做网站说什么5.0啥意思有经验的番禺网站建设

张小明 2026/1/19 22:00:51
做网站说什么5.0啥意思,有经验的番禺网站建设,家乡网页设计模板,郑州那个公司做网站好本清单覆盖 Windows#xff08;含域环境#xff09;、Linux 两大系统#xff0c;包含权限加固、日志监控、服务防护等核心防御操作#xff0c;可直接在靶机或生产环境执行#xff08;生产环境建议先测试#xff09;。一、 Windows 系统防御配置1. 账户与权限加固禁用默认…本清单覆盖Windows含域环境、Linux两大系统包含权限加固、日志监控、服务防护等核心防御操作可直接在靶机或生产环境执行生产环境建议先测试。一、 Windows 系统防御配置1. 账户与权限加固禁用默认管理员账户cmdnet user administrator /active:no创建强密码策略域环境需在 DC 执行cmd# 设置密码长度最小8位、包含数字字母特殊字符、90天过期 net accounts /minpwlen:8 /maxpwage:90 /minpwage:1 /uniquepw:5禁止普通用户修改服务配置cmd# 以WinRM服务为例限制仅管理员可修改 sc sdset WinRM D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)排查隐藏账户cmd# 列出所有账户含带$的隐藏账户 net user # 查看域内隐藏账户 net user /domain | findstr $2. 服务与端口防护禁用不必要的高危服务cmd# 禁用SMBv1防范永恒之蓝等漏洞 sc config lanmanworkstation depend bowser/mrxsmb20/nsi sc config mrxsmb10 start disabled # 禁用不必要的远程服务如WMI、Telnet sc config winmgmt start demand # 设为手动启动 sc config tlntsvr start disabled防火墙限制端口访问cmd# 禁止外部访问445SMB、135RPC端口 netsh advfirewall set allprofiles state on netsh advfirewall firewall add rule nameBlock SMB dirin actionblock protocolTCP localport445 netsh advfirewall firewall add rule nameBlock RPC dirin actionblock protocolTCP localport135 # 仅允许管理网段访问3389RDP netsh advfirewall firewall add rule nameAllow RDP dirin actionallow protocolTCP localport3389 remoteip192.168.56.0/243. 日志监控与备份开启日志审计策略cmd# 启用账户登录、账户管理、系统事件审计 auditpol /set /category:账户登录事件 /success:enable /failure:enable auditpol /set /category:账户管理 /success:enable /failure:enable auditpol /set /category:系统事件 /success:enable /failure:enable将日志同步到远程服务器防止本地删除cmd# 1. 配置远程日志服务器需开启事件日志收集服务 # 2. 本地服务器推送日志 wevtutil sl Security /e:true /rt:true /r:192.168.56.200 /u:admin /p:Pssw0rd查看日志是否被篡改cmd# 检查安全日志大小和记录数 wevtutil gl Security4. 域环境专项防御禁用 NTLM 认证强制 Kerberoscmd# 在域控制器执行修改组策略 reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v LmCompatibilityLevel /t REG_DWORD /d 5 /f定期轮换 KRBTGT 账户密码防范黄金票据cmd# 需执行两次间隔至少24小时 ntdsutil set dsrm password reset krbtgt password quit quit监控域管理员登录行为cmd# 查询域管理员最近登录记录 net user administrator /domain | findstr 登录二、 Linux 系统防御配置1. 账户与权限加固禁用 root SSH 登录bash运行# 编辑SSH配置文件 sed -i s/#PermitRootLogin yes/PermitRootLogin no/g /etc/ssh/sshd_config systemctl restart sshd限制 sudo 权限仅授权必要用户bash运行# 编辑sudoers文件必须用visudo避免语法错误 visudo # 添加规则仅允许user1执行指定命令 user1 ALL(ALL) /usr/bin/ls, /usr/bin/cat清理不必要的 SUID/SGID 文件bash运行# 查找所有SUID文件 find / -perm -us -type f 2/dev/null # 移除不必要的SUID权限如find命令 chmod u-s /usr/bin/find2. 服务与端口防护禁用不必要的服务bash运行# 查看开机自启服务 systemctl list-unit-files --typeservice --stateenabled # 禁用无用服务如rsync、telnet systemctl disable rsyncd systemctl stop rsyncd使用 iptables 限制端口访问bash运行# 清空现有规则 iptables -F # 允许回环接口 iptables -A INPUT -i lo -j ACCEPT # 仅允许管理网段访问SSH22端口 iptables -A INPUT -p tcp --dport 22 -s 192.168.56.0/24 -j ACCEPT # 拒绝所有其他入站流量 iptables -P INPUT DROP # 保存规则 iptables-save /etc/iptables/rules.v43. 日志监控与备份开启 SSH 登录审计bash运行# 确保auth.log日志开启默认开启 # 配置日志轮转防止日志过大 vi /etc/logrotate.d/rsyslog # 添加规则每周轮转保留4周日志 /var/log/auth.log { weekly rotate 4 missingok notifempty compress }将日志同步到远程服务器bash运行# 1. 安装rsyslog客户端 apt install rsyslog -y # 2. 编辑配置文件指向远程日志服务器 echo *.* 192.168.56.200:514 /etc/rsyslog.conf systemctl restart rsyslog监控命令历史记录bash运行# 防止用户清空history修改history文件权限 chmod 444 ~/.bash_history # 记录所有用户的命令执行日志 echo export PROMPT_COMMANDhistory -a; /etc/profile source /etc/profile4. 恶意进程与后门检测查找异常进程bash运行# 查看进程树识别未知进程 pstree -pu # 查找隐藏进程对比ps和/proc目录 ls /proc | grep -v -E ^[0-9]$检查 SSH 公钥后门bash运行# 查看所有用户的authorized_keys文件 find /home -name authorized_keys -exec cat {} \;三、 通用防御注意事项所有命令需以管理员 /root 权限执行Windows 用管理员cmdLinux 加sudo。生产环境修改配置前需备份例如cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak。定期执行脚本自动化检查可将上述命令写入 Shell/PowerShell 脚本每周执行一次。
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

网站建设需要几个部门网络建设是什么意思

编写 awk 脚本指南 1. awk 简介与历史 awk 是一种功能强大的文本处理语言,我们这里所说的 awk 指的是 POSIX awk。最初的 awk 诞生于 1978 年左右的 Version 7 UNIX 系统,它是一种小巧实用的语言,很快便流行起来,人们开始用它进行重要的编程工作。 到了 1985 年,原作者…

张小明 2026/1/17 20:44:27 网站建设

免费数据查询网站备案网站怎么做

告别昂贵制作!Linly-Talker降低数字人内容创作门槛 在短视频、直播和在线教育席卷日常的今天,越来越多企业与个人开始尝试用“虚拟主播”来传递信息——但真正落地时却常被高昂的成本劝退。一个逼真的数字人视频,往往需要专业的三维建模师、动…

张小明 2026/1/17 20:44:27 网站建设

wordpress做的学校网站可以直接进入的正能量网站

云广直流输电pscad,模型在电力系统领域,云广直流输电项目一直备受关注。而借助PSCAD软件构建其模型,能让我们更深入地理解和研究这一复杂的输电系统。 云广直流输电概述 云广直流输电工程是我国重要的电力传输项目,它实现了大容量、远距离的电…

张小明 2026/1/17 20:44:28 网站建设

杰迅山西网站建设做国外网站汇款用途是什么

痛点场景:当考勤遇上地理围栏 【免费下载链接】weworkhook 企业微信打卡助手,在Android设备上安装Xposed后hook企业微信获取GPS的参数达到修改定位的目的。注意运行环境仅支持Android设备且已经ROOTXposed框架 (未 ROOT 设备可尝试 virtualxp…

张小明 2026/1/17 20:44:28 网站建设

东风地区网站建设价格低乒乓球网站怎么做

MaterialSkin实战指南:重塑Windows应用现代化界面体验 【免费下载链接】MaterialSkin 项目地址: https://gitcode.com/gh_mirrors/mat/MaterialSkin 还在为传统Windows Forms应用陈旧的外观而困扰吗?MaterialSkin的出现彻底改变了这一局面。这个…

张小明 2026/1/17 20:44:31 网站建设

青岛网站关键词推广自助建站好吗

第一章:智谱清言Open-AutoGLM沉思机制概述智谱清言推出的 Open-AutoGLM 模型引入了一种创新的“沉思机制”(Thinking Mechanism),旨在提升大语言模型在复杂推理任务中的表现。该机制模拟人类在决策前的多步思考过程,使…

张小明 2026/1/17 20:44:32 网站建设