电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

网络与信息安全(第二版)PPT 第9章 操作系统安全

27页
  • 卖家[上传人]:w****i
  • 文档编号:94559927
  • 上传时间:2019-08-08
  • 文档格式:PPT
  • 文档大小:530.50KB
  • / 27 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、Network and Information Security,第9章 操作系统安全,Network and Information Security,第9章 操作系统安全,目前服务器常用的操作系统有两类:Windows NT/2000/2003 Server、Unix/Linux。这些操作系统都是符合C2级安全级别的操作系统,但是都存在不少漏洞,如果对这些漏洞不了解,不采取相应的措施,就会使操作系统完全暴露给入侵者。本章将讨论这两类操作系统一些基本的安全问题。,Network and Information Security,9.1 Windows系统的安全,9.1.1 账户的安全设置 1Windows账户简介 在Windows操作系统中,用户被分成许多组,组和组之间有不同的权限,当然,一个组的用户和用户之间也可以有不同的权限。Windows中常见的用户组如下: (1)Administrators,管理员组。 (2)Power Users,高级用户组。 (3)Users,普通用户组。 (4)Guests,来宾组。 (5)Everyone,顾名思义,计算机上的所有用户都属于这个组。

      2、Administrators组中有一个在系统安装时就创建的默认用户Administrator,Administrator账户具有对计算机的完全控制权限,并可以根据需要向用户指派用户权利和访问控制权限。Guests组下也有一个默认用户Guest,但是在默认情况下,它是被禁用的。如果没有特别必要,无须启用此账户。,Network and Information Security,2Windows账户管理 Windows在控制面板中有【用户账号】图标,但功能太弱,建议不要使用,应该使用专门的用户管理程序。打开【控制面板】窗口,双击【管理工具】图标,出现【管理工具】窗口后,双击【计算机管理】图标,出现【计算机管理】窗口。在【计算机管理】窗口左侧依次选择【系统工具】|【本地用户和组】|【用户】,右侧会列出计算机中的所有用户。,Network and Information Security,3Windows账户安全设置 (1)停用不必要的账户:可用的账户越多,被黑客利用的可能性就越大,所以用不到的账户一律删除或停用。 (2)管理员账户改名:Administrator账户不能停用,黑客知道这个账户

      3、名,就可以一遍又一遍地尝试它的密码,把Administrator账户改名可以有效地防止这一点。不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通账户,如改成user-one。 (3)设置陷阱账户:Administrator账户改名之后,可以再创建一个Administrator账户,让它隶属于【Guests】组,权限最小,并且加上一个超长的复杂密码,这就是陷阱账户。陷阱账户可以让那些黑客忙上很长一段时间,侥幸成功后也做不了什么事情。,Network and Information Security,(4)开启账户锁定策略:开启账户锁定策略后,黑客尝试密码错误达到一定次数后,该账户将被锁定而不能登录。打开【控制面板】窗口,双击【管理工具】图标,出现【管理工具】窗口后,双击【本地安全策略】图标,出现【本地安全设置】窗口。在【本地安全设置】窗口左侧依次选择【账户策略】|【账户锁定策略】,右侧会列出3条策略。,Network and Information Security,9.1.2 网上邻居的安全设置 1简单共享与高级共享 在Windows的网上邻居中,有两种文件共享方式,分别是

      4、简单共享与高级共享,默认使用简单共享。简单共享的设置很简单,但客户机只能以Guest用户身份访问服务器;高级共享的设置较复杂,但客户机能以其他用户身份访问服务器。若没有特殊要求,使用简单共享就可以了。 使用简单共享方式时,客户机只能以Guest用户身份访问服务器,所以在服务器上Guest用户必须启用,否则服务器无法共享文件夹。,Network and Information Security,2网上邻居的安全设置 Windows的网上邻居虽然有用,但却是一个安全隐患,设置不当会给用户带来危害。网上邻居的安全设置主要有以下内容: (1)停用Guest用户:不使用简单文件共享时,一定要停用Guest用户。 (2)及时取消共享:仅在必要的时候设置共享文件夹,一旦用完及时取消共享。 (3)建立专门共享用户:建议使用高级文件共享,要专门建立一个用户,在设置共享文件夹的权限时,仅允许该用户访问,不要使用【Everyone】用户组。仅允许该用户从网络访问本计算机,其他用户都不允许。该用户要设置较为复杂的密码,不可设置为允许空密码用户登录。,Network and Information Securi

      5、ty,(4)禁止建立空连接:默认情况下,任何用户都可以通过空连接连上计算机,进而可以枚举出账号,猜测密码。所谓空连接,是指在不使用用户名与密码的情况下,通过网络与计算机建立的连接。可以通过修改注册表来禁止建立空连接。在HKEY_LOCAL_MACHINE主键下修改子键:SystemCurrentControlSetControlLSARestrictAnonymous,将键值改成“1”即可。 (5)禁用网上邻居:若平时不使用网上邻居,可以卸载某些组件或停止某些服务,使网上邻居无法使用。,Network and Information Security,(6)关闭默认共享:在Windows中,所有的逻辑盘与Windows的安装目录默认是共享的。要永久性地停用这些默认共享,必须修改注册表。修改主键HKEY_LOCAL_MACHINE下的子键:SYSTEMCurrentControlSetServicesLanmanServerParameters,在该子键下新建DWORD类型的子键,键名设为AutoShareWks,键值设为0。重新启动计算机后,所有的逻辑盘与Windows的安装目录就不再

      6、共享了。,Network and Information Security,9.1.3 防病毒安全设置 (1)关闭自动播放功能:当计算机中插入U盘或光盘时,Windows 可以自动运行其上的可执行文件,这就是自动播放功能。自动播放功能默认是打开的,目前很多U盘病毒就利用了这一功能,所以应该关闭自动播放功能。单击任务栏左侧的【开始】按钮,选择【运行】菜单项,出现【运行】对话框后,在【打开】下拉列表框中键入gpedit.msc,单击【确定】按钮,出现如图9-22所示的【组策略】窗口。,Network and Information Security,Network and Information Security,(2)显示隐藏文件与文件扩展名:很多病毒文件把自己设置为隐藏文件或系统文件,用户就看不到它,或是隐藏自己的扩展名,伪装成正常文件。在Windows XP的【资源管理器】中,打开【工具】菜单,选择【文件夹选项】菜单项,出现如图9-24所示的【文件夹选项】对话框。选择【查看】选项卡,在【高级设置】列表框中,不要选中【隐藏受保护的操作系统文件(推荐)】复选框,选中【显示所有文件和文件夹

      7、】单选按钮,不要选中【隐藏已知文件类型的扩展名】复选框。单击【确定】按钮,即可显示所有隐藏文件与系统文件,以及所有文件的扩展名。,Network and Information Security,9.1.4 口令安全设置 (1)使用安全的口令:口令必须足够随机,难以被猜到。如果使用123456、abc、888888,或是自己的生日、学号、电话等作为口令,那么极易被猜到,没有任何安全性可言。如果使用awC#5$9、8*3Ac/=e等作为口令,几乎不可能猜中,使用口令时还应注意以下事项: l 不要将口令写下来,要使用难以猜测却又易记的口令。 l 在输入口令时,应避免被别人看到。 l 尽量在不同系统上使用不同的口令。 l 口令尽量定期更换。,Network and Information Security,(2)开启密码策略:开启密码策略后,可以对用户设置的口令加以限制,以提高安全性。打开【控制面板】窗口,双击【管理工具】图标,出现【管理工具】窗口后,双击【本地安全策略】图标,出现【本地安全设置】窗口。在【本地安全设置】窗口左侧依次选择【账户策略】|【密码策略】,右侧会列出几条策略。,Net

      8、work and Information Security,9.1.5 其他安全设置 (1)物理安全。 (2)要有安全意识。 (3)屏幕保护密码。 (4)禁止U盘光盘启动。 (5)使用USB Key。 (6)关闭不必要的端口与服务。 (7)使用NTFS分区。 (8)下载安装最新的补丁。,Network and Information Security,(9)开启审核策略:审核策略在默认的情况下都是没有开启的。打开【控制面板】窗口,双击【管理工具】图标,出现【管理工具】窗口后,双击【本地安全策略】图标,出现【本地安全设置】窗口。在【本地安全设置】窗口左侧依次选择【本地策略】|【审核策略】,右侧会列出几条策略。,Network and Information Security,(10)不显示上次登录名。 (11)禁用Dump文件。 (12)关机时清除页面文件。 (13)禁止判断主机类型。 (14)禁止Guest用户访问日志。 (15)做好备份。 (16)数据恢复软件。,Network and Information Security,9.2 Unix/Linux系统的安全,9.2.1 超级

      9、用户安全管理 超级用户可以对系统中任何文件和目录进行读写,超级用户口令一旦丢失,系统维护工作就很难进行,系统也就无安全性可言。超级用户在安全管理方面需要注意的地方包括: (1) 在一般情况下最好不使用root账号,应使用su命令进入普通用户账号。 (2) 超级用户不要运行其它用户的程序。 (3) 经常改变root口令。,Network and Information Security,(4) 精心地设置口令时效。 (5) 不要把当前工作目录排在PATH路径表的前面,以避免木马程序的入侵。 (6) 不要未退出系统就离开终端。 (7) 建议将登录名root改成其它名称。 (8) 注意检查不寻常的系统使用情况。 (9) 保持系统文件的完整性。 (10) 将磁盘的备份存放在安全的地方。 (11) 确保所有登录账号的口令都不为空。 (12) 启动记账系统。,Network and Information Security,9.2.2 用户帐号安全管理 用户账号的管理包括如何保证系统中每个用户账号的安全、如何管理这些账号,以及如何处理对系统安全有威胁的账号。 保证系统有一个安全的/etc/passwd文件是十分必要的,维护该文件时应注意以下问题: (1) 尽量避免直接修改/etc/passwd文件。 (2) 在用户可以容忍的情况下,尽量使用比较复杂的用户账号名。 (3) 保证passwd文件中没有口令相同的用户账号。,Network and Information Security,(4) 保证passwd文件中每个用户的口令字段不为空。 (5) 注意系统特殊用户使用的Shell字段,保证他们使用专用程序,而非一般用户的Shell。 (6) 除非在必要的情况下,最好不要使用组口令。 (7) 对于新用户最好先为之提供rsh(Restricted Shell),让他们在受限的环境中使用系统。 (8) 当一个账号长时间不用时,可通过记账机制发现该账号,并将该账号查封。,Network and Information Security,9.2.3 文件和目录的安全 文件和目录权限的管理涉及重要目录的安全问题,包括以下目录:/bin、/boot、/dev、/etc和$HOME。 /b

      《网络与信息安全(第二版)PPT 第9章 操作系统安全》由会员w****i分享,可在线阅读,更多相关《网络与信息安全(第二版)PPT 第9章 操作系统安全》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    监控施工 信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.