网络安全试验报告_第1页
网络安全试验报告_第2页
网络安全试验报告_第3页
网络安全试验报告_第4页
网络安全试验报告_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

本文格式为Word版,下载可任意编辑——网络安全试验报告

一试验名称

系统主机加固二试验目的

熟悉windows操作系统的漏洞扫描工具了解Linux操作系统的安全操作三试验步骤

?Windows主机加固一.漏洞扫描及测试1.漏洞扫描系统类型服务ftptelnetepmapnetbios-ssnmicrosoft-ds212380135139445系统用户Administrator(ID:0x000001f4)开放端口及服务(端口/服务)端口2.漏洞测试

(1)主机A建立ipc$空连接

netuse\\\\\\ipc$“〞/user:〞〞

(2)主机A通过NetBIOS获得主机B信息

主机A在命令行下执行如下命令:nbtstat–A

获得主机B的信息包括:主机名:HOST7DMAC地址:00-0C-29-31-8D-8F(3)主机A通过telnet远程登录主机B

主机A在命令行下执行如下命令:telnet输入“n〞|“Enter〞,利用扫描到的弱口令用户,登录主机B。

在主机B的D盘下新建名称为“jlcss〞的文件夹,命令为d:和mkdirjlcss

主机B查看D盘出现了名为“jlcss〞的文件夹,文件夹创立时间为2023-5-169:30(4)主机A通过ftp访问主机B

主机A开启IE浏览器,在地址栏中输入“ftp://主机B的IP地址〞,可以访问二.安全加固实施1.分析检测报告2.关闭ipc$空连接

主机A建立ipc$空连接,命令如下:netuse\\\\\\ipc$“〞/user:〞〞出现提醒:命令成功完成3.禁用NetBIOS

主机A通过NetBIOS获取主机B信息,在命令行下执行如下命令:nbtstat–A

出现提醒:Hostnotfound4.关闭445端口

(1)验证445端口是否开启

主机B在命令行中输入如下命令:netstat-an查看到445端口处于Listening:

(2)若主机不需要文件共享服务,可以通过修改注册表来屏蔽445端口

主机B执行如下命令:netstat-an此时445端口未开启5.阻止Telnet服务。

主机A重新telnet主机B,出现提醒

6.阻止ftp服务

主机B查看21端口是否关闭,在命令行下执行如下命令:netstat–an主机B的21端口已关闭

主机A通过ftp访问主机B提醒无法与服务器建立连接7.修改存在弱口令账号:netusertestjlcssadmin三.加固测试

(1)主机A使用X-Scan再次对主机B进行扫描,根据本次检测报告,对比第一次生成的检测报告,完成下表:对比项扫描时间漏洞数量警告数量提醒数量是否发现安全漏洞是否检测到NetBIOS信息加固前5:0061432是是加固后3:39007否否

?Linux主机加固

一.使用xinetd实施主机访问控制1.telnet服务的参数配置

(1)telnet远程登录同组主机(用户名guest,口令guestpass),确定登录成功。(2)查看本机网络监听状态,输入命令netstat-natp。回复以下问题:

telnet监听端口:23

telnet服务守护进程名:xinetd(3)使用vim编辑器开启/etc/xinetd.d/telnet文件,解释telnet服务配置项,并填写表12-2-3。启动xinetd服务时是否自动开启telnet服务telnet服务使用时的数据传输方式是stream

执行telnet服务的用户启动telnet服务所使用的命令登陆不成功时日志记载的信息rootservicetelnetUSERID(4)修改telnet配置项,阻止同组主机访问本机telnet服务。

在servicetelnet中追加配置项no_access,拒绝同组主机访问服务。修改配置后,重新启动xinetd服务使修改生效。重启命令为:

servicexinetdrestart

(5)同组主机再次对当前主机进行telnet远程登录,不成功,由于配置中拒绝了同组主机IP进行连接

(6)解释掉no_access项,追加配置项per_source,限制同组主机对当前主机telnet访问实例上限为2。记录追加的配置项重启xinetd服务。

(7)同组主机开启3个控制台,依次对当前主机进行telnet远程登录,登录成功次数为2此时当前主机修改per_source值为3,并重启xinetd服务。同组主机可以成功登录(8)解释掉per_source项。阻止系统提供telnet服务

重启xinetd服务。同组主机继续尝试登录,不能登录二.使用TCPWrappers实施主机访问控制

(1)编辑/etc/hosts.deny,添加规则,内容如下:

(2)同组主机尝试远程登录、FTP登录当前主机。无法远程登录,无法FTP登录(3)同试验组其它主机远程登录、FTP登录当前主机。可以远程登录,可以FTP登录(4)使用通配符ALL,限制所有主机访问任意服务。添加规则内容为

请同试验组其它主机再次登录当前主机,无法远程登录,无法FTP登录

(5)编辑/etc/hosts.allow,添加规则,允许同组主机访问FTP和telnet服务。规则内容为

(6)注销或删除hosts.allow文件中in.telnetd规则项。在hosts.deny文件规则尾追加shell命令,为限制访问增加日志功能,格式如下:

请同组主机尝试telnet远程登录当前主机。无法远程登录请详细写出/var/log/tcp-wrappers日志中的信息格式:

三.使用SSH安全通信

1.telnet登录的担忧全性验证(1)对网络进行网络监听

(2)同组主机telnet远程登录当前主机(用户名guest,口令guestpass)。观测Snort捕获数据,判断主机间是否为明文传输

捕获到telnet登录口令guestpass2.FTP传输的担忧全性验证

(1)当前主机(FTP服务器)创立文件/home/guest/ffile(命令touch/home/guest/ffile),编辑文件输入明文内容。记录输入的明文内容123456789

(2)启动Snort监听捕获源IP地址为本机或同组主机的网络数据包。(3)同组主机启动FTP客户端登录FTP服务器

(4)键入Ctrl+C中止Snort监听,观测捕获信息(TCP负载数据),会有类似如图12-2-1所示信息。

由步骤1、2可以得出结论,传统方式的telnet和FTP传输是担忧全的。

?SELinux

一.加强Apache服务安全

(1)在/opt目录下新建目录virdir。

mkdir/opt/virdir

(2)编辑http服务配置文件/etc/httpd/conf/httpd.conf,在末尾追加如下内容:

保存文件,重新启动httpd服务。虚拟目录virdir被创立完成。servicehttpdrestart

(3)在虚拟目录中创立test.php文件,完成功能是读取虚拟目录文件test.txt(,若读取成功向test.txt文件中写入信息:HelloWorld!

代码编写完成后,请同试验组主机访问当前主机test.php,如http://当前主机IP/virdir/test.php。页面访问信息为

openfilefailed

查看日志文件/var/log/httpd/error_log,分析产生该结果的原因:apache没有执行test.php的权限

(4)改变虚拟目录(包括目录内文件)的所有者和属组为apache。chownapachevirdirchgrpapachevirdir

请同试验组主机再次访问当前主机test.php。页面访问信息为writefilesuccess!

(5)查看虚拟目录安全上下文Sorry,--context(-Z)canbeusedonlyonaselinux-enabledkernel(6)开启SELinux,工作模式:enforcing,策略类型:targeted。在文件/etc/selinux/config中添加SELINUX=enforcingSELINUXTYPE=targeted重启系统。

(7)请同试验组主机访问当前主机test.php。页面访问信息为writefilesuccess!

?Linux安全审计一.查看连接时间日志

连接时间日志是保持用户登录进入和退出时间的文件。1.查看系统已登录用户(使用工具查看/var/run/utmp日志)

(1)进入试验平台,单击工具栏“控制台〞按钮进入工作目录。输入命令:w,查看系统已登录用户。

(2)同组主机telnet登录本机(用户名:guest;口令:guestpass),本机再次通过w命令查看系统已登录用户。

2.查看登录用户历史(使用工具查看/var/log/wtmp日志)

(1)在控制台中输入命令:last,查看近期用户或终端的登录状况。显示信息如图12-2-4所示。

显示信息中包括用户登录时间。假使关心某一个用户的登录历史,可以在“last〞命令后面加上用户名参数,上例中使用“lastroot〞命令就会得到关于用户root的登录信息。(2)在控制台输入命令:last-n5,能够得到最近5个用户的登录历史。

3.查看用户的上一次登录历史(使用工具查看/var/log/lastlog日志)在控制台输入命令:lastlog,查看所有用户的最近登录状况

4.查看当前用户使用过的命令(查看bash_history)

(1)在控制台中输入命令:touchnew-file.txt,新建文件new-file.txt。

(2)关闭当前控制台,重新开启一新控制台,进入当前用户主目录,而后继续输入命令:cat.bash_history,查看当前用户使用过的命令。

二.查看系统服务日志

1.http日志查看(查看/var/log/httpd/目录下日志)

(1)首先进入http服务日志所在目录/var/log/httpd/,若日志文件access_log存在,将其内容清空,可通过命令:echo\实现。(2)请同组主机访问本机Web服务。

(3)本机再次查看access_log日志内容。

2.ftp日志查看(查看/var/log/xferlog日志),同组主机访问本机FTP服务,查看xferlog日志

内容。

三.文件完整性检查

对Linux文件系统中的任何文件进行完整性检查,以此确定文件是否被更改过。这里我们以用户口令文件/etc/passwd为例,通过系统工具md5sum来实现对该文件的完整性检查。(1)使用md5sum对/etc/passwd文件生成摘要,具体命令如下:md5sum/etc/passwd>md5result,其中md5result为自定义的文件名。

(2)在passwd未做任何变动的状况下,对该文件进行完整性检查,具体命令如下:md5sum-cmd5result,其中参数-cmd5result表示从md5result文件中读取源文件摘要,并进行文件完整性检查。

若passwd文件无变动(生成摘要到当前时间段内),则会出现“passwd:OK〞的信息提醒。

(3)使用vim编辑器编辑/etc/passwd,对文件进行任意改动,存盘退出(先按esc键,接着键入“:wq〞回车)。

对passwd文件进行完整性检查,由于passwd已被修改过,所以检查后的信息提醒为:“passwd:FAILED〞。

四.利用安全审计工具对Linux系统进行安全审计

(1)对系统进行安全检查,在控制台中输入命令:./lsat-xexclude1.txt-oresult.txt。

(2)阅读审计报告,在控制台中输入命令:catresult.txt|more,命令“more〞用于分页显示文件。图12-2-7是审计报告中的一个片断:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论