随便记录点阿里云服务器安全提醒

1、服务器上建的本地用户,不要设置简单的密码

2、匿名账户访问控制 | 身份鉴别:在管理工具打开本地安全策略,打开路径:安全设置\本地策略\安全选项。将网络访问中“Everyone权限应用于匿名用户“设置为:已禁用,将“不允许SAM帐户的匿名枚举“设置为:已启用,将“不允许SAM帐户和共享的匿名枚举”设置为:已启用,将”允许匿名SID/名称转换“设置为:已禁用。

3、配置账户锁定策略 | 身份鉴别:在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\账户锁定策略。将账户锁定阈值设置为3-8之间,建议值为5,输错5次密码锁定账户;然后将账户锁定时间和重置账户锁定计数器设置为10-30之间,建议值为15,账户锁定时间为15分钟。

4、设置密码使用期限策略 | 身份鉴别:在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将密码最长使用期限设置为30-180之间,建议值为90,将密码最短使用期限设置为1-14之间,建议值为7.

5、‘强制密码历史‘设置为5-24之间 | 身份鉴别:在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将强制密码历史设置为5-24之间

6、应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计 | 安全审计:在管理工具打开本地安全策略,打开路径:安全设置\本地策略\审核策略,将全部审核策略配置为:成功,失败。包括审核策略更改、审核对象访问、审核进程跟踪、审核目录服务访问、审核账户登陆事件、审核特权使用、审核系统事件、审核账户管理、审核登陆事件共九项。

7、密码复杂性配置 | 身份鉴别:在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将密码必须符合复杂性要求设置为已启用,将密码最小长度设置为8以上。

原文地址:https://www.cnblogs.com/lear/p/11956056.html

时间: 2024-09-28 09:34:49

随便记录点阿里云服务器安全提醒的相关文章

记录一次阿里云服务器被攻击的经历

  前些天买了阿里云服务器,无奈最近没空登录.安装了tomcat jdk maven mq jenkins 等几个服务后,找了个以前做的项目在上面跑了下,没问题后一周没怎么登录过.然后这几天手机一直收到服务器在异地被登录的消息,想想自己服务器什么也没有,过几天修改下密码就行了吧,结果今天早上又发了条短信,说 服务器 出现了紧急安全事件:挖矿进程. 无语,之后登录上服务器后果然发现cpu占用近乎100%,top命令 查看是哪个进程占用了cpu,之后kill -9 杀死后 过了几秒又重启无奈了啊..

阿里云服务器内存告警分析

公司有一台阿里云服务器跑的是网站业务,近期有收到短信的报警提醒,做一个备忘记录在此.环境描述:系统:windows 2012 R2 硬件:4C8G10M 程序:IIS+.NET 放三个访问量不大的网站,之前一直没有这个毛病,记忆中自从做了安全防护就出现的这个问题(安全防护:装了安全狗和云锁) 1.本次告警信息:2.近几次告警趋势: 前几次处理草率,直接重启服务器就搞定了,可10天左右的样子,问题依旧,这个要注意了.3.任务管理器看下内存使用情况,是否有占用内存太大的进程,有可能是中毒之类的 如图

阿里云服务器 ECS 部署lamp:centos+apache+mysql+php安装配置方法 (centos7)

1.效果图 1 2. 部署步骤 1 1. mysql安装附加(centos7) 7 3.错误注意****** 10 1.效果图 2.部署步骤 链接 http://jingyan.baidu.com/article/870c6fc31218e8b03fe4be16.html 首先安装apachecentos可以直接yum安装apache ?. 命令:yum install httpd ? //根据提示,输入Y安装即可成功安装? 然后启动apache,并且设置系统让?Apache 开机自动启动. 命

阿里云服务器,数据库热备、暖备、冷备实战-镜像篇(域环境下配置)

阿里云服务器 值得信赖 概述 “数据库镜像”是一种针对数据库高可用性的基于软件的解决方案.其维护着一个数据库的两个相同的副本,这两个副本分别放置在不同的SQL Server数据库实例中.建议使用不同位置的两台服务器来承载.在同一时刻,其中一台上的数据库用于客户端访问,充当“主体服务器”角色:而另一台则根据镜像会话的配置和状态,充当热备份服务器,即“镜像服务器角色”,这两种角色不是绝对的. 优点 l 增强了数据保护功能 l 提高了数据库的可用性 l 提高了生产数据库在升级期间的可用性 工作方式 在

一些阿里云服务器的使用

记录的一些使用阿里云搭建环境的blog,备用. 1.在阿里云服务器上快速搭建JavaWeb环境JDKtomcatmysql 2.基于阿里云服务器搭建SVN服务器 3.阿里云Ubuntu系统搭建SVN服务器 4.<阿里云服务器从入门到精通>—论坛精华帖汇总

阿里云服务器搭建

上学期购买了一个阿里云服务器.因为是 centos (linux)一直都没学习. 所以没有去搭建. 这学期开始学习linux.所以做一个记录. 1.服务器购买. 弹性计算: 数据存储: 存储与CDN: 大规模计算: 应用服务: 2.

阿里云服务器上搭建openvpn

为了能从办公室直接连进ECS(阿里云服务器)进行调试,所以这几天断断续续是研究开源翻墙软件pptp和openvpn,直到今天才成功.(这里很鄙视阿里云的客服和售后工程师,一会说能搭建vpn,一会说又不能,我就*了:同时也很鄙视阿里的路由表,弄的我蛋都碎光了) 吐槽到此为止,接下来进入我们今天的正题:openvpn. 一)初识 OpenVPN 是一个基于 OpenSSL 库的应用层 VPN 实现.和传统 VPN 相比,它的优点是简单易用. OpenVPN允许参与建立VPN的单点使用共享金钥,电子证

阿里云服务器上架设apache php mysql 环境

由于朋友一公司要做企业站,于是就买了阿里云的服务器.买完进去发现iptables 和selinux默认就是关掉的,可能是因为阿里云有云盾就可以不用自带的防火墙吧,具体配置过程如下(我边配边记录的): 1,生成yum 缓存: yum makecache 速度蛮不错,生成蛮快 2,安装apache,centos 封装apache为httpd了,直接安装就可以 yum install httpd 安装完后,开机默认启动该服务 chkconfig httpd on 现在启动服务 service http

新浪空间、阿里云服务器域名解析

登陆新浪云空间 点击控制台->云应用SAE 点击管理应用进入配置界面 鼠标点击上方的信息就会出来管理应用->点击域名管理->点击绑定独立域名 根据提示信息在阿里云服务器上配置域名进行解析 登陆到阿里云进入个人中心 一次进入管理控制台->域名->云解析->解析设置->添加解析 将A记录类型解析到上面分配的IP地址 将cmane解析到国外的一个域名