999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

對網絡安全等級保護中服務器整改的探討

2021-01-15 23:24:45盧方建盧方玉關益香彭觀平陽江市婦幼保健院
環球市場 2021年11期
關鍵詞:設置策略系統

盧方建 盧方玉 關益香 彭觀平 陽江市婦幼保健院

一、改造前的概況

1.密碼設置

所謂核心系統,具體分為醫囑系統、電子病歷系統、LIS 系統和PACS 系統。系統上線初期,由于安裝服務器是服務器廠家提供的技術人員,所以有些服務器的初始密碼比較簡單,后期安裝系統時也沒有足夠的安全意識把密碼復雜度設置符合等保要求,這對于服務器的安全是個隱患。

2.賬號單一

服務器操作系統的默認賬號基本都是啟用administrator,這個賬號很容易被入侵者利用,而且賬號權限過大,沒做到賬號分組分權管理,增加了被入侵者破解的風險。

3.端口和服務

服務器安裝系統后,開啟了服務器所有默認的端口和服務,一些高危端口,成為入侵者入侵服務器的重要途徑,一些用不到的服務,卻在后臺默認開啟,也成為入侵者入侵的工具。

4.殺毒軟件

有些服務器因為只對內部網絡的終端開放,而未安裝殺毒軟件,這樣容易造成病毒從內網終端傳播至服務器,導致服務器異常,從而影響醫院業務正常運作。

二、整改實用操作

1.關于windows 系統密碼復雜度策略設置

通過win+R 組合鍵調出“運行”窗口,輸入gpedit.msc 打開“本地組策略編輯器”依次選擇計算機配置—windows 設置—安全設置—賬戶策略—密碼策略:“密碼必須符合復雜性要求”選擇“已啟用”;“密碼長度最小值”選擇“8 個字符”;“密碼最短使用期限”選擇“1 天”;“密碼最長使用期限”選擇“90 天”;“強制密碼歷史”選擇“24 個記住的密碼”;“用可還原的加密來儲存密碼”選擇“已禁用”。

當然,在設置上述參數前,必須手動把服務器的密碼改為符合該要求的密碼,否則,設置后服務器將無法登陸。

2.關于windows 系統賬戶鎖定策略設置

打開“本地組策略編輯器”,依次選擇計算機配置—windows 設置—安全設置—賬戶策略—賬戶鎖定策略:“賬戶鎖定時間”設置為“30 分鐘”;“賬戶鎖定閾值”設置為“5 次無效登陸”;“重置賬戶鎖定計時器”設置為“30 分鐘之后”。

3.開啟服務器審計策略

(1)首先開啟服務器的審核內容,打開“本地組策略編輯器”,依次選擇 計算機配置—windows 設置—安全設置—本地策略—審核策略:把“審核策略更改”“審核登錄事件”“審核對象訪問”“審核進程跟蹤”“審核目錄服務訪問”“審核特權使用”“審核系統事件”“審核賬戶登錄事件”“審核賬戶管理”等策略的安全設置都改為“成功,失敗”,從而監控審核內容。

(2)接下來設置widows 應用程序、安全、系統等日志的,日志存儲最大大小,大于50M,并配置日志滿時將其存儲,不覆蓋事件,配置方法:進入“事件查看器”,選擇“windows 日志”,下一級選“應用程序”,鼠標右鍵選“日志屬性”,把日志大大小調整為51200KB,達到事件日志最大大小時,選“日志滿時將其存檔,不覆蓋事件”;針對“安全”和“系統”這兩個方面也做同樣的設置操作。

4.登錄連接超時及自動退出策略

(1)打開“本地組策略編輯器”,依次選擇計算機配置—windows 設置—安全設置—本地策略—安全選項:暫停會話前所需的空閑事件數量,把終端連接如果空閑時間設置為超過15 分鐘自動斷開。

(2)打開“本地組策略編輯器”,依次選擇計算機配置—管理模板—windows 組件—遠程桌面服務—遠程桌面會話主機—會話時間限制,把策略“設置活動但空閑的遠程桌面服務會話的時間限制”選“已啟用”,空閑會話限制設置為“15 分鐘”。

(3)開啟屏幕保護程序,在桌面右鍵個性化,進入屏幕保護程序,保護程序選空白,等待時間選5 分鐘,并勾上“在恢復時顯示登錄屏幕”。

5.對特權用戶進行權限分離

進入:計算機管理—系統工具—本地用戶和組—用戶;禁用:administrator 等超級管理員用戶,新建:數據庫管理員、系統管理員、審計管理員、安全管理員—注意各管理員的所在的組,每一個賬號的密碼都要符合設置的密碼復雜度策略要求。

6.禁用系統不必要的端口、服務

(1)禁用不必要的系統服務,方法:依次打開:計算機管理—系統工具—服務和應用程序—服務,建議禁用如print spooler 等服務器用不到的服務。

(2)禁用不必要的端口,Win+R 輸入cmd,在命令行輸入"netstat-an”,查看列表中的監聽端口,按實際使用情況,如無用到即可禁用,建議禁用TCP 135、139、45、593、1025 端口,UDP 135、137、138、445端口,和一些流行病毒的后門端口,如TCP 2745、3127、6129 端口。

7.每臺服務器都務必安裝殺毒軟件,建議使用具有操作后臺、支持統一管理的正規殺毒軟件。

三、結語

服務器整改方案操作簡單,效果明顯,把服務器的主要隱患通過上述方案整改,就能明顯提升服務器的安全水平,這對于醫院業務工作可持續進行發揮了重要的作用。

猜你喜歡
設置策略系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
例談未知角三角函數值的求解策略
我說你做講策略
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
主站蜘蛛池模板: 亚洲国产系列| 在线看AV天堂| 国产精品9| 中国一级特黄大片在线观看| 成人免费一区二区三区| 中国美女**毛片录像在线| 免费在线看黄网址| 精品国产Ⅴ无码大片在线观看81| 欧美第二区| 91香蕉视频下载网站| 美女亚洲一区| 亚洲男人天堂久久| 天堂网亚洲综合在线| 欧美激情综合一区二区| 无码中文AⅤ在线观看| 伊人成人在线视频| 日本一区二区三区精品AⅤ| 国产迷奸在线看| 亚洲色偷偷偷鲁综合| 色婷婷在线播放| 欧美97欧美综合色伦图| 婷婷色在线视频| 黄片一区二区三区| 香蕉国产精品视频| 精品一區二區久久久久久久網站| 91在线播放免费不卡无毒| 久久黄色毛片| 国产日韩欧美中文| 日韩毛片免费| 国产高清精品在线91| 中文字幕无码中文字幕有码在线| 国产男人的天堂| 制服丝袜国产精品| 国产黄网永久免费| 国产一区二区三区免费| 婷婷综合在线观看丁香| 无码国产伊人| 99精品在线看| 精品无码人妻一区二区| 国产成人av一区二区三区| 91色国产在线| 人人看人人鲁狠狠高清| 国产jizz| 亚洲天堂日本| 免费一级大毛片a一观看不卡| 黄色网址手机国内免费在线观看| 亚洲天堂日韩在线| 六月婷婷精品视频在线观看| 久久无码av三级| 国产福利小视频在线播放观看| 一本大道视频精品人妻| 少妇被粗大的猛烈进出免费视频| 国产小视频免费| 亚洲av无码专区久久蜜芽| 亚洲成肉网| av一区二区无码在线| 在线精品视频成人网| 欧美在线观看不卡| 91丨九色丨首页在线播放| 精品成人一区二区三区电影| 美女无遮挡免费网站| 日韩av手机在线| 亚洲手机在线| 激情综合网址| 91福利片| 2024av在线无码中文最新| 华人在线亚洲欧美精品| 久久人体视频| 在线免费亚洲无码视频| 国产精品污视频| 一本一道波多野结衣av黑人在线| 美女无遮挡免费视频网站| 久久伊人久久亚洲综合| 亚洲视频免费在线看| 亚洲天堂区| 福利小视频在线播放| 国产精品视频猛进猛出| 国产成人麻豆精品| 亚洲国产精品VA在线看黑人| 在线色国产| 国产一区三区二区中文在线| 伊人久久福利中文字幕|