学习来自:http://www.mottoin.com/97568.html

安全加固

安全加固第一部分_第1张图片

 

补丁的修复

cmd systeminfo

找到补丁程序,记录了系统安装的补丁数目,我这里是2个,显然补丁没打全,存在系统漏洞

安全加固第一部分_第2张图片

使用nessus

下载安装

 

安全加固第一部分_第3张图片

安全加固第一部分_第4张图片

安全加固第一部分_第5张图片

 

建立账户,自己填写,我写的是test  111111

安全加固第一部分_第6张图片

 

 

需要激活码

安全加固第一部分_第7张图片

 

我在下边网站注册一个home版免费的,获取激活码

http://www.tenable.com/products/nessus/nessus-plugins/obtain-an-activation-code

安全加固第一部分_第8张图片

 

邮件收到激活码后输入继续安装配置,接下来会下载插件

 

使用微软的漏洞扫描工具

Microsoft Baseline Security Analyzer

https://www.microsoft.com/en-us/download/details.aspx?id=7558

安全加固第一部分_第9张图片

输入计算机名称,或IP

安全加固第一部分_第10张图片

查看下本机的IP

安全加固第一部分_第11张图片

 

处理意见:根据漏扫结果上官网下载补丁,内网搭建一台补丁服务器,补丁都从这获取。

可联网的情况下,设置系统自动更新。

我的电脑-属性-window更新、自动更新

安全加固第一部分_第12张图片

 

 

账号管理

安全加固第一部分_第13张图片

 

本地用户和组,用户。。。。

安全加固第一部分_第14张图片

 

使用命令net user name  /del 删除账户

net user guest /active:no 禁用来宾账户

安全加固第一部分_第15张图片

 

 

口令策略

强化登录密码的策略

运行  secpol.msc

安全加固第一部分_第16张图片

 

安全加固第一部分_第17张图片

 

 

安全加固第一部分_第18张图片

 

cmd  gpupdate /force

强制更新策略

 

安全加固第一部分_第19张图片