windows系统安全防御策略
未知
2021-02-04 09:22:22
0
在阿里云购买了一台服务器,我们需要做一些修改来防御攻击。
1,修改administrator账户的名称。防止telnet攻击暴力破解密码时通过修改原账户administrator增加破解难度。修改后的账户长度越长越好,10--20位。
   

2,开启防火墙。
     scanport扫描不到445端口,就不会使用Ntscan暴力破解账户和密码。
  
3,密码的复杂程度
     字母大小写+数字+特殊字符+20位以上+定期更换。ftp、ssh、rdp、mysql、smtp所有用户及密码都需要复杂。
    pass
    
4,新建账户登录,
     非必要不使用总管理员administrator账户登录,使用administrator登录后设立一个新的账户,放入管理组,用于日常登录。


5,端口防御办法:
   所有端口先在阿里云安全组中每个放开的端口添加授权对象(允许哪个IP登录)也就是ip。可能会通过代理登录,还不确定。??
  1)21端口防御办法。
    攻击原理:暴力破解账户密码。
    防御办法:
       安全等级:9   1)过滤IP,使用IP黑名单及白名单,限制IP的使用范围。
       安全等级:8   2)账户及密码遵循3/4原则,多位、复杂,增加破解难度。
       安全等级:4   3)修改端口为1000以上的端口,21端口别关闭,作用是迷惑对方,让对方一直破解21端口点击查看修改端口方法
       安全等级:7   4)使用FTPS加密传输。FTPS使用21端口并且允许显式FTP。点击查看如何设置FTPS

       安全等级:9   4)使用FTPS加密传输。FTPS使用21端口并且允许隐式FTP。对方检测不到端口,也找不到破解的目标。
    2)3389远程桌面。
     攻击原理 :暴力破解 账户密码,DOS攻击。
     防御办法:
       安全等级:9   1)防火墙高级设置--》入站规则--》远程桌面--》属性--》作用域--》远程IP地址添加常用登录IP,限制IP的使用范围。
       安全等级:8   2)修改administrator账户的名称,账户及密码遵循3/4原则,多位、复杂,增加破解难度。
       安全等级:4   3)修改端口,点击查看修改3389端口办法

        











相关内容

多地多部门合力应对寒潮天气
多地遭遇寒潮侵袭,多部门合力应对,采取监测预警、保障交通、农业生产...
2025-02-10 07:46:41
40万新车被小孩引燃 车主...
近日,小孩意外引燃价值40万新车,车主展现大度再订一辆。事件引发社...
2025-02-10 07:23:35
小米汽车:经查完全不存在网...
小米汽车回应SU7“断轴”传闻,经查完全不存在。官方迅速澄清,强调...
2025-02-10 06:23:39
华为Pura 70手机51...
华为Pura 70手机512G版降价,提升竞争力,给消费者带来惊喜...
2025-02-10 05:23:36
网络木马攻击中的隐藏技术及...
本文详述了网络木马攻击中的伪装、加密、进程注入与隐藏等技术手段及其...
2025-02-10 04:23:42
新型网络木马攻击手段及防范...
摘要:新型网络木马攻击手段多样且隐蔽,包括钓鱼木马、零日漏洞利用、...
2025-02-10 04:00:43

热门资讯

gatewayworker心跳... 问题描述: 前端设置什么,后端设置什么。 解决办法: start_gateway.php中 打开 $...
Oracle Oracle云服... Oracle云服务器架构设计采用虚拟化、分布式存储技术,具备高度可扩展性、高可用性和容错性,并注重安...
kali的nmap信息收集扫描... nmap这个渗透工具一般用在渗透的准备阶段,用于收集用户的信息,为后面的渗透做情报支持。
phpstudy8.0 创建本... phpstudy v8.0创建本地站点域名的方法步骤: 步骤一: 打开www目录并创建你的站点文件夹...
Linux系统nginx服务器... Ssh 登录 Ssh是建立在应用层和传输层的安全协议,专门为远程登录回话和其他网络服务提供安全性。利...
SVN 从本地提交时忽略某些文... 问题描述: 在我使用TP的时候我想从本地提交文件更新到服务器,但是database.php这类的文件...
linux安装LNMP的安装方... 最近在安装linux lnmp centos7环境的时候还是有点小问题,从头总结了一下。 安装的版本...
php代码注入 ,eval() ,assert() preg_replace() call_user_func();
云服务器监控CPU利用率,外网... 云服务器的CPU利用率、外网出带宽使用率、内存利用率和磁盘利用率是用于监测服务器性能和资源使用情况的...
测试服务器端口通不通 问题描述: 测试服务器端口通不通 解决办法: 1、使用telnet判断 telnet是windows...