安全基线、本地安全策略、账户安全----Windows应用安全

article/2025/11/9 2:58:24

安全基线----Windows应用安全

  • 操作系统安全基线
  • 控制密码安全
    • 本地安全策略
      • 账户策略
      • 本地策略
  • windows账户安全
    • 查看账户

操作系统安全基线

安全基线:服务器安全基线是为了满足安全规范要求,服务器必须达到的安全(最低)标准。

主要作用:

  • 设置口令复杂策略复杂度策略,防止暴力破解密码;
  • 控制用户或文件权限,减少被攻击后的影响;
  • 最小化安装操作系统,防止不必要的服务带来的安全问题

基线范围
安全基线在银行、证券、运营商、互联网行业等信息安全领域的应用范围非常广泛
通常包含以下:
操作系统,数据库,网络设备。
安全配置

  • 用户管理
  • 密码策略管理
  • 共享管理
  • 文件权限管理
  • 用户权限管理
  • 日志审核管理
  • 远程管理
  • 其它安全选项

控制密码安全

本地安全策略:指的是为保护本计算机资源而配置的规则

本地安全策略

开始-管理工具-本地安全策略

在这里插入图片描述

账户策略

账户策略:控制用户账户如何与计算机交互
密码策略:确定密码的设置,如密码复杂性与密码长度等
账户锁定策略:确定账户锁定的条件和时间
在这里插入图片描述
在这里插入图片描述


本地策略

本地策略适用于计算机,包括以下策略:
审核策略:设置计算机上的安全日志中的日志记录
用户权限分配:设置用户和组权限
安全性选项:为计算机指定安全设置

在这里插入图片描述


审核策略
配置以安全日志的方式记录安全相关事件

  • 审核策略更改,记录对策略的修改事件
  • 审核登陆事件,记录用户登录成功或失败事件
  • 审核账户管理,记录用户添加/删除/重命名/禁用/启用事件
  • 。。。。。。

在这里插入图片描述


用户权限分配

  • 设置用户和组的权限
  • 允许通过远程桌面服务登录
  • 允许本地登录
  • 拒绝本地登录
  • 更改系统时间
  • 备份文件和目录

在这里插入图片描述


安全选项

  • 交互式登录:无需按Ctrl+Alt+Del
  • 交互式登录:提示用户在密码过期之前更改密码,默认5天
  • 交互式登录:不显示最后的用户名,默认禁用
  • 关机:允许系统在未登录的情况下关闭

在这里插入图片描述

windows账户安全

多用户系统:

  • windows不应该只有一个管理员用户、应根据业务需求,设定不同用户和用户组,如管理员用户、Web用户、数据库用户

定期检查用户,删除无用、过期的账户:

  • 应保证所有用户均为有效期且再用

禁用Guest用户:

  • 系统应禁用Guest账户,Guest账户默认不开启

账户管理:

  • 更改默认管理员账户名称(应更改默认管理员administrator的名称,防止包破解等问题)
  • 不显示最后的用户名(用户登录出后,下次登录,不应显示上次登录用户的名称)
    检测方法
  • 控制面板-系统管理和安全-管理工具-计算机管理
  • 控制面板-系统和安全-管理工具-本地安全策略

查看账户

  • 打开cmd查看当前系统用户
  • 开始-控制面板-管理工具-计算机管理,进入本地用户和组,查看用户
  • 打开注册表,查看用户和组
    在这里插入图片描述

http://chatgpt.dhexx.cn/article/eXcJOIHE.shtml

相关文章

华为防火墙的基本安全策略

280、常见的安全策略的配置 实验topo: ①做安全策略,让trust 区域的PC1 可以ping untrust区域; 命令行配置: # security-policy default action permit rule name trust_untrust source-zone trust destination-zone untrust so…

CentOS服务器安全配置策略

近期服务器频繁有被暴力破解,大致分析了一下入侵行为,整理了常用的安全策略: 最小的权限最少的服务最大的安全 1. 修改ssh默认连接22端口 和 添加防火墙firewalld 通过端口 步骤: 1) 修改ssh的默认端口22:…

Windows Server 2008 中的服务器安全策略管理

在 Windows Server 2008 中,您可以使用许多工具来确保计算机的安全。本文将着重介绍三种工具,您可以单独或配合使用这些工具来管理服务器上的安全策略: 安全配置向导 (SCW) 和 Scwcmd 命令行工具 “安全模板”管理单元 “安全配置和分析”…

服务器系统策略功能,设置服务器系统口令复杂度策略

设置服务器系统口令复杂度策略 内容精选 换一换 在裸金属服务器支持一键重置密码功能的前提下,重置裸金属服务器管理帐号(root用户或Administrator用户)的密码。可以通过查询是否支持一键重置密码API查询是否支持一键重置密码。无符合安全要求的密码复杂度检查,非安全密码输入…

防火墙安全策略

安全区域 安全区域(Security Zone):一个或多个接口的集合。 在同一个区域内的主机通信是不受安全策略的控制的; 在不同区域之间的主机通信是需要经过安全检查的。 安全区域(默认)信任程度优先级描述Local…

华为防火墙安全策略

1初识安全策略 小伙伴们,我们试想下如果防火墙把所有流量都拒绝了,内部用户将无法畅游网络,外部合法用户将无法访问内部资源。因此我们需要配置防火墙的一个特性,让它更好的实现防火墙的功能,这个特性就是安全策略。平…

Windows 本地安全策略

Windows本地安全策略 一、本地安全策略1. 概述2. 打开方式 二、帐户策略1. 密码策略2. 帐户锁定策略 三、本地策略1. 审核策略2. 用户权限分配3. 安全选项 四、本地安全策略应用1. 案例一2. 案例二3. 案例三4. 更新策略 一、本地安全策略 1. 概述 对登陆到计算机上的账号定义…

防火墙技术之安全策略

防火墙技术之安全策略 1.什么是安全策略2.缺省包过滤3.安全策略发展历程4.Local区域的安全策略5.ASPF 1.什么是安全策略 安全策略基于安全区域的域间关系来呈现,其内容包括两个组成部分。 条件。检查报文的依据,防火墙将报文中携带的信息与条件逐一对比…

Windows 10 布置IP安全策略

文章目录 Windows 10 布置IP安全策略1.winR进入windows10运行窗口2.输入secpol.msc3.进入本地安全策略窗口4.右键点击 IP 安全策略,选中创建 IP 安全策略,都点击下一步5.回到本地安全策略,右键点击 IP 安全策略选中管理 IP 筛选器列表和筛选器…

修改服务器组策略,修改服务器组策略

修改服务器组策略 内容精选 换一换 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 SAP S/4HANA实例运行在弹性云服务器上。需要根据部署场景&…

Linux服务器安全策略

1.常见的服务器攻击类型 (1)密码暴力破解攻击 密码暴力破解攻击的目的是破解用户的密码,从而进入服务器获取系统资源或者是进行破坏。 (2)拒绝服务攻击 拒绝服务攻击基本原理就是利用合理的服务请求来占用过多的服…

如何配置服务器安全策略?

如何配置服务器安全策略? 内容摘要:如何配置服务器安全策略?服务器安全策略的核心价值在于保障数据中心服务器的安全性。数据中心是应用虚拟化的基础平台,保证了这个平台的稳定和安全,各种操作才会流畅无阻。 1、功能描…

Windows服务器安全策略设置

Windows服务器安全策略设置 1.非必要共享服务和端口-操作系统2.密码复杂度和定期更新-操作系统3.登陆失败锁定和超时锁定-操作系统4.禁用guest和administrator改名-操作系统5.三员设置-操作系统6.信息资源分级分类和依据敏感标签访问控制-操作系统7.限制终端接入地址-操作系统8…

Windows服务器安全策略配置——简单实用

Windows服务器安全策略配置——简单实用! Windows服务器安全策略怎么做?不要觉得这是一个非常深奥遥不可及的问题,其实也是从各个方面去加固系统的安全性而已,它没有一个定论,今天我和你们分享一下windows服务器基本安全策略保障服务器基本安全的一些简单实用的加固方法。…

服务器实战部署安全策略

一、防火墙 防火墙是服务器的第一道防线,虽然不能百分百防护得到,但至少能阻挡大多数黑客的DOS或DDOS以及利用部分开源软件的漏洞进行病毒植入等攻击。 1.防火墙设置开机自启动 systemctl enable firewalld 2.防火墙常用命令 (1)防火墙状态查看(开启…

服务器安全策略经验总结

1.服务器安全概述 随着计算机网路技术的发展,网络安全面临的威胁日益加剧,各类应用系统的复杂性和多样性导致系统漏洞层出不穷,病毒和恶意代码网上肆虐,和篡改网站的安全事件时有发生。作为网络的核心部分,服务器处于…

GLSL入门

着色器语言 GLSL (opengl-shader-language)入门大全 基本类型: 类型说明void空类型,即不返回任何值bool布尔类型 true,falseint带符号的整数 signed integerfloat带符号的浮点数 floating scalarvec2, vec3, vec4n维浮点数向量 n-component floating point vectorbvec2, bvec3,…

【我的OpenGL学习进阶之旅】如何抽取着色器代码到assets目录下的GLSL文件,以及如何通过Java或者C++代码来加载着GLSL文件?

目录 一、着色器代码以字符串形式写在代码里的现状二、抽取着色器代码为单独的GLSL文件2.1 Java中的字符串抽取为GLSL文件并加载2.1.1 Java中的字符串抽取为GLSL文件2.1.2 Java加载GLSL文件 2.2 C中的字符串抽取为GLSL文件并加载2.2.1 C中的字符串为抽取GLSL文件2.2.2 C加载GLS…

11.GLSL ES

1.数据类型:GLSL ES支持两种数据值类型:数值类型(整型、浮点型)和布尔值类型。GLSL ES不支持字符串类型 2.矩阵和矢量: GLSL ES中,矢量和矩阵的初始化方法遵从一般规律,特别的:初始…

opengl GLSL

GLSL 着色器是使用一种叫GLSL的类C语言写成的。GLSL是为图形计算量身定制的,它包含一些针对向量和矩阵操作的有用特性。 着色器的开头总是要声明版本,接着是输入和输出变量、uniform和main函数。每个着色器的入口点都是main函数,在这个函数…