《信息安全技术基础》全套教学课件_第1页
《信息安全技术基础》全套教学课件_第2页
《信息安全技术基础》全套教学课件_第3页
《信息安全技术基础》全套教学课件_第4页
《信息安全技术基础》全套教学课件_第5页
已阅读5页,还剩246页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目一

Windows系统安全项目一Windows系统安全.pptx项目二Linux系统安全.pptx项目三漏洞渗透测试.pptx全套可编辑PPT课件实现Windows用户账户安全管理内容导航01安全认知筑基密码复杂性要求与默认账户02账户策略配置账户锁定阈值、时间与计数器03密码策略实操开启复杂性并设置复杂密码04巩固拓展提升自主练习与课后思考安全认知筑基密码是账户安全的第一道防线理解密码复杂性要求,认识Windows默认账户01三维学习目标引领知识目标2项密码复杂性了解密码复杂性的要求Windows默认用户账户了解

Windows默认用户账户类型能力目标3项设置用户账户策略能够设置

Windows用户账户策略设置密码策略能够设置密码策略,开启密码复杂性设置复杂密码能够设置

复杂密码思政目标3项工匠精神养成精益求精的

工匠精神信息安全与法治意识提高保护

个人信息安全的意识,崇尚宪法,遵循

《网络安全法》法律法规责任与担当培养爱岗敬业精神、崇德向善道德感情与

勇于担当的社会责任感密码复杂性三大门槛启用密码复杂性策略后,密码必须同时满足以下

三项硬性要求一门槛一:禁含账户身份信息禁止不包含

SamAccountName(帐户名)或整个

DisplayName(全名值)不区分大小写两项检查均

不区分大小写例外若SamAccountName长度少于三个字符,则

跳过此项检查二门槛二:字符类别至少三类大写欧洲语言的大写字母(A到Z、标有音调、希腊语和西里尔文字符)小写欧洲语言的小写字母(a到z、高音s、标有音调、希腊语和西里尔文字符)数字10个基本数字(0到9)特殊非字母数字字符(特殊字符),如

!、$、#、%三门槛三:长度下限最少密码长度至少为

6个字符默认账户与爆破防范如果有人恶意对账户进行密码爆破,该如何防范?默认用户账户Administrator类型:管理员用户权限:拥有系统最高管理权限内置超级管理员账户最高权限默认用户账户guest类型:来宾用户权限:权限受限默认处于禁用状态受限且禁用账户策略配置锁定策略是防爆破的关键屏障掌握账户锁定阈值、锁定时间与计数器设置02配置账户锁定三参数1管理员身份登录搜索本地安全策略并打开›2账户策略-账户锁定策略显示配置选项›3账户锁定阈值3

次无效登录后锁定›4账户锁定时间60

分钟›5重置计数60

分钟之后复位三项参数汇总参数项·设置值参数项设置值账户锁定阈值3

次无效登录后锁定账户锁定时间60

分钟重置锁定计数器60

分钟之后复位密码策略与实操复杂密码让账户固若金汤开启密码复杂性,为管理员设置复杂密码03开启密码复杂性策略1管理员登录搜索本地安全策略并打开窗口2账户策略右侧显示账户策略配置选项3密码策略右侧显示密码策略配置选项4已启用双击“密码必须符合复杂性要求”,选择已启用5确定关闭属性对话框,设置完成策略层先行密码复杂性必须在

策略层

先行启用,才能对其下账户生效三大门槛自动校验启用后,所有密码设置将自动校验

三大门槛

是否满足为管理员设置复杂密码为管理员设置复杂密码——6步操作流程登录并打开计算机管理›本地用户和组›单击用户›右键Administrator设置密码›设置复杂密码›确定完成复杂性要求该密码同时包含数字、小写字母、大写字母与特殊字符,满足复杂性要求。加密数据提示修改已有账户密码时,系统会提示可能影响加密数据访问,需谨慎确认。巩固与拓展知行合一,安全常驻自主练习巩固技能,课后思考拓展思维04练习巩固与迁移思考设置复杂密码时有什么窍门可以方便自己记忆?1步骤01锁定策略锁定策略改为

6次无效登录锁定

90分钟

后复位计数器2步骤02启用密码策略登录系统管理员账户启用Windows密码复杂性3步骤03新建本地用户新建本地用户名

test设置复杂密码思课后思考·记忆窍门方法参考将密码与个人易记短语关联,提取首字母并替换部分字符核心原则满足复杂性,同时便于记忆、避免明文记录账户安全筑牢账户安全守护数字身份账户安全无小事,精益求精方为工匠每一次严谨的配置,都是对数字身份的守护感谢聆听安全运维实现Windows组账户安全管理知识·实操·安全·责任课程导览01组账户基础认知默认组账户与用户组区别02策略实操组账户策略设置方法03陷阱账户进阶陷阱管理员账户与安全思维CHAPTER组账户基础认知认识组账户,筑牢安全根基掌握Windows默认组账户与用户组的核心区别01明确学习目标与安全责任知识目标了解Windows默认组账户认识系统内置的默认组账户有哪些。了解用户和组的区别理清用户与组的定位与关系。能力目标能够设置Windows组账户策略掌握配置组账户策略的操作方法。能够设置陷阱管理员账户运用陷阱管理员账户加固系统安全。思政目标养成精益求精的工匠精神,提高个人信息安全意识。崇尚宪法,遵循《网络安全法》的法律法规。培养爱岗敬业的职业精神与勇于担当的社会责任感。核心权限组账户详解按权限分级逻辑逐一解读核心管理类默认组账户,建立权限体系认知核心权限组账户5组Administrators具有完全控制权限,可向用户分配用户权利和访问控制权限。Administrator账户为默认成员,加入域时自动添加DomainAdmins组,添加用户需特别谨慎。PowerUsers默认情况下成员权限不高于标准用户账户。早期版本中该组用于提供特定管理员权限以执行常见系统任务。Users可运行应用程序、使用本地和网络打印机、锁定计算机,但无法共享目录或创建本地打印机。域中创建的任何用户账户都将成为该组成员。Guests成员拥有登录时创建的临时配置文件,注销时删除。来宾账户Guest(默认禁用)是该组默认成员。Everyone任何一位用户都属于此组。若Guest被启用,委派权限给Everyone时需特别小心,无账户用户可通过Guest连接并获得Everyone权限。备份与加密功能组账户备BackupOperators备份可备份和还原文件权限不受文件权限限制限制但无法更改安全设置密CryptographicOperators成员已授权成员执行加密操作DDistributedCOMUsers对象允许成员启动、激活和使用DCOM对象网IIS_IUSRS内置Internet信息服务(IIS)使用的内置用户复Replicator复制支持复制功能,唯一成员通常为域用户账户限制不能将实际用户账户添加到该组网络与性能监控组账户解读网络配置、性能日志与远程访问类默认组,厘清监视与管理权限的差异NetworkConfigurationOperators可更改

TCP/IP设置,更新和发布TCP/IP地址。该组没有默认成员。PerformanceLogUsers可从本地计算机和远程客户端管理性能计数器、日志和警报,无需成为Administrators组成员。PerformanceMonitorUsers可从本地计算机和远程客户端监视性能计数器,无需成为Administrators或PerformanceLogUsers组成员。RemoteDesktopUsers可从远程计算机使用

终端服务登录。用户与组的核心区别“用户包含在组中,授权由此简化。”课前思考:Administrator用户属于哪个组?5项包含关系Windows中的组和用户是包含关系,用户包含在组中简化授权管理员可一次性为组授予资源访问权限,无需为每个用户单独授权互相嵌套组可以互相嵌套,将一个组添加到另一组中,使之成为另一组的成员本地组账户在本地计算机上创建,保存在“安全账户管理(SAM)”文件中,只能在创建该组的计算机上使用默认本地组安装系统时自动创建,用户属于某个本地组即拥有在该计算机上执行相应任务的权利CHAPTER组账户策略实操动手实践,掌握策略设置通过计算机管理工具完成组账户策略配置02组账户策略设置流程1登录并打开管理工具以

系统管理员身份

登录,打开

“计算机管理”

服务窗口2定位组文件夹单击

“本地用户和组”,再展开

“组”

文件夹3清理Administrators组删除组中除

Administrator

外的其他用户CHAPTER陷阱账户安全进阶攻防有道,守护系统安全掌握陷阱管理员账户设置,提升安全防护意识03陷阱账户第一步:重命名管理员1登录系统以系统管理员身份登录Windows,搜索并打开"计算机管理"服务窗口2定位用户单击"本地用户和组",展开目录中的"用户"文件夹3重命名账户右键账户"Administrator",选择"重命名",将用户名修改为"test",按回车键确认生效4设置密码右键账户"test",选择"设置密码",为test用户设置一个复杂密码,单击"确定"完成设置创建陷阱账户并限制权限1步骤一创建陷阱账户新用户·复杂密码右侧窗口空白处单击右键,选择"新用户"创建名为"Administrator"的陷阱账户设置复杂密码,单击"确定"2步骤二定位组文件夹本地用户和组单击"本地用户和组"选项展开目录中的"组"文件夹3步骤三归入Guest组属性·添加成员双击"Guest"组,打开属性对话框单击"添加"按钮,将"Administrator"添加进组单击"确定",完成设置自主练习与课后思考动手实践,才能让陷阱账户真正为你所用课后思考Linux系统可不可以设置陷阱账户?01自主练习一将

Guest组账户

重命名为

administrator(陷阱组账户)02自主练习二将陷阱账户

Administrator

添加到陷阱组账户中03自主练习三将陷阱账户

Administrator

的属性修改为"用户已禁用"THANKYOU安全始于账户责任成于细节账户安全无小事,精益求精守底线每一次权限设置,都是对系统安全的一份承诺数据安全实现关键文件的加密与解密EFS加密·密钥管理·数据安全课程导览01原理认知掌握EFS加密与解密的核心机制02实训操作分步完成关键文件的加密与解密03巩固拓展自主练习与课后思考深化理解CHAPTER01原理认知理解加密解密,方能安全操作从EFS机制到密钥体系,筑牢理论基础三大学习目标明确方向以目标清单开门见山,从知识、能力、思政三个维度框定学习任务知识目标了解

文件加密

的原理了解

文件解密

的原理知识目标原理认知能力目标能够加密

关键文件能够解密

关键文件能力目标动手实操思政目标养成

科技报国

的家国情怀和使命担当提高保护

个人信息安全

的意识养成

爱岗敬业

的职业精神思政目标价值塑造EFS加密机制透明高效EFS让加密对用户透明,访问无感,安全有底EFS利用FEK与公钥组合实现透明加密,非授权访问一律“拒绝访问”什么是EFS实用功能EFS(加密文件系统)是Windows2000/XP特有的实用功能NTFS加密针对NTFS

卷上的文件和数据,可由操作系统直接加密保存,提高数据安全性EFS定义透明加密特性加密者访问加密者访问数据完全允许,不受任何限制非授权访问非授权用户访问加密数据时,收到“拒绝访问”错误提示授权对比公钥私钥协作解密公私钥分工明确,私钥安全是解密的生命线如果没有及时备份私钥,文件将再也无法解密——找回的唯一方式是提前做好备份。密钥分工密钥分为公钥和私钥两种。加密文件时使用公钥,解密文件时使用对应的私钥。公钥私钥密钥风险无论丢失公钥还是私钥,都会带来使用上的麻烦。尤其是私钥,丢失之后就再也无法解密文件。风险警示CHAPTER02实训操作动手实践,技能内化从加密到解密,完整走通关键文件保护流程创建文件并设置加密1步骤一创建测试文件D盘右键新建名为

test

的文件夹进入test,新建名为

text

的文本文档2步骤二打开属性设置右键菜单在

test

文件夹上右键,选择

"属性"打开属性对话框3步骤三勾选加密选项高级属性选择

"高级"

选项勾选

"加密内容以便保护数据"

选项框启用加密并切换验证1步骤01确认属性更改高级属性·属性对话框依次单击两个“确定”,返回属性对话框后再次单击“确定”选择

“将此更改应用于此文件夹、子文件夹和文件”,单击“确定”2步骤02完成加密加密应用最后单击“确定”按钮,完成加密操作3步骤03切换用户验证拒绝访问·验证成功单击“开始”,选择“切换用户”切换到用户

aa,打开D盘test文件夹中的text文档弹出“拒绝访问”对话框,验证加密成功备份导出加密证书1步骤01启动备份入口Administrator用户切换回

Administrator

用户单击桌面右下角

“备份文件加密证书和密钥”

按钮2步骤02证书导出向导推荐备份选择

“现在备份(推荐)”,打开向导连续单击“下一步”,导出文件格式使用

默认格式3步骤03设置密码与路径完成导出设置

证书密码,单击“下一步”单击

“浏览”

选择导出路径并

命名证书单击

“完成”,完成证书导出导入证书完成解密在另一用户上导入证书,打通解密授权的完整闭环,完成实训二核心任务阶段01启动导入向导启动步骤切换到用户

aa双击

“密钥”,打开“证书导入向导”对话框阶段02导入设置设置步骤单击“下一步”,导入文件使用

默认格式单击“下一步”,输入

密钥密码单击“下一步”,证书存储使用

默认格式阶段03完成导入收尾步骤单击“下一步”,单击

“完成”,完成证书导入,实现解密CHAPTER03巩固拓展学以致用,知行合一自主练习巩固技能,课后思考拓展深度自主练习与课后思考实践出真知,思考见深度“纸上得来终觉浅,绝知此事要躬行。”—动手实践·巩固知识课后思考:可不可以直接备份密钥?请结合本节课的公私钥机制说明理由—深入思考·举一反三练习一在D盘创建名为“客户数据”的文件夹,并加密自主练习练习二对D盘中名为“客户数据”的加密文件夹进行解密自主练习MISSION守护数据安全践行科技报国每一份加密的数据背后,都是对安全的敬畏与对责任的担当学好加密技术,做信息安全的守护者信息安全学院·密码学课程COVER实现不同用户间的文件权限管理知识·能力·思政课程导览01文件系统认知定义解析与常见类型特点02权限管理解析权限要素与设置逻辑03实操与巩固转换操作与权限设置实训CHAPTER文件系统认知从定义出发,认识文件系统的世界理解文件系统是什么,掌握常见类型的特点01三目标领航本课学习知知识目标定义了解文件系统定义常见熟悉

常见文件系统

及其特点权限了解文件权限定义文件系统权限能能力目标转换实现

NTFS

FAT32

之间的转换权限设置文件权限

限制删除操作格式转换权限设置思思政目标家国养成科技报国的

家国情怀

与使命担当匠心精益求精的

工匠精神敬业爱岗敬业的

职业精神家国情怀工匠精神职业精神文件系统是组织之法文件系统是操作系统用于明确存储设备或分区上的文件的方法和数据结构,即在存储设备上组织文件的方法存储设备磁盘基于

NANDFlash

的固态硬盘文件管理系统操作系统中负责管理和存储文件信息的软件机构简称文件系统NTFS安全与高效兼备安安全性保护保护文件和目录数据节省节省存储资源、减少磁盘占用分分区上限MBR分区最大

2TBGPT分区无限制压可恢复与压缩压缩支持对分区、文件夹和文件的压缩高效高效管理磁盘空间权访问许可权限控制控制组或用户的访问级别,本地与网络用户均适用磁盘配额限制每用户最大可用磁盘空间FAT32与NTFS简要对比FAT32支持磁盘最大32GB,不能支持小于512MB的分区特性NTFSFAT32安全性支持权限设置无权限设置分区上限MBR最大

2TB,GPT无限制最大

32GB可恢复性可恢复不支持压缩支持支持不支持CHAPTER权限管理解析权限是文件安全的基石掌握Windows权限体系,理解标准与特别权限02权限守护文件安全Windows中,权限指不同账户对文件、文件夹、注册表等的访问能力为不同账户设置权限,可防止重要文件被修改、避免系统崩溃安全价值为不同账户设置权限,可防止重要文件被修改、避免系统崩溃合理分配权限,保障系统稳定运行与数据安全前提条件文件权限的设置只能在

NTFS文件系统下实现NTFS提供精细的访问控制能力,是设定权限的基础标准权限六种套餐完全控制对文件或文件夹拥有全部权限,包括修改权限设置与取得所有权等所有操作。修改可修改文件内容或删除文件,同时包含写入与读取权限。读取和运行可读取文件并运行可执行程序,涵盖读取与列出文件夹目录权限。列出文件夹目录可查看文件夹中的内容列表,但不具备读取文件内容的权限。特别权限精细化管控标准权限在严格管理环境下存在不足,特别权限应运而生套餐型权限通用便捷适用场景:大多数常规管理选择方式:固定组合灵活程度:较低常规管理菜单型权限精细可控适用场景:权限要求严格的环境选择方式:细化单项选择灵活程度:高严格环境精准赋值示例只允许建立文件夹,却不允许建立文件只允许删除当前目录文件,却不允许删除子目录精细管控CHAPTER实操与巩固动手实践,让知识落地完成文件系统转换与权限设置,巩固所学03格式化法转换有风险格式化法转换

会清空磁盘数据,操作前务必做好备份格式化会清空磁盘数据,操作前请确认

重要文件已备份,再继续转换。1选中并格式化选中D盘,单击右键,选择"格式化"2选择文件系统文件系统选择

FAT32,单击"开始"3确认警告提示"警告"对话框提示数据将被删除,备份后单击"确定"4完成转换完成格式化,文件系统转换成功命令行转换安全便捷使用convert命令行方式转换,不会清空磁盘数据,不易造成数据丢失1打开命令提示符操作01单击“开始”搜索栏输入“cmd”打开命令提示符窗口2输入转换命令操作02输入命令convertd:/fs:ntfs单击回车键执行3转换完成操作03转换完成文件系统变更为NTFS拒绝权限限制删除1创建文件夹D盘创建test文件夹,右键选择"属性"2安全选项卡选择"安全"选项卡,选择"高级"3添加用户并拒绝选择"更改权限",添加"test"用户,对"删除"与"删除子文件夹及其文件"选择拒绝4完成并批量应用单击"确定"完成设置;应用于组账户时,可同时给整组用户设置权限课前思考可以一次性将权限设置应用在几个用户上吗?借助组账户可批量设置练习巩固与课后思考convert命令可以用于所有文件系统之间的转换吗?1练习01格式转换①NTFS→FAT32将D盘的文件格式从

NTFS

转换为

FAT322练习02格式转换②FAT32→NTFS将D盘的文件格式从

FAT32

转换为

NTFS3练习03权限设置客户数据将D盘中名为

"客户数据"

的文件夹权限设置为

不可删除THANKYOU学以致用,守护数据安全权限管理是数据安全的第一道防线,精益求精方能守护每一份文件掌握文件权限,做数据安全的主人TASK05任务五实现Windows服务器加固知识·能力·思政课程导览01基础认知Web与FTP服务器核心概念解析02加固思路服务器加固基本策略梳理03实操演练Web与FTP服务器加固分步操作04巩固提升自主练习与课后思考深化CHAPTER基础认知认识服务器,是加固服务器的第一步掌握Web与FTP服务器的核心概念与工作原理01Web服务器核心认知认识服务器的被动响应特性,是理解加固逻辑的前提可向客户机提供

WWW、Email和FTP

等多种Internet服务处理请求后反馈文件,附带信息告知浏览器文件类型除存储信息外,还能基于用户提供的信息运行脚本和程序Web服务器是被动程序,仅在浏览器发起请求时响应,并向请求方提供文档核心定义2项Web服务器又称WWW服务器核心功能提供网上信息浏览服务被动响应机制服务器仅在浏览器发起请求时响应,并向请求方提供文档常用软件最常用的是Apache和微软的IIS通信协议通过HTTP协议(超文本传输协议)与浏览器交流,故又称HTTP服务器FTP服务器核心认知“FTP服务

用于在两台计算机之间传输文件,是Internet中应用广泛的服务之一。”“理解连接机制与状态管理,是后续加固操作的知识基础”FTP核心属性支持跨平台特性在

UNIX、Linux和Windows

等系统中均可实现两种工作模式Port模式(主动模式)与

PASV模式(被动模式)FTP协议基于

TCP采用客户/服务器模式,可控制用户数量和宽带分配FTP服务器的三大特点使用两个平行连接控制连接传送命令,数据连接仅传送数据会话期间必须维持用户状态控制连接不断开,需追踪当前目录,由此限制并发用户数量支持文件沿任意方向传输既可获取远程文件也可上传本地文件CHAPTER加固思路安全始于权限,成于管控理解服务器加固的基本策略与方法体系02服务器加固基本思路安全始于权限管控,匿名访问是首要突破口加固核心在于文件存储选型与身份验证链路的双重收口,从存储与访问两侧共同压缩匿名暴露面。基础要点NTFS分区存储文件应存储在

NTFS分区内,利用NTFS权限增强数据安全性。匿名访问隐患匿名访问同样需要身份验证,默认使用

"IUSR_计算机名"

账户自动登录。加固常用方法1禁用匿名访问2启用身份验证3设置访问控制4设置

IP地址控制5修改默认端口CHAPTER实操演练动手实践,让安全落地分步完成Web与FTP服务器的加固操作03Web加固之证书与绑定自签名证书+HTTPS绑定,是Web加固的核心操作第1步登录登录

IIS管理器以系统管理员身份登录Windows,通过“管理工具”打开“Internet信息服务(IIS)管理器”。第2步证书选择

“服务器证书”在IIS管理器中选择“服务器证书”选项。第3步自签创建

自签名证书在服务器证书界面右侧选择“创建自签名证书”,命名为

test

并单击“确定”。第4步绑定选择

“绑定”返回IIS管理器右侧选择“绑定”,打开“网站绑定”界面并单击“添加”。第5步HTTPS添加

https绑定类型选

https,IP地址设为本机IP,端口

442,SSL证书选

test,单击“确定”。第6步删除删除

http绑定在“网站绑定”界面选中原

http绑定规则(第一条)并删除,仅保留https绑定。Web加固之访问验证浏览器弹出“此网站的安全证书有问题”提示属正常现象1选择默认站点在IIS管理器中选择

默认站点,界面右侧选择「浏览网站」选项2继续浏览此网站浏览器弹出“此网站的安全证书有问题”提示,选择「继续浏览此网站」即可3正常访问网站能够正常访问,说明Web服务器加固操作完成提示出现的原因是自签名证书未经权威机构认证,浏览器给出安全警示属正常现象验证成功即代表HTTPS加固生效,证书警示为自签名证书的预期表现FTP加固之站点创建完成站点创建后,还需进一步限制连接与访问来源第一步添加站点添加FTP站点在IIS管理器界面选中服务器,右键选择

“添加FTP站点”第二步站点信息命名与目录设置站点命名为

ftp,目录路径设为

“D:\ftp”,单击“下一步”第三步绑定与SSLIP与SSL配置IP地址设为本机IP,SSL选择

“无”,其余保持默认,单击“下一步”第四步身份验证与授权访问权限设置“允许访问”更改为

“所有用户”,其余选项全部勾选,单击“完成”FTP加固之安全设置限流+拒访,构成FTP加固的第二道防线对外部请求设置

连接数上限

IP拒绝规则,构筑FTP安全防线。连接数上限控制负载+IP拒绝阻断指定来源,双管齐下

提升FTP服务器安全性。步骤1连接数设置最大连接数选中FTP站点,右侧选择

“高级设置”,将“最大连接数”改为

100。步骤2IP限制选择IP限制在站点功能视图中选择

“FTPIPv4地址和域限制”

选项。步骤3拒绝条目添加拒绝条目在界面右侧选择

“添加拒绝条目”

选项。步骤4输入IP输入拒绝IP打开对话框,输入需拒绝的IP地址,以

0

为例,单击“确定”完成设置。CHAPTER巩固提升学以致用,融会贯通通过自主练习与课后思考深化技能掌握04自主练习与课后思考亲手完成四项加固练习,方可真正内化服务器安全技能自主练习①关于Web服务匿名取消Web服务器的匿名访问IP限制仅

/24

网段可访问Web服务器③关于FTP服务匿名取消FTP服务器的匿名访问IP限制仅

/24

网段可访问FTP服务器课后思考相同点从

NTFS权限、身份验证、IP限制

角度思考不同点关注FTP特有的

连接管理

端口模式THANKYOU安全无小事,加固在行动每一次加固,都是对数据安全的一份承诺让服务器加固成为职业本能COVER项目二

Linux系统安全COVER实现Linux系统用户安全管理用户·密码·PAM·安全课程导览01用户安全基础用户组、PAM与root账户核心概念02密码策略配置login.defs与chage命令实操03PAM认证加固密码复杂度与账户锁定配置04实战验证与拓展登录测试、自主练习与课后思考CHAPTER用户安全基础账户是安全的第一道门掌握用户、用户组、PAM与root账户,筑牢安全根基01课程学习目标三维目标框架呈现,从知识、能力、思政三个层面明确学习方向知识目标了解

Linux用户和用户组了解

Linux-PAM了解

超级用户账户root熟悉

设置密码的规则能力目标能够

配置密码策略能够

配置PAM认证模块思政目标提高

保护个人信息安全的意识提高

资源整合的能力养成

科技报国的家国情怀

和使命担当Linux多用户账户体系Linux是多用户多任务操作系统,任何用户使用资源前必须具备账户和口令,这是登录系统的唯一凭证。系统管理员借助账户管理用户、控制其对资源权限的访问。账户和口令是登录系统的唯一凭证系统管理员借助账户控制资源访问权限文件作用/etc/passwd用户账户保存文件,核实登录名、登录密码、用户ID、默认分组/etc/shadow加密口令分离存放,仅超级用户可读,保证密码安全/etc/group用户组账号文件,每个用户的GID对应各自用户分组/etc/gshadow组账号文件,采用隔离组口令提高系统安全机制Linux-PAM可插入认证模块无需重新编译应用程序,即可灵活更换认证机制核心价值:无需重新编译应用程序,即可灵活更换认证机制组成结构一组共享库文件(.so文件)与配置文件构成工作原理PAM不直接验证,而是调用其他模块完成请求验证,模块存放于

/lib/security服务映射服务与模块的对应关系由

/etc/pam.d

下的服务文件决定超级用户账户与密码规则root账户权限过大,使用需时刻警惕;密码设置应遵循四项基本规则“权限越大,风险越高”——root账户可用,但须时刻警惕,默认勿用其登录系统。超级用户账户(root)root又称根用户或管理员账户,可对普通用户和整个系统进行管理访问权限不受任何限制,误操作可能导致重要系统被删除,需时刻警惕出于安全性考虑,一般不要用root账号登录系统选取口令应遵守的规则1至少有

6位(最好8位)字符2大小写字母、标点符号和数字混杂3设计有效期,一段时间后更换口令4发现有痕迹口令多次被猜解,必须作废或重新设定课前思考:普通用户的权限可不可以升级为与root用户一致?CHAPTER密码策略配置强密码是安全的基石通过配置文件与命令,让密码策略落地生效02配置login.defs密码策略1root登录并打开终端桌面空白处单击右键打开**终端**2编辑vi/etc/login.defs配置强密码与定期更换3按i编辑、Esc退出修改完成后退出编辑模式4输入:wq保存仅对修改后新建的用户生效命令解析与验证命令片段含义:输入命令wwrite,保存qquit,退出新建用户

a1,输入

chage-la1

查看账户基本信息,确认配置已生效chage命令设置密码策略对系统已存在的用户,可直接用

chage

配置密码策略。命令语法:chage选项

用户名选项含义选项含义-m密码可更改的最小天数,0

代表任何时候都可更改-M密码保持有效的最大天数-d上一次更改的日期-E账号到期日期,过了这天账号将不可用-w密码到期前提前收到警告信息的天数💡示例:设置

a1

用户密码

永不过期,输入chage-M99999a1CHAPTERPAM认证加固认证模块是安全的中枢配置PAM模块,实现密码复杂度与账户锁定03配置密码长度与复杂度进入配置:vim/etc/pam.d/system-auth禁止使用旧密码在password与pam_unix.so字段后加上

remember=5,禁止使用最近用过的

5个密码设置最短密码长度修改为

passwordrequisitepam_cracklib.soretry=3difok=3minlen=10参数含义配置值retry密码强度不够可重试次数3次difok允许新旧密码相同字符个数3个minlen密码最小长度10设置密码复杂度附加

ucredit=-1lcredit=-2dcredit=-1ocredit=-1,密码必须包含

1个大写字母、2个小写字母、1个数字和

1个标点符号配置并验证账户锁定配置锁定规则并验证效果登录测试给用户a1设置密码后输入

init3

切换至命令行界面,用a1登录并输入错误密码尝试

3次,账户被锁定查看信息登录root输入

init5

切回图形界面,执行

pam_tally2-utest

查看登录信息配置锁定规则编辑

vi/etc/pam.d/login,在

下方添加:authrequiredpam_tally2.sodeny=3unlock_time=600even_deny_rootroot_unlock_time=120deny=3失败3次

锁定unlock_time=600锁定

600秒even_deny_root对

root

同样生效root_unlock_time=120root锁定

120秒合理配置密码策略,是保障系统安全的第一道防线CHAPTER实战验证与拓展实践是检验安全的唯一标准验证配置效果,在练习与思考中深化理解04自主练习与课后思考动手配置安全策略,思考恢复路径——从密码管理到应急兜底自主练习1修改root密码设置为

123a456B,

复杂口令2设定最短长度9个字符

为底线3新建用户test本地用户,为其配置复杂密码课后思考忘记root密码后,应该如何重置密码?思考应急恢复路径,形成完整兜底方案。系统安全筑牢安全防线守护系统之门账户有界,安全无界;规范操作,守护每一道门每一次规范配置,都是对系统安全的一份承诺感谢观看系统管理课程实现Linux文件及目录管理命名原则·访问权限·权限设置·实操演练内容导航01文件命名基础掌握Linux文件命名原则与特性02权限体系解析理解访问者分类与读写执行权限03权限设置实操通过命令实现不同访问级别的权限控制04巩固拓展思考自主练习与跨系统对比思考CHAPTER文件命名基础一切皆文件,命名有章法掌握Linux文件命名原则,理解隐藏文件与扩展名特性01Linux文件命名原则文件是操作系统存储信息的基本结构,是一组信息的集合,通过文件名唯一标识长度限制文件名最长可允许255个字符可用字符可用A~Z、0~9等符号表示隐藏文件文件名以“.”开始即为隐藏文件,需以ls-a命令完全显示无扩展名Linux文件名与其他操作系统不同,文件名不含扩展名CHAPTER权限体系解析三类访问者,三种权限理解u、g、o三类访问者与r、w、x三种权限的对应关系02文件访问权限概述访问权限概述三种访问方式限制1只允许用户自己访问个人的目录与文件,仅属主本人可读写2允许预先指定的用户组中的用户访问同组协作成员可共享资源访问权3允许系统中的任何用户访问面向全体系统用户的公共访问方式权限深度与默认规则用户能够自定义文件或目录访问权限的深度,一个文件或目录可能拥有读、写、执行三种权限创建文件时,系统自动赋予文件所有者读和写的权限,所有者可将其改变为任意指定的权限访问权限决定了访问者的来源与访问方式一切皆文件与访问者分类Linux中所有内容都以文件的形式保存和管理,即一切皆文件文件访问者分为三类:所有者、所属组、其他用户所有者u(user)文件和目录的创建者所属组g(group)所有者所在组的用户其他用户o(others)组外所有用户查看方式使用

ls-l

指令可查看test文件的详细信息,如图2-2-1所示读写执行权限详解对比查看读、写、执行三种权限对文件和目录的不同含义读、写、执行权限3种读(r)read对文件:读取文件内容对目录:浏览目录信息写(w)write对文件:修改文件内容对目录:删除移动目录内文件执行(x)execute对文件:执行文件对目录:进入目录readwriteexecute权限含义对照表权限对文件含义对目录含义读r读取文件内容浏览目录信息写w修改文件内容删除移动目录内文件执行x执行文件进入目录—不具有该项权限不具有该项权限—表示不具有该项权限CHAPTER权限设置实操一条命令,一层权限掌握chmod命令,实现不同访问级别的权限控制03创建目录和文件操作前提以

root

用户登录Centos系统,打开“终端”对话框设置完成步骤1进入home路径输入

cd/home步骤2创建文件夹输入

mkdirxiaoshoubu步骤3查看结果输入

ls结果如图

2-2-2

所示步骤4进入目标路径输入

cd/home/xiaoshoubu步骤5创建文件输入

touchxiaoshoushuju步骤6查看结果输入

ls结果如图

2-2-3

所示设置只允许自己访问目标文件夹

xiaoshoubu

,仅允许用户

root

访问验证:输入

ls-l

命令,查看是否设置成功,如图2-2-4所示,设置完成第一步进入路径进入路径输入

cd/home

命令,进入/home路径第二步所有者增权所有者增权输入

chmodu+rwxxiaoshoubu

,设置root可读、写、执行第三步同组减权同组减权输入

chmodg-rwxxiaoshoubu

,设置同组用户不可读、写、执行第四步其他用户减权其他用户减权输入

chmodo-rwxxiaoshoubu

,设置其他用户不可读、写、执行设置允许任何用户访问第1步进入/home进入路径打开“终端”对话框,输入

cd/home

命令,进入/home路径第2步同组增读同组增读输入

chmodg+rxiaoshoubu,将文件夹权限设置为root同组的其他用户可以

读第3步其他用户增读其他用户增读输入

chmodo+rxiaoshoubu,将文件夹权限设置为其他用户可以

读第4步查看结果查看结果输入

ls-l

命令,查看是否设置成功,如图2-2-5所示,设置完成CHAPTER巩固与拓展学以致用,融会贯通通过自主练习与课后思考,实现知识迁移与能力提升04自主练习与思考拓展练自主练习任务1登录

aa

用户,在

/home

目录下创建名为

test

的文件夹,并在test文件夹下创建名为

text

的文件任务2设置test文件夹的权限为

只允许aa访问任务3设置test文件夹的权限为

允许所有用户访问课前思考·重要文件如何禁止访问?课后思考·Linux与Windows文件权限的异同安全基石权限管理,安全之本权限是Linux安全的基石,精益求精方能守护每一份数据掌握文件权限,就是掌握Linux安全的第一道防线Linux系统安全实践COVERLinux系统Apache服务器安全管理知识·能力·思政课程导览01原理与基础Apache工作原理、特点与安全核心概念02访问控制实训配置主机访问策略,理解权限控制机制03虚拟目录实训设置虚拟目录与目录权限,掌握资源发布管理04总结与思考归纳知识要点,融入思政目标与拓展思考CHAPTER原理与基础知其然,更知其所以然掌握Apache核心原理,筑牢安全管理根基01Apache工作原理与通信流程Apache遵循C/S模式,通过HTTP协议在80端口提供服务核心概念3项C/S模式客户端/服务器模式URL访问在浏览器地址栏输入网址访问HTTP协议与80端口默认TCP/IP端口为80通信过程3步建立TCP连接发出访问请求,含IP、浏览器类型、URL返回页面内容出错则返回错误代码断开连接与远端服务器结束会话关键信息3项Linux系统常见部署环境浏览器典型客户端程序端口80默认服务端口Apache服务器五大特点解析协协议兼容HTTP/1.1最早支持并向后兼容扩接口扩展CGI支持通用网关接口/1.1标准语言集成Perl、JSP、PHP认身份认证HTTP认证基本认证+消息摘要认证实现口令文件/DBMSQL/外部程序安传输安全SSL安全Socket层保障传输会会话跟踪用户会话HTTPCookies模块mod_usertrack模块三大优势定位:安全简单·运行速度快·可靠性好访问控制与虚拟目录访问控制与虚拟目录,共同构成网络安全防范与资源保护的关键策略控访问控制用户身份限制使用数据资源能力的手段,受所属策略组约束网络资源控制对服务器、目录、文件等访问安全基础保障保密性、完整性、可用性与网络安全防范虚虚拟目录多目录发布通过UNC名、用户名及密码指定发布目录宿主目录虚拟服务器的根目录虚拟目录宿主下其他发布目录,其子目录同样可用CHAPTER访问控制实训权限即安全边界动手配置主机访问策略,理解访问控制机制02.htaccess访问控制配置步骤1vihttpd.conf进入配置界面root用户登录CentOS系统,通过终端输入

vi/etc/httpd/conf/httpd.conf

命令,进入Apache服务配置界面步骤2Files~^.htaccess改为.htaccess找到

AccessFileName.htaccess,将

Files~^.ht

改为

Files~^.htaccess步骤3AllowOverride改为AllowOverrideAll找到

AllowOverrideNone

改为

AllowOverrideAll,保存退出步骤4cd…/test创建test_file输入

cd/var/www/html/test

进入该目录,创建文件

test_file步骤5创建.htaccess写入Options-Indexes在该目录下创建名为

.htaccess

的文件,并写入

Options-Indexes访问验证:权限拦截与恢复.htaccess文件配合

AllowOverride

指令,可实现对目录的访问控制与恢复01第一次访问权限拦截浏览器访问

localhost/test因权限设置原因无法访问,页面显示错误02第二次访问恢复访问进入Apache配置界面,将AllowOverrideAll改回None,保存退出执行

servicehttpdrestart,重启Apache服务重新访问localhost/test,成功访问网页信息实训结论.htaccess实现目录访问控制配合

AllowOverride

指令执行禁用后访问恢复CHAPTER虚拟目录实训资源发布,有序可控设置虚拟目录与目录权限,掌握资源发布管理03配置虚拟目录实现资源发布“六步配置虚拟目录,让资源发布更灵活”—操作目标“通过

Alias指令

可将物理目录映射为虚拟目录,实现资源的灵活发布”命令配置阶段01进入配置界面输入

vi/etc/httpd/conf/httpd.conf

命令,进入Apache服务配置界面02修改映射路径找到

Alias/icons,替换为

Alias/linux,Directory路径改为

/var/www/html/test,保存退出03创建虚拟目录输入

mkdir/var/www/linux

命令,创建

虚拟目录

文件夹验证生效阶段04重启Apache服务输入

servicehttpdrestart

命令,重启Apache服务05访问验证打开浏览器访问

localhost/linux,能够

成功访问

网页信息,虚拟目录生效06完成设置完成CHAPTER总结与思考技能立身,素养铸魂归纳知识要点,融入思政目标与拓展思考04知识能力要点回顾知识目标达成4项了解Apache工作原理C/S模式与HTTP通信流程了解Apache服务器的特点高性能、多协议支持了解访问控制的概念与作用明确访问控制的用途了解虚拟目录的概念与发布机制虚拟目录的应用场景能力目标达成2项能够配置主机访问策略通过.htaccess文件实现目录保护能够设置虚拟目录和目录权限通过Alias指令实现资源映射学习收获3项掌握Apache核心配置理解访问控制机制具备虚拟目录配置能力思政升华与拓展思考思政目标3项保护个人信息安全提高保护

个人信息安全

的意识提升资源整合能力提高

资源整合

的能力涵养科技报国情怀养成

科技报国

的家国情怀和使命担当思考与练习3项课前思考如何查看Apache服务器之前进行过的

服务器活动?课后思考Linux中的Apache服务器与Windows中的Web服务器在

加固思路

上有何异同?自主练习设置用户

权限最小化;设置

限制访问

控制方式拓展提升3项深化安全意识筑牢

个人信息防线提升实操能力灵活运用

访问控制与虚拟目录践行科技报国以

技术创新

服务国家发展THANKYOU筑牢安全防线,守护网络空间安全无小事,责任重于山以技术守护网络空间,以担当践行科技报国SYSTEMSECURITYLinux系统Samba服务器安全管理架起Windows与Linux的桥梁,守护共享资源安全课程导览01原理认知Samba工作流程与安全需求02访问控制主机访问策略与PAM认证机制03实训操作配置主机访问策略与PAM访问控制04安全升华局域网共享安全与思政提升CHAPTER01原理认知架起Windows与Linux的桥梁理解Samba工作流程,筑牢安全管理根基学习目标与安全要求知识目标原理认知了解Samba工作原理理解Samba在网络共享中的工作机制理解主机访问控制理解主机访问控制与PAM认证机制能力目标实践操作配置主机访问策略能够配置主机访问策略用PAM实现访问控制用PAM

实现用户和主机访问控制思政目标价值塑造保护个人信息安全提高保护个人信息安全的意识提升资源整合能力提升资源整合能力养成家国情怀与使命担当养成科技报国的家国情怀与使命担当Samba原理与通信端口早期端口方案nbt协议协议基础nbt协议UDP端口137、138TCP端口139VS后期端口方案TCP/IP直连协议基础TCP/IP直连UDP端口—TCP端口445Samba是架起

Windows

Linux

的桥梁,提供不同系统间的

共享服务Samba核心能力通信基于smb协议支持目录与打印机共享支持认证与权限设置主配置文件位于

/etc/samba/smb.confsmb协议Samba访问三阶段1阶段01协议协商客户端发送

negport指令

数据包,告知其支持的smb类型Samba服务器选择最优smb类型并回应2阶段02建立连接发送

sessionsetup

数据包,提交账号密码请求连接通过验证后分配唯一

uid,用于后续通信3阶段03访问共享资源发送

treeconnect

指令,通知所需共享资源名权限允许时分配连接标识

tid,客户端即可访问CHAPTER02访问控制双重防线守护共享资源掌握主机访问策略与PAM认证机制主机访问控制机制Samba自身提供主机访问控制功能,与

iptables、PAM

共同构成共享资源的安全防线hostsallow(允许访问)配置允许访问的客户端通过配置文件中的访问策略,实现对客户端主机的精准管控hostsdeny(拒绝访问)配置拒绝访问的客户端通过配置文件中的访问策略,实现对客户端主机的精准管控PAM同步用户认证PAM模块实现系统用户与Samba密码自动同步独立认证保留安全优势认证体系与系统隔离管理痛点改密码需同时修改系统登录密码与Samba登录密码PAM价值自动同步双端密码消除双重管理负担CHAPTER03实训操作动手配置,验证安全在真实操作中掌握Samba安全管理技能配置主机访问策略步骤1查看IProot登录查看IP以

root

用户登录Centos系统,运行

ipa

命令查看本机IP地址。步骤2编辑配置进入Samba配置运行

vi/etc/samba/smb.conf

进入Samba配置文件。步骤3配置策略添加访问策略在配置底端添加主机访问策略,保存并退出。步骤4创建用户创建smb认证用户运行

smbpasswd-atest

创建smb认证用户

test。步骤5重启生效重启服务生效运行

systemctlrestartsmb.service

重启smb服务使配置生效。验证访问控制效果通过登录成功与失败的双向对比,直观验证主机访问策略的实际控制作用允允许访问验证1运行

smbclient//0/public-Utest%123456

登录smb服务器,验证允许访问生效2进入配置文件,删除

hostsallow=03重启smb服务使策略更新拒拒绝访问验证4重复登录命令,验证该主机已被拒绝访问5对比两次结果,确认主机访问策略配置成功配置PAM认证支持第1步创建共享目录创建共享目录运行

mkdir/var/myshare,在

/var

路径下创建共享文件夹

myshare第2步启用PAM认证启用PAM认证进入

smb.conf,在

[global]

中添加命令,使主配置支持

PAM认证第3步添加共享配置添加共享配置在主配置底端添加共享配置,保存并退出第4步配置认证文件配置认证文件运行

vi/etc/pam.d/samba

进入认证文件,添加PAM配置命令并保存编辑访问规则与练习1编辑登录文件运行

vi/etc/mysmblogin

编辑登录文件2允许test1允许

test1

用户在

/24

网段访问myshare3禁止test2禁止

test2

用户在

/24

网段访问myshare4创建用户创建用户test1和test2,并加入

共享登录自主练习设置主机访问控制配置登录文件实现主机级访问限制验证PAM实现的主机访问控制通过PAM机制确认访问控制规则生效CHAPTER04安全升华安全思维,家国情怀从技术安全到信息安全意识的全面提升共享安全思维升华公司局域网中,多台电脑、多个用户同时访问共享文件,如何保证重要文件安全?安全策略方向分层授权按用户角色设置差异化的访问权限主机管控结合hostsallow与PAM实现精准访问控制密码管理借助PAM实现系统与Samba密码自动同步保护个人信息安全,提升资源整合能力,养成科技报国的家国情怀ENDING守护共享,安全同行共享是效率,安全是底线,守护每一份数据就是守护信任让Samba安全管理成为你的核心竞争力LINUXSECURITY实现Linux系统vsftpd服务器的安全管理安全·配置·实操·责任课程导览01初识vsftpd了解软件定位与性能优势02配置参数解析掌握配置文件主要参数含义03资源限制动因理解服务器资源限制的必要性04实操配置验证完成主机访问控制与资源限制配置05拓展思考延伸课前思考、自主练习与课后思考CHAPTER初识vsftpd安全为本,性能出众从verysecureFTP出发,认识这款高安全、高稳定的FTP服务器软件01认识vsftpd与学习目标知识目标了解

vsftpd是什么配置文件主要参数含义为何配置FTP服务器资源限制能力目标能够配置

主机访问控制能够配置

FTP服务器资源限制思政目标提高

个人信息安全意识提升资源整合能力养成

科技报国

的家国情怀与使命担当什么是vsftpd基于

GPL发布

的类Unix系统FTP服务器软件全称

verysecureFTP,编制初衷是

代码安全性能数据维度性能数据速度ASCII编码下载速度为

Wu-FTP的两倍;2.4.*内核下千兆以太网下载速度可达

86MB/s稳定性单机支持

4000个以上

并发用户;据RedHat数据,可支持

15000个

并发用户CHAPTER配置参数解析七类参数,逐一掌握从进程到网络,系统梳理vsftpd配置文件的核心参数02进程与登录访问控制参数参数决定谁可以连接服务器、以什么身份登录参数作用listen设置独立进程控制vsftpdanonymous_enable允许/禁止匿名用户登录local_enable允许/禁止本地用户登录userlist_deny允许/禁止user_list文件用户访问tcp_wrappers启用/不启用tcp_wrappers控制访问pam_service_name使用PAM模块验证客户端ftpd_banner设置登录欢迎词banner_file欢迎词存放文件路径cmds_allowed允许使用的FTP命令列表banned_email_file禁用邮件密码的文件路径其中

banned_email_file

需配合

deny_email_enable=YES/NO

使用,用于允许/禁止匿名用户使用邮件作为密码。匿名用户选项优化管控匿名用户的根目录、读写与密码行为,防止越权访问参数作用anon_mkdir_write_enable允许/禁止匿名用户创建目录、删除文件anon_root设置匿名用户根目录,默认

/var/ftpanon_upload_enable允许/禁止匿名用户上传文件anon_world_readable_only禁止/允许匿名用户浏览目录和下载文件ftp_username把匿名用户绑定到系统用户名no_anon_password不需要/需要匿名用户登录密码本地用户选项优化控制本地用户根目录、文件权限与虚拟用户映射关系通过禁锢目录、权限控制与虚拟用户映射三项机制,精细化管理本地用户访问边界。目录与禁锢chroot_list_enable启用/不启用禁锢本地用户在家目录chroot_list_file禁锢用户列表文件,一行一个用户local_root指定或修改本地用户根目录权限控制chmod_enable允许/禁止本地用户修改文件权限local_umask设置本地用户新建文件权限虚拟用户映射guest_enable激活/不激活虚拟用户guest_username虚拟用户绑定的系统实体用户user_config_dir激活虚拟用户主配置文件本地用户访问控制通过目录禁锢、权限控制与虚拟用户映射三项配置,精细化管控本地用户的访问边界与文件操作能力,实现安全的本地用户管理。目录与文件传输选项规范目录显示方式与上传文件的所有权归属参数作用text_userdb_names启用/禁用用用户名取代用户UIDchown_uploads启用/禁用修改匿名上传文件的权限chown_username指定匿名上传文件的所有者账户write_enable启用/禁止用户的写权限连接与速率限制参数通过连接数与下载速率限制,合理分配服务器资源参数作用max_clients设置FTP服务器同一时刻最大连接数max_per_ip设置每个IP的最大连接数anon_max_rate设置匿名用户最大下载速率(字节)local_max_rate设置本地用户最大下载速率CHAPTER资源限制动因合理分配,保障性能理解FTP工作原理,明确资源限制的安全价值03为何配置资源限制FTP协议与工作流程01协议统一不同操作系统虽有不同FTP应用程序,但均遵守同一种协议,实现文件互传02客户机/服务器交互FTP是客户机/服务器系统:用户通过客户机程序连接远程主机上的FTP服务器程序,发出命令,服务器执行命令并返回结果03文件传送实例例如:用户发出命令要求传送某文件拷贝,服务器响应并将指定文件送至用户机器,客户机接收后存入用户目录为保证服务器性能,需根据用户等级限制客户端连接数,避免FTP服务器压力过大,合理分配服务器资源CHAPTER实操配置验证动手实践,验证效果配置主机访问控制与资源限制,用结果验证配置04任务一

配置主机访问控制1编辑hosts.allow添加

vsftpd:0允许该IP访问›2编辑hosts.deny添加

vsftpd:all禁止所有计算机›3修改vsftpd.conflocal_enable

YES→NO关闭本地·开匿名›4重启服务servicevsftpdrestart›5关闭防火墙serviceiptablesstop验证一允许访问客户端IP0可

匿名访问验证二拒绝访问客户端IP1无法访问,访问控制生效任务二

配置资源限制步骤01修改参数编辑vsftpd.conf将

local_enable=YES

改为

NO,添加资源限制指令

max_clients=1步骤02重启服务重启vsftpd服务执行

servicevsftpdrestart

使配置立即生效步骤03限制验证验证一匿名登录成功一台Windows计算机可匿名登录,连接正常建立验证二无法登录另一台Windows无法登录,连接数限制生效步骤04放开限制max_clients=1改为2将

max_clients

的值改为

2,服务器最大允许连接数提升为2;重启vsftpd服务后,两台Windows计算机均可匿名登录,配置完成CHAPTER拓展与思考学以致用,安全延伸从课堂到实战,思考FTP安全管理的更多可能05拓展思考与实践课前思考vsftpd服务器的传输速率可以修改吗?anon_max_ratelocal_max_rate自主练习01访问控制设置vsftpd服务器的用户访问控制02配置验证验证"课中实训"中为vsftpd配置文件增加的其他指令课后思

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论