01  IT小哥吧    Tags:服务器   点击:(37)  评论:(0)  加入收藏
账户安全(1)更名administrator本地用户并禁用guest账户步骤:点击“开始”,找到“管理工具”,点击里面的“计算机管理”,找到“本地用户和组” (2)设定账户锁定策略尝试5次失败...【详细内容】
2021-10-12  Kali与编程  今日头条  Tags:Windows主机   点击:(62)  评论:(0)  加入收藏
本文主要介绍以Microsoft的Windows Server 2019 ,版本:Datacenter(Domain Controller)安全加固保护.企业随着规模不断扩大,业务增多,信息安全建设是企业里一条只有重点没有终点...【详细内容】
2021-09-17  Vireshark    Tags:服务器安全   点击:(64)  评论:(0)  加入收藏
目录常见共享命令IPC$IPC$的利用条件1:开启了139、445端口2:目标主机开启了IPC$共享3:IPC连接报错IPC空连接空连接可以做什么?(毫无作用)IPC$非空连接IPC$非空连接可以做什么?di...【详细内容】
2021-09-16  网络说安全    Tags:系统安全   点击:(86)  评论:(0)  加入收藏
昨天一个老哥找到我,说他的服务器这几天一直被CC攻击,问我这边有没有什么解决的方法? 近年来,网络攻击事件越来越频繁,最常见的就是CC攻击和DDOS攻击,主要的区别就是针对的对象不...【详细内容】
2021-09-10  小蚁GDRAGON    Tags:cc攻击   点击:(58)  评论:(0)  加入收藏
网站页面上的登录操作,通常都是输入帐号密码,传输至网站后台验证。在网站页面、数据传输中,通过技术手段,都可以得到用户输入的信息,并可以修改,从而发起网络攻击。典型的如:使用自...【详细内容】
2021-08-30  修丹道的程序猿    Tags:登录方式   点击:(62)  评论:(0)  加入收藏
网络安全研究人员披露了一类影响主要 DNS 即服务 (DNSaaS) 提供商的新漏洞,这些漏洞可能允许攻击者从企业网络中窃取敏感信息。基础设施安全公司 Wiz 的研究人员 Shir Tamar...【详细内容】
2021-08-12  零日时代    Tags:漏洞   点击:(66)  评论:(0)  加入收藏
001暴力破解1. 指定用户名爆破密码传统型爆破思路,用户名可以通过猜测或者信息收集获得。猜测:admin、网站域名等信息收集:新闻发布人、whoami等2. 指定密码爆破用户名如果是后...【详细内容】
2021-07-23  KaliMa  今日头条  Tags:登陆框   点击:(85)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条