Web服务器安装和操作系统安全性配置班级:学生姓名:10信息安全王梦涛:_ 249 _讲师:周星完成时间:2012年12月8日Web服务器安装和操作系统安全性配置实验一[一、实验的目的1.了解操作系统安全性对电子商务系统安全性的重要性;2.熟悉操作系统安全机制和Windows安全策略;3.掌握Windows操作系统的执行安全配置的基本方法和步骤。4.了解操作系统中Web服务器的安全漏洞和安全策略。5.掌握基于IIS的Web服务器的安全性配置方法。二、实验环境实验设备:PC及其局域网,具有Internet连接。软件环境:Windows XP / Windows 2003 Ent操作系统,磁盘格式为NTFS,并且IIS服务组件已完全安装。三、实验内容Web服务器安装和操作系统安全性配置。内容摘要:内容1:帐户和密码安全设置1.删除不再使用的帐户2.启用帐户策略内容2:文件系统加密(NTFS)内容3:启用审核和日志查看功能(一种入侵)检测方法)1.启用审核策略2.事件日志查看内容4:启用安全模板(建立和管理组织网络安全设置)1.启用预定义的安全模板2.自定义安全模板内容5:禁用远程协助内容6:禁用不必要的协议端口13.不自动显示上次登录帐户名4.启动密码设置1.禁用不必要的协议(例如:NetBIOS)2.禁用不必要的协议的协议和端口(例如:Telnet)内容7:屏蔽不必要的服务组件内容8:IIS服务组件安装内容9:配置和验证IIS四、安全配置实现特定的操作帐篷1:帐户和密码安全设置1.从不再使用的帐户中删除的共享帐户越多,被黑客入侵的可能性就越大。

特别是Guest帐户,这是一个非常危险的安全漏洞,通常是攻击的目标,因为黑客可以使用此帐户登录到合法服务器。因此,需要删除不再使用的帐户,建议禁用来宾帐户。 (1)检查并删除不再使用的帐户,单击“开始”按钮,然后选择“控制面板”,“计算机管理”,“本地用户和组”,“用户”,“管理工具”, “计算”并删除它们。“来宾帐户”,如图1所示:图1(2)禁用来宾帐户计算机管理窗口在(1)的基础上,选择“来宾帐户”,用户已被禁用”,如下图2所示:“属性”来宾属性“”帐户2图22.启用帐户策略并禁用来宾帐户。帐户策略是Windows XP帐户管理的重要工具,它会增加攻击者登录的难度进入系统。(1)密码策略已打开“控制”面板“安全设置”“帐户策略”“管理工具”“本地安全策略”“本地“密码策略”设置如下(请参见图3、图4的详细信息):设置:“最小密码保留期” 5天设置:“强制密码历史记录” 3个已存储的密码ssword设置:“密码必须满足复杂性要求”启用设置:“最小密码长度” 8位数字设置:“最大密码保留期” 30天ͼ3系统默认密码策略3图4(2)帐户锁定策略选择“控制面板”设置安全策略“管理工具”后的“安全设置”“帐户策略”“本地安全策略”“本地“帐户锁定策略”设置如下(修改后,帐户锁定策略如下图5所示):I.“帐户锁定阈值”可以抵抗“暴力猜测用户密码”:设置为“ 3”。 “重置帐户锁定计数器”锁定帐户多长时间可以重置时间“ 0”:“ 3分” III。 “帐户锁定时间”锁定后可以重新使用多长时间:“ 10分”ͼ5修改的帐户锁定策略43.非自动显示上次登录的帐户名Windows XP默认情况下,系统将自动显示上次登录的帐户名。

这使攻击者很容易获得系统的某些用户名来猜测密码,这对于系统而言非常不安全。因此,您应该禁止自动显示上一个登录帐户名。设置方法如下:选择“控制面板”的“安全设置”“本地策略”“管理工具”“本地安全策略”“本地“安全选项”启用:交互式登录(如图6所示)图64.启动密码设置并选择“启动”以启用交互式登录“命令提示符栏”输入“ syskey”“更新”“密码启动”输入相应的密码“在此机器上保存并启动密码” OK(如图7所示):如果需要取消设置的启动密码,则可以在“启动密码”对话框中选择“在此计算机上保存启动密码”以取消刚刚设置的启动密码。 ͼ7设置启动密码。 5内容2:文件系统加密(NTFS)NTFS可以支持其他文件系统不支持的功能,例如支持文件系统加密。 NTFS比FAT32文件系统更安全。建议将磁盘的所有重要分区更改为NTFS格式。 (1)设置:选择要加密的文件夹“属性”“常规”“高级”“加密内容以保护数据”“确定”(如下图8所示):(2)验证1:注销加密后的当前用户(系统管理员),以普通用户身份重新登录系统以再次访问加密的文件夹,并且将弹出一个错误窗口,指示加密已成功启用(如图8所示):ͼ8文件夹“高级”属性-加密“ 123”文件文件夹及其子文件(3)验证2:使用管理员帐户“开始”,“ mmc”,“文件”,“添加/删除管理单元”再次登录““添加独立管理单元”“证书”“添加”“证书当前用户”“个人”“证书”(如图9所示):ͼ9 System Console 6(4)验证证书:双击证书以查看详细信息,包括:“主题公钥有效的开始和结束日期算法”等(请参见图10)。

ͼ10证书详细信息(5)导出证书:右键单击证书“所有任务”“导出”“证书导出向导”“下一步”“是,导出私钥”“下一步” ??内容3:启用审核和日志查看功能(入侵检测方法)Windows XP操作系统在安全审核过程中的基本入侵检测方法,如果攻击者以某种方式入侵,则由适当的审核策略生成的日志文件将包含相关信息。 1.启用审核策略,然后依次选择“控制面板”。2.查看事件日志,然后依次选择“控制面板”。制作系统日志:“管理工具”和“事件查看器”,请参阅3种类型管理工具“本地策略”“审核策略” 73.安全日志应用程序日志系统日志(如图11所示):在事件查看器中,“安全性”日志用于记录安全性设置中的安全性。审核策略事件,双击“安全日志”以查看详细的记录各种安全事件。它包含诸如登录时间,用户名,用户类型等信息。ͼ11 Event Viewer内容4:启用安全模板(组织建立网络安全设置和管理)1.启用预定义的安全模板。在命令提示符下输入“ mmc”命令以打开系统控制台。选择“文件”,“添加/删除管理单元”,“添加”,“安全模板”和“安全配置”,然后选择“添加”,“确定” ??(如图12所示):8图122.定制安全模板,以添加安全模板和安全配置分析通道控制台节点,如图1所示,“ mmc”“文件”“添加/删除管理单元”“添加”“安全模板”“新模板搜索路径”“选择安全模板文件夹” ????内容5:禁用远程协助在命令提示符窗口中输入“ mmc”以打开系统控制面板。
选择“文件”,“添加/删除管理单元”,“添加”,“组策略对象编辑器”,“添加”,“确定”,“本地计算机策略”,“计算机配置”,“管理模板”,“系统”,“远程协助”。双击“请求的远程协助”“已禁用”“确定”“关闭组策略管理单元”ͼ13禁用远程协助9内容6:禁用不必要的协议端口1.禁用不必要的协议(例如:NetBIOS)选择“网络邻居”“属性”“本地连接”“属性”“本地连接属性”“ TCP / IP”协议“属性”“高级”“选项”“ TCP / IP设置”“ WINS”“禁用ICP / IP NetBIOS”(如下图14所示):图142.禁用不必要的协议和端口。关闭NetBIOS。选择“网络邻居”“属性”“本地连接”“属性”“本地连接属性”“ TCP / IP”协议“属性”“高级”“选项”“ TCP / IP过滤”“属性”“启用ICP / IP过滤”“仅允许”,以便您可以添加TCP,UDP, IP和其他网络协议允许端口或阻塞。 10图15内容7:阻止不必要的服务组件,然后在“控制面板”中选择“服务”以获取详细信息。有关详细信息,请参见下面的图16:禁用不必要的端口“管理工具”运行“服务”“选择需要禁用的系统ͼ16系统服务组件11的内容8:IIS服务组件的安装①完成VM系统的安装后(因为您已经学会了在计算机网络实验课程中安装VM,此处不再赘述,例如Win2003 Ent系统②启动Win 2003 Ent③检查“管理工具”以查看系统是否具有IIS,否则安装④控制面板添加/删除程序添加/删除组件Application Server⑤提示您查找CD时,单击“虚拟机”,“可移动设备”和“ CD-ROM”...。”“编辑”“使用ISO映像”选择E :\系统CD映像⑥选择相应的组件,例如:IIS,ftp,www站点completion完成后,检查“管理工具”,您可以看到IIS服务器安装的完整内容9:配置和验证IIS 1.配置IIS然后选择“控制面板”,“管理工具”,“ Internet( IIS)管理器“” IIS7控制面板“ DefaultWebSite” +“ ASP”“启用父路径”“高级”设置网站目录“物理路径”“绑定Http端口”“ 8081”“设置默认文档” ASP + Access。 。(如图17所示)ͼ17主页配置122.使用IIS发布网页以完成上述操作。配置过程之后,选择某个磁盘下的目录以创建“文本文档”,然后输入您想要在文本文档上看到的内容,然后将存储格式修改为“ .html”并保存,然后转到主页以配置“加载系统IP”,刚创建的文档的路径以及静态网页以“ .html”格式,单击“应用”和“确定”;打开Internet浏览器,输入系统IP地址,然后可以显示刚创建的内容的静态网页。

如下图18所示:图183.配置不同VM之间的相互访问,以显示刚创建的静态网页的内容。按照相同的方法在另一台主机上创建另一个VM,然后遵循相同的配置信息安装并配置IIS服务组件,然后在刚创建的VM中,打开Internet浏览器,输入刚创建的VM系统的IP地址。 ,您可以看到它创建的网页信息,并且可以在不同网络IP相互访问之间到达同一LAN。如下图19所示:13ͼ19在不同VM下创建的网页的相互访问五、实验的个人感受和体验已完成。该过程非常简单,乍看之下一无所获。但是,当我这样做时,我发现我对常用的操作系统XP的一些基本知识的储备真的太少了,在很多地方都花了很长时间才找到它。还有许多您根本不了解的事情,例如系统控制台(当您在命令提示符下输入“ mmc”时,我不知道该窗口会出现),基本的系统启动密码设置以及以此类推。现在考虑整个过程。实际上,技术含量不高,调查只是某些操作系统的基本安全配置。尽管这些事情通常并不在意,但对于文科学生来说,则不是必需的。但是,对于从事安全性的计算机学生而言,这些基本配置操作命令尤为重要,因为只有那些完全了解计算机操作系统的内涵和组织结构的人才能更好地掌握操作系统的基本原理和一些必要的安全性配置命令。通过这个实验,我觉得我确实有了很大的进步,不仅是对某些操作命令的掌握,而且还有一些“无形的”和非常重要的事情。我觉得我想从事安全工作,而且还有很长的路要走。要走的路。同时,我非常希望通过这些基础实验,可以使自己的操作系统基础知识储备更加完善,基础能力得到提高。 14
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-345317-1.html
产品价高质次
给手下的小弟摇旗呐喊而已
加油