学习来自:http://www.mottoin.com/97568.html

安全加固

安全加固第一部分

 

补丁的修复

cmd systeminfo

找到补丁程序,记录了系统安装的补丁数目,我这里是2个,显然补丁没打全,存在系统漏洞

安全加固第一部分

使用nessus

下载安装

 

安全加固第一部分

安全加固第一部分

安全加固第一部分

 

建立账户,自己填写,我写的是test  111111

安全加固第一部分

 

 

需要**码

安全加固第一部分

 

我在下边网站注册一个home版免费的,获取**码

http://www.tenable.com/products/nessus/nessus-plugins/obtain-an-activation-code

安全加固第一部分

 

邮件收到**码后输入继续安装配置,接下来会下载插件

 

使用微软的漏洞扫描工具

Microsoft Baseline Security Analyzer

https://www.microsoft.com/en-us/download/details.aspx?id=7558

安全加固第一部分

输入计算机名称,或IP

安全加固第一部分

查看下本机的IP

安全加固第一部分

 

处理意见:根据漏扫结果上官网下载补丁,内网搭建一台补丁服务器,补丁都从这获取。

可联网的情况下,设置系统自动更新。

我的电脑-属性-window更新、自动更新

安全加固第一部分

 

 

账号管理

安全加固第一部分

 

本地用户和组,用户。。。。

安全加固第一部分

 

使用命令net user name  /del 删除账户

net user guest /active:no 禁用来宾账户

安全加固第一部分

 

 

口令策略

强化登录密码的策略

运行  secpol.msc

安全加固第一部分

 

安全加固第一部分

 

 

安全加固第一部分

 

cmd  gpupdate /force

强制更新策略

 

安全加固第一部分

转载于:https://blog.51cto.com/antivirusjo/1902780

相关文章: