1.密碼加固
操作系統、用戶身份鑒別信息應具有不易被冒用的特點,口令應復雜度要求并定期更換。
操作流程:進入“控制面板->管理工具->本地安全策略”,在“帳戶策略->密碼策略”,密碼必須符合復雜度要求設置為“啟用” “密碼長度最小值”設置為“8個字符”“密碼最長使用期限”設置為“90天”“強制密碼歷史”設置為“記住5個密碼”“用可以還原的加密來存儲密碼”設置為“禁用”。
2.賬戶鎖定加固
對于采用靜態(tài)口令認證技術的設備,應配置當用戶連續(xù)認證失敗次數超過5次,鎖定該用戶使用的賬號。
操作流程:進入“控制面板->管理工具->本地安全策略”,在“帳戶策略->帳戶鎖定策略”,“賬戶額鎖定閥值”設置為5次“賬戶鎖定時間”設置為15分鐘“復位賬戶鎖定計數器”設置為15分鐘。
3.禁用Guest賬戶
Guest賬戶為黑客入侵打開了方便之門,黑客使用Guest賬戶可以進行提權。禁用Guest賬戶是最好的選擇。
操作流程:進入“控制面板->管理工具->計算機管理->本地用戶和組->用戶->Guest”,賬戶已禁用。
4.安全審計設置
在主機的審核策略上設置日志審核策略操作流程:進入“控制面板->管理工具->本地安全策略”,在“本地策略->審核策略”在主機的審核策略上設置日志審核策略。
以上幾個就是比較實用的提升服務器的安全的操作,另外,對于容易常常遭受攻擊的客戶來說,選擇高防服務器也是很有必要的,高防服務器在防御網絡攻擊方面是有效的防御方法之一。炎黃網絡就有高防服務器,支持多種線路可選,線路性能穩(wěn)定快速,防護能力高達T級,能有效防御DDoS等大流量攻擊,安全可靠,可滿足各類高并發(fā)需求。