web服务安全与windows 2000 ip安全策略论述_第1页
web服务安全与windows 2000 ip安全策略论述_第2页
web服务安全与windows 2000 ip安全策略论述_第3页
web服务安全与windows 2000 ip安全策略论述_第4页
web服务安全与windows 2000 ip安全策略论述_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

WEB服务安全和Windows 2000 IP安全策略一, WEB服务安全实验目的:掌握WEB服务器和浏览器的安全设置1.身份验证和访问控制1)禁止匿名访问安装IIS后,系统会产生匿名用户IUSR_Computername,如图一所示;它的匿名访问给WEB服务器带来潜在的安全问题,应取消WEB的匿名服务,如图二所示,取消“匿名访问”选项前面的勾,再点“确定”即可!图一图二2)IP地址的控制在此以拒绝IP192.168.0.100对WEB站点的访问为例进行说明,如图三所示。图三3)目录安全设置为确保网站的安全性。配置WEB服务器可以看到的目录以及相应的访问层次也很要。这里以设置目录访问权限为只读访问为例说明,如图四所示。图四2.提高IE浏览器的安全性1) 限制Cookies使用通过IE浏览器总体提供的Cookies的安全设置选项来实现。右击桌面Internet图标,选择属性,在选择安全选项卡,选中Internet地球型图标,如图五所示,再点自定义级别,弹出图六所是对话框,移动对话框中垂直滑块,直到出现Cookies设置选项,有两个Cookies选项,将其禁用即可。图五图六2) 限制ActiveX的使用仍按上述方法打开图七所是对话框,按图七、图八所示设置即可。图七图八3) 设置Java的安全性。打开图九所示对话框,按图九、图十设置可以在保证正常使用的前提下提高安全性。图九图十二, Windows 2000 IP安全策略实验目的:IP筛选器列表触发建立在与源、目标及IP传输类型匹配的基础上的安全协商。这种类型的IP包筛选允许网络管理员准备定义哪些IP传输将受到保护。每个IP筛选器列表包含一个或多个筛选器,它定义了IP地址与传输类型。一个IP筛选器列表可用于多个通信情形。本实验的目的是利用windows 2000 自身IP安全策略实现防火墙功能。1) 按照“开始”“设置”“控制面板”“管理工具”“本地安全策略”打开“本地安全设置”对话框,再选中“IP安全策略”右击它选择“管理IP筛选器表和筛选器操作”,如图一所示,图一2)在“管理IP筛选器表和筛选器操作”对话框中单击“添加”打开图二所示对话框,在【名称】里输入“我的IP筛选器列表1”、在【描述】里输入“阻止任何计算机对本级特定端口的访问”,且不勾选【使用“添加向导”】,然后单击【添加】设置源地址与目的地址,如图三所示。图二图三4) 设置【协议】选项卡,如图四所示。图四5) 关闭【IP筛选器列表】对话框,在【管理IP筛选器表和筛选器操作】对话框中打开【管理筛选器操作】选项卡,取消【使用“添加向导”】复选框,如图五所示。图五6) 当【使用“添加向导”】前的勾去掉后,待年纪【添加】,在打开的对话框中选中【阻止】,如图六所示。图六7) 打开【常规】选项卡,如图七所示,给筛选操作取名。图七8) 回到【本地安全设置】对话框窗口,右击“IP安全策略”、选择“创建IP安全策略”如图八所示,然后按照向导一步步创建名称为“阻止任何计算机对本机特定端口的访问”的IP安全策略,如图九所示。图八图九9) 指派新建安全策略,如图十所示,指派以后、本条IP策略就被启用了。图十实

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论