




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、No2.1 网络安全基础防护第1章内容回顾 网络安全面临的威胁网络设备(路由器、交换机)面临威胁操作系统面临威胁应用程序面临威胁 针对企业网络面临的安全威胁制定解决方案 网络攻击的常见手法介绍端口扫描安全漏洞口令入侵木马程序邮件攻击等本章目标掌握路由器与交换机安全设置的方法掌握Windows系统安全设置的方法掌握RHEL 4安全设置的方法掌握Web服务与数据库基本安全设置方法本章结构网络安全基础防护Web安全防护数据库安全防护Linux安全防护Windows安全防护路由器安全管理交换机安全管理设备安全防护操作系统安全防护应用程序安全防护1、路由器安全管理针对路由器攻击类型直接侵入到系统内部远程
2、攻击使路由器崩溃或是运行效率显著下降Internet路由器安全管理8-2面临的威胁Telnet信息为明文HTTP存在漏洞Console口SNMP协议缺省设置telnet信息、SNMP信息等路由器安全管理8-3及时更新IOS/public/sw-center/下载IOS路由器安全管理8-5设置远程登录控制Router(config)# line vty 0 4Router(config-line)# loginRouter(config-line)# password ciscoRouter(config-line)# exec-timeout 10Router(config)# line co
3、nsole 0Router(config-line)# transport input noneRouter(config-line)# password ciscoRouter(config)# line aux 0Router(config-line)# transport input noneRouter(config-line)# no exec设置控制台与AUX登录控制路由器安全管理8-6应用强密码策略Router(config)# enable password cisco-Router(config)#service password-encryptionRouter(confi
4、g)#enable secret ciscociscoRouter(config)#no ip http server关闭基于Web的配置路由器安全管理8-7利用ACL禁止Ping相关接口Router(config)# access-list 101 deny icmp any 55 echoRouter(config)# access-list 101 permit any anyRouter(config-if)# ip access group 101 outRouter(config)# no cdp runRouter(config-if)# no cdp enable关闭CDP2、
5、交换机安全管理及时下载新IOS使用管理访问控制系统禁用未使用的端口 关闭危险服务 利用VLAN加强内部网络安全阶段总结 针对路由器的攻击直接侵入到系统内部远程攻击使路由器崩溃或是运行效率显著下降网络管理协议 路由器安全管理登录控制应用强密码策略关闭不必要的服务利用ACL等3、Windows安全2-1关闭不必要的服务Remote Registry ServiceMessenger关闭不必要的端口telnetNetbiosFTPWebWindows安全2-2打开审计策略重要文件安全存放登录时不显示上次登录名禁止建立空连接关闭默认共享操作系统安全加固使用MBSA查看系统漏洞查看扫描结果启动检查4、L
6、inux安全Linux面临的威胁DoS攻击本地用户获取非授权的文件的读写权限 远程用户获得特权文件的读写权限 远程用户获得root权限Linux安全设置9-1使用GRUB口令编辑 /boot/grub/grub.conf,加入以下语句 password 12345删除所有的特殊帐户包括lp,shutdown,halt,news,uucp,operator,games,gopher等 rootredhat root# userdel lp rootredhat root# groupdel lpLinux安全设置9-2修改默认root密码长度默认root密码长度是5位,建议修改为8位 编辑/et
7、c/login.defs,修改 PASS_MIN_LEN 5 为 PASS_MIN_LEN 8Linux安全设置9-4取消所有不需要的服务 telnet、http等默认启动的服务关闭telnet,编辑/etc/xinetd.d/telnet,修改 disable = no 为 disable = yes更改/etc/xinetd.conf的权限为600,只允许root来读写该文件 rootredhat root# chmod 600 /etc/xinetd.conf Linux安全设置9-5小练习要关闭HTTP、FTP等服务应该如何实现?Linux安全设置9-7不允许root从不同的控制台进行
8、登录 编辑/etc/securetty,在不需要登录的TTY设备前添加#,禁止从该TTY设备进行root登录使用SSH进行远程连接 通过SSH客户端软件连接Linux在Linux下利用以下命令连接其他Linux rootredhat root# ssh l root 80 Linux安全设置9-8禁止随意通过su命令将普通用户变为root用户编辑/etc/pam.d/su,加入以下内容auth sufficient /lib/security/pam_rootok.so debug auth required /lib/security/pam_wheel.so group=wheel(whe
9、el为系统中隐含的组,只有wheel组的成员才能用su命令成为root) Linux安全设置9-9配置防火墙利用iptables防火墙保持最新的系统内核随时关注Linux网站上内核更新应用程序安全设置2-1Web安全随时下载安全补丁只开放80端口放置在专门的区域中利用SSL安全访问将IIS的安装目录和数据与系统磁盘分开设置WWW目录的访问权限 5、应用程序安全设置2-2SQL Server的安全安装SQL Server的最新补丁程序使用安全的帐号策略选择正确的身份验证模式加强数据库日志记录除去不需要的网络协议本章总结网络安全基础防护Web安全防护数据库安全防护Linux安全防护Windows安全防护路由器安全管理交换机安全管理设备安全防护操作系统安全防护应用程序安全防护通过设置路由器(交换机)控制台、远程登录以及AUX接口安全,设置强密码策略,设置ACL等设置GRUB口令,删除特殊帐号,修改密码长度,取消不需要的服务,屏蔽登录信息等实验背景随着某公司的网络设备和服务器越来越多,应用越来越复杂。提出了新的需求:实施路由器与交换机安全管理 实施操作系统安全任务1背景利用MBSA进行Windows安全扫描完成目标安装MBSA利用MBSA进行Windows安全扫描查看扫描结果任务2背景通过
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 陕西中医药大学《Oacle数据库》2023-2024学年第一学期期末试卷
- 陕西工商职业学院《古代文论》2023-2024学年第一学期期末试卷
- 陕西机电职业技术学院《英语电影赏析实践》2023-2024学年第一学期期末试卷
- 陕西省2024-2025学年高三下学期教学质量监测(三模)英语试题含解析
- 陕西省商洛市2025届小学六年级数学毕业检测指导卷含解析
- 铝用炭素生产基础知识
- 陕西省榆林市高新区2025年数学三下期末检测试题含解析
- 陕西省汉中市陕飞一小2025年数学三下期末综合测试试题含解析
- 健康教育冠脉支架术后心脏康复和二级预防
- 陕西省西安市交大附中2024-2025学年高三下学期第一次诊断(期末)考试物理试题含解析
- 智能建筑 停车场管理系统安装及验收规范
- 2024年毕节市东关坡粮食储备有限公司社会招聘笔试真题
- DBJ50T-309-2018 地下管网危险源监控系统技术标准
- 广东省汕头市2025年普通高考第一次模拟考试生物学试题(含答案)
- 酒店服务人员职业道德课件
- 河道清淤人员培训
- 供货调试验收方案
- 2024年江苏省盐城市中考物理真题
- 2025年计算机二级考试题库350题含答案(WPS)
- 2025年山东省烟草专卖局公司招聘笔试参考题库含答案解析
- 《市政工程施工安全检查标准》(CJJ-T275-2018)
评论
0/150
提交评论