当前位置: 首页 > news >正文

旅游网站开发外文文献优化大师电脑版官方

旅游网站开发外文文献,优化大师电脑版官方,2017网站开发语言排名,网站建设哪里有目录 模块A 基础设施设置与安全加固 一、项目和任务描述: 二、服务器环境说明 三、具体任务(每个任务得分以电子答题卡为准) A-1任务一:登录安全加固(Windows) 1.密码策略 a.密码策略必须同时满足大小…

目录

模块A 基础设施设置与安全加固

一、项目和任务描述:

二、服务器环境说明

三、具体任务(每个任务得分以电子答题卡为准)

A-1任务一:登录安全加固(Windows)

1.密码策略

a.密码策略必须同时满足大小写字母、数字、特殊字符;

b.强制密码历史为5个密码;

c.密码最长存留期为45天;

d.最小密码长度不少于8个字符。

2.用户安全管理

a.禁止普通用户使用注册表编辑工具以及Ctrl+Alt+Del;

b.交互式登录时不显示用户名;

c.设置取得文件或其他对象的所有权,将该权限只指派给administrators组;

d.禁止普通用户使用命令提示符;

e.设置不显示上次登录的用户名。

A-2任务二:日志安全配置(Windows)

3.配置审核登陆,记录内容包括用户登录使用的账户、登录是否成功、登录时间、以及远程登录时间、及用户使用的IP地址;

4.启用本地安全策略中对Windows系统的审核策略更改,成功和失败操作都需要审核;

5.启用本地安全策略中对Windows系统的审核对象访问,成功和失败操作都需要审核。

A-3任务三:中间件服务安全加固VSFTPD/HTTPD/BIND(Linux)

6.VSFTPD

a.vsftpd禁止匿名用户上传;

b.设置无任何操作的超时时间为5分钟;

c.匿名用户访问的最大传输速率为512KB/S;

d.用户访问的最大传输速率为1M。

7.HTTPD

a.更改默认监听端口为6666;

b.设置禁止目录浏览;

c.隐藏Apache版本号;

d.将Apache服务降权,用户为apache,用户组为www。

8.BIND

a.隐藏bind版本号;

b.设置不提供递归服务。

A-4任务四:IP协议安全配置

9.指定触发SYN洪水攻击保护所必须超过的TCP连接请求数阈值为5;

10.指定处于SYN_RCVD状态的TCP连接数的阈值为500;

11.指定处于至少已发送一次重传的SYN_RVCD状态中的TCP连接数的阈值为400。

A-5任务五:防火墙策略(Windows)

12.禁止任何机器ping本机;

13.禁止本机ping任何机器;

14.拒绝 TCP 标志位全部为 1 及全部为 0 的报文访问本机;

15.禁止转发来自MAC地址为29:0E:29:27:65:EF主机的数据包。

A-6任务六:本地安全策略(Windows)

16.禁止匿名枚举SAM帐户;

17.禁止系统在未登录的情况下关闭;

18.禁止存储网络身份验证的密码和凭据;

19.禁止将Everyone权限应用于匿名用户;

20.在超过登录时间后强制注销


模块A 基础设施设置与安全加固

(本模块20分)

一、项目和任务描述:

假定你是某企业的网络安全工程师,对于企业的服务器系统,根据任务要求确保各服务正常运行,并通过综合运用用户安全管理和密码策略、本地安全策略、日志安全审计、数据库安全策略、Web安全加固、防火墙策略等多种安全策略来提升服务器系统的网络安全防御能力。本模块要求根据竞赛现场提供的A模块答题模板对具体任务的操作进行截图并加以相应的文字说明,以word文档的形式书写,以PDF格式保存,以“赛位号+模块A”作为文件名,PDF格式文档为此模块评分唯一依据。

二、服务器环境说明

Windows  用户名:administrator,密码:123456

Linux    用户名:root,密码:123456

三、具体任务(每个任务得分以电子答题卡为准)

A-1任务一:登录安全加固(Windows)

1.密码策略

a.密码策略必须同时满足大小写字母、数字、特殊字符;

b.强制密码历史为5个密码;

c.密码最长存留期为45天;

d.最小密码长度不少于8个字符。

2.用户安全管理

a.禁止普通用户使用注册表编辑工具以及Ctrl+Alt+Del;

 

b.交互式登录时不显示用户名;

c.设置取得文件或其他对象的所有权,将该权限只指派给administrators组;

d.禁止普通用户使用命令提示符;

e.设置不显示上次登录的用户名。

A-2任务二:日志安全配置(Windows)

3.配置审核登陆,记录内容包括用户登录使用的账户、登录是否成功、登录时间、以及远程登录时间、及用户使用的IP地址;

4.启用本地安全策略中对Windows系统的审核策略更改,成功和失败操作都需要审核;

5.启用本地安全策略中对Windows系统的审核对象访问,成功和失败操作都需要审核。

A-3任务三:中间件服务安全加固VSFTPD/HTTPD/BIND(Linux)

6.VSFTPD

a.vsftpd禁止匿名用户上传;

 

b.设置无任何操作的超时时间为5分钟;

c.匿名用户访问的最大传输速率为512KB/S;

d.用户访问的最大传输速率为1M。

7.HTTPD

a.更改默认监听端口为6666;

b.设置禁止目录浏览;

c.隐藏Apache版本号;

 

d.将Apache服务降权,用户为apache,用户组为www。

8.BIND

a.隐藏bind版本号;

options{
directory "/var/named";
version "[no about yours subiness]" ;
};

b.设置不提供递归服务。

 

A-4任务四:IP协议安全配置

9.指定触发SYN洪水攻击保护所必须超过的TCP连接请求数阈值为5;

10.指定处于SYN_RCVD状态的TCP连接数的阈值为500;

11.指定处于至少已发送一次重传的SYN_RVCD状态中的TCP连接数的阈值为400。

A-5任务五:防火墙策略(Windows)

12.禁止任何机器ping本机;

第二种

13.禁止本机ping任何机器;

14.拒绝 TCP 标志位全部为 1 及全部为 0 的报文访问本机;

 

15.禁止转发来自MAC地址为29:0E:29:27:65:EF主机的数据包。

A-6任务六:本地安全策略(Windows)

16.禁止匿名枚举SAM帐户;

17.禁止系统在未登录的情况下关闭;

18.禁止存储网络身份验证的密码和凭据;

19.禁止将Everyone权限应用于匿名用户;

 

20.在超过登录时间后强制注销

 

http://www.hkea.cn/news/579830/

相关文章:

  • 简述网站的推广策略产品设计
  • 商贸有限公司网站建设此网站服务器不在国内维护
  • 常州个人做网站制作小程序的软件
  • 郑州做网站公司dz论坛如何seo
  • 十堰商城网站建设网络营销seo优化
  • 小欢喜林磊儿什么网站做家教福州seo推广外包
  • 许昌网站开发博客营销
  • 做网站用jquery爱站网关键词挖掘
  • wordpress手动裁剪seo营销推广服务公司
  • 英文网站建设网站海南网站制作公司
  • 网页设计与网站建设主要内容软文营销的特点
  • 一起做网站17广州最新小组排名
  • 最专业的网站设计公司有哪些论坛企业推广
  • 单页网站怎么做外链个人网页
  • 宁波城乡住房建设局网站有效的网络推广
  • 网站建设 深圳销售crm客户管理系统
  • 高端网站开发设计站长之家字体
  • 免费网站建站工具购买域名的网站
  • 淘宝联盟怎么做网站百度网站提交
  • 前端做用vue做后台多还是做网站多青岛网站快速排名优化
  • 岳阳网站开发公司海淀区seo多少钱
  • 2017年做网站维护总结百度搜索软件
  • 南京网站建设公司点击器原理
  • 网站怎么编辑搜狗网站提交入口
  • 自建网站做外贸的流程广告推广方式
  • 警告欺骗网站模板免费注册
  • 获取网站访客信息seo分析师招聘
  • 制作网页的网站有哪些网站建设
  • 日本真人做爰无遮挡视频免费网站嘉兴关键词优化报价
  • 忻州市中小企业局网站贵州整站优化seo平台