



免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
南昌航空大学实验报告二一三 年 十一 月 八 日课程名称: 信息安全 实验名称: 实验4 基于Window网络安全整体解决方案 班级: xxx 姓名: xxx 同组人: 指导教师评定: 签名: 一、实验目的通过实验掌握Windows账户与密码的安全设置、文件系统的保护和加密、安全策略与安全模板,了解Windows操作系统中Web服务器、FTP服务器的安全漏洞及其防范措施,实现Web服务器和FTP服务器的安全配置。综合运用加密、IP过滤、安全套接层协议等安全技术,建立一个Windows操作系统的基本安全框架,掌握证书服务器的配置和使用方法。二、实验原理账户和口令是登录系统的基础,合理地设置账号、口令是很必要的。磁盘数据也是攻击者的主要目标,NTFS文件系统是一种安全的文件系统,当用户的计算机在没有足够物理保护的地方使用时,保密数据可能被盗取,造成数据丢失。采用加密文件系统EFS 的加密功能可以对敏感数据文件进行加密,加强数据的安全性。IIS是Windows系统中的Internet信息和应用程序服务器。利用IIS可以配置Windows平台方便地提供并且和系统管理功能完美的融合在一起,使系统管理员获得和Windows系统完全一致的管理。安全套接层(Secure Socket Layer ,SSL)是使用公钥和私钥技术组合的安全网络通信协议,能把在网页和服务器之间传输的数据加密。SSL在TCP之上建立了一个加密通道,通过该通道的数据都经过了加密过程。SSL协议又可分为两部分:握手协议和记录协议。其中握手协议用于协商密钥,记录协议则定义了传输的格式。三、实验环境Windows 2000 操作系统,建议安装一个虚拟机,并在虚拟机中完成相应实验。一般要求虚拟机安装没有打补丁的Windows 2000 Server,虚拟机可采用VMWare,安装Windows 2000 Server的计算机,某一磁盘格式配置为NTFS。四、实验内容和任务任务一、账户和口令的安全设置1.删除不再使用的账户,禁用guest账户,如图4-1所示。图4-1用户和密码管理2.启动账户策略:“控制面板”“管理工具”“本地安全策略”,选择账户策略、密码策略,账户锁定策略,设置密码复杂性、密码最长存留期、账户锁定要求等。如图4-2。3.设置新的用户和口令,并重新登录或利用远程登录,尝试登录次数大于所设置尝试次数等情形。任务二、文件系统安全设置1打开采用NTFS格式的磁盘,选择一个需要设置用户权限的文件夹。2.设置其属性,删除Everyone组,(将“允许来自复习的可能继承权限传播给该对象”之前的勾去掉),如图4-3所示。图4-2 本地安全设置 图4-3文件夹安全属性3.选择相应的用户组,在对应的复选框中打勾,设置其余用户组对该文件夹的操作权限,如图4-4所示4.选择要加密的文件,利用文件夹的高级属性加密文件,如图4-5所示。5.然后创建一个新的用户如:TEST,并利用新账号重新登录,再次访问该文件。图4-4用户权限 图4-5 文件夹的高级属性6再次切换回加密文件的管理员账户登录系统,单击“开始”按钮,在“运行”框中输入mmc,打开控制台,选择“添加/删除管理单元”,选择添加“证书”,如图4-6所示。在控制台中选择“证书”“个人”“证书”,可以看到文件系统的证书显示在右侧,如图4-7所示。图4-6 添加证书 图4-7系统控制台7.导出证书。8.再次切换用户,以TEST登录系统,利用控制台导入证书。再次双击加密的文件。任务三、启动安全策略与安全模板1.启动安全模板:利用mmc命令,启动系统控制台添加/删除管理单元,添加“安全模板”、“安全配置和分析”如图4-8所示。2.查看系统控制台中的安全模板的描述。3.右键单击“安全配置与分析”,选择“打开数据库”。在弹出的对话框中输入欲新建安全数据库的名称,如图4-9所示。根据计算机准备配制成的安全等级,选择一个安全模板将其导入。图4-8 安全模板图4-9 打开数据库4.右键单击“安全配置与分析”,选择“立即分析计算机”。记录分析结果。任务四、FTP服务器的安全配置1.停止默认FTP站点,打开“控制面板”“管理工具”“Internet服务管理器”,右击“默认FTP站点”,停止。避免使用周所周知的默认服务器设置。如图4-10所示。2.修改TCP端口,使得攻击者无法得到服务器的端口号,从而增大攻击难度,但同时也会给用户带来不便。3.启动日志记录,修改文件日志目录,将日志目录和FTP主目录分放在不同的路径下。4.在账号页面中,取消“允许匿名连接”,在“FTP站点操作员”只留系统管理员账号。5.设置主目录的用户权限,删除Everyone用户组。6.在“目录安全性”页面中添加被拒绝或允许的IP。任务五、用IIS建立高安全的Web服务器1为保护Windows 2000 Server系统的安全性,确认IIS与系统安装在不同的分区。2.删除不必要的虚拟目录,默认生成的目录很容易被攻击。3.停止默认Web站点4.删除不必要的应用程序映射,在“Internet服务管理器”中,右击网站目录,选择“属性”,在弹出的“应用程序配置”对话框的“应用程序映射”页面,只需保留需要的映射。5.维护日志安全修改日志路径,并适当设置权限。建议Administrator和System用户为完全控制,Everyone为只读;建议日志文件与Web目录文件放在不同的分区。任务六、用SSL保护Web站点的安全1.建立自己的一个网站,能够通过用户名和口令进行简单的用户的身份验证即可。2.利用嗅探器Sniffer,查看登录时发送信息的内容。图4-10 停止默认FTP站点,启动自己的FTP站点图4-12 “目录安全性”选项卡图4-11 登录示意图3.配置证书服务器:证书服务是Windows 2000 Server的一个组件,默认情况下是没有安装的,所以首先安装证书服务,并建立“独立根CA”。4.启动IIS管理器来申请一个数字证书(1)打开Internet服务管理器,选择自己建立的站点,右键打开属性,打开“目录安全性”选项卡,单击“服务器证书”按钮,如图4-12所示。(2)根据向导创建一个新证书,最后将证书请求输入一个文件。5.将证书请求文件提交给证书颁发机构,(1)打开IE浏览器,在地址栏输入证书颁发机构的IP地址/certsrv,按照步骤完成申请。注意申请时,选择”高级证书申请”,选中“使用base64编码的PKCS#10文件提交一个证书申请,或使用base64编码PKCS#7文件更新证书申请”复选项,将保存的证书申请拷贝到指定位置,并提交。(2)证书颁发机构颁发证书:利用“开始程序管理工具证书颁发机构”,进行证书的颁发(3)Web服务器安装证书:类似步骤(1)方法检查挂起证书,完成证书的下载。下载完毕后,进行安装。(4)Web站点申请安全通道使用安全通道浏览网页,速度会受到影响,所以根据需要可以选择是用SSL来加密Web站点的所有内容,还是只对某些文件夹进行加密。选择要保护的对象,单击右键,打开属性页,如图4-12所示。点击编辑,选中“申请安全通道”。6.利用嗅探器S
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024-2025学年注册核安全工程师模考模拟试题附答案详解【考试直接用】
- 2024安全员考试检测卷【各地真题】附答案详解
- 2024南充文化旅游职业学院单招《语文》模拟题库及参考答案详解【黄金题型】
- 2024-2025学年医师定期考核能力检测试卷含完整答案详解(有一套)
- 2024年海南省东方市中考物理题库检测试题打印附答案详解(B卷)
- 2025年公务员考试时事政治测试卷附有答案详解附答案详解【考试直接用】
- 2023年度收银审核员试题预测试卷(综合题)附答案详解
- 2023年度三峡旅游职业技术学院单招《职业适应性测试》能力提升B卷题库【历年真题】附答案详解
- 2025中医执业医师能力检测试卷【轻巧夺冠】附答案详解
- 2025年海城市面向应届生招聘驻企服务高层次急需紧缺人才笔试备考题库及参考答案详解1套
- 2024年国家税务总局税务干部学院招聘事业单位工作人员考试真题
- 汽车喷漆彩绘培训课件
- 床上洗头护理培训课件
- 2025年统编版小升初语文阅读专项训练:点面结合(含答案)
- 羽毛球裁判员培训与实施
- 小学生养成良好学习习惯课件
- 宫外孕大出血护理
- 《乡土中国》非连续性文本阅读专练-2023届高考语文备考专题复习
- 2025年北京市水务局所属事业单位招聘工作人员101人笔试高频重点提升(共500题)附带答案详解
- 2025至2030年中国密炼机上辅机系统行业投资前景及策略咨询研究报告
- 《T CPSS 1013-2021-开关电源电子元器件降额技术规范》
评论
0/150
提交评论