windows加固-网络安全配置

2023-11-06

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档


协议安全

SYN攻击保护

原因:防止因为SYN Flood攻击导致的服务器当机。SYN Flood攻击之前的文章有说明了。
配置:
在”开始->运行->键入regedit" ,根据推荐值配置windowsservice的注册表键值。
以下部分中的所有项和值均位于以下注册表项目录中
HKEY_ LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\,新建DWORD值,根据站点规则配置。
(1)启用SYN攻击保护的值名称:
值名称: SynAttackProtect, 推荐值: 2;
(2)指定必须在触发SYN flood保护之前超过的TCP连接请求阈值:
值名称:值TcpMaxPortsExhausted, 推荐值: 5;
(3)启用SynAttackProtect后,该值指定SYN RCVD状态中的TCP连接阈值,超过
SynAttackProtect时,触发SYN flood保护:
值名称: TcpMaxHalfOpen。 推荐值数据: 500;
(4)启用SynAttackProtect后,指定至少发送了一次重传的SYN RCVD状态中的TCP连
接阈值。超过SynAttackProtect时,触发SYN flood保护:
值名称: TcpMaxHalfOpenRetried. 推荐值数据: 400.

启用TCP/IP筛选(关闭139端口为例)

原因:通过过滤不必要的端口,提高系统安全性。对没有自带windows系统,启用Windows系统的安全机制(IPSec)或网络连接上的TCP/IP筛选,只开放需要的TCP、UDP端口和IP协议。

配置:
1,进入"控制面板->管理工具->本地安全策略”, “IP安全策略,在本地计算机”,右键菜单选择” 创建IP安全策略"。
2,在打开的向导中单击“下一步”按钮,打开"IP安全策略名称”对话框,在"名称”文本框输入“我的安全策略”。
3,单击"下一步”按钮,拼”安全通讯请求”对话框,取消选择激活默认响应规则”复选框,絀“下一步”按钮,再单击“完成”按钮打开"我的安全策略属性"对话框
4。在“规则”选项卡中,取消选择"使用’添加向导’”复选框,再单击“添加”按钮,打开”新规则属性"对话框;
5。点击=击“添加”按钮,打开"IP筛选器列表” 对话框,在“名称文本框中输入"屏蔽135端口”,取消选择“使用添加向导”复选框;
6。击“添加”按钮,开"IP筛选器属性”对话框,在"地址”选项卡中,在“源地址”下拉列表框中选择”任何IP地址”选项,在”目
标地址”下拉列表框中选择"我的IP地址”选项;
7。“协议”选项卡中,选择协议类型为"TCP" ,选中"从任意端口和“到此端口”单选按钮,并在其下的文本框中输入端口号"135" ;
8,单击"确定”按钮,返回"IP筛选器列表”对话框,再单击"确定”按钮,返迥"编辑规则属性”对话框,可以看到已经添加了一条"屏蔽135端口”筛选器,它可以防止外界通过135端口连上用户的计算机。同理可添加其他IP筛选器。
9,选择“屏蔽135端口”筛选器,然后单击其左边的圆圈,表示已经激活,然后选择"筛选器操作”选项卡,取消选择"使用’添加向导’复选框,单击“添加”按钮,打开"新筛选器操作 属性”对话框;
10,选中"阻止”单选按钮,然后单击"确定”按钮,返回"编辑规则属性”对话框,在“筛选器操作”选项卡中,可以看到已经添加了一个新的筛选器操作,选择”新筛选器操作”选项,然后单击其左边的圆圈,表示已经激活。

关闭ICMP (禁ping)

原因:防止恶意DDOS攻击,禁止被ping。
配置:
启用windows系统防火墙,在”运行”中执行WF.msc打开“高级安全Windows防火墙”,并选中左侧的“入站规则”,从默认的规则里面双击“文件和打印机共享(回显请求- ICMPv4-In)" 在“常规”中选中已启用”,并在"操作”中选中"阻止连接”,最后“确定"保存即可。

更改远程终端默认3389端口

原因:通过更改远程桌面的端口来避免被黑客爆破或者占用连接的情况。
配置:
运行regedit打开注册表程序,需要修改注册表的两个地方:
HKEY_ LOCAL MACHINE\System\CurrentControlSet\Control\Terminal Server\Wds\repwd\Tds\tcp
HKEY_ LOCAL MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServerWinStations\RDP-Tcp
将上述两个地方右侧PortNumber的值修改成新的端口号(建议将基数设置为十进制)。
设置完了之后关闭注册表重启服务器并且把新端口加到防火墙白名单中。

关闭445,5355端口

445端口:netbios用来再局域网内解析机器名的服务器。有了它我们可以在局域网中轻松访问各种共享文件夹或共享打印机。
5355端口:本地链路多播名称解析使用端口,也叫多播DNS,用于解析 本地网络上的名称。
原因:windows中很多端口是默认开放的,对于开放445端口的主机,一般尝试利用溢出漏洞对远程主机进行攻击,或者获取共享服务的一些敏感信息,它还是一些流行病毒的后门端口。
配置:
关闭445端口:
打开注册表,在HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services
\NetBT\ Parameters位置,在右侧右键并依次选择’ 新建”-“ Dword值”,名称设置为SMBDeviceEnabled,值设置为0。
关闭5355端口:
打开“运行
输入gpedit.msc打开“本地组策略编辑器”,依次选择 “计算机配置”一“ 管理模板”-“网络”一“DNS客户端”在右侧双击“关闭多播名称解析”项,然后设置为“已禁用”。

系统防火墙

开启防火墙

配置:
进入“ 控制面板->管理工具->本地安全策略
在“高级安全Windows防火墙高级安全Windows防火墙-本地组策略对象\ Windows防火墙属性\域配置文件\防火墙状态”, 设置为已启用。

入站连接设置为 “阻止(默认)“

配置:
进入’ 控制面板->管理工具->本地安全策略”
在“高级安全Windows防火墙\高级安全Windows防火墙本地组策略对象\Windows防火墙属性\域配置文件\入站连接”, 设置为“阻止(默认)。

出站连接设置为"允许(默认)”

配置:
进入。控制面板->管理 工具->本地安全策略
在“高级安全Windows防火墙高级安全Windows防火墙本地组策略对象\ Windows防火墙属性\域配置文件\出站连接”,设置为 “允许(默认)。

防火墙显示通知设置为否

原因:
当“应用本地防火墙规则”设置配置为“否”时,建议还将“显示通知设置配置为”否”。否则,用户将继续接收询问是否要取消阻止受限入站连接的消息,但用户是回复是被忽略的。防火墙通知可能很复杂,并且可能会使无法处理警报的最终用户感到困惑。

配置:
进入控制面板->管理工具->本地安全策略"在“高级安全Windows防火墙\高级安全Windows防火墙本地组策略对象\ Windows防火墙属性\设置\自定义\显示通知”设置为“否”。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

windows加固-网络安全配置 的相关文章

  • 强制窗口在打开时获得焦点

    我有一个 WPF 应用程序 它通过套接字连接与 C MFC 应用程序进行通信 如果用户按下 C 应用程序中的特定按钮 则会显示一个新的 WPF 窗口 以下是调用以启动 WPF 窗口的代码 var window new Window wind
  • C++串口问题

    我在 Visual Studio 上使用 C 连接到任何串行端口 想要与 Arduino 交换 时遇到问题 我正在使用串行类 http www arduino cc playground Interfacing CPPWindows在 Ar
  • Windows 计算机上出现“来自守护程序的错误响应:无法创建填充程序:OCI 运行时创建失败”错误

    我正在尝试构建一个简单的 Python 映像 然后在 Windows 上以交互方式访问容器 构建过程有效 但运行容器失败 这是 Dockerfile FROM python 3 10 4 WORKDIR app 生成文件 IMAGE scr
  • 获取已创建进程的进程句柄 Windows

    我需要获取运行程序时刚刚创建的所有进程的句柄或 PID 到目前为止 我已经使用了这段代码 每次创建进程时都会告诉我 问题是我只获取有关创建的进程的信息 但没有有关进程本身的任何信息 https msdn microsoft com en u
  • 如何在 NERDTree 中显示隐藏文件(以句点开头)?

    我怎样才能使NERDTree https github com scrooloose nerdtree显示以 a 开头的文件 时期 我有一个名为 hgignore在项目目录中 如果我使用 NERDTree 浏览到该目录 该文件不会显示在树中
  • Python 可执行文件:py2exe 还是 PyInstaller?

    要创建可执行文件 Windows 我假设我们应该使用其中之一 Py2exe 或 PyInstaller 它们之间有什么区别 Py2exe 和 PyInstaller 都是包装器 但我注意到以下几点差异 Py2exe 与 python2 4
  • 如何让脚本执行结束后自动删除?

    是否可以制作一个Python脚本 在Windows中执行结束时删除 py文件 自删除 这种方式使您的程序不依赖于操作系统 from os import remove from sys import argv remove argv 0 奖励
  • Windows7上python3.5无法安装BeautifulSoup4

    我已经从下载了 beautifulsoup4 4 5 3 tar gzhttps www crummy com software BeautifulSoup bs4 download 4 5 https www crummy com sof
  • 如何从任何进程关闭 Windows 上的套接字(ipv4 和 ipv6)连接?

    如何在 Windows 上关闭 tcp v4 和 tcp v6 连接 我不想终止具有开放连接的整个进程 因为这显然会将其他人踢出该进程 我需要从一个单独的进程执行此操作 因此无法访问套接字句柄等 我正在使用 Windows API 来获取
  • python+win32:检测窗口拖动

    有没有办法检测何时使用 python pywin32 在窗口中拖动不属于我的应用程序的窗口 我想对其进行设置 以便当我拖动标题与桌面边缘附近的图案匹配的窗口时 当松开鼠标时它会捕捉到边缘 我可以编写代码 以便在释放鼠标时将所有具有该标题的窗
  • 更改 mingw' 启动目录或创建 mingw 符号链接

    设置 mingw 控制台启动目录的最简单方法是什么 我只使用 mingw 进行编译 但由于缺乏编辑器甚至符号链接 我很困惑如何告诉 mingw 控制台出现在不同的目录而不是常规的主目录中 如果有人知道如何像 cygwin 那样将 真正的 符
  • 取消后调用 boost::asio 异步处理程序没有错误

    我的代码在单个线程中使用 boost asio 和 io service 来执行各种套接字操作 所有操作都是异步的 每个处理程序都依赖于boost system error code 特别boost asio error operation
  • 本地推送通知到在应用程序内运行 JS 代码的 Win8 Live Tile

    我正在尝试将更新发送到我的应用程序的磁贴 当应用程序运行时 这可以正常工作 例如 当用户单击按钮时 我可以轻松地将磁贴更新通知发送到磁贴 我无法解决的是当应用程序无法运行时如何更新磁贴 我找到的唯一选择是使用以下命令从远程 Web 服务器拉
  • Qt 支持 Windows 蓝牙 API 吗?

    谁能告诉我 Qt 是否支持 Windows 蓝牙 API 如果是这样 您能否分享一些有关如何使用它的信息 自上次答复以来 这个问题的答案发生了一些变化 Qt 5 2 版为 Linux BlueZ 和 BlackBerry 设备实现了蓝牙 A
  • 相当于Linux中的导入库

    在 Windows C 中 当您想要链接 DLL 时 您必须提供导入库 但是在 GNU 构建系统中 当您想要链接 so 文件 相当于 dll 时 您就不需要链接 为什么是这样 是否有等效的 Windows 导入库 注意 我不会谈论在 Win
  • 如何将 GIT 调用的输出获取到批处理脚本中的变量中?

    我有一个 git 命令来获取当前存储库的最新 SHA 如下所示 git log pretty format H n 1 我有一个 Windows 批处理脚本 我想按如下方式使用它 SET CURRENT SHA 但我不知道如何将从 git
  • 如何在批处理文件中回显换行符?

    如何从批处理文件输出中插入换行符 我想做类似的事情 echo hello nworld 这会输出 hello world Use echo hello echo echo world
  • 不在焦点时响应键盘? (C#、Vista)

    我正在尝试编写一个应用程序 只要按下 Shift 键 无论当前哪个应用程序具有焦点 它都会做出响应 我尝试过这个SetWindowsHookEx 与GetKeyboardState 但这两种方法仅在应用程序窗口具有焦点时才有效 我需要它在全
  • NodeJS Express Windows 最大连接数设置

    在哪里设置nodejs的最大连接数 用于使用express get 在 Windows 10 中 与linux中的最大文件 描述符 设置有关吗 有该设置的 Windows 版本吗 最好是在nodejs中进行设置 以便在迁移到unix时兼容
  • 如何为最终用户方便地启动Java GUI程序

    用户想要从以下位置启动 Java GUI 应用程序Windows 以及一些额外的 JVM 参数 例如 javaw Djava util logging config file logging properties jar MyGUI jar

随机推荐

  • MySQL夺命16问,你能坚持到第几问?

    前言 MySQL在面试中经常被问到 本文总结了面试中的经典问题 1 数据库三大范式是什么 第一范式 每个列都不可以再拆分 第二范式 在第一范式的基础上 非主键列完全依赖于主键 而不能是依赖于主键的一部分 第三范式 在第二范式的基础上 非主键
  • ftp服务器保存文件路径怎么写,ftp 服务器 文件路径怎么写

    ftp 服务器 文件路径怎么写 内容精选 换一换 您需要参见 开发环境安装指南 安装开发环境 获取以下文件 从ACLlib组件的安装目录 acllib include acl目录下获取调用AscendCL接口所需的头文件 从ACLlib组件
  • 文件路径中文编码问题解决方案之一

    设置代码页为简体中文 936是简体中文的代码页 std locale loc1 std locale global std locale 936 在这里使用 fstream ifstream ofstream fstream binary
  • huggingface模型--手动下载并保存

    timeout 下载模型超时 一般是最大的那个模型下载超时 其他依赖文件下载都没问题 ConnectionError HTTPSConnectionPool host cdn lfs huggingface co port 443 Read
  • Java多线程---锁的种类都在这

    java锁分类 原文 1 悲观锁 乐观锁悲观锁 每次去拿数据的时候都认为别人会修改 所以每次在拿数据的时候都会上锁 Java中synchronized和ReentrantLock等独占锁就是悲观锁思想的实现 乐观锁 Lock用的是乐观锁方式
  • link标签的作用

    Link标签有两个作用 1 定义文档与外部资源的关系 2 是链接样式表 link标签是用于当前文档引用外部文档的 其次 这个标签的rel属性用于设置对象和链接目的间的关系 说白了就是指明你链进来的对象是个什么东西的 具体的值及其所表示的关系
  • MySQL学习笔记(基础)

    安装 不多介绍 随便百度一下有很多Mysql安装教程 全程选择默认选项点下去就行 需要注意的是要自己设置管理员超级账号密码 这个可不能忘了 MySQL Workbench 数据库UI管理界面 可以通过这个简易的创建表或者创建新的连接 点击加
  • windows 子系统 linux (WLS):启用Win10的Linux子系统

    windows 子系统 linux WLS 系列文章目录 windows 子系统 linux WLS 启用Win10的Linux子系统 windows 子系统 linux WLS ifconfig ping等无法使用解决办法 windows
  • 如何有效述职

    总结 回看过去 梳理工作规划 遥望未来 展示自我反思 审视当下 学习他人 把工作在有限的时间内说明白 视与听的呈现 1 在视觉层面 内容是锦 形式是花 内容层面 述职中经常出现的问题 事情琐碎 重点事项不突出 原因 不清楚工作重点说了很多
  • 软件测试技术---代码检查,走查与评审

    迄今为止 并不是所有的测试人员都需要阅读程序代码 但是研读程度代码作为测试的一部分工作这个观点得到了大部分人的认同 实际上 人工测试对发现程序的错误方面效率非常高 它主要包括桌上检查 走查 代码检查和同行评审技术 使用这些技术能够有效的发现
  • jQuery ajax定时器

    jsp
  • 解决Eclipse不能打开build之后的class文件问题

    方法一 1 右键src文件夹 2 选择build path 3 选择config build path 4 点击library 5 点击add exterdal class folder 选择bin文件夹即可 这个是打开 build Aut
  • 图腾标准服务器机柜型号,图腾常用的机柜型号及全参数-20210804001933.pdf-原创力文档...

    实用标准文案 AD 网络服务器机柜 带弹力锁的弧形高密度六角网孔前门 专利 高密度六角网孔后门 通风率达 71 2 产品主要规格及性能 标准 符合 ANSI EIA RS 310 D IEC297 2 DIN41491 PART1 DIN4
  • 卷积神经网络教程 (CNN) – 使用 TensorFlow 在 Python 中开发图像分类器

    在这篇博客中 让我们讨论什么是卷积神经网络 CNN 以及 卷积神经网络背后的架构 旨在解决 图像识别系统和分类问题 卷积神经网络在图像和视频识别 推荐系统和自然语言处理方面有着广泛的应用 目录 计算机如何读取图像 为什么不是全连接网络
  • 20_rewrite 模块

    文章目录 rewrite 模块的if 指令 location 指令 location 匹配规则 location 匹配顺序 示例配置 rewrite 模块的if 指令 if syntax if condition default conte
  • Lombok首字母小写,第二个字母大写导致无法序列化的问题

    解决办法 在属性上添加以下注解 JsonProperty value xXxxx
  • JSP数据交互(一 response对象)

    response对象 JSP内置对象response response对象 转发与重定向 什么是转发 什么是重定向 JSP内置对象response 学习了如何使用JSP技术获取请求信息 JSP技术是如何将服务器响应返回给客户端的 下面介绍J
  • C语言指针、字符串以及字符的异同

    文章目录 介绍 小实验1 小实验2 在单片机中的应用 介绍 指针 是存放某种特定变量的特定地址 字符 单引号内的字符 占八位 字符串 多个字符加一个结束符 0 组成 但其本质是一个指向第一个字符的指针 小实验1 任务 判断 hello wo
  • JavaScript的三大组成部分之BOM

    目录 一 BOM基本介绍 1 基本概念 2 BOM 的组成 3 window对象 1 基本概念 2 常用属性 3 常用事件 4 常用方法 二 内置对象 1 Math数学对象 2 Date 日期对象 3 字符串对象 一 BOM基本介绍 1 基
  • windows加固-网络安全配置

    提示 文章写完后 目录可以自动生成 如何生成可参考右边的帮助文档 文章目录 协议安全 SYN攻击保护 启用TCP IP筛选 关闭139端口为例 关闭ICMP 禁ping 更改远程终端默认3389端口 关闭445 5355端口 系统防火墙 开