信息安全技术基础 课件 任务五 实现Windows服务器加固_第1页
信息安全技术基础 课件 任务五 实现Windows服务器加固_第2页
信息安全技术基础 课件 任务五 实现Windows服务器加固_第3页
信息安全技术基础 课件 任务五 实现Windows服务器加固_第4页
信息安全技术基础 课件 任务五 实现Windows服务器加固_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

TASK05任务五实现Windows服务器加固知识·能力·思政课程导览01基础认知Web与FTP服务器核心概念解析02加固思路服务器加固基本策略梳理03实操演练Web与FTP服务器加固分步操作04巩固提升自主练习与课后思考深化CHAPTER基础认知认识服务器,是加固服务器的第一步掌握Web与FTP服务器的核心概念与工作原理01Web服务器核心认知认识服务器的被动响应特性,是理解加固逻辑的前提可向客户机提供

WWW、Email和FTP

等多种Internet服务处理请求后反馈文件,附带信息告知浏览器文件类型除存储信息外,还能基于用户提供的信息运行脚本和程序Web服务器是被动程序,仅在浏览器发起请求时响应,并向请求方提供文档核心定义2项Web服务器又称WWW服务器核心功能提供网上信息浏览服务被动响应机制服务器仅在浏览器发起请求时响应,并向请求方提供文档常用软件最常用的是Apache和微软的IIS通信协议通过HTTP协议(超文本传输协议)与浏览器交流,故又称HTTP服务器FTP服务器核心认知“FTP服务

用于在两台计算机之间传输文件,是Internet中应用广泛的服务之一。”“理解连接机制与状态管理,是后续加固操作的知识基础”FTP核心属性支持跨平台特性在

UNIX、Linux和Windows

等系统中均可实现两种工作模式Port模式(主动模式)与

PASV模式(被动模式)FTP协议基于

TCP采用客户/服务器模式,可控制用户数量和宽带分配FTP服务器的三大特点使用两个平行连接控制连接传送命令,数据连接仅传送数据会话期间必须维持用户状态控制连接不断开,需追踪当前目录,由此限制并发用户数量支持文件沿任意方向传输既可获取远程文件也可上传本地文件CHAPTER加固思路安全始于权限,成于管控理解服务器加固的基本策略与方法体系02服务器加固基本思路安全始于权限管控,匿名访问是首要突破口加固核心在于文件存储选型与身份验证链路的双重收口,从存储与访问两侧共同压缩匿名暴露面。基础要点NTFS分区存储文件应存储在

NTFS分区内,利用NTFS权限增强数据安全性。匿名访问隐患匿名访问同样需要身份验证,默认使用

"IUSR_计算机名"

账户自动登录。加固常用方法1禁用匿名访问2启用身份验证3设置访问控制4设置

IP地址控制5修改默认端口CHAPTER实操演练动手实践,让安全落地分步完成Web与FTP服务器的加固操作03Web加固之证书与绑定自签名证书+HTTPS绑定,是Web加固的核心操作第1步登录登录

IIS管理器以系统管理员身份登录Windows,通过“管理工具”打开“Internet信息服务(IIS)管理器”。第2步证书选择

“服务器证书”在IIS管理器中选择“服务器证书”选项。第3步自签创建

自签名证书在服务器证书界面右侧选择“创建自签名证书”,命名为

test

并单击“确定”。第4步绑定选择

“绑定”返回IIS管理器右侧选择“绑定”,打开“网站绑定”界面并单击“添加”。第5步HTTPS添加

https绑定类型选

https,IP地址设为本机IP,端口

442,SSL证书选

test,单击“确定”。第6步删除删除

http绑定在“网站绑定”界面选中原

http绑定规则(第一条)并删除,仅保留https绑定。Web加固之访问验证浏览器弹出“此网站的安全证书有问题”提示属正常现象1选择默认站点在IIS管理器中选择

默认站点,界面右侧选择「浏览网站」选项2继续浏览此网站浏览器弹出“此网站的安全证书有问题”提示,选择「继续浏览此网站」即可3正常访问网站能够正常访问,说明Web服务器加固操作完成提示出现的原因是自签名证书未经权威机构认证,浏览器给出安全警示属正常现象验证成功即代表HTTPS加固生效,证书警示为自签名证书的预期表现FTP加固之站点创建完成站点创建后,还需进一步限制连接与访问来源第一步添加站点添加FTP站点在IIS管理器界面选中服务器,右键选择

“添加FTP站点”第二步站点信息命名与目录设置站点命名为

ftp,目录路径设为

“D:\ftp”,单击“下一步”第三步绑定与SSLIP与SSL配置IP地址设为本机IP,SSL选择

“无”,其余保持默认,单击“下一步”第四步身份验证与授权访问权限设置“允许访问”更改为

“所有用户”,其余选项全部勾选,单击“完成”FTP加固之安全设置限流+拒访,构成FTP加固的第二道防线对外部请求设置

连接数上限

IP拒绝规则,构筑FTP安全防线。连接数上限控制负载+IP拒绝阻断指定来源,双管齐下

提升FTP服务器安全性。步骤1连接数设置最大连接数选中FTP站点,右侧选择

“高级设置”,将“最大连接数”改为

100。步骤2IP限制选择IP限制在站点功能视图中选择

“FTPIPv4地址和域限制”

选项。步骤3拒绝条目添加拒绝条目在界面右侧选择

“添加拒绝条目”

选项。步骤4输入IP输入拒绝IP打开对话框,输入需拒绝的IP地址,以

0

为例,单击“确定”完成设置。CHAPTER巩固提升学以致用,融会贯通通过自主练习与课后思考深化技能掌握04自主练习与课后思考亲手完成四项加固练习,方可真正内化服务器安全技能自主练习①关于Web服务匿名取消Web服务器的匿名访问IP限制仅

/24

网段可访问Web服务器③关于FTP服务匿名取消FTP服务器的匿名访问IP限制仅

/24

网段可访问

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论