身份认证访问策略数据库应用.doc_第1页
身份认证访问策略数据库应用.doc_第2页
身份认证访问策略数据库应用.doc_第3页
身份认证访问策略数据库应用.doc_第4页
身份认证访问策略数据库应用.doc_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实验项目与实验报告(6 )学科:信息与网络安全 学号:20134088141 姓名:羊波 时间:11 月 23 日实验名称:身份认证访问策略数据库安全实验目的: 1.掌握windows文件夹共享2.创建一个FTP服务器,提供文件操作功能 3. 学会运用FTP设置用户同时也提供用户登录,用户只能限制在自己目录下4.掌握Serv-U软件的使用方法5. 对已搭建好的FTP服务器,用户端可在本地上交作业、也可通过FlashFXP上交作业。6.掌握数据库MySQL加密函数应用实验选题:(写出实验内容要点或相关理论准备、实验估计)1.windows文件夹共享策略2.FTP账户设置与安全策略3.数据库Mysql加密函数应用实验原理:1、所谓共享文件夹就是指某个计算机用来和其它计算机间相互分享的文件夹。2.FTP服务器工作原理:FTP(Flie Transfer Protocol)是文件传输协议,服务器中存有大量的共享软件和免费资源,要想从服务器中把文件传送到客户机上或者把客户机上的资源传至服务器,就必须在两台机器中进行文件传送,此时双方必须要共同遵守一定的规则。FTP就是用来在客户机和服务器之间实现文件传输的标准协议。它使用客户/服务器模式, 客户程序把客户的请求告诉服务器,并将服务器发回的结果显示出来。而 端执行真正的工作,比如存储、发送文件等。对已搭建好的FTP服务器,用户端可在本地上交作业、也可通过FlashFXP上交作业。3.使用数据库Mysql加密函数对数据加密,建立数据库,在库中建表,查看插入的数据和加密后的密文。实验步骤和实验结果:1、windows文件夹共享策略实验步骤:打开“开始控制面板所有控制面板项网络和共享中心”点击更改高级共享设置,然后选择“关闭公用文件夹共享”,保存修改;如下图1、图2所示: 图1 图2关闭公用文件夹共享找到要共享的文件,“单击右键共享特定用户”到选择共享用户窗口,然后键入“everyone”用户,单击添加,然后单击共享即可共享成功;如下图3,图4,图5所示: 图3选择要共享的文件夹 图4添加“everyone”用户 图5共享文件夹成功本地查看是否共享成功。把自己的IP地址告诉对方。对方打开“计算机”搜索IP地址“40”即可查看到共享的文件夹;如下图6所示: 图6成功查看到共享的文件夹2.FTP账户设置与安全策略实验步骤: 安装Server-U。压缩包解压后找到“ServUAdmin”文件,双击即可到Server-U软件窗口;如下图7、图8所示: 图7找到安装包 图8 Server-U软件服务窗口 单击右键点击新建域本地IP地址,下一步新建域名,下一步默认21域端口号,下一步选择域类型“存储于.INI文件”,即可成功建域;如下图9、图10、图11、图12、图13、图14所示: 图9 单击新建域 图10输入新建域的IP地址 图11输入新建域的域名 图12输入新建域的域端口号 图13选择域类型 图14成功建域 在本地F盘中,新建一个“文件夹0000”,在“0000文件”夹下新建“01、02、03、04、05文件夹”并在其拖入文件;如下图15所示: 图15建立文件夹目录单击右键“新建用户”,然后新建用户名“01”下一步,设置密码“123”,下一步,选择新建用户的主目录,下一步,选择是锁定用户于主目录,即可成功建立新用户;同样的操作建立“02、03、04、05”用户;如下图16、图17、图18、图19、图20、图21所示: 图16建立用户 图17输入新用户名称 图18输入新建用户的密码 图19选择新建用户的主目录 图20选择主目录 图21锁定用户于主目录双击“01”用户到“目录访问”界面的右边设置用户权限“读取、写入、追加、删除,列表、创建、移除”,同样的方法设置“02、03、04、05”用户权限,如下图22所示: 图22设置用户权限客户端测试。浏览器登录测试,打开浏览器输入FTP:/回车,在出来的窗口输入用户名和密码即可到ftp服务器,并可查看对用户锁定的主目录,并有所设置的权限;如下图23、图24、图25、图26所示: 图23在浏览器输入“FTP:/” 图24输入用户名和密码 图25可以查看对用户锁定的主目录 图26可以查看对用户锁定的主目录客户端本地测试。打开计算机并输入“FTP:/”回车,在出来的窗口中输入用户名和密码,点击登录,即可查看对用户锁定的主目录里面的文件,并可对其进行所设置用户的权限;如下图27、图28、图29、图30所示: 图27输入地址 图28输入用户名和密码 图29查看对用户锁定的主目录 图30查看对用户锁定的主目录说明:通过多次实验,用户确实可以操作被给的权限。客户端FlashFXP软件测试。首先安装FlashFXP软件,打开软件环境窗口,点击会话快速连接,在弹出的窗口的服务器中输入本地IP地址34,用户名01,密码123,点击链接即可查看对用户01所限定的主目录。并可对里面的内容进行所给用户01设置的权限。如下图31、图32、图33、图34、图35、图36所示: 图31 图32输入服务器、用户名和密码 图33可查看主目录的内容 图34可对主目录进行所设置的权限 图35 图36删除主目录中的文件 图37成功删除主目录中的内容在FTP服务器上交作业文件在已搭建好的FTP服务器新建用户“13xb”,新建用户密码为“123”,新建用户的主目录为“D000013xb”,并给新建用户设置一些权限;如下图1、图2、图3、图4、图5、图6所示: 图1新建用户名 图2新建用户密码 图3新建用户主目录 图5新建用户成功 图6给新建用户设置权限客户端本地上交作业文件。打开计算机在本地输入“FTP:/0”回车,在弹出的窗口输入用户名“13xb”,密码“123”,点击登录进入对用户“13xb”的主目录。如下图7、图8、图9所示: 图7输入“FTP:/0” 图8输入用户名和密码 图9用户的主目录接着打开用户的主目录“作业管理”,然后把作业“123.txt”文件拖到主目录中,即可成功上交作业。如下图10、图11所示: 图10把作业“123.txt”拖到主目录“作业管理” 图11在本地中可查看到已成功上交的作业“123.txt”文件FlashFXP软件上交作业文件。点击“会话快速连接”在弹出的窗口中输入服务器“0”、用户名“13xb”、密码“123”并点击连接即可到用户的主目录。如下图12、图13、图14所示: 图12快速连接 图13输入服务器、用户名和密码 图14用户的主目录接着在FlashFXP软件窗口的本地连接中把要上交的作业“实验图片”拖到左边的浏览器服务中,即可成功上交作业,如下图15、图16所示: 图15把要上交的作业“实验图片”拖到左边浏览器中成功上交作业 图16在本地中查看主目录可见已上交的作业 3.数据库Mysql加密函数应用实验步骤: 打开MySQL窗口界面,输入密码“root”进入操作界面如下图1所示: 图1MySQL操作界面 以MySQL323方式加密。在MySQL操作界面输入“select old_password(111111);”得到密文“5fcc735428e45938”。如下图2所示: 图2以MySQL323方式加密 以MySQL-SHA1方式加密。在MySQL操作界面输入“select password(111111);”得到密文“*FD571203974BA9AFE270FE62151AE967ECA5E0AA”。如下图3所示: 图3以MySQL-SHA1方式加密以MySQL-MD5方式加密。在MySQL操作界面输入“select MD5(333);”得到密文“310dcbbf4cc62f762a2aaa148d556bd”。如下图4所示: 图4以MySQL-MD5方式加密在MySQL操作界面输入“select AES_ENCRYPT(333,hai);”得到密文。如下图5所示: 图5 AES_ENCRYPT加密方式在MySQL操作界面建库“yangbo123db”、建表“user”如下图6所示: 图6建库、建表在MySQL操作界面已建的“user“表中插入数据,并可得到加密后的密文。如下图7、图8所示: 图7在已建的表“user”中插入数据 图8查看插入的数据实验中出现的问题及解决方法:1. 出现的问题:开始对windows文件夹共享的步骤不是太熟悉。解决方法:通过多次实验掌握并能熟练操作。2. 出现的问题:刚开始实验过程中不知道如何使用Ser

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论