中间人 发表于 2008-12-7 13:30:49

安全检查表

使用下列检查表可以确保已经正确强化了 Microsoft? Windows Server? 2003 操作系统堡垒主机服务器,如域名系统 (DNS) 服务器、文件传输协议 (FTP) 服务器、简单邮件传输协议 (SMTP) 服务器和网络新闻传输协议 (NNTP) 服务器。<BR><BR>    堡垒主机强化步骤:<BR>





<TR>

<TD> 步骤</TD>

<TD> 注意:</TD></TR>

<TR>

<TD> 安装和配置 Windows Server 2003。</TD>

<TD> </TD></TR>

<TR>

<TD> 安装和配置相应的堡垒主机服务。</TD>

<TD> </TD></TR>

<TR>

<TD> 应用所需的所有 Service Pack 和/或更新</TD>

<TD> </TD></TR>

<TR>

<TD> 安装和配置病毒保护解决方案。</TD>

<TD> </TD></TR>

<TR>

<TD> 安装和配置相应的堡垒主机服务。</TD>

<TD> </TD></TR>

<TR>

<TD> 修改堡垒主机安全模板,以启用堡垒主机功能正常所需的所有服务。</TD>

<TD> </TD></TR>

<TR>

<TD>将安全模板导入堡垒主机本地策略 (BHLP)。</TD>

<TD> 使用安全和配置分析管理单元来导入 High Security - Bastion Host.inf。</TD></TR>

<TR>

<TD>删除不必要的协议和绑定。</TD>

<TD> </TD></TR>

<TR>

<TD> 确保已知帐户安全。</TD>

<TD> 重命名内置管理员帐户,指定复杂密码。确保已经禁用来宾帐户。更改默认帐户说明。</TD></TR>

<TR>

<TD> 确保服务帐户安全。</TD>

<TD> </TD></TR>

<TR>

<TD> 在 BHLP 内禁用错误报告。</TD>

<TD> DCBP 内的路径:计算机配置\管理模板\系统\错误报告。</TD></TR>

<TR>

<TD> 实施 IPSec 筛选器。</TD>

<TD> 修改 PacketFilters-SMTPBastionHost.cmd 文件,以启用相应的堡垒主机功能。</TD></TR>

<TR>

<TD> 重新启动服务器。</TD>

<TD> </TD></TR> <
页: [1]
查看完整版本: 安全检查表