windows加固-服务安全

2023-11-15

禁用TCP/IP上的NetBIOS

NETBIOS:
在安装了TCP/IP协议的同时,NetBIOS也会被作为默认设置安装到系统中。NetBIOS 协议所使用的端[ ]是139端口,139 端[ ]的开放意味硬盘可能会在网络中共享;网上黑客也可通NetBIOS入侵用户计算机中。

操作:
禁用TCP/IP_上的NetBIOS协议,可以关闭监听的UDP 137 (netbios-ns)、UDP 138 (netbios-dgm) 以及TCP 139 (netbios-ssn) 端口。

配置:
1,在控制面板->管理工具- >计算机管理>服务和应用程序>服务中“停用”TCP/IP NetBIOS Helper服务,右键打开属性,在启动类型中选择“禁用”
2、在网络与共享中心,打开本地连接网络的属性对话框,取消选择"Microsoft网络的文件和打印共享"复选框。
3、在网络与共享中心,拼本地连接网络的属性对话框,选中"Internet协议版本4(TCP/IPV4)”选项,单击“属性"按钮,打开"Internet 协议版本4(TCP/IPV4)" )属性”对话框,单击"高级"按钮,打开"高级TCP/IP设置"对话框,在"WINS"选项卡中,选中“禁用TCP/IP 上的NetBIOS".

禁用不必要的服务

配置:
1、查看服务,在控制面板->管理工具>计算机管理>服务和应用程序>服务中打开服务窗口,看到系统中的服务。
2、停用服务,打开系统服务列表,“停止” 不必要的服务,再右键打开属性,在启动类型中选择“禁用”。

关闭“同步主机”服务

同步主机服务:同步系统数据。
配置:
首先在运行”中执行regedit打开注册表,然后在HKEY_ LOCAL MACHINE\SYSTEM\CurrentControlSet\Services下面找到OneSyncSvc、OneSyncSvc xx UserDataSvc和UserDataSvc xoox四个项依次将其中的start值修改为4,退出注册表然后重启服务器即可。

“打开PowerShell脚本块日志记录” 设置为“禁用”

打开PowerShell脚本块日志记录:
此策略设置允许将所有PowerShell脚本输入记录到Microsoft-Windows-PowerShell/操作事件日志中。在微软的加强指导中,他们建议打开该设置,因为记录这些数据可以改进对PowerShell攻击事件的调查。

原因:
PowerShell操作日志上的默认ACL (访问控制列表)允许交互式用户(即任何登录的用户)读取它,因此可能向未授权用户公开密码或其他敏感信息
在PowerShell日志中捕获密码存在潜在的风险。此设置只应用于调试目的,而不是在正常操作中,确保将此设置设置为禁用非常重要。

配置:
打开"开始"菜单的”运行”命令框,输入gpedit.msc, 在本地组策略编辑器窗口中,展开至计算机配置->管理模板- > Windows组件-> WindowsPowerShell,把“打开PowerShell脚本块日志记录”配置为“已禁用”。

”打开PowerShell转录”设置为"禁用”描述:

打开PowerShell转录:
该策略设置允许您将Windows PowerShell命令的输入和输出捕获到基于文本的文件中。

原因:
如果启用此设置,密码可能会以纯文本形式存储在PowerShell _transcript输出文件中,因此可能向未授权用户公开密码或其他敏感信息。

配置:
打开"开始"菜单的”运行”命令框,输入gpedit.msc, 在本地组策略编辑器窗口中,展开至计算机配置- >管理模板- >Windows组件- > WindowsPowerShell,把"打开PowerShell转换" 配置为“已禁用"

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

windows加固-服务安全 的相关文章

  • 如何解决内存碎片

    我们偶尔会遇到这样的问题 长时间运行的服务器进程 在 Windows Server 2003 上运行 由于内存分配失败而引发异常 我们怀疑这些分配由于内存碎片而失败 因此 我们一直在寻找一些可能对我们有帮助的替代内存分配机制 我希望有人能告
  • 设置 Form.KeyPreview = true 的缺点?

    我想知道 Form KeyPreview 属性实际上有什么用处 它为什么存在以及将其设置为 true 会带来什么 风险 我想它一定有some负面影响 否则它根本不应该存在 或者至少默认情况下是正确的 EDIT 我很清楚what确实如此 我问
  • 取消后调用 boost::asio 异步处理程序没有错误

    我的代码在单个线程中使用 boost asio 和 io service 来执行各种套接字操作 所有操作都是异步的 每个处理程序都依赖于boost system error code 特别boost asio error operation
  • Kerberos 双跳

    我们遇到了臭名昭著的 Kerberos 双跳问题 这是一个全新的域 是从以前使用模拟和委派的另一个提供商迁移而来的 我们已将操作系统升级到最新的 SQL 服务器 2017 WPF 应用程序 使用域凭据 gt Web 服务 IIS 10 上的
  • 需要 TensorFlow 依赖项。如何在 Windows 上运行 TensorFlow

    我有兴趣让 TensorFlow 在 Windows 上运行 但目前我意识到这是不可能的 因为某些依赖项无法在 Windows 上使用 例如巴泽尔 之所以出现这种需求 是因为据我目前了解 从 TensorFlow 访问 GPU 的唯一方法是
  • Qt 支持 Windows 蓝牙 API 吗?

    谁能告诉我 Qt 是否支持 Windows 蓝牙 API 如果是这样 您能否分享一些有关如何使用它的信息 自上次答复以来 这个问题的答案发生了一些变化 Qt 5 2 版为 Linux BlueZ 和 BlackBerry 设备实现了蓝牙 A
  • 不在焦点时响应键盘? (C#、Vista)

    我正在尝试编写一个应用程序 只要按下 Shift 键 无论当前哪个应用程序具有焦点 它都会做出响应 我尝试过这个SetWindowsHookEx 与GetKeyboardState 但这两种方法仅在应用程序窗口具有焦点时才有效 我需要它在全
  • 如何为最终用户方便地启动Java GUI程序

    用户想要从以下位置启动 Java GUI 应用程序Windows 以及一些额外的 JVM 参数 例如 javaw Djava util logging config file logging properties jar MyGUI jar
  • SetCurrentDirectoryW 中的错误 206

    在我之后之前不清楚的问题 https stackoverflow com questions 44389617 long path name in setcurrentdirectoryw 我以某种方式能够创建一个具有长路径名的目录 但是
  • 如何查看网络连接状态是否发生变化?

    我正在编写一个应用程序 用于检查计算机是否连接到某个特定网络 并为我们的用户带来一些魔力 该应用程序将在后台运行并执行检查是否用户请求 托盘中的菜单 我还希望应用程序能够自动检查用户是否从有线更改为无线 或者断开连接并连接到新网络 并执行魔
  • Tensorflow 导入错误:没有名为“tensorflow”的模块

    我在 Windows Python 3 5 Anaconda 环境中安装了 TensorFlow 验证成功 有警告 tensorflow C gt python Python 3 5 3 英特尔公司 默认 2017 年 4 月 27 日 1
  • 通过插件管理器在 Notepad++ 中配置代理设置

    我想在 Notepad 中配置代理设置 以允许通过代理从互联网下载 在从网上搜索如何执行此操作后 我了解到我需要通过 设置 按钮在插件管理器中执行此操作 当我转到插件 gt 插件管理器 gt 显示插件管理器 gt 设置时 我看到下面的对话框
  • 将所有文件与指定目录(和子目录)中的所有文件进行二进制比较

    我需要将目录及其子目录中包含的所有文件与同一目录及其子目录中包含的所有其他文件进行比较 并将匹配文件的路径记录到文本文件或 CSV 我意识到有一些软件工具可以做到这一点 但除非它可以在 Windows 中开箱即用 否则我将不被允许在我的网络
  • Windows 10 上的 LibPNG 构建问题

    我试图在 Windows 10 上构建 libpng 以获取 win32 二进制文件 但我认为有一个与 awk 解析带有 CRLF 行结尾的文件相关的问题 我尝试使用 dos2unix 命令转换文件 但没有成功 结果相同 在 make 命令
  • ntdll!kifastsystemcallret

    我的程序在执行结束时崩溃 甚至看不到堆栈展开信息 我只能看到这个 ntdll kifastsystemcallret 有人能提供一些线索吗 KiFastSystemCallRet 意味着线程处于系统调用中 x86 NT 系统调用调度的一个不
  • 将 OpenBLAS 链接到 MinGW

    我正在尝试链接OpenBLAS https www openblas net 图书馆与明GW w64 https mingw w64 org Windows 上的编译器 这是我的代码 include
  • 供所有 Win32 程序员在 Windows Aero Glass(DWM、GDI、GDI+)上绘图的文档和 API 示例

    我正在寻找良好的资源来学习使用 Win32 GDI API 或任何替代它的内容 以便使用 Win32 API 直接在玻璃窗体上进行绘制和绘制 当我使用 Delphi 时 我将其标记为 Delphi 或 Visual C 您能找到的任何代码示
  • 如何处理来自单独线程的窗口消息?

    我希望启动一个单独的线程来处理窗口消息 通过阻塞 GetMessage 循环 但之后仍然在初始线程中创建窗口 在单独的线程中 一旦启动 我就会调用PeekMessage使用 PM NOREMOVE 确保消息队列存在 有必要吗 然后 Atta
  • npm package.json bin 无法在 Windows 上运行

    我正在尝试通过 package json 启动我的 cli 工具bin财产 我有以下内容 name mycli bin bin mycli 当我在包路径中打开 cmd 并输入 mycli 时 它表示该命令无法识别 我应该运行 npm 命令吗
  • C# 获取子窗口句柄

    我正在用 C 启动一个进程 然后使用 SendMessage 将 Windows 消息发送到该进程 通常我将消息发送到 Process MainWindowHandle 但在某些情况下 我可能需要找到子窗口句柄并向那里发送消息 我将如何在

随机推荐

  • 二叉树 二度节点和叶子节点之间的数量关系

    结论 二叉树中度数为2的节点数量比叶子节点少一个 证明 设0度节点 叶子节点 一度节点 二度节点数量分别为n0 n1 n2 那么总的点数为n n0 n1 n2 而边的数量为m n 1 树的性质 同时又有m 2 n2 1 n1 0 n0 所以
  • arm NEON学习

    目录 0 rgb2gray函数 1 累加和 2 两个数组相关映射元素的乘积和 3 矩阵乘法 参考 arm NEON简介 快速上手指南 清晰的简介 参考手册 SIMD 一条指令处理多个数据 在32bit内核处理器上 如cortexA系列 如果
  • 融云服务器实时消息路由,融云开发者文档

    融云 IM 聊天室中是否包含视频流 IMLib 聊天室中不包含视频直播 包含与 IM 相关功能 如消息发送 聊天室控制等 视频直播视频流的录制 播放可使用融云 RTC SDK 低延时直播 聊天室如何销毁 销毁方式有两种 1 主动调用融云 S
  • 数据类型(初学者的一点经验)

    数据类型 char 字符类型 1字节 short 短整型 2字节 int 整形 4字节 long 长整形 4或8字节 long long 更长整形 没有三个以上的long组成的 8字节 float 单精度浮点数 4字节 double 双精度
  • linux驱动模块的加载和卸载

    Linux 驱动有两种运行方式 第一种就是将驱动编译进 Linux 内核中 这样当 Linux 内核启动的时候就会自动运行驱动程序 第二种就是将驱动编译成模块 Linux 下模块扩展名为 ko 在Linux 内核启动以后使用 insmod
  • 【以太网硬件三】1000base-T和1000base-TX有什么区别?

    个人主页 highman110 作者简介 一名硬件工程师 持续学习 不断记录 保持思考 输出干货内容 从以太网的发展历程我们知道 以太网接口速率越来越高 传输距离越来越远 编码方式在不断变化发展 诞生了各种各样的以太网物理接口类型 我们先按
  • C++ 实现string字符串替换全部子串

    函数说明 对字符串中所有指定的子串进行替换 参数 string resource str 源字符串 string sub str 被替换子串 string new str 替换子串 返回值 string string subreplace
  • 记录自己激光打眼手术过程

    本人近视500度 其中300多度近视 100多度的散光 想毕业去应征入伍 所以想去做激光手术 在学校初检的医院做了激光打眼前的检查 发现角膜地形图不正常 被告知不能做 要观察半年后才能去做 我又去了JN附属医院做了检查发现还是地形图不正常
  • Ubuntu linux Androidstudio 卡死 杀死进程

    打开任务管理器 方法一 系统搜索 system monitor 如图 打开系统监视器 方法二 打开终端输入 gnome system monitor 打开系统监视器后 注意 androidstudio 对应的进程是java 在监视其中找到J
  • CTF—WEB基础篇

    01 HTML 文本标记语言 标题 h1 这是一个标题 h1 h2 这是一个标题 h2 h3 这是一个标题 h3 复制 段落 p 这是一个段落 p p 这是另外一个段落 p 复制 链接 a href URL 这是一个链接 a 复制 图像 i
  • 【Unity3D】XR: OpenVR Error! OpenVR failed initialization解决方案

    2019年12月2日 0次阅读 共213个字 0条评论 0人点赞 QueenDekimZ Console报错 XR OpenVR Error OpenVR failed initialization with error code VRIn
  • 游戏开发unity xlua框架知识系列:vscode 识别非.lua后缀的代码文件

    插眼 总结 setting json中进行配置 参考 https blog csdn net iway lch article details 91364825
  • 数据库查询语句遇到:Unknown column 'XXXX' in 'where clause'解决方法

    数据库查询语句遇到 Unknown column XXXX in where clause 解决方法 根本原因 可能是sql语句所用到的数据类型错误 int与String 弄错 我的情况 在网页其中的jsp页面接收html页面传来的cssn
  • vue3+vite3+vant搭建移动端简易模版

    前言 vue3 x相关的生态已经在不断的完善中 相应的UI 路由 pinia等都已成熟 新的项目也在考虑使用新版本开发了 开一个帖子记录一下搭建移动端简易模版的过程 方便以后回顾 vite前端构建工具 兼容性注意 Vite 需要 Node
  • 数据结构单向链表的C++实现

    本文的链表实现使用的是c 的类模板 构造节点类模板Node
  • 打卡格式

    2019 X xx Chen70
  • 还只看花书,西瓜书?一文告诉你如何正确学习深度学习,从理论到实战。

    如今春招已接近尾声 大家都知道今年就业形势整体不乐观 不仅应聘人数远远大于招聘岗位 而且面试难度加大 想拿到理想的offer更是难上加难 这段时间 很多人都在自我充电 我也经常在后台给读者解答很多深度学习相关问题 但大家问的更多的却是一些非
  • 如何查看文件的MD5值?

    MD5 什么是MD5 md5是一种信息摘要算法 是计算机广泛使用的杂凑算法之一 又译摘要算法 哈希算法 它可以从一个字符串或一个文件中按照一定的规则生成一个特殊的字符串 这个特殊的字符串就被称之为摘要 我理解就是从文件中摘一些信息片段加工而
  • R语言colorRampPalette函数-创建颜色梯度(渐变色)

    在绘热图时 需要将数值映射到不同的颜色上 这时就需要一系列的颜色梯度 colorRampPalette 函数支持自定义的创建一系列的颜色梯度 代码示例 gt colors lt colorRampPalette c blue red 5 g
  • windows加固-服务安全

    禁用TCP IP上的NetBIOS NETBIOS 在安装了TCP IP协议的同时 NetBIOS也会被作为默认设置安装到系统中 NetBIOS 协议所使用的端 是139端口 139 端 的开放意味硬盘可能会在网络中共享 网上黑客也可通Ne