码迷,mamicode.com
首页 > 其他好文 > 详细

随便记录点阿里云服务器安全提醒

时间:2019-11-29 10:35:05      阅读:118      评论:0      收藏:0      [点我收藏+]

标签:长度   之间   枚举   审计   管理   系统   用户   跟踪   历史   

1、服务器上建的本地用户,不要设置简单的密码

2、匿名账户访问控制 | 身份鉴别:在管理工具打开本地安全策略,打开路径:安全设置\本地策略\安全选项。将网络访问中“Everyone权限应用于匿名用户“设置为:已禁用,将“不允许SAM帐户的匿名枚举“设置为:已启用,将“不允许SAM帐户和共享的匿名枚举”设置为:已启用,将”允许匿名SID/名称转换“设置为:已禁用。

3、配置账户锁定策略 | 身份鉴别:在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\账户锁定策略。将账户锁定阈值设置为3-8之间,建议值为5,输错5次密码锁定账户;然后将账户锁定时间和重置账户锁定计数器设置为10-30之间,建议值为15,账户锁定时间为15分钟。

4、设置密码使用期限策略 | 身份鉴别:在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将密码最长使用期限设置为30-180之间,建议值为90,将密码最短使用期限设置为1-14之间,建议值为7.

5、‘强制密码历史‘设置为5-24之间 | 身份鉴别:在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将强制密码历史设置为5-24之间

6、应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计 | 安全审计:在管理工具打开本地安全策略,打开路径:安全设置\本地策略\审核策略,将全部审核策略配置为:成功,失败。包括审核策略更改、审核对象访问、审核进程跟踪、审核目录服务访问、审核账户登陆事件、审核特权使用、审核系统事件、审核账户管理、审核登陆事件共九项。

7、密码复杂性配置 | 身份鉴别:在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将密码必须符合复杂性要求设置为已启用,将密码最小长度设置为8以上。

随便记录点阿里云服务器安全提醒

标签:长度   之间   枚举   审计   管理   系统   用户   跟踪   历史   

原文地址:https://www.cnblogs.com/lear/p/11956056.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!