您当前的位置:首页 > 电脑百科 > 安全防护 > 数据安全

win7系统加固,让黑客都傻了眼

时间:2020-02-26 15:20:28  来源:  作者:

1.禁用Guest账户和无关账户

Guest账户为黑客入侵打开了方便之门,黑客使用Guest账户可以进行提权。禁用Guest账户是最好的选择。操作流程:进入"控制面板->管理工具->计算机管理->本地用户和组->用户->Guest""账户已禁用"打勾启用加固后:

win7系统加固,让黑客都傻了眼

 

2.密码策略加强

 

操作系统、用户身份鉴别信息应具有不易被冒用的特点,口令应复杂度要求并定期更换。

操作流程:进入"控制面板->管理工具->本地安全策略",在"帐户策略->密码策略";

 

"密码必须符合复杂度要求" 设 置为"启用"

 

"密码长度最小值"设置为"8个字符"

 

"密码最长使用期限"设置为"90天"

 

"强制密码历史"设置为"记住5个密码"

 

"用可以还原的加密来存储密码"设置为"禁用"

加固前:

 

win7系统加固,让黑客都傻了眼

 

加固后:

win7系统加固,让黑客都傻了眼

 

3.账户锁定策略加强

 

对于采用静态口令认证技术的设备,应配置当用户连续认证失败次数超过5 次(不含5 次),锁定该用户使用的账号。

操作流程:进入"控制面板->管理工具->本地安全策略",在"帐户策略->帐户锁定策略":

 

"账户额锁定阀值"设置为 5 次

 

"账户锁定时间"设置为 15分钟

 

加固前:

win7系统加固,让黑客都傻了眼

 

加固后

win7系统加固,让黑客都傻了眼

 

4.设置安全审计

 

在主机的审核策略上设置日志审核策略

操作流程:进入"控制面板->管理工具->本地安全策略",在"本地策略->审核策略"

在主机的审核策略上设置日志审核策略:

 

审计帐户登录事件: 成功,失败

 

审计帐户管理: 成功,失败

 

审计目录服务访问: 成功,失败

 

审计登录事件: 成功,失败

 

审计对象访问: 成功,失败

 

审计策略更改: 成功,失败

 

审计特权使用: 成功,失败

 

审计系统事件: 成功,失败

 

审计过程追踪: 成功,失败

加固前:

win7系统加固,让黑客都傻了眼

 

加固后:

win7系统加固,让黑客都傻了眼

 

5.设置不显示上次使用的用户名

在本地安全设置系统登录时不显示上次使用的用户名。进入"控制面板->管理工具->本地安全策略",在"本地策略->安全选项";

"交互式登录:不显示上次的用户名"设置为"已启用"

加固前:

win7系统加固,让黑客都傻了眼

 

加固后:

win7系统加固,让黑客都傻了眼

 

6启用主机安全选项的"关机前清除虚拟内存页面"

启用主机安全选项的"关机前清除虚拟内存页面操作流程:进入"控制面板->管理工具->本地安全策略",在"本地策略->安全选项

关机:清除虚拟页面文件内存"设置为"已启用"

加固前:

win7系统加固,让黑客都傻了眼

 

加固后:

win7系统加固,让黑客都傻了眼

 

7.配置日志文件大小

配置日志文件容量,避免受到未预期的删除、修改或覆盖等操作流程:进入"控制面板->管理工具->计算机管理->事件查看器->windows日志",配置加固前:

win7系统加固,让黑客都傻了眼

 

 

加固后:

win7系统加固,让黑客都傻了眼

 


win7系统加固,让黑客都傻了眼

 


win7系统加固,让黑客都傻了眼

 


win7系统加固,让黑客都傻了眼

 

.磁盘配额配置

 

磁盘配额可以限制指定账户能够使用的磁盘空间,这样可以避免因某个用户的过度使用磁盘空间造成其他用户无法正常工作甚至影响系统运行

操作流程:进入"我的电脑->C盘->属性->配额",

 

"启用磁盘管理"设置为启用

 

"磁盘空间限制为"设置为"90GB"

 

"将警告等级设为"设置为"90GB"

 

"用户超出配额限制时记录事件(G)"打勾启用

 

"用户超过警告等级时记录事件(V)" 打勾启用

加固前:

win7系统加固,让黑客都傻了眼

 

加固后:

win7系统加固,让黑客都傻了眼

 

9.远程会话策略

 

默认情况下,远程桌面服务允许用户从远程桌面服务会话开连接,而不用注销和结束会话。启用此策略设置,则达到指定时间后将从服务器中删除已断开连接的会话

操作流程:进入"运行->gpedit.msc->计算机配置->管理模板->wondows组件->远程服务->远程桌面会话主机->会话时间限制",

 

"设置已中断会话的时间限制"设置为"已启用"

 

"结束已断开连接的会话"设置为"5分钟"

加固前:

win7系统加固,让黑客都傻了眼

 

加固后:

win7系统加固,让黑客都傻了眼

 

安界网通过开发全球顶尖的网络安全教育精品内容,致力于教育+AI、理论+实战、线上+线下的创新科技教育模式,结合专有师带徒模式贴合应用、实战式教学场景,打造知识课程、社交实战和生态服务为一体的全栈式网络安全教育服务平台;同时研发辅助安全教育平台工具化和产品化的安全服务类型产品;实现为企业提供"一站式"全生命周期的网络安全综合服务提供商。有兴趣的小伙伴可以私信撩我!



Tags:win7系统   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
Win7系统中打开某个程序的时候,突然间就重启了,然后出现蓝屏,还提示"beginning dump of physical memory",具体现象如下:   Win7蓝屏原因及解决方法:   1、内存条接触不良或...【详细内容】
2021-09-28  Tags: win7系统  点击:(71)  评论:(0)  加入收藏
2021年,微软如火如荼发布了Windows 11,而Windows 10 仍然占据了主要的地位,曾经受用户追捧的Windows 7还有多少用户在使用呢? 虽说微软在去年一月就停止了对win7的支持,但对于企...【详细内容】
2021-07-21  Tags: win7系统  点击:(1033)  评论:(0)  加入收藏
Win7系统telnet开启出错是一个不常见的问题,一般情况下只要正确简单的设置就可以轻松开启了,下面来看看详细Win7系统telnet开启出错的解决方法吧。Win7系统telnet开启出错怎么...【详细内容】
2021-05-06  Tags: win7系统  点击:(140)  评论:(0)  加入收藏
很多小朋友都在问Win7系统网络被禁用后如何启用服务?使用电脑过程中,有时会遇到无法上网,Win7系统网络被禁用了的问题,今天小编就为大家带来了Win7系统网络被禁用后的启用方法,...【详细内容】
2021-04-29  Tags: win7系统  点击:(185)  评论:(0)  加入收藏
有使用安装版win7旗舰系统的用户,都应该知道电脑系统里面有UAC控制权限的功能。此功能将阻止在我们的计算机上安装恶意软件或Windows无法识别的软件。这给我们的计算机带来安...【详细内容】
2021-01-21  Tags: win7系统  点击:(216)  评论:(0)  加入收藏
一、现象描述如何绕过win7系统开机密码,进入系统安装特殊软件。客户需要在公司人员电脑里面,安装一款特殊软件,但是公司人员电脑系统已经设置了密码,而且电脑使用的登录账号是ad...【详细内容】
2020-11-13  Tags: win7系统  点击:(253)  评论:(0)  加入收藏
win7系统受到广大用户青睐,当系统出现故障无法修复时,不少用户第一时间想到的就是重装系统,不过重装系统操作相对麻烦,有许多小白基本都不懂怎么样将win7系统重置回初始状态,那么...【详细内容】
2020-06-05  Tags: win7系统  点击:(100)  评论:(0)  加入收藏
最近常常有用户反映,在Win7系统电脑的右下角总是一直出现“您可能是盗版软件的受害者”的提示,导致电脑只要一重启就会变成黑色背景,这让用户非常烦恼。那么,Win7系统一直提示盗...【详细内容】
2020-05-30  Tags: win7系统  点击:(59)  评论:(0)  加入收藏
大家知道如果电脑的开机启动项过多,就会影响到电脑的开机速度,所以减少一些多余的开机启动项还是非常有必要的。但是对于一些新手们来说,对开机启动项的设置并不是很清楚。因此...【详细内容】
2020-05-07  Tags: win7系统  点击:(122)  评论:(0)  加入收藏
1.禁用Guest账户和无关账户Guest账户为黑客入侵打开了方便之门,黑客使用Guest账户可以进行提权。禁用Guest账户是最好的选择。操作流程:进入"控制面板->管理工具->计算机管理-...【详细内容】
2020-02-26  Tags: win7系统  点击:(166)  评论:(0)  加入收藏
▌简易百科推荐
众所周知,Windows系统流氓软件众多,其中不乏出身大厂的产品。这些带有流氓性质的软件,很多都会偷偷扫描系统数据,读取用户文件,造成电脑卡顿拖慢不说,还严重侵害了个人隐私,造成巨...【详细内容】
2021-12-06  趣玩APPS    Tags:流氓软件   点击:(16)  评论:(0)  加入收藏
前言目标是一大学,在一次挖洞过程中遇到个sql注入,尝试进一步利用扩大危害,漏洞已报送平台进行了修复私信我获取网络安全学习资料 1.2000多本网络安全系列电子书 2.网络安全标...【详细内容】
2021-11-26  IT野涵    Tags:sql注入   点击:(21)  评论:(0)  加入收藏
互联网时代,不论是个人还是组织,都将数据视为一项重要的资产。为了便于存储、管理,企业常常会为各项数据建立一个数据库,如果没有做好安全风险防护,一旦数据库被攻占,企业将迎来很...【详细内容】
2021-10-28  快快网络   企鹅号  Tags:数据库   点击:(50)  评论:(0)  加入收藏
前言(可能思路狭隘,有缺有错,师傅们多带带)【查看资料】Author: 0ne本篇文章数据来源于18+省市级别HVV,90+单位失陷报告。(一部分是笔者的参与,一部分是薅的公司其他师傅的报告...【详细内容】
2021-10-28  IT野涵    Tags:缺口   点击:(46)  评论:(0)  加入收藏
本人也是小白一枚,大佬请绕过,这个其实是六月份的时候做的,那时候想多点实战经验,就直接用谷歌搜索找了一些网站,这个是其中一个1、目标网站 2、发现有WAF防护 3、判断存在注入...【详细内容】
2021-10-19    博客园  Tags:SQL注入   点击:(52)  评论:(0)  加入收藏
一 前言本文将针对开发过程中依旧经常出现的SQL编码缺陷,讲解其背后原理及形成原因。并以几个常见漏洞存在形式,提醒技术同学注意相关问题。最后会根据原理,提供解决或缓解方案...【详细内容】
2021-09-17  woaker    Tags:SQL注入漏洞   点击:(67)  评论:(0)  加入收藏
前言本人ctf选手一名,在最近做练习时遇到了一些sql注入的题目,但是sql注入一直是我的弱项之一,所以写一篇总结记录一下最近学到的一些sql注入漏洞的利用。可回显注入联合注入在...【详细内容】
2021-08-26  合天网安实验室    Tags:sql注入   点击:(60)  评论:(0)  加入收藏
“放纵自己的欲望是最大的祸害,窥探别人的隐私是最大的罪恶,不知自己的过失是最大的病痛”。 上文咱们知道了目前互联网的数据安全存在隐患,数据安全的问题,每天都在发生,只不过...【详细内容】
2021-08-13  小陶子矿工    Tags:IPFS   点击:(79)  评论:(0)  加入收藏
前言最近挖edusrc的时候遇到有注入点但是有waf绕不过,头疼。 可以看到还是phpstudy建站的,太熟悉了这个,不知道这个什么waf各位师傅知道的可以评论一下,所以写这篇文章是供各位...【详细内容】
2021-08-13  IT影子    Tags:sql注入   点击:(66)  评论:(0)  加入收藏
1. 使用 Burpsuite: 1. Capture the request using burpsuite. 2. Send the request to burp scanner. 3. Proceed with active scan. 4. Once the scan is finished, l...【详细内容】
2021-08-04  李志宽    Tags:SQL注入   点击:(74)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条