



版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 网络环境搭建部主机系统加固部安全评估(裁判组 电子文件的存放位 电子文名规 考评内 第一部分:网络基础连接与配置部分(占 提供的网络拓扑图(见附件一)及 /6 地址规划(见附件二部分(占 第一部分:网络基础连接与配置部分(占 提供的网络拓扑图(见附件一)及 /6 地址规划(见附件二部分(占 分(占 ;第四部分:团队风貌(占 2.1.12.1.1RBRCPPP12345 时,使用策略路由使流量按照 ,= 8( 路转发 6服务,要求7U9 上通过开4功能实现 9=9=( 时,使用策略路由使流量按照 ,= 8( 路转发 6服务,要求7U9 上通过开4功能实现 9=9=( 之间使用,由 条千兆以太网
2、线相连。 89 9= 9=( 之间通过 39:6 技术实现冗余链路的收敛,防止环路的产生,且要9= 端口阻断 89 上开启 *.)6 服务,要求 6) 与 6)( 可以通过 89 获取地址= 6)3地址9的端口进行端口绑定,要9=( 的 端口只允6)( 接入 通过 JNIV 时,必须使认证置 在。 89设备中配置反4: 将通过 的所有的数据镜像到 /*9 所连接的端口上,使用 *)4/*9 控内网所有 :)69 。 登录( 9 与堡垒服务器: 除外 说明】:堡垒主机要求 OTJUY 9KXKX版本并预设 个帐号 YZJ 、 YZJ :KXSOTGR;开启如下服务::GYQ 9I: 除外 说明】
3、:堡垒主机要求 OTJUY 9KXKX版本并预设 个帐号 YZJ 、 YZJ :KXSOTGR;开启如下服务::GYQ 9IJR8KSUZK 8KMOYZX_、TZ。XOR;开启三个) 、*3/4、/)共享选手资料准备:通过 SYZYI KK 登录目标服务器 说明】:堡垒主机要求 8KJ .GZ XOYK 版本KZIVXULORK中;391值置 ;并允许 XUUZ 账户网络登录登录工具如 6ZZ_ 任务一:9)+4+ 账号口令策略OTJUYKYZ禁用使用的YZJ 、 YZJ 删除不使用的帐YZJ 、 最小长度 位、最长保留期 历史 OTJUYKYZ禁用使用的YZJ 、 YZJ 删除不使用的帐Y
4、ZJ 、 最小长度 位、最长保留期 历史 次账户锁定策略设置:复位账户锁定计数器 分钟、账户锁定时间 分钟;账户锁定阈值: 任务二:9)+4+ 系统服务加固关闭以下系统服务::GYQ 9INKJRK、8KSUZK 8KMOYZX_、(XUYKX、3KYYKTMKX、RKXZKX、*.)6 TZ 任务三:9)+4+ 关闭默认共享关闭系统默认共享:包括关闭分区默认共享() 、* 、+ ) 任务9)+4+ 进行 :)6 /6堆栈加服务 ,通过加:)6/6堆栈来完成防御(请修 任务五:9)+4+ 启用屏幕保护要通过修改屏幕保护的时间,将屏幕保护时间修改为 任务六:9)+4+ Y_TI!NGRZ!TK!
5、IV!UVKXGZUX!MGSKY! 任务七:9)+4+ 账号口令安全要通过修改屏幕保护的时间,将屏幕保护时间修改为 任务六:9)+4+ Y_TI!NGRZ!TK!IV!UVKXGZUX!MGSKY! 任务七:9)+4+ 账号口令安全配置账号超时 分钟自动注销策略:最大口令使用日期 天、最小口令长度 位、口令过期前警告天数 任务八:9)+4+ 文件系统安全;391设置 安全评估(裁判组 参赛选手登录安全评估系统,填写相应设备的 /6、用户名和口令等,点击提交 【场景 说明】 的登录。【场景 说明】堡垒主机要求 OTJUYV YV 简体中文版本;建立一个场景 信息的文本文档; 【场景 说明】 的
6、登录。【场景 说明】堡垒主机要求 OTJUYV YV 简体中文版本;建立一个场景 信息的文本文档; 的登录 ;要求至少开启的有 端口, 端口, 端口。开放 【场景 说明】堡垒主机要求 OT 停止 9KX 需确认Y数据库 任务一:场景 主机信息收集=OTJUY2YIGT6UXZ 的系统信服务等 任务二:场景 服务器端口扫描9IGT 工具,猜测场景 登录口令,并通过该口令进入目标系统场景 。 任务四:查找场景 的登录信息在场景 机器上查找场景 登录信息。 任务五:场景 的 ,:6登录帐 任务二:场景 服务器端口扫描9IGT 工具,猜测场景 登录口令,并通过该口令进入目标系统场景 。 任务四:查找场
7、景 的登录信息在场景 机器上查找场景 登录信息。 任务五:场景 的 ,:6登录帐 任务六:查找场景 的登录信息在场景 机器上查找场景 登录信息。 服务器 /从 验证可写,上传 ZZ 至场景 。 任务八:场景 从场景 5 服务器的 的。堡垒主机要求 windows2003Server2 个帐号 stud 1stud2,。 、 开启三个共享 C$ 、ADMIN$、IPC$从场景 5 服务器的 的。堡垒主机要求 windows2003Server2 个帐号 stud 1stud2,。 、 开启三个共享 C$ 、ADMIN$、IPC$89、8080服务端口;DoS、DDoS、注入、Sql注入 2.4注
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年度汽车维修行业人才引进与培养合同
- 2025年度环卫工人劳动争议调解与处理合同
- 二零二五年度农村宅基地租赁协议(农村文化产业发展)
- 2025年度高级建造师聘用与技术咨询服务协议
- 二零二五年度商业企业购销合同印花税税率调整与税收筹划实务
- 二零二五年度艺人经纪与全产业链合作合同
- IT基础设施建设项目投资合同
- 乡村旅游资源开发利用合作协议
- 电梯采购工程合同
- 文化旅游项目开发合作框架协议
- 2024年江苏农林职业技术学院单招职业适应性测试题库汇编
- 《中国痤疮治疗指南》课件
- 《休闲农业园区管理》课件-第三章 休闲农业的生产管理
- 2024年常州机电职业技术学院单招职业适应性测试题库及答案解析
- 2024年人教版小学语文六年级下册第二单元测试卷(含答案解析)【可编辑打印】
- 教育技术学研究方法基础
- 幼儿园大班科学课件:《植物的生长》
- 湖南高速铁路职业技术学院单招职业技能测试参考试题库(含答案)
- 《商务数据分析》 课件 项目一 商务数据分析认知
- 2023学年、2024学年临平区公办学校校方责任险投保采购项目招标文件
- 桥梁施工案例分析
评论
0/150
提交评论