| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> 网络安全比赛A模块任务书 -> 正文阅读 |
|
[网络协议]网络安全比赛A模块任务书 |
前言 这是作者这几个月来的第一次更新文章,问就是太忙了,最近要去参加国赛,在此重新回来写文章,也不知道能写多久,就当练习了。 一.A模块基础设施设置/安全加固A-1.登录加固1.密码策略
练习用的WindowsServer2008,系统左下角开始 > 管理工具 > 本地安全策略 > 账户策略 > 密码策略 > 密码最小长度,如下图👇。
和上面一样的地方,如下图👇。 2.登录策略
和上面一样只不过变成了,系统左下角开始 > 管理工具 > 本地安全策略 > 本地策略 > 安全选项 > 交互式登录xx,如下图。
位置和上面一样,具体参考下图。
键盘win + r之后输入tsconfig.msc,之后打开RDP-TCP属性,之后如下图设置。 3.用户安全管理(Web)
键盘win + r之后输入tsconfig.msc,之后打开RDP-TCP属性,之后如下图设置。
和上面一样,具体如下图查看👇。 A-2.Web安全加固(Web)1.数据库加固
根据题目打开路径文件,然后找到如下图行列修改,把false修改为true。 2.限制目录
左下角开始 > 管理工具 > IIS管理器选择picture和upload,选择处理程序映射,之后在选项卡右边有编辑功能选项,如下图👇。 3.日志审计记录
打开IIS管理器,选择默认网站,选择日志选项,具体操作如下图👇。 4.减轻网站负载
打开IIS管理器,选择默认网站,找到右边选项卡限制,具体操作如下图。 5.防止文件枚举
命令是:
如下图。 6.关闭IIS的WebDAV功能
打开IIS管理器,选择默认网站,选择WebDAV创作规则,然后关闭,具体操作如下图。 A-3.流量完整性保护与事件监控(Web,Log)1.证书登陆SSH
打开LogLinux机器,按照题目要求打开路径具体操作如下图。 2.开启审核策略
打开windows机器,开始 > 管理工具 > 本地安全策略 > 本地策略 > 审核策略,具体操作如下图。 3.配置Splunk
参考别人文章:配置Splunk A-4.防火墙策略1.Windows禁用445端口
打开Windows高级防火墙,新建规则,具体操作如下图。 之后一路下一步下一步,名称取名字即可。 2.linux禁用端口
命令是:
具体如下图。 3.Linux禁Ping
命令是:
具体如下图。 4.Linux只允许某IP连接
命令是:
具体如下图。 A-5.Windows操作系统安全配置请对服务器WindowsServer按要求进行相应的设置,提高服务器的安全性。 其实和上面的配置差不多,但是还是写吧。 1.密码策略
开始 > 管理工具 > 本地安全策略 > 密码策略,具体如下图。 2.登录提示信息
开始 > 管理工具 > 本地安全策略 > 安全选项 > 交互式登录,具体如下图。 3.允许登录失败5次
开始 > 管理工具 > 本地安全策略 > 账户策略 > 账户锁定策略,具体如下图。 4.设置RDP-TCP
win + r输入tsconfig.msc,选择RDP-TCP属性,具体操作如下图。 5.通过SSL加密服务器远程桌面和上面一样的位置,具体操作如下图。 6.只允许超级管理员关闭系统
开始 > 管理工具 > 本地安全策略 > 本地策略 > 用户权限分配,具体如下图。 7.开启IIS的日志审计记录
打开IIS管理器,选择默认网站,选择日志,具体操作如下图。 8.设置网站最大并发连接
在管理工具打开IIS管理器,选择默认网站,选择右边限制,具体操作如下图。 9.禁用缓存
在管理工具打开IIS管理器,选择默认网站,选择输出缓存,右边菜单选择编辑功能设置,具体如下图。 10.设置某用户特定时间登录
需要输入命令,创建用户命令是:
题目要求的命令是。
具体如下图。 A-6.Linux操作系统安全配置1.设置禁止使用最近用过旧密码
打开机器,对应文件在
具体修改如下图,最后 2.设置密码复杂程度
首先严谨一点,Linux修改这些位置的地方有两个,第一个是在
第二种方法才是题目需要的方法,位置在 3.禁止匿名用户登录vsftpd
4.设置关闭ftp-data端口
需要修改的文件路径是 5.修改Telnet端口
环境有问题,怎么也不行,就在网上找了文章修改Telnet端口 6.限制Telnet用户连接
环境问题,参考文章限制Telnet用户连接还有这个限制Telnet用户连接。 7.允许root用户通过SSH
修改路径在 8.SSH设置RSA证书登录
参考文章Centos7 ssh配置RSA证书登录。 9.修改httpd服务为root权限
修改路径在 10.设置HTTP服务
无。 |
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/25 20:19:59- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |