操作系统安全配置[1]课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《操作系统安全配置[1]课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 操作 系统安全 配置 课件
- 资源描述:
-
1、2022-11-3操作系统安全配置操作系统安全配置112.2 操作系统安全配置实验操作系统安全配置实验2.2.1 用户安全配置用户安全配置 主要有主要有10类,分别描述如下:类,分别描述如下:新建用户新建用户账号便于记忆与使用,而账号便于记忆与使用,而密码则要求有一定的长度与复杂度。密码则要求有一定的长度与复杂度。2022-11-3操作系统安全配置操作系统安全配置122账户授权账户授权对不同的账户进行授权,对不同的账户进行授权,使其拥有和身份相应的权限。使其拥有和身份相应的权限。2022-11-3操作系统安全配置操作系统安全配置133停用停用Guest用户用户把把Guest账号禁用账号禁用,并
2、并且修改且修改Guest账号的属性账号的属性,设置拒绝远程设置拒绝远程访问访问。2022-11-3操作系统安全配置操作系统安全配置144系统系统Administrator账号改名账号改名 防止防止管理员账号密码被穷举管理员账号密码被穷举,伪装成普通用,伪装成普通用户户。2022-11-3操作系统安全配置操作系统安全配置155创建一个陷阱用户创建一个陷阱用户将管理员账号权将管理员账号权限设置最低,延缓攻击企图。限设置最低,延缓攻击企图。2022-11-3操作系统安全配置操作系统安全配置166更改默认权限更改默认权限将共享文件的权限从将共享文件的权限从“Everyone”改成改成“授权用户授权用户
3、。2022-11-3操作系统安全配置操作系统安全配置177不显示上次登录用户名不显示上次登录用户名防止密码猜防止密码猜测,打开注册表编辑器并找到注册表项测,打开注册表编辑器并找到注册表项“HKEY_CURRENTSoftwareMicrosoftWindows NTCurrentVersionWinlogonDont-DisplayLastUserName”,把,把REG_SZ的键值改的键值改成成1。2022-11-3操作系统安全配置操作系统安全配置188限制用户数量限制用户数量减少入侵突破口,账减少入侵突破口,账户数不大于户数不大于1010。9多个管理员账号多个管理员账号 减少管理员账号使用
4、减少管理员账号使用时间,避免被破解时间,避免被破解。创建一个一般用户权限账号用来处理电创建一个一般用户权限账号用来处理电子邮件及处理一些日常事务,创建另一子邮件及处理一些日常事务,创建另一个有个有AdministratorAdministrator权限的账户在需要的权限的账户在需要的时候使用。时候使用。2022-11-3操作系统安全配置操作系统安全配置1910开启用户策略开启用户策略 可以有效的防止字典式可以有效的防止字典式攻击攻击。当某一用户连续当某一用户连续5次录都失败后将自动锁定该次录都失败后将自动锁定该账户,账户,30分钟后自动复位被锁定的账户。分钟后自动复位被锁定的账户。2022-1
5、1-3操作系统安全配置操作系统安全配置1102.2.2 密码安全配置密码安全配置 主要有主要有4类,分别描述如下:类,分别描述如下:安全密码安全密码 创建账号时不用公司名、创建账号时不用公司名、计算机名、或者一些别的容易猜到的字计算机名、或者一些别的容易猜到的字符做用户名,密码设置要复杂。符做用户名,密码设置要复杂。安全期内无法破解出来的密码就是安全期内无法破解出来的密码就是安全安全密码密码(密码策略是(密码策略是4242天必须改密码)天必须改密码)。2022-11-3操作系统安全配置操作系统安全配置1112开启密码策略开启密码策略 对不同的账户进行授对不同的账户进行授权,使其拥有和身份相应的
6、权限。权,使其拥有和身份相应的权限。策略设置要求密码复杂性要求启用数字和字母组合密码最小值6位长度至少为6密码最长存留期15天超期要求改密码强制密码历史5次不能设置相同密码2022-11-3操作系统安全配置操作系统安全配置1123设置屏幕保护密码设置屏幕保护密码 防止内部人员破防止内部人员破坏服务器的一个屏障。注意不要使用坏服务器的一个屏障。注意不要使用OpenGL和一些复杂的屏幕保护程序浪和一些复杂的屏幕保护程序浪费系统资源,黑屏就可以了费系统资源,黑屏就可以了。2022-11-3操作系统安全配置操作系统安全配置1134加密文件或文件夹加密文件或文件夹 用加密工具来保用加密工具来保护文件和文
7、件夹,以防别人偷看护文件和文件夹,以防别人偷看。2022-11-3操作系统安全配置操作系统安全配置1142.2.3 系统安全配置系统安全配置 主要有主要有11类,分别描述如下:类,分别描述如下:1.使用使用NTFS格式分区格式分区 所有分区都改成所有分区都改成NTFSNTFS格式,格式,NTFSNTFS文件系统要比文件系统要比FATFAT、FAT32FAT32的文件系统安全得多。的文件系统安全得多。2022-11-3操作系统安全配置操作系统安全配置1152运行防毒软件运行防毒软件 不仅可杀掉一些著名不仅可杀掉一些著名的病毒,还能查杀大量木马和后门程序。的病毒,还能查杀大量木马和后门程序。要注意
8、经常运行程序并升级病毒库。要注意经常运行程序并升级病毒库。2022-11-3操作系统安全配置操作系统安全配置1163下载最新的补丁下载最新的补丁 经常访问微软和一些经常访问微软和一些安全站点,下载最新的安全站点,下载最新的Service Pack和漏和漏洞补丁。洞补丁。2022-11-3操作系统安全配置操作系统安全配置1174关闭默认共享关闭默认共享 防止利用默认共享入防止利用默认共享入侵。侵。默认共享目录路 径说 明C$D$E$分区的根目录Win2003 Advanced Server版中,只有Administrator 和Backup Operators级成员才可连接,Win2000 Se
9、rver版本Server Operators组也可以连接到这些共享目录ADMIN$%SYSTEMTOOT%远程管理用的共享目录。它的路径永远都指向WIN2003的安装路径,比如C:winntIPC$IPC$共享提供了登的能力PRIN$SYSTEM32SPOOLDRIVERS用户远程管理打印机2022-11-3操作系统安全配置操作系统安全配置1185锁定注册表锁定注册表 防止防止黑客从远程访问注黑客从远程访问注册表。修改册表。修改Hkey_current_userHkey_current_user下的子键:下的子键:SoftwareMicrosoftwindowscurrentversionpo
10、liciessystemSoftwareMicrosoftwindowscurrentversionpoliciessystem,把把DisableRegistryTools值改为值改为0,类型为,类型为DWORD。2022-11-3操作系统安全配置操作系统安全配置1196禁止从软盘和光驱启动系统禁止从软盘和光驱启动系统 一些一些第三方的工具能通过引导系统来绕过原第三方的工具能通过引导系统来绕过原有的安全机制有的安全机制。利用安全配置工具来配置安全策略利用安全配置工具来配置安全策略 利用基于利用基于MMCMMC(管理控制台)安全配置(管理控制台)安全配置和分析工具配置服务器。和分析工具配置服务
11、器。http:/ 2022-11-3操作系统安全配置操作系统安全配置1208开启审核策略开启审核策略 用安全审核来记录入用安全审核来记录入侵日志。侵日志。策略设置审核系统登录事件成功、失败审核账户管理成功、失败审核登录事件成功、失败审核对象访问成功审核策略更改成功、失败审核特权使用成功、失败审核系统事件成功、失败2022-11-3操作系统安全配置操作系统安全配置1219加密加密Temp 文件夹文件夹 给给TempTemp文件夹加文件夹加密可以给文件多一层保护。密可以给文件多一层保护。10使用智能卡使用智能卡用智能卡来代替复杂用智能卡来代替复杂的密码。的密码。11使用使用IPSec提供提供IPI
12、P数据包的安全数据包的安全性。它提供身份验证、完整性和可选择性。它提供身份验证、完整性和可选择的机密性。的机密性。利用利用IPSec可以使得系统的安全性能大大可以使得系统的安全性能大大增强。增强。2022-11-3操作系统安全配置操作系统安全配置1222.2.4 服务安全配置服务安全配置 主要有主要有5类,分别描述如下:类,分别描述如下:关闭不必要的端口关闭不必要的端口 减少被入侵的算减少被入侵的算途径,系统目录中的途径,系统目录中的system32driversetcservicessystem32driversetcservices文件中有知名端口和服务的对照表可供文件中有知名端口和服务的
13、对照表可供参考。参考。如何设置本机开放的端口和服务?如何设置本机开放的端口和服务?2022-11-3操作系统安全配置操作系统安全配置1232022-11-3操作系统安全配置操作系统安全配置1242设置好安全记录的访问权限设置好安全记录的访问权限 安全安全记录在默认情况下是没有保护的,把它记录在默认情况下是没有保护的,把它设置成只有设置成只有AdministratorsAdministrators和系统账户和系统账户才有权访问。才有权访问。2022-11-3操作系统安全配置操作系统安全配置1253备份敏感文件备份敏感文件有必要把一些重要的有必要把一些重要的用户数据(存放在另外一个安全的服务用户数
展开阅读全文