加入收藏 | 设为首页 | 会员中心 | 我要投稿 开发网_新乡站长网 (https://www.0373zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

Windows操作系统的安全加固

发布时间:2022-11-26 14:32:33 所属栏目:安全 来源:互联网
导读: 实验网络拓扑如下:

工具简介 实验场景一:补丁安装 任务一:由于这些漏洞都是已知windows系统及其组件的相关漏洞,请到微软官方查询漏洞详情和下载对应补丁。
某公司经过一次系统漏洞扫

实验网络拓扑如下:

操作系统安全_淘宝安全中心操作保护_迅雷安全中心操作频繁

工具简介 实验场景一:补丁安装 任务一:由于这些漏洞都是已知windows系统及其组件的相关漏洞,请到微软官方查询漏洞详情和下载对应补丁。

某公司经过一次系统漏洞扫描检测操作系统安全,发现办公网部分的windows7 SP1系统主机皆含有MS17-010、MS12020、MS15-034漏洞。

查看系统信息以及扫描报告

迅雷安全中心操作频繁_淘宝安全中心操作保护_操作系统安全

淘宝安全中心操作保护_迅雷安全中心操作频繁_操作系统安全

发现目标系统是win7 64bit,确实存在MS17-010,MS12-020,MS15-034等漏洞。

由于补洞方法一样,因此仅演示补MS17-010漏洞

从微软安全公告网站找到对应系统版本的MS17-010补丁,并下载

操作系统安全_淘宝安全中心操作保护_迅雷安全中心操作频繁

操作系统安全_迅雷安全中心操作频繁_淘宝安全中心操作保护

操作系统安全_迅雷安全中心操作频繁_淘宝安全中心操作保护

打开补丁安装包并安装

操作系统安全_迅雷安全中心操作频繁_淘宝安全中心操作保护

迅雷安全中心操作频繁_淘宝安全中心操作保护_操作系统安全

请给出验证漏洞修复证明的步骤及截图:

查看系统信息,显示已经补上了MS17-010,MS12-020,MS15-034漏洞补丁

操作系统安全_迅雷安全中心操作频繁_淘宝安全中心操作保护

使用Kali自带的Metaspolit试探性攻击目标系统MS17-010,MS12-020,MS15-034漏洞

MS17-010

迅雷安全中心操作频繁_淘宝安全中心操作保护_操作系统安全

MS12-020

迅雷安全中心操作频繁_淘宝安全中心操作保护_操作系统安全

MS15-034

淘宝安全中心操作保护_操作系统安全_迅雷安全中心操作频繁

攻击均失败,证明目标系统已修复这三个漏洞

实验场景二:端口封禁(防止漏洞攻击临时策略)

公司的安全应急响应中心发布了一个0day漏洞安全预警。该漏洞能够造成远程代码执行,目前还未有对应的漏洞补丁方案。

任务一:

由于该漏洞危害较大,管理员决定采用端口封禁这种临时解决方案。已知该漏洞涉及TCP的2869、3389、5357端口。

运行gpedit.msc进入组策略配置

创建IP安全策略

淘宝安全中心操作保护_操作系统安全_迅雷安全中心操作频繁

迅雷安全中心操作频繁_淘宝安全中心操作保护_操作系统安全

淘宝安全中心操作保护_迅雷安全中心操作频繁_操作系统安全

进入编辑属性

淘宝安全中心操作保护_迅雷安全中心操作频繁_操作系统安全

淘宝安全中心操作保护_迅雷安全中心操作频繁_操作系统安全

添加TCP的2869、3389、5357端口封禁

淘宝安全中心操作保护_操作系统安全_迅雷安全中心操作频繁

迅雷安全中心操作频繁_操作系统安全_淘宝安全中心操作保护

同理可封禁另外两个端口

操作系统安全_淘宝安全中心操作保护_迅雷安全中心操作频繁

在筛选器操作选项卡,点击“添加”,添加一个新筛选器操作“阻止”

淘宝安全中心操作保护_迅雷安全中心操作频繁_操作系统安全

迅雷安全中心操作频繁_淘宝安全中心操作保护_操作系统安全

应用筛选规则

操作系统安全_淘宝安全中心操作保护_迅雷安全中心操作频繁

右键,指派新建的IP安全策略

淘宝安全中心操作保护_迅雷安全中心操作频繁_操作系统安全

淘宝安全中心操作保护_迅雷安全中心操作频繁_操作系统安全

请给出确保端口被封禁证明的步骤及截图:

使用nmap扫描2869,3389,5357端口

显示被过略

迅雷安全中心操作频繁_操作系统安全_淘宝安全中心操作保护

实验场景三:加强账号口令安全性

管理员最近接到好几起员工系统疑似被远程登陆操作的投诉,决定增强办公系统主机登陆口令的安全等级。

任务一:

禁用系统无用来宾账号,如Guest账号。删除无用账号,如null1,null2账号。

以管理员方式运行cmd

操作系统安全_淘宝安全中心操作保护_迅雷安全中心操作频繁

使用net user命令查看用户帐户

迅雷安全中心操作频繁_淘宝安全中心操作保护_操作系统安全

使用net user Guest /active:no命令禁用Guest账号

使用net user null1 /del和net user null2 /del命令删除无用账号

操作系统安全_淘宝安全中心操作保护_迅雷安全中心操作频繁

任务二:

强制要求系统账号必须符合强口令要求,且隔6个月内需更换一次密码,每次更换的密码不允许和历史记录的5个相同,设置密码最短使用期限为2个月。

进入本地安全策略

操作系统安全_淘宝安全中心操作保护_迅雷安全中心操作频繁

启用密码复杂性要求

迅雷安全中心操作频繁_操作系统安全_淘宝安全中心操作保护

修改最长使用期限

迅雷安全中心操作频繁_淘宝安全中心操作保护_操作系统安全

同理设置其他要求

迅雷安全中心操作频繁_淘宝安全中心操作保护_操作系统安全

任务三:

强制要求系统账号只能本地登陆无法通过远程的方式登陆。

删除从网络访问此计算机的所有用户

迅雷安全中心操作频繁_操作系统安全_淘宝安全中心操作保护

添加允许本地登录的账户

迅雷安全中心操作频繁_淘宝安全中心操作保护_操作系统安全

(编辑:开发网_新乡站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!