网络安全等级保护:限制空会话访问

admin 2024年4月26日08:12:55评论2 views字数 962阅读3分12秒阅读模式

限制空会话访问

空会话是一个重大弱点,可以通过计算机上的各种共享来利用。空会话是 Windows 指定匿名连接的方式。
任何时候允许匿名连接到任何服务器,都会带来重大的安全风险。通过添加 RestrictNullSessAccess 来修改对计算机上共享的空会话访问,RestrictNullSessAccess是一个注册表值,用于打开或关闭空会话共享,以确定服务器服务是否限制对未经用户名和密码身份验证而登录到系统账户的客户端的访问。将该值设置为 1 将限制未经身份验证的用户对所有服务器管道和共享的空会话访问(NullSessionPipes和 NullSessionShares 条目中列出的管道和共享除外)。
主要路径:

HKLMSYSTEMCurrentControlSetServicesLanmanServer

操作:确保将其设置为:Value = 1

限制通过命名管道的空会话访问

出于与前面的空会话注册表设置大致相同的原因,应更改通过命名管道的空会话访问注册表设置。限制此类访问有助于防止通过网络进行未经授权的访问。要限制对命名管道和共享目录的空会话访问,请编辑注册表并删除这些值,如表 8-5所示。

主要路径:

HKLMSYSTEMCurrentControlSetServicesLanmanServer

操作:删除所有值

8-5 TCP/IP 堆栈注册表设置

关键路径

推荐值

禁用IP源路由

2

启用DeadGWDetect

0

启用ICMP重定向

0

启用PMTU发现

0

启用安全过滤器

1

保持活动时间

300,000

无名发布点播

1

执行路由器发现

0

同步攻击防护

2

TcpMaxConnectResponse重传

2

Tcp最大连接重传数

3

TCP最大端口数已耗尽

5

限制匿名访问

匿名访问注册表设置允许匿名用户列出域用户名并枚举共享名。应该将其关闭。该键的可能设置有:

·0—允许匿名用户

·1—限制匿名用户

·2—允许用户具有显式匿名权限

关键路径:

HKLMSYSTEMCurrentControlSetControlLsa

操作:Value= 2

提示

所有密钥均在此路径中找到:

HKLMSYSTEMCurrentControlSetServicesTcpip

参考:
网络安全等级保护基本要求
等级保护技术基础培训教程

原文始发于微信公众号(河南等级保护测评):网络安全等级保护:限制空会话访问

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月26日08:12:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   网络安全等级保护:限制空会话访问http://cn-sec.com/archives/2690123.html

发表评论

匿名网友 填写信息