Hardening Windows 2008 Server

1) Aplicar actualizaciones 2) Usuario administrador Habilitar localmente como mucho solo dos usuarios con perfil adminis

Views 256 Downloads 4 File size 10KB

Report DMCA / Copyright

DOWNLOAD FILE

Recommend stories

Citation preview

1) Aplicar actualizaciones 2) Usuario administrador Habilitar localmente como mucho solo dos usuarios con perfil administrador Deshabilitar el usuario "administrador" Cambiar el nombre del usuario "administrador" por ejemplo a "adminwebindec" (p or medio de directivas de seguridad local) Crear usuario Administrador con privilegios de usuario normal 3) Experiencia del Usuario Administrador del Servidor Recursos y Soporte Técnico Deshabilitar la participacion en el "Programa para la mejora de experienci a del usuario CEIP" Desactivar el rescurso "Informar a Microsoft de los problemas y obtener so luciones a problemas comunes mediante la activacion de Informe de Errores" 3) Desactivar IPv6 4) Restringir acceso por Escritorio Remoto solo a las direcciones IP autorizadas Firewall Regla de entrada Regla: "Escritorio Remoto (TCP entrada) Direccion remota: 172.26.66.221, 172.26.64.241 5) Configurar las directivas de seguridad local Configurar directivas de seguridad local - Directiva de cuenta - Directiva de Bloqueo de cuenta - Umbral del Bloqueo de cuenta: 6 - Directiva locales - Directiva de Auditoria - Audit account logon events - Audit account management - Audit directory service access - Audit logon events - Audit object access - Audit policy change - Audit privilege use - Audit process tracking - Audit system events

Correcto Correcto Correcto Correcto Correcto Correcto Correcto Correcto Correcto

- Opciones de Seguridad - Cuentas: Cambiar nombre de la cuenta "Administrador" a por ejemplo a "Ad minServer" - Inicio de sesion interactivo, no mostrar el último nombre de usuario Ha bilitada - Inicio de sesion interactivo, no requerir Ctrl+Alt+Supr: Habilitada - Configuracion de Directiva de Auditoria Avanzada - Directiva de Auditoria del Sistema - Auditar cambio de directiva de auditoria: Correcto - Auditar cambio de directiva de autenticacion: Correcto

6) Para compartir datos configurar FTP seguro, por medio de SFTP o FTPS Si es necesario crear carpetas compartida, las mismas deben esar configuradas como ocultas ($ al final) 7) Habilitar solo protocolos necesarios 8) Deshabilitar NetBIOS sobre TCP/IP