Linux 安全加固;Windows 安全設置

一、Linux 安全加固

1. 賬戶與權限管理

  • 最小權限原則
    • 禁用 root 遠程登錄:修改 /etc/ssh/sshd_config,設置 PermitRootLogin no。
    • 使用 sudo 替代直接 root 操作,并通過 /etc/sudoers 限制命令范圍(如僅允許 apt 和 systemctl)。
    • 刪除冗余賬戶:sudo userdel unnecessary_user。
  • 強化密碼策略
    • 修改 /etc/login.defs 和 /etc/pam.d/common-password,要求密碼復雜度(至少 8 位,含大小寫字母、數字、符號)。
    • 啟用賬戶鎖定:連續 5 次失敗登錄后鎖定 15 分鐘(通過 pam_faillock 模塊)。

2. 系統服務與網絡防護

  • 關閉高危服務與端口
    • 禁用默認服務:systemctl disable telnet、systemctl disable rpcbind。
    • 使用 firewalld 或 ufw 僅開放必要端口(如 SSH 22、HTTP 80)。
# ufw 示例:開放 SSH 和 HTTP,拒絕其他
ufw allow 22/tcp
ufw allow 80/tcp
ufw default deny incoming
  • SSH 安全加固
    • 修改默認端口(如 2222),禁用密碼登錄,僅允許密鑰認證。
# /etc/ssh/sshd_config 配置
Port 2222
PasswordAuthentication no
PermitRootLogin no

3. 文件系統與內核防護

  • 文件權限控制
    • 鎖定關鍵文件:chattr +i /etc/passwd /etc/shadow。
    • 設置敏感目錄權限:chmod 700 /etc/sensitive_dir。
  • 啟用 SELinux/AppArmor
    • SELinux 強制模式:setenforce 1,并配置策略文件(如 /etc/selinux/config)。

4. 日志審計與更新策略

  • 日志監控
    • 啟用 auditd,監控敏感操作(如 /etc/passwd 修改)。
# /etc/audit/audit.rules 示例
-w /etc/passwd -p wa -k passwd_changes
  • 自動更新
    • 配置 unattended-upgrades 定期安裝安全補丁。

二、Windows 安全設置

1. 賬戶與密碼策略

  • 強密碼規則
    • 啟用密碼復雜性(至少 8 位,含大小寫字母、數字、符號),設置最長使用期限 90 天。
    • 路徑:控制面板 → 管理工具 → 本地安全策略 → 賬戶策略 → 密碼策略。
  • 賬戶鎖定
    • 連續 5 次失敗登錄后鎖定 30 分鐘,防止暴力破解。

2. 防火墻與網絡防護

  • Windows Defender 防火墻
    • 啟用入站規則過濾,僅允許必要端口(如 HTTP 80、RDP 3389)。
# 新建入站規則(阻止高危端口 135/139/445)
New-NetFirewallRule -DisplayName "Block SMB Ports" -Direction Inbound -Protocol TCP -LocalPort 135,139,445 -Action Block
  • 關閉遠程桌面(RDP)
    • 若無需遠程管理,禁用 RDP:控制面板 → 系統 → 遠程設置 → 禁用遠程桌面。

3. 防病毒與數據保護

  • 啟用 Windows Defender
    • 實時防護、云交付保護、勒索軟件防護(控制文件夾訪問)。
    • 定期全盤掃描,更新病毒庫。
  • BitLocker 加密
    • 對系統盤和移動硬盤啟用加密,防止物理訪問導致數據泄露。

4. 補丁與審計

  • 自動更新
    • 開啟 Windows Update,安裝安全補丁(路徑:設置 → 更新和安全 → Windows 更新)。
  • 事件日志監控
    • 配置日志保留策略(建議保留 90 天),定期審查安全日志(事件查看器 → Windows 日志 → 安全)。

三、通用安全建議

  1. 最小化攻擊面?關閉不必要的服務(如 FTP、Telnet)和默認賬戶。
  2. 定期備份?使用 rsync(Linux)或 robocopy(Windows)備份關鍵數據至離線存儲。
  3. 入侵檢測?部署 AIDE(Linux)或 OSSEC(Windows)監控文件完整性。


四、實戰工具推薦

場景

Linux 工具

Windows 工具

防火墻

ufw、firewalld

Windows Defender 防火墻

入侵檢測

AIDE、Lynis

OSSEC、Windows Event Log

補丁管理

unattended-upgrades

WSUS、Windows Update

日志分析

journalctl、ELK Stack

Event Viewer、Splunk

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/98512.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/98512.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/98512.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

條碼打印檢測一體機是什么?

在工業4.0和智能制造的大背景下,數據的準確性和實時性是構建高效追溯系統。條碼/二維碼作為物理世界與數字世界連接的橋梁,其打印質量直接決定了數據鏈路的可靠性。傳統“打印-人工抽檢/離線全檢”的模式存在流程割裂、效率低下、無法100%覆蓋的弊端&…

Javaweb - 14.6 - Vue3 數據交互 Axios

目錄 Promise 普通函數和回調函數 Promise 簡介 Promise 基本用法 async 和 await 的使用 Axios 介紹 Axios 入門案例 Axios 的 get 和 post 方法 Axios 攔截器 完! Promise 普通函數和回調函數 普通函數:正常調用的函數,一般函數…

怎么選適合企業的RPA財務機器人?

對于大多數財務人來說,“月初月末就是噩夢”已經成了常態:一邊要面對堆積如山的單據和報表,一邊還要應付領導不斷加碼的工作,常常忙到深夜,卻總覺得自己陷在重復事務中難有成長。其實,這并不是個體問題&…

html css js網頁制作成品——HTML+CSS無窮網頁設計(5頁)附源碼

目錄 一、?????網站題目 二、??網站描述 三、??網站介紹 四、??網站效果 五、?? 代碼實現 ??HTML

AUTOSAR進階圖解==>AUTOSAR_SWS_PDURouter

AUTOSAR PDU Router詳解文檔 AUTOSAR通信架構中的核心路由模塊目錄 1. 概述2. PDU Router模塊架構3. PDU Router配置模型4. PDU Router路由流程5. PDU Router狀態機6. 總結 1. 概述 PDU Router模塊是AUTOSAR通信架構中的核心組件,負責在AUTOSAR軟件組件之間路由I-…

RHEL7.9、RHEL9.3——源碼安裝MySQL

目錄 一、環境部署 1. 克隆rhel7.9虛擬機 二、源碼安裝MySQL 1. 準備工作 2. 源碼部署mysql8.0.40 1)安裝編譯mysql所需軟件包 2)編譯安裝mysql8.0.40 3)生成啟動腳本 一、環境部署 1. 克隆rhel7.9虛擬機 改名為 “RHEL79_mysql_master” 并…

解決Win11 安全中心刪掉存在隱患的工具

打開設置, 找到Windows安全中心,找到病毒和威脅防護,選擇排除項,點 添加或刪除排除項添加文件,文件夾,工具按照自己需求選擇。或,刪除文件注意:隱患的工具或者文件安裝或者用完&…

通過URI Scheme實現從Web網頁上打開本地C++應用程序(以騰訊會議為例,附完整實現源碼)

目錄 1、需求描述 2、選擇URI Scheme實現 3、何為URI Scheme? 4、將自定義的URL Scheme信息寫入注冊表的C源碼實現 5、如何實現最開始的3種需求 6、后續需要考慮的細節問題 之前陸續收到一些從Web頁面上啟動我們C客戶端軟件的需求,希望我們能提供一…

機器學習02——模型評估與選擇(過擬合與欠擬合、K折交叉驗證、均方誤差、混淆矩陣)

上一章:機器學習01——機器學習概述 下一章:機器學習03——線性模型 機器學習實戰項目:【從 0 到 1 落地】機器學習實操項目目錄:覆蓋入門到進階,大學生就業 / 競賽必備 文章目錄一、經驗誤差與過擬合(一&a…

基于 Django 與 Bootstrap 構建的現代化設備管理平臺

整體步驟概覽 創建項目和應用設計模型(Model) - 定義設備的數據結構配置用戶認證(Auth) - 使用 Django 自帶的強大用戶系統創建視圖(View) - 處理業務邏輯:登錄、列表、增刪改查編寫模板&#x…

微軟依舊穩定發揮,Windows 最新更新性能「開倒車」

微軟在前不久為Release Preview測試用戶推送了最新Windows11 25H2版本。按照慣例,正式版將于9月或者10月與咱們見面。雖然看起來是個跨版本的大更新,但是更新方式將服務堆棧更新(SSU)與最新累積更新(LCU)。…

一手實測,文心x1.1的升級很驚喜啊

一手實測,文心x1.1的升級很驚喜啊 前言 月9日,在 WAVE SUMMIT深度學習開發者大會上 百度發布了一個新的思考模型文心x1.1: X1 Turbo 升級為 X1.1 了。 文心4.5 Turbo 和 X1 Turbo 是2025年4月25日發布的,距今已經半年過去了&…

Flask 核心基礎:從 路由裝飾器 到 __name__ 變量 的底層邏輯解析

Flask 核心基礎:從路由裝飾器到 name 變量的底層邏輯解析 在使用 Flask 開發 Web 應用時,我們總會從 app Flask(__name__) 和 app.route("/") 這兩行代碼開始。看似簡單的語法背后,藏著 Python 裝飾器機制與 Flask 框架設計的核心…

中國AI云市場報告:阿里云份額達35.8%,高于2至4名總和

9月9日,國際權威市場調研機構英富曼(Omdia)發布《中國AI云市場,1H25》報告,報告顯示,2025年上半年,中國AI云市場規模達223億元,阿里云占比35.8%位列第一,市場份額高于2到…

鴻蒙Next開發指南:UIContext接口解析與全屏拉起元服務實戰

前言在鴻蒙應用開發過程中,我們經常會遇到需要獲取UI上下文實例或者在非UI上下文中調用UI相關方法的場景。隨著HarmonyOS NEXT的不斷發展,UIContext API為我們提供了更加優雅的解決方案。本文將詳細介紹如何使用UIContext中對應的接口獲取與實例綁定的對…

leaflet讀取mvt格式

如圖所示,是全國的數據,截圖是部分數據先安裝:npm install leaflet npm install leaflet.vectorgrid如果是其余的框架直接用就行:import * as L from leaflet; import leaflet.vectorgrid;我用的是angular,所以是ts中聲明&#xf…

OSG中交互(鼠標、鍵盤)處理

OpenSceneGraph (OSG) 中的交互處理,包括鼠標和鍵盤事件。 一、OSG 事件處理體系 OSG 使用一個基于訪問者模式的事件處理體系,核心類包括: osgGA::GUIEventHandler: 所有事件處理器的基類 osgViewer::Viewer: 查看器,管理事件隊列和分發 osgGA::EventQueue: 事件隊列…

微碩雙N-MOS管WST3392在汽車智能氛圍燈系統中的應用

汽車智能氛圍燈系統是現代車輛提升駕乘體驗的重要配置,其多通道LED的精密調光與控制需選用高性能、小體積的功率開關器件。微碩WINSOK的WST3392是一款雙N溝道MOS管,具有30V耐壓、3.7A連續電流和46mΩ的低導通電阻,特別適用于氛圍燈系統中的多…

深入 Kubernetes:從零到生產的工程實踐與原理洞察

🌟 Hello,我是蔣星熠Jaxonic! 🌈 在浩瀚無垠的技術宇宙中,我是一名執著的星際旅人,用代碼繪制探索的軌跡。 🚀 每一個算法都是我點燃的推進器,每一行代碼都是我航行的星圖。 &#x…

為何三折疊手機只有華為可以?看華為Mate XTs非凡大師就知道

9月4日,華為在深圳舉行華為Mate XTs非凡大師及全場景新品發布會,不同于過往手機發布會對芯片配置只字不提,此次發布會公開展示了華為Mate XTs非凡大師內部芯片配置——麒麟9020芯片,時隔四年,終于在發布會上看到芯片公…