ImageVerifierCode 换一换
格式:DOCX , 页数:45 ,大小:1.46MB ,
资源ID:2139222      下载积分:12 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/2139222.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(实验1Windows操作系统安全.docx)为本站会员(b****2)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

实验1Windows操作系统安全.docx

1、实验1Windows操作系统安全贵州大学实验报告学院:计算机科学与技术学院 专业:信息安全 班级:姓名学号实验组实验时间2015.05.27指导教师蒋朝惠成绩实验项目名称实验一 Windows操作系统安全实验目的Windows中的安全配置:(1)掌握Windows账户与密码设置方法。(2)掌握文件系统的保护和加密方法。(3)掌握Windows操作系统安全策略与安全模板的使用、审核与日志的启用方法。(4)掌握Windows操作系统漏洞检测软件MBSA的使用方法,建立一个Windows操作系统基本安全框架。Windows中Web、FTP服务器的安全配置:通过实验了解Windows操作系统中Web服

2、务器、FTP服务器的安全漏洞及其防范措施,实现Web服务器和FTP服务器的安全配置。实验要求掌握Windows操作系统的一些基本的安全配置和Web、FTP服务器的安全配置。实验原理Windows中的安全配置:1.账户和密码账户和密码是登陆系统的基础,同时也是众多黑客程序攻击和窃取的对象。因此,系统账户和密码的安全是及其重要的,必须通过配置来实现账户和密码的安全。2.文件系统磁盘数据被攻击或本地的其他用户破坏和窃取是经常困扰用户的问题,文件系统的安全问题也是非常重要的。Windows系统提供的磁盘格式有FAT、FAT32以及NTFS。其中,FAT、FAT32格式没有考虑到安全性方面的更高需求,例

3、如无法设置用户访问权限等。3.数据加密阮件EFSEFS是Windows2000以上版本操作系统所特有的一个实用功能,NTFS卷上的文件盒数据,都可以直接被操作系统加密保存,很大程度上提高了数据的安全性。EFS加密时基于公钥策略的。EFS加密机制和操作系统紧密结合,用户不必为了加密数据安装额外的软件,从而节约了用户使用成本。4.审核与日志Windows系统从安全的角度提供了审核和安全功能,让用户便于监测当前系统的运行状况。审核与日志是Windows系统中最基本的入侵检测方法,当有攻击者尝试对操作系统进行某些方式的攻击时,都会被安全审计功能记录下来并写入到日志文件中。5.安全模板Windows系统

4、中的安全设置繁多,包括账户策略、本地策略、事件日志、受限制的组、系统服务、注册表和文件系统等。每个项目都进行设置是相当复杂的,为了提高系统安全性设置的简易性,微软在Windows系统中提供了不同的安全级别的安全模板,不同安全级别的模板包含了不同安全性要求的配置。Windows中Web、FTP服务器的安全配置:IIS是Windows系统中Internet信息和应用程序服务器。利用IIS可以配置Web和FTP服务器。实验仪器Windows中的安全配置:1台安装Windows XP/2003操作系统的计算机,磁盘格式设置为NTFS,并预装MBSA工具。Windows中Web、FTP服务器的安全配置:

5、安装Windows 7操作系统的计算机,并且完全安装IIS服务。实验步骤与内容Windows中的安全配置:以下设置均需以管理员身份登录系统。1.账户和密码的安全设置(1)删除不在使用的账户,禁用Guest账户检查和删除多余的账户。禁用Guest账户。(2)启用账户策略(3)开机时设置为不自动显示上次登录账户(4)禁用枚举账户名2.文件系统安全设置(1)删除Everyone组的操作权限(2)对同一磁盘进行不同用户组权限分配3.用加密软件EFS加密硬盘数据4.启用审核与日志查看(1)打开审核策略(2)查看事件日志5.启用安全策略与安全模板(1)启用安全模板(2)创建安全模板6.利用MBSA检查和配

6、置系统安全(1)系统漏洞检测(2)查看检测报告Windows中Web、FTP服务器的安全配置:1.用IIS建立高安全性的Web服务器(1)删除不必要的虚拟目录(2)停止默认Web站点(3)对IIS中的文件和目录进行分类,分别设置权限(4)删除不必要的应用程序映射(5)维护日志安全(6)修改端口值2.FTP服务器的安全配置(1)停止默认FTP站点(2)将默认的TCP端口的21改为其他值(3)选中“启用日志记录”和修改文件目录日志(4)取消“允许匿名连接”,删除其他一切用户(5)设置FTP目录(6)添加被拒绝或允许访问的IP地址实验数据Windows中的安全配置:1.账户和密码的安全设置(1)删除

7、不再使用的账户,禁用Guest账户(2)启用账户策略 (3)开机时设置为不自动显示上次登录账户(4)禁止枚举账户名2.文件系统安全设置(1)删除Everyone组的操作权限 (2)对同一磁盘进行不同用户权限分组 3.用加密软件EFS加密硬盘数据 4.启用审核与日志查看(1)打开审核策略(2)查看事件日志5.启用安全策略与安全模板(1)启用安全模板(2)创建安全模板6.利用MBSA检查和配置系统安全(1)系统漏洞检测(2)查看检测报告Windows中Web、FTP服务器的安全配置:1.用IIS建立高安全性的Web服务器(2)停止默认Web站点(2)删除不必要的应用程序映射(5)维护日志安全(6)修改端口值2.FTP服务器的安全配置(1)停止默认FTP站点实验总结整个实验过程,书上讲解的十分详细,但是由于截图特别多,所以还是耗费了很长的时间去完成这个实验。只是虽然实验是完成了,但是其中涉及到的很多知识点还是很模糊,至少不是特别清晰。所以,为了更清楚,学习得更加深刻,只有多加练习。指导教师意见 签名: 年 月 日

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1