百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT技术 > 正文

网络安全工程师演示:白帽黑客教你Windows主机操作系统安全加固

wptr33 2024-12-12 15:23 24 浏览

账户安全

(1)更名administrator本地用户并禁用guest账户

步骤:

点击“开始”,找到“管理工具”,点击里面的“计算机管理”,找到“本地用户和组”






(2)设定账户锁定策略尝试5次失败登录即锁定账户20分钟

步骤:

点击“开始”,找到“管理工具”,点击里面的“本地安全策略”,进入到安全配置的窗口



点击“账户策略”下面的“账户锁定策略”,点击“账户锁定或值”设置为5次



修改锁定时间为20分钟




(3)通过本地安全策略将administrators组设置为不允许

步骤:

点击“开始”,找到“管理工具”,点击里面的“本地安全策略”,找到“本地策略”下面的“用户权限分配”



找到“允许远程服务登录”,删除administrators组



打开“拒绝通过远程桌面服务登录”,进入配置窗口,点击“添加用户和组”




点击“高级”,点击“对象类型”只勾选组,然后点击里面的“立即查找”选择administrators后(因为我把administrators改为了swn),点击“确定”





远程连接安全

按住win+r打开运行窗口,输入“regedt32”



(2)在注册表里面寻找如下路径:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber




(3)在编辑菜单上,单击修改,单击十进制,键入新的端口号 9999,然后单击确定

修改注册表前



修改后



点击“计算机”的“属性”,点击“远程设置”




勾选“允许允许任意版本远程连接桌面的计算机连接”



使用另外一台Windows尝试连接





如下图所示则说明远程连接成功



共享彻底的取消

步骤:

1.“win”+“r”,弹出运行窗口输入“cmd”,进入管理员窗口,输入命令“net share”,查看系统的共享情况



2.Win+r进入运行窗口输入“regedt32”,进入注册表后

到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\下面添加或者修改

Name:AutoShareServer

Type:DWORD

Value:0




到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters修改或者添加

Name:AutoShareWks

Type:DWORD

Value:0



限制 IPC$缺省共享

到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa修改或者添加

Name:restrictanonymous

Type:REG_DWORD

Value:0x0(缺省)

0x1 匿名用户无法列举本机用户列表

0x2 匿名用户无法连接本机 IPC$共享

说明:不建议使用 2,否则可能会造成你的一些服务无法启动,如 SQL Server。

重启机器,再次检查这些共享是否还存在



.“win”+“r”,弹出运行窗口输入“cmd”,进入管理员窗口,输入命令“netstat -an”,查看系统的端口打开状况



关闭不必要用的端口

在右下角网络那里点击网络和共享中心,然后点击“本地连接”,点击“属性”,选择Internet协议 版本4(TCP/IPv4)



进入Internet协议 版本4(TCP/IPv4)后选择“高级”



选择WINS



选择禁用TCP/IP上的NetBIOS,点击确定即可



关闭 server 服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关

掉了 win2k 的默认共享,比如 ipc$、c$、admin$等等,此服务关闭不影响您的其他操作

按住win+r打开运行窗口,输入“services.msc”,进入服务窗口




找到server,并且禁用它



按住win+r打开运行窗口,输入“gpedit.msc”,进入本地组策略编辑器




进入组策略配置界面,选择“计算机配置”-“管理模板”-“windows组件”——“自动播放策略”



进入自动播放策略后,选择“关闭自动播放”,将功能改为“启用”,“关闭自动播放”那里选择“所有驱动器”



相关推荐

台积电提出SRAM存内计算新方法,能效比可达89TOPS/W

芯东西(公众号:aichip001)编译|高歌编辑|云鹏芯东西3月16日消息,近期,台积电的研究人员在ISSCC2021会议上公布了一种改良的SRAM存储器阵列,该SRAM阵列采用22nm工...

Golang中如何判断两个slice是否相等?

在Golang中,要判断两个slice是否相等是不能直接使用==运算符的(==只能说明两个slice是否指向同一个底层数组)。如果两个slice的底层数组相同,但长度或容量不同...

JS入门基础知识(js基础知识总结笔记)

JS对象操作对象增删改查创建对象letobj={}新增属性obj.a=1修改属性obj.a='a'...

趣谈JS二进制:File、Blob、FileReader、ArrayBuffer、Base64

大家好,我是Echa。好久没跟粉丝们细聊JavaScript那点事了。做一名全栈工程师,JS基础还是要打牢,这样的话不管底层业务逻辑以及第三方框架怎么变化,都离不开基础。本文文章属于基础篇,阅读有点...

告别 substr() 和 substring()?更可靠的 JavaScript 字符串截取方法

JavaScript提供了三个主要的字符串截取方法:...

golang第九天,切片(slice)介绍(golang 切片作为参数)

什么是切片golang切片是对数组的抽象。go的数组长度不可改变,在特定场景中这样的集合就不太适用,go中提供了一种灵活,功能强悍的内置类型切片(“动态数组”),与数组相比切片的长度是不固定的,可以追...

Go语言零到一:数组(go struct数组)

引言...

你说你熟悉Slice,这道slice题你能答对吗?

每当你花费大量时间使用某种特定工具时,深入了解它并了解如何高效地使用它是很值得的。...

Python 3.14七大新特性总结:从t-string模板到GIL并发优化

Python3.14已进入测试阶段,根据PEP745发布计划,该版本已停止引入新功能,也就是说新特征就应该已经固定下来了。所以本文基于当前最新的beta2版本,深入分析了Python3.14中...

Python 幕后:Python导入import的工作原理

更多互联网精彩资讯、工作效率提升关注【飞鱼在浪屿】(日更新)Python最容易被误解的方面其中之一是import。...

Python元类实现自动化编程的正确姿势

元类是Python中用于创建类的类。通过元类机制,开发者可在运行时动态创建和修改类,为框架开发、设计模式实现和高级架构设计提供核心支持。在Python语言的高级特性中,元类占据着独特而重要的地位。作...

Python字符串详解与示例(python字符串类型及操作)

艾瑞巴蒂字符串的干货来了,字符串是程序中最常见的数据类型之一,用来表示数据文本,下面就来介绍下字符串的特性,操作和方法,和一些示例来吧道友:1.字符串的创建在python中字符串可以永单引号(...

恕我直言!你对Python里的import一无所知

文章来源:https://mp.weixin.qq.com/s/4WAOU_Lzy651IE-2zZSFfQ原文作者:写代码的明哥...

Python基础:字符串操作(python字符串的用法)

字符串是Python中最常用的数据类型之一,用于表示文本数据。我们将学习如何对字符串进行常见的操作,包括创建、访问、修改和处理字符串。通过掌握这些技巧,您将能够更好地处理和操作文本数据。让我们开始吧!...

Python 中 字符串处理的高效方法,不允许你还不知道

以下是Python中字符串处理的高效方法...