15步加强Windows Server 2003安全性(上)
添加时间:2010-11-9
添加:
admin
Jonathan Hassell曾在网络广播中提到过15步打造安全的Windows Server 2003,防御各种威胁,如果你没能看到广播,这里为你总结了这15个步骤,以及其中他讨论的关键点。详细的信息,请参考该网络广播。
第一步:严格的密码
关键点:使用强大的认证,可以通过鼓励密码短语的使用,要求至少15个字符的密码。
第二步:通过组策略(Group Policy)使用Windows XP软件限制策略
关键点:使用组策略(Group Policy)组织和脚本相关的所有延伸,并不接受恶意程序(cmd. exe, Regedit.exe)。
第三步:激活Internet Connection Firewall (ICF)
关键点:几乎你公司的每一台电脑都可以从防火墙获益。ICF只组织入站流量,使用稳定包检测,并允许使用开放的特殊端口。
第四步:消灭LM hashes
关键点:为了减轻LM hashes,使用至少15位的密码,并阅读微软的安全文章:“Network Security: Do not store LAN manager hash value on next password change.”
第五步:加强TCP/IP堆栈
关键点:不能直接把Windows系统连接到互联网。可以为TCP连接增加RAM,并减少三向握手(3-way handshakes)的超时值。
第一步:严格的密码
关键点:使用强大的认证,可以通过鼓励密码短语的使用,要求至少15个字符的密码。
第二步:通过组策略(Group Policy)使用Windows XP软件限制策略
关键点:使用组策略(Group Policy)组织和脚本相关的所有延伸,并不接受恶意程序(cmd. exe, Regedit.exe)。
第三步:激活Internet Connection Firewall (ICF)
关键点:几乎你公司的每一台电脑都可以从防火墙获益。ICF只组织入站流量,使用稳定包检测,并允许使用开放的特殊端口。
第四步:消灭LM hashes
关键点:为了减轻LM hashes,使用至少15位的密码,并阅读微软的安全文章:“Network Security: Do not store LAN manager hash value on next password change.”
第五步:加强TCP/IP堆栈
关键点:不能直接把Windows系统连接到互联网。可以为TCP连接增加RAM,并减少三向握手(3-way handshakes)的超时值。
新文章:
- CentOS7下图形配置网络的方法
- CentOS 7如何添加删除用户
- 如何解决centos7双系统后丢失windows启动项
- CentOS单网卡如何批量添加不同IP段
- CentOS下iconv命令的介绍
- Centos7 SSH密钥登陆及密码密钥双重验证详解
- CentOS 7.1添加删除用户的方法
- CentOS查找/扫描局域网打印机IP讲解
- CentOS7使用hostapd实现无AP模式的详解
- su命令不能切换root的解决方法
- 解决VMware下CentOS7网络重启出错
- 解决Centos7双系统后丢失windows启动项
- CentOS下如何避免文件覆盖
- CentOS7和CentOS6系统有什么不同呢
- Centos 6.6默认iptable规则详解