1.密碼加固
操作系統(tǒng)、用戶身份鑒別信息應(yīng)具有不易被冒用的特點,口令應(yīng)復(fù)雜度要求并定期更換。
操作流程:進入“控制面板->管理工具->本地安全策略”,在“帳戶策略->密碼策略”,密碼必須符合復(fù)雜度要求設(shè)置為“啟用” “密碼長度最小值”設(shè)置為“8個字符”“密碼最長使用期限”設(shè)置為“90天”“強制密碼歷史”設(shè)置為“記住5個密碼”“用可以還原的加密來存儲密碼”設(shè)置為“禁用”。
2.賬戶鎖定加固
對于采用靜態(tài)口令認證技術(shù)的設(shè)備,應(yīng)配置當(dāng)用戶連續(xù)認證失敗次數(shù)超過5次,鎖定該用戶使用的賬號。
操作流程:進入“控制面板->管理工具->本地安全策略”,在“帳戶策略->帳戶鎖定策略”,“賬戶額鎖定閥值”設(shè)置為5次“賬戶鎖定時間”設(shè)置為15分鐘“復(fù)位賬戶鎖定計數(shù)器”設(shè)置為15分鐘。
3.禁用Guest賬戶
Guest賬戶為黑客入侵打開了方便之門,黑客使用Guest賬戶可以進行提權(quán)。禁用Guest賬戶是最好的選擇。
操作流程:進入“控制面板->管理工具->計算機管理->本地用戶和組->用戶->Guest”,賬戶已禁用。
4.安全審計設(shè)置
在主機的審核策略上設(shè)置日志審核策略操作流程:進入“控制面板->管理工具->本地安全策略”,在“本地策略->審核策略”在主機的審核策略上設(shè)置日志審核策略。
以上幾個就是比較實用的提升服務(wù)器的安全的操作,另外,對于容易常常遭受攻擊的客戶來說,選擇高防服務(wù)器也是很有必要的,高防服務(wù)器在防御網(wǎng)絡(luò)攻擊方面是有效的防御方法之一。炎黃網(wǎng)絡(luò)就有高防服務(wù)器,支持多種線路可選,線路性能穩(wěn)定快速,防護能力高達T級,能有效防御DDoS等大流量攻擊,安全可靠,可滿足各類高并發(fā)需求。