版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、2021-7-8网络安全技术12.2 操作系统安全配置实验操作系统安全配置实验2.2.1 用户安全配置用户安全配置 主要有主要有10类,分别描述如下:类,分别描述如下: 新建用户新建用户账号便于记忆与使用,而账号便于记忆与使用,而密码则要求有一定的长度与复杂度。密码则要求有一定的长度与复杂度。 2021-7-8网络安全技术22账户授权账户授权对不同的账户进行授权,对不同的账户进行授权,使其拥有和身份相应的权限。使其拥有和身份相应的权限。 2021-7-8网络安全技术33停用停用Guest用户用户把把Guest账号禁用账号禁用,并并且修改且修改Guest账号的属性账号的属性,设置拒绝远程设置拒绝
2、远程访问访问 。 2021-7-8网络安全技术44系统系统Administrator账号改名账号改名 防止防止管理员账号密码被穷举管理员账号密码被穷举,伪装成普通用,伪装成普通用户户。 2021-7-8网络安全技术55创建一个陷阱用户创建一个陷阱用户将管理员账号权将管理员账号权限设置最低,延缓攻击企图。限设置最低,延缓攻击企图。 2021-7-8网络安全技术66更改默认权限更改默认权限将共享文件的权限从将共享文件的权限从“Everyone”改成改成“授权用户授权用户 。 2021-7-8网络安全技术77不显示上次登录用户名不显示上次登录用户名防止密码猜防止密码猜测,打开注册表编辑器并找到注册表
3、项测,打开注册表编辑器并找到注册表项“HKEY_CURRENTSoftwareMicrosoftWindows NTCurrentVersionWinlogonDont-DisplayLastUserName”,把,把REG_SZ的键值改的键值改成成1。 2021-7-8网络安全技术88限制用户数量限制用户数量减少入侵突破口,账减少入侵突破口,账户数不大于户数不大于1010 。 9多个管理员账号多个管理员账号 减少管理员账号使用减少管理员账号使用时间,避免被破解时间,避免被破解 。创建一个一般用户权限账号用来处理电创建一个一般用户权限账号用来处理电子邮件及处理一些日常事务,创建另一子邮件及处理
4、一些日常事务,创建另一个有个有AdministratorAdministrator权限的账户在需要的权限的账户在需要的时候使用。时候使用。2021-7-8网络安全技术910开启用户策略开启用户策略 可以有效的防止字典式可以有效的防止字典式攻击攻击 。 当某一用户连续当某一用户连续5次录都失败后将自动锁定该次录都失败后将自动锁定该账户,账户,30分钟后自动复位被锁定的账户。分钟后自动复位被锁定的账户。 2021-7-8网络安全技术102.2.2 密码安全配置密码安全配置 主要有主要有4类,分别描述如下:类,分别描述如下: 安全密码安全密码 创建账号时不用公司名、创建账号时不用公司名、计算机名、或
5、者一些别的容易猜到的字计算机名、或者一些别的容易猜到的字符做用户名,密码设置要复杂。符做用户名,密码设置要复杂。安全期内无法破解出来的密码就是安全期内无法破解出来的密码就是安全安全密码密码(密码策略是(密码策略是4242天必须改密码)天必须改密码) 。2021-7-8网络安全技术112开启密码策略开启密码策略 对不同的账户进行授对不同的账户进行授权,使其拥有和身份相应的权限。权,使其拥有和身份相应的权限。 策略设置要求密码复杂性要求启用数字和字母组合密码最小值6位长度至少为6密码最长存留期15天超期要求改密码强制密码历史5次不能设置相同密码2021-7-8网络安全技术123设置屏幕保护密码设置
6、屏幕保护密码 防止内部人员破防止内部人员破坏服务器的一个屏障。注意不要使用坏服务器的一个屏障。注意不要使用OpenGL和一些复杂的屏幕保护程序浪和一些复杂的屏幕保护程序浪费系统资源,黑屏就可以了费系统资源,黑屏就可以了 。 2021-7-8网络安全技术134加密文件或文件夹加密文件或文件夹 用加密工具来保用加密工具来保护文件和文件夹,以防别人偷看护文件和文件夹,以防别人偷看 。 2021-7-8网络安全技术142.2.3 系统安全配置系统安全配置 主要有主要有11类,分别描述如下:类,分别描述如下:1. 使用使用NTFS格式分区格式分区 所有分区都改成所有分区都改成NTFSNTFS格式,格式,
7、NTFSNTFS文件系统要比文件系统要比FATFAT、FAT32FAT32的文件系统安全得多。的文件系统安全得多。2021-7-8网络安全技术152运行防毒软件运行防毒软件 不仅可杀掉一些著名不仅可杀掉一些著名的病毒,还能查杀大量木马和后门程序。的病毒,还能查杀大量木马和后门程序。要注意经常运行程序并升级病毒库。要注意经常运行程序并升级病毒库。 2021-7-8网络安全技术163下载最新的补丁下载最新的补丁 经常访问微软和一些经常访问微软和一些安全站点,下载最新的安全站点,下载最新的Service Pack和漏和漏洞补丁。洞补丁。 2021-7-8网络安全技术174关闭默认共享关闭默认共享 防
8、止利用默认共享入防止利用默认共享入侵。侵。 默认共享目录路 径说 明C$ D$ E$分区的根目录Win2003 Advanced Server版中,只有Administrator 和Backup Operators级成员才可连接,Win2000 Server版本Server Operators组也可以连接到这些共享目录ADMIN$%SYSTEMTOOT%远程管理用的共享目录。它的路径永远都指向WIN2003的安装路径,比如C:winntIPC$IPC$共享提供了登的能力PRIN$SYSTEM32SPOOLDRIVERS用户远程管理打印机2021-7-8网络安全技术185锁定注册表锁定注册表 防
9、止防止黑客从远程访问注黑客从远程访问注册表。修改册表。修改Hkey_current_userHkey_current_user下的子键:下的子键:SoftwareMicrosoftwindowscurrentversionpoliciessystemSoftwareMicrosoftwindowscurrentversionpoliciessystem,把把DisableRegistryTools值改为值改为0,类型为,类型为DWORD。2021-7-8网络安全技术196禁止从软盘和光驱启动系统禁止从软盘和光驱启动系统 一些一些第三方的工具能通过引导系统来绕过原第三方的工具能通过引导系统来绕过
10、原有的安全机制有的安全机制 。 利用安全配置工具来配置安全策略利用安全配置工具来配置安全策略 利用基于利用基于MMCMMC(管理控制台)安全配置(管理控制台)安全配置和分析工具配置服务器。和分析工具配置服务器。http:/ 2021-7-8网络安全技术208开启审核策略开启审核策略 用安全审核来记录入用安全审核来记录入侵日志。侵日志。 策略设置审核系统登录事件成功、失败审核账户管理成功、失败审核登录事件成功、失败审核对象访问成功审核策略更改成功、失败审核特权使用成功、失败审核系统事件成功、失败2021-7-8网络安全技术219加密加密Temp 文件夹文件夹 给给TempTemp文件夹加文件夹加
11、密可以给文件多一层保护。密可以给文件多一层保护。10使用智能卡使用智能卡用智能卡来代替复杂用智能卡来代替复杂的密码。的密码。11使用使用IPSec提供提供IPIP数据包的安全数据包的安全性。它提供身份验证、完整性和可选择性。它提供身份验证、完整性和可选择的机密性。的机密性。 利用利用IPSec可以使得系统的安全性能大大可以使得系统的安全性能大大增强。增强。 2021-7-8网络安全技术222.2.4 服务安全配置服务安全配置 主要有主要有5类,分别描述如下:类,分别描述如下: 关闭不必要的端口关闭不必要的端口 减少被入侵的算减少被入侵的算途径,系统目录中的途径,系统目录中的system32dr
12、iversetcservicessystem32driversetcservices文件中有知名端口和服务的对照表可供文件中有知名端口和服务的对照表可供参考。参考。如何设置本机开放的端口和服务?如何设置本机开放的端口和服务?2021-7-8网络安全技术232021-7-8网络安全技术242设置好安全记录的访问权限设置好安全记录的访问权限 安全安全记录在默认情况下是没有保护的,把它记录在默认情况下是没有保护的,把它设置成只有设置成只有AdministratorsAdministrators和系统账户和系统账户才有权访问。才有权访问。 2021-7-8网络安全技术253备份敏感文件备份敏感文件有必
13、要把一些重要的有必要把一些重要的用户数据(存放在另外一个安全的服务用户数据(存放在另外一个安全的服务器中,并且经常备份它们。器中,并且经常备份它们。 4禁止建立空连接禁止建立空连接 默认情况下,任何用默认情况下,任何用户都可通过空连接连上服务器,进而枚户都可通过空连接连上服务器,进而枚举出账号,猜测密码。我们可以通过修举出账号,猜测密码。我们可以通过修改注册表来禁止建立空连接:即把改注册表来禁止建立空连接:即把Local_MachineSystemCurrentControlSetControlLSA-Local_MachineSystemCurrentControlSetControlLSA
14、-RestrictAnonymousRestrictAnonymous的值改成的值改成“1 1”即可。即可。 2021-7-8网络安全技术265关闭不必要的服务关闭不必要的服务 防止恶意程序以防止恶意程序以服务方式悄悄地运行服务器上的终端服服务方式悄悄地运行服务器上的终端服务,要确认已经正确配置了终端服务。务,要确认已经正确配置了终端服务。Windows 2000Windows 2000作为服务器可禁用的服务作为服务器可禁用的服务及其相关说明如表所示。及其相关说明如表所示。2021-7-8网络安全技术272.2.5 注册表配置注册表配置 涉及到涉及到5类注册表配置,如下:类注册表配置,如下:1
15、关机时清除文件关机时清除文件 页面文件中可能含有页面文件中可能含有另外一些敏感产资料,因此要在关机的另外一些敏感产资料,因此要在关机的时候清除页面文件。时候清除页面文件。 编辑注册表修改主键编辑注册表修改主键HKEY_LOCAL_MACHINE下下的子键的子键 SystemCurrentControlSetControlControlSessionManage/Memory Management 把把ClearPageFileAtShutdown的值设置成的值设置成1。2021-7-8网络安全技术282关闭关闭DirectDraw C2C2级安全标准对视频和内存有一定要级安全标准对视频和内存有
16、一定要求。关闭求。关闭DirectDrawDirectDraw可能对一些需要用到可能对一些需要用到DirectxDirectx程序有程序有影响影响( (比如游戏比如游戏) ),但是对于绝大多数的商业站点是没有,但是对于绝大多数的商业站点是没有影响的。影响的。修改主键修改主键HKEY_LOCAL_MACHINEHKEY_LOCAL_MACHINE下的子键下的子键 SystemCurrentControlSetControlGraphicsDriversSystemCurrentControlSetControlGraphicsDriversDCITimeout DCITimeout 将键值设置成
17、将键值设置成0 0。 2021-7-8网络安全技术293禁止判断主机类型禁止判断主机类型 黑客可利用黑客可利用TTLTTL(Time To LiveTime To Live,生存时间)值可以鉴,生存时间)值可以鉴别操作系统的类型,通过别操作系统的类型,通过PingPing指令能判指令能判断目标主机类型。断目标主机类型。2021-7-8网络安全技术30修改主键修改主键HKEY_LOCAL_MACHINEHKEY_LOCAL_MACHINE下的子键下的子键 SystemCurrentControlSetServicesTcpipParametersSystemCurrentControlSetSe
18、rvicesTcpipParameters,新建,新建一个双字节项,在键的名称中输入一个双字节项,在键的名称中输入“defaultTTLdefaultTTL”,然后双击该,然后双击该键名,选择键名,选择“十进制十进制”,在,在“数位数据数位数据”文本框中输入文本框中输入100100。设。设置完毕后需要重新启动计算机。置完毕后需要重新启动计算机。2021-7-8网络安全技术314抵抗抵抗DDOS 添加注册表的一些键值,添加注册表的一些键值,可以有效的抵抗可以有效的抵抗DDOSDDOS(分布式拒绝服务)(分布式拒绝服务)的攻击。在键值的攻击。在键值HKEY_LOCAL_MACHINESYSTEMC
19、urrentControlSetServicesTcpHKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersipParameters下增加响应的键及其说明。下增加响应的键及其说明。 2021-7-8网络安全技术325禁止禁止Guest访问日志访问日志 GuestGuest和匿名用和匿名用户可以查看系统的事件日志,这可能导户可以查看系统的事件日志,这可能导致许多重要的信息的泄漏。致许多重要的信息的泄漏。1 1)禁止)禁止GuestGuest访问应用日志访问应用日志 在在HKEY_LOCAL_MACHINESystemCur
20、rentControlSetServicesEveHKEY_LOCAL_MACHINESystemCurrentControlSetServicesEventlogApplicationntlogApplication下添加键值名称为下添加键值名称为“RestrictGuestAccessRestrictGuestAccess”,类型为,类型为“DWORDDWORD”,将,将值设置为值设置为1 1。 2021-7-8网络安全技术332 2)禁止)禁止GuestGuest访问系统日志访问系统日志 在在HKEY_LOCAL_MACHINESystemCurrentControlSetService
21、sEveHKEY_LOCAL_MACHINESystemCurrentControlSetServicesEventlogSystemntlogSystem下添加键值名称为下添加键值名称为“RestrictGuestAccessRestrictGuestAccess”,类型为,类型为“DWORDDWORD”,将,将值设置为值设置为1 1。 3 3)禁止)禁止GuestGuest访问安全日志访问安全日志 在在HKEY_LOCAL_MACHINESystemCurrentControlSetServicesEveHKEY_LOCAL_MACHINESystemCurrentControlSetSe
22、rvicesEventlogSecurityntlogSecurity下添加键值名称为下添加键值名称为“RestrictGuestAccessRestrictGuestAccess”,类型为,类型为“DWORDDWORD”,将,将值设置为值设置为1 1。 2021-7-8网络安全技术342.2.6 数据恢复软件数据恢复软件 当数据被病毒或者入侵者破坏后,可以当数据被病毒或者入侵者破坏后,可以利用数据恢复软件找回部分被删除的数利用数据恢复软件找回部分被删除的数据据 。比较著名的有比较著名的有FinalDataFinalData,EasyRecoveryEasyRecovery等。我们介绍一下等。
23、我们介绍一下FinalDataFinalData。注意:原来的磁盘扇区被写上了新的文注意:原来的磁盘扇区被写上了新的文件,这些数据就不能完全恢复!件,这些数据就不能完全恢复!2021-7-8网络安全技术35原来原来D D盘上有一些文件数据文件,现在被盘上有一些文件数据文件,现在被黑客删除了,如何恢复?选择黑客删除了,如何恢复?选择“文件文件”菜单,单击菜单,单击“打开打开”按钮,出现当前系按钮,出现当前系统的分区情况,可以选择需要恢复数据统的分区情况,可以选择需要恢复数据的分区,在这里选择的分区,在这里选择D D盘。盘。 2021-7-8网络安全技术36选择分区后,软件对指定的分区的数据选择分区后,软件对指定的分区的数据和目录进行扫描。扫描完成后,选择查和目录进行扫描。扫描完成后,选择查找的扇区范围。找的扇区范围。2021-7-8网络安全技术37扫描完成后,选择查找的扇区范围。扫描完成后,选择查找的扇区范围。2021-7-8网络安全技术38扫描的结果,在软件左侧按目录、文件扫描的结果,在软件左侧按目录
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年国际精密仪器销售合同主要合同细节版
- 2024个人入股分红合作协议
- 二零二四年度城市智能照明系统开发合同2篇
- 2024全新版财务岗位担保协议电子版版
- 江南大学《电路与电子技术》2022-2023学年第一学期期末试卷
- 佳木斯大学《药物色谱分析实验》2021-2022学年第一学期期末试卷
- 2024saas定制化项目销售劳务合同
- 2024商铺招商商铺租赁合同范本
- 2024办学场地租赁合同协议书
- 2024年国际物业管理合同
- 2024年展望:未来汽车发展趋势
- 2024年秋江苏开放大学文献检索与论文写作参考范文四:工程管理专业
- 深圳2020-2024年中考英语真题专题07 书面表达(原卷版)
- 2020小学科学教师专业素养考试模拟试卷及答案(三套)
- (2024版)光伏发电项目EPC总承包合同
- 语文-重庆市2025年普通高等学校招生全国统一考试11月调研试卷(康德卷)试题和答案
- 一把手讲安全领导力与执行力考核试卷
- 道 法第三单元 珍爱我们的生命单元测试 2024-2025学年统编版道德与法治七年级上册
- 期中综合测试卷(试题)-2024-2025学年人教PEP版英语四年级上册
- 人教版 八年级下册地理 7.3“东方明珠”-香港和澳门 教案
- 医疗责任险行业研究报告
评论
0/150
提交评论