电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本
换一换
首页 金锄头文库 > 资源分类 > DOCX文档下载
分享到微信 分享到微博 分享到QQ空间

实验4-基于Windows网络安全的解决方案

  • 资源ID:432597857       资源大小:223.63KB        全文页数:9页
  • 资源格式: DOCX        下载积分:15金贝
快捷下载 游客一键下载
账号登录下载
微信登录下载
三方登录下载: 微信开放平台登录   支付宝登录   QQ登录  
二维码
微信扫一扫登录
下载资源需要15金贝
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

 
账号:
密码:
验证码:   换一换
  忘记密码?
    
1、金锄头文库是“C2C”交易模式,即卖家上传的文档直接由买家下载,本站只是中间服务平台,本站所有文档下载所得的收益全部归上传人(卖家)所有,作为网络服务商,若您的权利被侵害请及时联系右侧客服;
2、如你看到网页展示的文档有jinchutou.com水印,是因预览和防盗链等技术需要对部份页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有jinchutou.com水印标识,下载后原文更清晰;
3、所有的PPT和DOC文档都被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;下载前须认真查看,确认无误后再购买;
4、文档大部份都是可以预览的,金锄头文库作为内容存储提供商,无法对各卖家所售文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;
5、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据;
6、如果您还有什么不清楚的或需要我们协助,可以点击右侧栏的客服。
下载须知 | 常见问题汇总

实验4-基于Windows网络安全的解决方案

南昌航空大学实验报告二。一三 年十一月八日课程名称:信息安全 实验名称:实验4基于 Window网络安全整体解决方案班级: xxx 姓名: xxx 同组人: 指导教师评定:签名:一、实验目的通过实验掌握 Windows账户与密码的安全设置、文件系统的保护和加密、安全策略与 安全模板,了解 Windows操作系统中 Web服务器、FTP服务器的安全漏洞及其防范措施, 实现Web服务器和FTP服务器的安全配置。综合运用加密、IP过滤、安全套接层协议等安全技术,建立一个Windows操作系统的基本安全框架,掌握证书服务器的配置和使用方法。二、实验原理账户和口令是登录系统的基础,合理地设置账号、口令是很必要的。 磁盘数据也是攻击者的主要目标,NTFS文件系统是一种安全的文件系统,当用户的计算机在没有足够物理保 护的地方使用时,保密数据可能被盗取,造成数据丢失。采用加密文件系统EFS的加密功能可以对敏感数据文件进行加密,加强数据的安全性。IIS是Windows系统中的Internet信息和应用程序服务器。利用 IIS可以配置 Windows平台 方便地提供并且和系统管理功能完美的融合在一起,使系统管理员获得和Windows系统完全一致的管理。安全套接层(Secure Socket Layer ,SSL)是使用公钥和私钥技术组合的安全网络通信协 议,能把在网页和服务器之间传输的数据加密。SSL在TCP之上建立了一个加密通道,通过该通道的数据都经过了加密过程。SSL协议又可分为两部分:握手协议和记录协议。其中握手协议用于协商密钥,记录协议则定义了传输的格式。三、实验环境Windows 2000操作系统,建议安装一个虚拟机,并在虚拟机中完成相应实验。一般要求虚拟机安装没有打补丁的Windows 2000 Server,虚拟机可采用 VMWare ,安装 Windows2000 Server的计算机,某一磁盘格式配置为NTFS。四、实验内容和任务任务一、账户和口令的安全设置1.删除不再使用的账户,禁用 guest账户,如图4-1所示。图4-1用户和密码管理名称I全名 描述旦计篁机管理(本地)-日蛇系统工具+ 犁事件查看器+系统信息+ 0性能日志和警报用 7共享文件夹S设备管理器日本地用尸和娼 用户二itsd四存储_j磁盘管理一1酊磁盘碎片整理程序 Sra-ABIK-JLQD_ IAdministratorf <Suest国 IU5R_MCHLl,-Crchu 龛 test TsInternetUserIrternet来京麟号 Iriternet来宾件号 南昌航空大学 TESTTsInternetUser管理计菖机(城)的内置帐供来富谛问计篁机或法问二匿名访问Internet信息服W 进程应用程序之夕展名访 南昌航空大学.TL5T这个用尸帐尸被绎端服箔.2.启动账户策略:“控制面板”“管理工具”“本地安全策略”,选择账户策略、密码策略,账户锁定策略,设置密码复杂性、密码最长存留期、账户锁定要求等。如图3.设置新的用户和口令,并重新登录或利用远程登录,尝试登录次数大于所设置尝试次数 等情形。任务二、文件系统安全设置1 .打开采用NTFS格式的磁盘,选择一个需要设置用户权限的文件夹。4-2。2 .设置其属性,删除 Everyone组,(将“允许来自复习的可能继承权限传播给该对象”之 前的勾去掉),如图4-3所示。他本地安至设置操作查看皿树|J安全设置-C3帐户策略LJ密码策略ls帐户锁定策略 由a本地策略 区_公钥策略 而吊ip安全策略 > 在本士名称_3帐户策唱LJ本地策略口公钥策鸣耳ip安全策咯,在本地机附11描述密码和帐户辐定亨审核、用户权利,Internet协议安全常规 Web共享共享安全名称C3A*nini strators CNCMV-COmVUZH A dm i n.EveryoneF*wer V±*ys ®CMU-COMPWUZHPawtr Ui.用STSTEM。Users OtCHU-OOMFWUZHWsers)允许 拒期完全控制慢国读取及运行列出文件夹目录读取写入_1_二 一7nnnnnn回扃回口图4-2本地安全设置3.选择相应的用户组,在对应的复选框中打勾,设置其余用户组对该文件夹的操作权限,浦级9 |r允洋将来自父系的可维承枳眼传播蛤语对象比)如图4-4所示4.选择要加密的文件,利用文件夹的高级属性加密文件,如图4-5所示。5.然后创建一个新的用户如:TEST,并利用新账号重新登录,再次访问该文件。图4-4用户权限图4-5文件夹的高级属性Documents and Settings的访问控制强置?1乂1类型名称权限T应用于Adm inis tr at dr e QSi.完全控制遂文件夹,子立件实反立件I允许Power Users Q3CHU.逐瞅通运疗谣文件夹,子文件夹装文件就允许SYSTEM完全控制厚文件夹 !子文件夹及文件翳允许Users QOU-COMFff .读取及运行谏文件夹.子文件夹及文件添加划一 | 删除退) |查看/编辑处极限|亩核|所有者| 权限项目Q直接在该对象上定义这个权限口子对象琳承该权限.何允许将来自父系的可继承根限传播给该对象电)r重置所有子对领的权f艮井允许传播可继承权限)确定取消Documents and Settings 屋件6 .再次切换回加密文件的管理员账户登录系统,单击“开始”按钮,在“运行”框中输入mmc,打开控制台,选择“添加/删除管理单元”,选择添加“证书”,如图4-6所示。在控制 台中选择“证书” “个人” “证书”,可以看到文件系统的证书显示在右侧,如图 4-7所示。图4-6添加证书图4-7系统控制台力控制台1控利酬G窗口5帮助® 口目口曲查看(匕收藏夹(日1全土隆的|色|囤隰阕树1收素夹顽发给1硼fe者LJ控制台根节点 白爵证书-当前用户-二1个人,臼物品* 一|受信任的眼证普顺发;1正_|企业信任王口中缠证书雌机构£ 口 Active Dwertory 用户不± n受信任的发行者,不信任的证书,,第三方根征喟应战机中*,受信任人Li AdministratorAdministrator7控制台根节点证书-当前用户个人证书1*1I 2J11J个人有糖含有一个证书.47 .导出证书。8 .再次切换用户,以 TEST登录系统,利用控制台导入证书。再次双击加密的文件。 任务三、启动安全策略与安全模板1 .启动安全模板:利用 mmc命令,启动系统控制台添加/删除管理单元,添加“安全模板”、“安全配置和分析”如图 4-8所示。2 .查看系统控制台中的安全模板的描述。3 .右键单击“安全配置与分析”,选择“打开数据库”。在弹出的对话框中输入欲新建安全 数据库的名称,如图4-9所示。根据计算机准备配制成的安全等级,选择一个安全模板将其 导入。图4-8安全模板图4-9打开数据库控制台© 窗口侬 帮助回 D百0晅:WINW5MurityTcmpldte5baslcs¥也控制舍根节点的隰国麟回查高?收够旧 3士£宙恤 x圈 窗白伊 C:WINMT5MuritTeiiIbasicdcbasksv basicwkDC security hisecdc hisetws notssid 配file更 Qcfifesw secLtedc|£+比:+世1±1£1± 庄+任1±1£J securews$ setup security4 Qi安森覆和分析一缅手安全模板3安全配置和分析树|收强夹| ,东制台根: -学甦科H lSc1II3FS书库+ J setup ssurty三向伟爵U securews+后二+ 1+ L亘找范围(1): | _| OaiaiASft文件名:文忤耀由:解丽文件依乳打开电)+安全配置和加。记录分析结果。4 .右键单击“安全配置与分析”,选择“立即分析计算机” 任务四、FTP服务器的安全配置1 .停止,默认FTP站点,打开“控制面板”“管理工具”“Internet服务管理器”,右击“默认FTP站点”,停止。避免使用周所周知的默认服务器设置。如图 4-10所示。2 .修改TCP端口,使得攻击者无法得到服务器的端口号,从而增大攻击难度,但同时也 会给用户带来不便。3 .启动日志记录,修改文件日志目录,将日志目录和 FTP主目录分放在不同的路径下。4 .在账号页面中,取消“允许匿名连接”,在“ FTP站点操作员”只留系统管理员账号。5 .设置主目录的用户权限,删除Everyone用户组。6 .在“目录安全性”页面中添加被拒绝或允许的IP。任务五、用IIS建立高安全的 Web服务器1 .为保护 Windows 2000 Server系统的安全性,确认 IIS与系统安装在不同的分区。2 .删除不必要的虚拟目录,默认生成的目录很容易被攻击。3 .停止,默认Web站点4 .删除不必要的应用程序映射,在“ Internet服务管理器”中,右击网站目录,选择“属 性”,在弹出的“应用程序配置”对话框的“应用程序映射”页面,只需保留需要的映射。5 .维护日志安全修改日志路径,并适当设置权限。建议 Administrator和System用户为完全控制,Everyone 为只读;建议日志文件与Web目录文件放在不同的分区。任务六、用SSL保护Web站点的安全1 .建立自己的一个网站,能够通过用户名和口令进行简单的用户的身份验证即可。2 .利用嗅探器Sniffer,查看登录时发送信息的内容。图4-10停止,默认FTP站点,启动自己的 FTP站点用户跖富知图4-12 “目录安全性”选项卡3 .配置证书服务器:证书服务是Windows 2000 Server的一个组件,默认情况下是没有安装的,所以首先安装证书服务,并建立“独立根CA”。4 .启动IIS管理器来申请一个数字证书(1)打开Internet服务管理器,选择自己建立的站点, 右键打开属性,打开“目录安全性” 选项卡,单击“服务器证书”按钮,如图 4-12所示。(2)根据向导创建一个新证书,最后将证书请求输入一个文件。5 .将证书请求文件提交给证书颁发机构,(1)打开IE浏览器,在地址栏输入证书颁发机构的IP地址/certsrv,按照步骤完成申请。注意申请时,选择”高级证书申请”,选中“使用base64编码的PKCS#10文件提交一个证书 申请,或使用base64编码PKCS#7文件更新证书申请”复选项,将保存的证书申请拷贝到指 定位置,并提交。(2)证书颁发机构颁发证书:利用“开始 程序 管理工具 证书颁发机构”,进行证书 的颁发

注意事项

本文(实验4-基于Windows网络安全的解决方案)为本站会员(re****.1)主动上传,金锄头文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即阅读金锄头文库的“版权提示”【网址:https://www.jinchutou.com/h-59.html】,按提示上传提交保证函及证明材料,经审查核实后我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.