| |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| -> 网络协议 -> 网络安全比赛A模块任务书 -> 正文阅读 |
|
|
[网络协议]网络安全比赛A模块任务书 |
|
前言 这是作者这几个月来的第一次更新文章,问就是太忙了,最近要去参加国赛,在此重新回来写文章,也不知道能写多久,就当练习了。 一.A模块基础设施设置/安全加固A-1.登录加固1.密码策略
练习用的WindowsServer2008,系统左下角开始 > 管理工具 > 本地安全策略 > 账户策略 > 密码策略 > 密码最小长度,如下图👇。
和上面一样的地方,如下图👇。
2.登录策略
和上面一样只不过变成了,系统左下角开始 > 管理工具 > 本地安全策略 > 本地策略 > 安全选项 > 交互式登录xx,如下图。
位置和上面一样,具体参考下图。
键盘win + r之后输入tsconfig.msc,之后打开RDP-TCP属性,之后如下图设置。
3.用户安全管理(Web)
键盘win + r之后输入tsconfig.msc,之后打开RDP-TCP属性,之后如下图设置。
和上面一样,具体如下图查看👇。
A-2.Web安全加固(Web)1.数据库加固
根据题目打开路径文件,然后找到如下图行列修改,把false修改为true。
2.限制目录
左下角开始 > 管理工具 > IIS管理器选择picture和upload,选择处理程序映射,之后在选项卡右边有编辑功能选项,如下图👇。
3.日志审计记录
打开IIS管理器,选择默认网站,选择日志选项,具体操作如下图👇。
4.减轻网站负载
打开IIS管理器,选择默认网站,找到右边选项卡限制,具体操作如下图。
5.防止文件枚举
命令是:
如下图。
6.关闭IIS的WebDAV功能
打开IIS管理器,选择默认网站,选择WebDAV创作规则,然后关闭,具体操作如下图。
A-3.流量完整性保护与事件监控(Web,Log)1.证书登陆SSH
打开LogLinux机器,按照题目要求打开路径具体操作如下图。
2.开启审核策略
打开windows机器,开始 > 管理工具 > 本地安全策略 > 本地策略 > 审核策略,具体操作如下图。
3.配置Splunk
参考别人文章:配置Splunk A-4.防火墙策略1.Windows禁用445端口
打开Windows高级防火墙,新建规则,具体操作如下图。
之后一路下一步下一步,名称取名字即可。 2.linux禁用端口
命令是:
具体如下图。
3.Linux禁Ping
命令是:
具体如下图。
4.Linux只允许某IP连接
命令是:
具体如下图。
A-5.Windows操作系统安全配置请对服务器WindowsServer按要求进行相应的设置,提高服务器的安全性。 其实和上面的配置差不多,但是还是写吧。 1.密码策略
开始 > 管理工具 > 本地安全策略 > 密码策略,具体如下图。
2.登录提示信息
开始 > 管理工具 > 本地安全策略 > 安全选项 > 交互式登录,具体如下图。
3.允许登录失败5次
开始 > 管理工具 > 本地安全策略 > 账户策略 > 账户锁定策略,具体如下图。
4.设置RDP-TCP
win + r输入tsconfig.msc,选择RDP-TCP属性,具体操作如下图。
5.通过SSL加密服务器远程桌面和上面一样的位置,具体操作如下图。
6.只允许超级管理员关闭系统
开始 > 管理工具 > 本地安全策略 > 本地策略 > 用户权限分配,具体如下图。
7.开启IIS的日志审计记录
打开IIS管理器,选择默认网站,选择日志,具体操作如下图。
8.设置网站最大并发连接
在管理工具打开IIS管理器,选择默认网站,选择右边限制,具体操作如下图。
9.禁用缓存
在管理工具打开IIS管理器,选择默认网站,选择输出缓存,右边菜单选择编辑功能设置,具体如下图。
10.设置某用户特定时间登录
需要输入命令,创建用户命令是:
题目要求的命令是。
具体如下图。
A-6.Linux操作系统安全配置1.设置禁止使用最近用过旧密码
打开机器,对应文件在
具体修改如下图,最后
2.设置密码复杂程度
首先严谨一点,Linux修改这些位置的地方有两个,第一个是在
第二种方法才是题目需要的方法,位置在
3.禁止匿名用户登录vsftpd
4.设置关闭ftp-data端口
需要修改的文件路径是
5.修改Telnet端口
环境有问题,怎么也不行,就在网上找了文章修改Telnet端口 6.限制Telnet用户连接
环境问题,参考文章限制Telnet用户连接还有这个限制Telnet用户连接。 7.允许root用户通过SSH
修改路径在
8.SSH设置RSA证书登录
参考文章Centos7 ssh配置RSA证书登录。 9.修改httpd服务为root权限
修改路径在
10.设置HTTP服务
无。 |
|
|
| 网络协议 最新文章 |
| 使用Easyswoole 搭建简单的Websoket服务 |
| 常见的数据通信方式有哪些? |
| Openssl 1024bit RSA算法---公私钥获取和处 |
| HTTPS协议的密钥交换流程 |
| 《小白WEB安全入门》03. 漏洞篇 |
| HttpRunner4.x 安装与使用 |
| 2021-07-04 |
| 手写RPC学习笔记 |
| K8S高可用版本部署 |
| mySQL计算IP地址范围 |
|
|
| 上一篇文章 下一篇文章 查看所有文章 |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| 360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年11日历 | -2025/11/5 16:21:46- |
|
| 网站联系: qq:121756557 email:121756557@qq.com IT数码 |