一带一路暨金砖国家技能发展与技术创新大赛网络安全防护与治理-Win基线加固

在 win 安全加固服务上,打开"控制面板"中的"管理工具"页面,完成以下 4 项操作:

A.配置"本地安全策略"中"本地策略">"用户权限分配"内容下"从远程系统,强制关机"策略只允许 Administrtors 组进行操作,如果是域环境,删除Server Operators

B.配置"本地安全策略"中"帐户策略"->"密码策略"内容下"密码必须符合复杂性要求"策略为开启状态

C.配置"本地安全策略"中"帐户策略"->"密码策略"内容下"密码长度最小值"为8个字符

D.配置"计算机管理"中"系统工具"->"本地用户和组"->"用户"内容下,选择 Guest 用户右键选择属性,勾选"帐户已禁用"

E.配置完成后,点击主机桌面的"安全基线加固检查"脚本将会弹出一个 windows窗口。如基线策略都修复完成,窗口会输出一个 flag 信息,将窗口输出的 flag 信息进行提交。

2.关闭不必要的端口

win 安全加固服务器目前不需要用户进行远程登陆操作,请关闭服务器的 3389 端口服务。远程登陆服务端口关闭后,点击主机桌面的"远程登陆检查"脚本将会弹出一个windows 窗口。如 3389 端口关闭,窗口会输出一个 flag 信息,将 flag 提交,如窗口输出其他信息,则说明远程登陆服务端口并未关闭

3.文件配置

win 安全加固服务为避免未检测到隐藏恶意文件的情况,请在文件夹选项中,设置隐藏文件可见。设置完成后,可以在桌面查看到隐藏的文件"desktop_flag.txt",直接提交此隐藏文件中的内容

这是隐藏的

没有隐藏的

相关推荐
菩提小狗10 小时前
每日安全情报报告 · 2026-04-02
网络安全·漏洞·cve·安全情报·每日安全
XLYcmy11 小时前
一个针对医疗RAG系统的数据窃取攻击工具
python·网络安全·ai·llm·agent·rag·ai安全
汤愈韬11 小时前
网络安全概念及规范_2
网络安全·security
hughnz15 小时前
保护偏远地区的石油和天然气作业免受网络攻击:当数字世界崩溃时,物理世界就会崩溃
网络安全·能源
huachaiufo15 小时前
burpsuite代理链实现对google.com 访问
web安全·网络安全
祁白_16 小时前
Bugku:备份是一个好习惯
笔记·学习·web安全·ctf
永远的超音速17 小时前
buuctf逆向2
网络安全·逆向
white-persist17 小时前
【渗透测试 红队】Netcat(NC)渗透实战全指南详解
开发语言·数据库·python·sql·算法·web安全·网络安全
CDN36018 小时前
游戏盾 SDK 混淆后失效?豁免规则与打包配置解决方案
运维·游戏·网络安全
童话的守望者1 天前
应急响应靶机练习-Web1
网络安全