一带一路暨金砖国家技能发展与技术创新大赛网络安全防护与治理-Win基线加固

在 win 安全加固服务上,打开"控制面板"中的"管理工具"页面,完成以下 4 项操作:

A.配置"本地安全策略"中"本地策略">"用户权限分配"内容下"从远程系统,强制关机"策略只允许 Administrtors 组进行操作,如果是域环境,删除Server Operators

B.配置"本地安全策略"中"帐户策略"->"密码策略"内容下"密码必须符合复杂性要求"策略为开启状态

C.配置"本地安全策略"中"帐户策略"->"密码策略"内容下"密码长度最小值"为8个字符

D.配置"计算机管理"中"系统工具"->"本地用户和组"->"用户"内容下,选择 Guest 用户右键选择属性,勾选"帐户已禁用"

E.配置完成后,点击主机桌面的"安全基线加固检查"脚本将会弹出一个 windows窗口。如基线策略都修复完成,窗口会输出一个 flag 信息,将窗口输出的 flag 信息进行提交。

2.关闭不必要的端口

win 安全加固服务器目前不需要用户进行远程登陆操作,请关闭服务器的 3389 端口服务。远程登陆服务端口关闭后,点击主机桌面的"远程登陆检查"脚本将会弹出一个windows 窗口。如 3389 端口关闭,窗口会输出一个 flag 信息,将 flag 提交,如窗口输出其他信息,则说明远程登陆服务端口并未关闭

3.文件配置

win 安全加固服务为避免未检测到隐藏恶意文件的情况,请在文件夹选项中,设置隐藏文件可见。设置完成后,可以在桌面查看到隐藏的文件"desktop_flag.txt",直接提交此隐藏文件中的内容

这是隐藏的

没有隐藏的

相关推荐
汤愈韬22 分钟前
防火墙双机热备
网络协议·网络安全·security
其实防守也摸鱼1 小时前
ctfshow--VIP题目限免2(后10个) 原理和知识拓展
网络·ctf·讲解·原理·知识·ctfshow·解题
深邃-1 小时前
【Web安全】-Kali,Linux配置(1):Kali网络配置,LinuxEnvConfig配置脚本,APT源的讲解,Kali设置中文
linux·运维·开发语言·网络·安全·web安全·网络安全
不会编程的崽1 小时前
0CTF piapiapia PHP反序列化+字符串逃逸
安全·web安全·网络安全·php
其实防守也摸鱼11 小时前
软件安全与漏洞--6、软件安全需求分析
网络·安全·网络安全·软件需求·等保·法律
pencek14 小时前
HakcMyVM-Convert
网络安全
一名优秀的码农16 小时前
vulhub系列-84-hacksudo: aliens(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
сокол1 天前
【网安-Web渗透测试-漏洞系列】弱口令
web安全·网络安全
网络安全许木1 天前
自学渗透测试第25天(工具链联动:nmap+whatweb+curl)
网络安全·渗透测试
TechWayfarer1 天前
App还是Web?IP段归属查询的工具适配与实战指南
python·tcp/ip·网络安全