一、IP访问控制
su root --切换到root用户
iptables -A INPUT -s 1.1.1.1 -j ACCEPT --可访问的网络地址:1.1.1.1
iptables -A INPUT -s 1.1.1.1/29 -j ACCEPT --可访问的网络地址段:1.1.1.1 255.255.255.13
iptables -A INPUT -j ACCEPT --其他网络都不能访问本服务器
二、Windows日志管理
1、对系统中成功登录、失败登录进行审核:

2、查看登录日志记录:
2.1、先打开事件查看器
Win+R运行eventvwr.msc 或者直接搜索都可以

2.2、点击windows日志->点击安全

三、Windows系统注册表防护
1、将HKLM\SAM\SAM项的完全控制权限赋予Administrator用户:
Win+R运行regedit或直接搜索


2、在注册表中查找开机自启对应项:
当前用户的开机自启对应项:

系统的开机自启对应项:

3、在注册表中查找运行的历史记录信息:

2785

被折叠的 条评论
为什么被折叠?



