windows系统安全防御策略
未知
2021-02-04 09:22:22
0
在阿里云购买了一台服务器,我们需要做一些修改来防御攻击。
1,修改administrator账户的名称。防止telnet攻击暴力破解密码时通过修改原账户administrator增加破解难度。修改后的账户长度越长越好,10--20位。
   

2,开启防火墙。
     scanport扫描不到445端口,就不会使用Ntscan暴力破解账户和密码。
  
3,密码的复杂程度
     字母大小写+数字+特殊字符+20位以上+定期更换。ftp、ssh、rdp、mysql、smtp所有用户及密码都需要复杂。
    pass
    
4,新建账户登录,
     非必要不使用总管理员administrator账户登录,使用administrator登录后设立一个新的账户,放入管理组,用于日常登录。


5,端口防御办法:
   所有端口先在阿里云安全组中每个放开的端口添加授权对象(允许哪个IP登录)也就是ip。可能会通过代理登录,还不确定。??
  1)21端口防御办法。
    攻击原理:暴力破解账户密码。
    防御办法:
       安全等级:9   1)过滤IP,使用IP黑名单及白名单,限制IP的使用范围。
       安全等级:8   2)账户及密码遵循3/4原则,多位、复杂,增加破解难度。
       安全等级:4   3)修改端口为1000以上的端口,21端口别关闭,作用是迷惑对方,让对方一直破解21端口点击查看修改端口方法
       安全等级:7   4)使用FTPS加密传输。FTPS使用21端口并且允许显式FTP。点击查看如何设置FTPS

       安全等级:9   4)使用FTPS加密传输。FTPS使用21端口并且允许隐式FTP。对方检测不到端口,也找不到破解的目标。
    2)3389远程桌面。
     攻击原理 :暴力破解 账户密码,DOS攻击。
     防御办法:
       安全等级:9   1)防火墙高级设置--》入站规则--》远程桌面--》属性--》作用域--》远程IP地址添加常用登录IP,限制IP的使用范围。
       安全等级:8   2)修改administrator账户的名称,账户及密码遵循3/4原则,多位、复杂,增加破解难度。
       安全等级:4   3)修改端口,点击查看修改3389端口办法

        











相关内容

MySQL变量的作用域与访...
摘要: MySQL变量具有作用域和访问控制,局部变量限于特定上下...
2024-11-20 20:00:40
MySQL变量定义与初始化
MySQL变量分为系统变量和用户定义变量,用于存储数据和配置参数。...
2024-11-20 19:00:42
如何使用MySQL变量进行...
本文详细介绍了MySQL中用户定义变量、系统变量和局部变量的使用方...
2024-11-20 18:46:45
MySQL变量在数据库操作...
MySQL变量在数据库操作中至关重要,用于存储数据、配置操作、实现...
2024-11-20 17:46:42
K8s在云服务器上的资源管...
K8s作为开源容器编排系统,在云服务器上实现自动化资源管理,提高运...
2024-11-20 17:23:38
云服务器上Kubernet...
本文介绍了在云服务器上搭建Kubernetes集群的实战过程,包括...
2024-11-20 17:00:41

热门资讯

linux安装LNMP的安装方... 最近在安装linux lnmp centos7环境的时候还是有点小问题,从头总结了一下。 安装的版本...
gatewayworker心跳... 问题描述: 前端设置什么,后端设置什么。 解决办法: start_gateway.php中 打开 $...
php代码注入 ,eval() ,assert() preg_replace() call_user_func();
Linux系统nginx服务器... Ssh 登录 Ssh是建立在应用层和传输层的安全协议,专门为远程登录回话和其他网络服务提供安全性。利...
phpstudy8.0 创建本... phpstudy v8.0创建本地站点域名的方法步骤: 步骤一: 打开www目录并创建你的站点文件夹...
SVN 从本地提交时忽略某些文... 问题描述: 在我使用TP的时候我想从本地提交文件更新到服务器,但是database.php这类的文件...
测试服务器端口通不通 问题描述: 测试服务器端口通不通 解决办法: 1、使用telnet判断 telnet是windows...
云服务器监控CPU利用率,外网... 云服务器的CPU利用率、外网出带宽使用率、内存利用率和磁盘利用率是用于监测服务器性能和资源使用情况的...
nginx服务器防火墙fire... nginx服务器防火墙firewall命令
cpu指标 cpu 使用率常见指标 user(通常缩写为 us),代表用户态 CPU 时间。注意,它不包括下面的...