




已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
项目编号项目名称学时课程名称选用教材实训目的一、 案例背景作为上网的最基本的平台,网络操作系统的安全性始终是关注的焦点,如何打造一个“金刚不坏”之身呢?在本任务中将展示通过配置如何保护你的系统安全,本实验主要以微软的系统为例,因为目前终端用户大多都是微软的用户。二、 案例环境一台2000虚拟机服务器系统,一台XP虚拟机系统进行测试用,具体拓扑见下:三、案例步骤1、操作系统的初级配置1.1在计算机管理的用户里面把 Guest 帐号停用,任何时候都不允许 Guest 帐号登陆系统。为 了保险起见,最好给 Guest 加一个复杂的密码,可以打开记事本,在里面输入一串包含特 殊字符,数字,字母的长字符串。用它作为 Guest 帐号的密码,并且修改 Guest 帐号的属性, 设置拒绝远程访问1.2去掉所有的测试帐户、共享帐号和普通部门帐号等等。用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不使用的帐户1.3创建帐号 abc,其中 abc 是普通用户帐号,管理员平时使用 abc 登录系统,在必要的时候使用管理员帐号登录,帐号的密码强度要足够高1.4将 Administrator 帐号改名,比如改为 tobor1.5创建一个 Administrator 的帐号,赋予该帐号 guests 组权限,并且给这个帐号设置一个超复杂的密码2、操作系统的中级配置2.1尽量关闭不必要的服务,比如 IIS、Terminal Service 等,如果不清楚应该关闭哪些服务的话,可以按照下表来关闭服务2.2设置本机开放的端口和服务,在 IP 地址设置窗口中点击按钮“高级”在出现的对话框中选择选项卡“选项”,选中“TCP/IP 筛选”,点击按钮“属性”一台 Web 服务器只允许 TCP 的 80 端口通过就可以了。TCP/IP 筛选器是 Windows 自带的防火墙,功能比较强大,可以替代防火墙的部分功能。(可以通过开启web服务验证屏蔽80端口的设置)2.3在“开始”-“程序”-“管理工具”中打开“本地安全策略”,首先按下表设置密码策 略2.4按照下表设置帐户锁定策略2.5按照下表设置审核策略2.6修改注册表禁止显示上次登录名,在 HKEY_LOCAL_MACHINE 主键下修改子键:SoftwareMicrosoftWindowsNTCurrentVersionWinlogonDontDisplayLastUserName , 将 键 值改成 12.7修改注册表来禁止建立空连接。在 HKEY_LOCAL_MACHINE 主键下修改子键:SystemCurrentControlSetControlLSARestrictAnonymous,将键值改成“1”即可配置完,可以在xp系统进行验证,查看是否能进行空连接3、操作系统的的高级配置3.1打开“管理工具”-“计算机管理”-“共享文件夹”-“共享”,关闭默认共享3.2打开“控制面板”-“系统属性”-“高级”-“启动和故障恢复”,把写入调试信息改成无3.3黑客利用 TTL(Time-To-Live,活动时间)值可以鉴别操作系统的类型,通过 Ping 指令能判断目标主机类型。Ping 的用处是检测目标主机是否连通。许多入侵者首先会 Ping 一下主机,因为攻击某一台计算机需要根据对方的操作系统,是 Windows 还是 Unix。如过 TTL 值为 128 就可以认为你的系统为 Windows 2000 下表是不同的操作系统对应的 TTL 值我 们 可 以 修 改 操 作 系 统 的 TTL 值 , 比 如 将 操 作 系 统 的 TTL 值 改 为 111 , 修 改 主 键HKEY_LOCAL_MACHINE 的子键:SYSTEMCURRENT_CONTROLSETSERVICESTCPIPPARAMETERS新建一个双字节项在键的名称中输入“d
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年食品与饮料行业休闲食品市场细分领域研究报告
- 智慧港口自动化装卸设备在港口智能化改造中的应用报告
- 2025年元宇宙社交平台社交内容质量评估与用户体验研究
- 2025年医院信息化建设:电子病历系统智能药物市场趋势优化报告
- 2025年医药行业研发投入与成果转化研究报告
- 江苏省扬州市邗江区2025届英语八年级第二学期期末调研试题含答案
- 咨询工程师2025教材课件
- 2025年医药企业CRO模式下的临床试验监测与数据质量控制报告
- 周末假期安全课件
- 汕头市重点中学2025届英语七下期中学业水平测试模拟试题含答案
- 人工智能伦理导论- 课件 第3、4章 人工智能伦理、人工智能风险
- 工业管道技术交底
- 危化品安全管理培训模板如何正确穿戴和使用防护装备
- 基于单片机的多路数据采集系统设计(附源程序及原理图)
- 《跨部门沟通与协调》课件
- 2023年哈密市伊吾县社区工作者招聘考试真题
- 国开期末考试《建筑工程质量检验》机考试题及答案(第6套)
- 简历筛选技巧培训
- 氧化还原反应的基本规律及其应用
- 全国工会财务知识竞赛题库及答案
- 物联网平台介绍
评论
0/150
提交评论