当前位置: 首页 > news >正文

素质课网站设计与建设最好的机票网站建设

素质课网站设计与建设,最好的机票网站建设,企业官网模板下载,建设一个本地网站目录 模块A 基础设施设置与安全加固 一、项目和任务描述#xff1a; 二、服务器环境说明 三、具体任务#xff08;每个任务得分以电子答题卡为准#xff09; A-1任务一#xff1a;登录安全加固#xff08;Windows#xff09; 1.密码策略 a.密码策略必须同时满足大小…目录 模块A 基础设施设置与安全加固 一、项目和任务描述 二、服务器环境说明 三、具体任务每个任务得分以电子答题卡为准 A-1任务一登录安全加固Windows 1.密码策略 a.密码策略必须同时满足大小写字母、数字、特殊字符 b.强制密码历史为5个密码 c.密码最长存留期为45天 d.最小密码长度不少于8个字符。 2.用户安全管理 a.禁止普通用户使用注册表编辑工具以及CtrlAltDel b.交互式登录时不显示用户名 c.设置取得文件或其他对象的所有权将该权限只指派给administrators组 d.禁止普通用户使用命令提示符; e.设置不显示上次登录的用户名。 A-2任务二日志安全配置Windows 3.配置审核登陆记录内容包括用户登录使用的账户、登录是否成功、登录时间、以及远程登录时间、及用户使用的IP地址 4.启用本地安全策略中对Windows系统的审核策略更改成功和失败操作都需要审核 5.启用本地安全策略中对Windows系统的审核对象访问成功和失败操作都需要审核。 A-3任务三中间件服务安全加固VSFTPD/HTTPD/BINDLinux 6.VSFTPD a.vsftpd禁止匿名用户上传 b.设置无任何操作的超时时间为5分钟 c.匿名用户访问的最大传输速率为512KB/S d.用户访问的最大传输速率为1M。 7.HTTPD a.更改默认监听端口为6666 b.设置禁止目录浏览 c.隐藏Apache版本号 d.将Apache服务降权用户为apache用户组为www。 8.BIND a.隐藏bind版本号 b.设置不提供递归服务。 A-4任务四IP协议安全配置 9.指定触发SYN洪水攻击保护所必须超过的TCP连接请求数阈值为5 10.指定处于SYN_RCVD状态的TCP连接数的阈值为500 11.指定处于至少已发送一次重传的SYN_RVCD状态中的TCP连接数的阈值为400。 A-5任务五防火墙策略Windows 12.禁止任何机器ping本机 13.禁止本机ping任何机器 14.拒绝 TCP 标志位全部为 1 及全部为 0 的报文访问本机 15.禁止转发来自MAC地址为29:0E:29:27:65:EF主机的数据包。 A-6任务六本地安全策略Windows 16.禁止匿名枚举SAM帐户 17.禁止系统在未登录的情况下关闭 18.禁止存储网络身份验证的密码和凭据 19.禁止将Everyone权限应用于匿名用户 20.在超过登录时间后强制注销 模块A 基础设施设置与安全加固 本模块20分 一、项目和任务描述 假定你是某企业的网络安全工程师对于企业的服务器系统根据任务要求确保各服务正常运行并通过综合运用用户安全管理和密码策略、本地安全策略、日志安全审计、数据库安全策略、Web安全加固、防火墙策略等多种安全策略来提升服务器系统的网络安全防御能力。本模块要求根据竞赛现场提供的A模块答题模板对具体任务的操作进行截图并加以相应的文字说明以word文档的形式书写,以PDF格式保存以“赛位号模块A”作为文件名PDF格式文档为此模块评分唯一依据。 二、服务器环境说明 Windows  用户名administrator密码123456 Linux    用户名root密码123456 三、具体任务每个任务得分以电子答题卡为准 A-1任务一登录安全加固Windows 1.密码策略 a.密码策略必须同时满足大小写字母、数字、特殊字符 b.强制密码历史为5个密码 c.密码最长存留期为45天 d.最小密码长度不少于8个字符。 2.用户安全管理 a.禁止普通用户使用注册表编辑工具以及CtrlAltDel b.交互式登录时不显示用户名 c.设置取得文件或其他对象的所有权将该权限只指派给administrators组 d.禁止普通用户使用命令提示符; e.设置不显示上次登录的用户名。 A-2任务二日志安全配置Windows 3.配置审核登陆记录内容包括用户登录使用的账户、登录是否成功、登录时间、以及远程登录时间、及用户使用的IP地址 4.启用本地安全策略中对Windows系统的审核策略更改成功和失败操作都需要审核 5.启用本地安全策略中对Windows系统的审核对象访问成功和失败操作都需要审核。 A-3任务三中间件服务安全加固VSFTPD/HTTPD/BINDLinux 6.VSFTPD a.vsftpd禁止匿名用户上传 b.设置无任何操作的超时时间为5分钟 c.匿名用户访问的最大传输速率为512KB/S d.用户访问的最大传输速率为1M。 7.HTTPD a.更改默认监听端口为6666 b.设置禁止目录浏览 c.隐藏Apache版本号 d.将Apache服务降权用户为apache用户组为www。 8.BIND a.隐藏bind版本号 options{ directory /var/named; version [no about yours subiness] ; } b.设置不提供递归服务。 A-4任务四IP协议安全配置 9.指定触发SYN洪水攻击保护所必须超过的TCP连接请求数阈值为5 10.指定处于SYN_RCVD状态的TCP连接数的阈值为500 11.指定处于至少已发送一次重传的SYN_RVCD状态中的TCP连接数的阈值为400。 A-5任务五防火墙策略Windows 12.禁止任何机器ping本机 第二种 13.禁止本机ping任何机器 14.拒绝 TCP 标志位全部为 1 及全部为 0 的报文访问本机 15.禁止转发来自MAC地址为29:0E:29:27:65:EF主机的数据包。 A-6任务六本地安全策略Windows 16.禁止匿名枚举SAM帐户 17.禁止系统在未登录的情况下关闭 18.禁止存储网络身份验证的密码和凭据 19.禁止将Everyone权限应用于匿名用户 20.在超过登录时间后强制注销
http://www.dnsts.com.cn/news/83313.html

相关文章:

  • 最优惠的郑州网站建设义乌比较好的外贸公司
  • 个人网站不能做淘宝客WordPress潮流媒体主题
  • 10大免费软件下载网站工厂生产管理系统
  • 网站模板制作wordpress 版权加密
  • 网站的速度诊断怎么做做美食软件视频网站有哪些
  • 开的免费网站能赚钱吗港南网站建设
  • 江门阿里巴巴网站建设网站开发个人简历word下载
  • 自助建站系统下载软件工程导论
  • 企业邮箱怎么填写正确丹阳网站优化
  • 小红书软文推广鞍山seo公司
  • 北京做网站源代码的个人网站制作软件
  • 设计网站意味着什么厦门网站建设a
  • 棋牌网站开发网站色调红黑
  • 北京网站优化外包wordpress设置在新页面打开空白
  • 网站建设与网页设计...建网赌网站流程
  • 抚州市建设局招标办网站校园网站建设招标公告
  • 网站外包建设 请示做网站的程序员留备份
  • 品牌网站建设毛尖c合肥建设工程市场价格信息
  • 南京网站建设哪里好sem托管公司
  • 环保主题静态网站模板个人怎么做课程网站
  • godaddy如何创建网站自动生成作文网站
  • 网站的点击率浙江省建设厅网站如何查安全员
  • 做婚纱影楼网站的价格自己的商标名称可以做网站名称吗
  • 做国外网站的零售百度权重高的网站有哪些
  • seo是哪个英文的缩写全能优化型网站
  • 建设网站有哪些短视频
  • 网站建设合同 售后维护期平台和自建网站服务提供者
  • 网站标签设置杭州网站优化多少钱
  • 网站抓取qq做个网站需要多少钱.
  • 网站注册域名与制作个人网站制作 教程