- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WEB服务安全和Windows2000IP安全策略
WEB服务安全和Windows 2000 IP安全策略
WEB服务安全
实验目的:掌握WEB服务器和浏览器的安全设置
1.身份验证和访问控制
1)禁止匿名访问
安装IIS后,系统会产生匿名用户IUSR_Computername,如图一所示;它的匿名访问给WEB服务器带来潜在的安全问题,应取消WEB的匿名服务,如图二所示,取消“匿名访问”选项前面的勾,再点“确定”即可!
图一
图二
2)IP地址的控制
在此以拒绝IP192.168.0.100对WEB站点的访问为例进行说明,如图三所示。
图三
3)目录安全设置
为确保网站的安全性。配置WEB服务器可以看到的目录以及相应的访问层次也很要。这里以设置目录访问权限为只读访问为例说明,如图四所示。
图四
2.提高IE浏览器的安全性
限制Cookies使用
通过IE浏览器总体提供的Cookies的安全设置选项来实现。
右击桌面Internet图标,选择属性,在选择安全选项卡,选中Internet地球型图标,如图五所示,再点自定义级别,弹出图六所是对话框,移动对话框中垂直滑块,直到出现Cookies设置选项,有两个Cookies选项,将其禁用即可。
图五
图六
限制ActiveX的使用
仍按上述方法打开图七所是对话框,按图七、图八所示设置即可。
图七
图八
设置Java的安全性。
打开图九所示对话框,按图九、图十设置可以在保证正常使用的前提下提高安全性。
图九
图十
Windows 2000 IP安全策略
实验目的:IP筛选器列表触发建立在与源、目标及IP传输类型匹配的基础上的安全协商。这种类型的IP包筛选允许网络管理员准备定义哪些IP传输将受到保护。每个IP筛选器列表包含一个或多个筛选器,它定义了IP地址与传输类型。一个IP筛选器列表可用于多个通信情形。本实验的目的是利用windows 2000 自身IP安全策略实现防火墙功能。
按照“开始”——“设置”——“控制面板”——“管理工具”——“本地安全策略”打开“本地安全设置”对话框,再选中“IP安全策略”右击它选择“管理IP筛选器表和筛选器操作”,如图一所示,
图一
2)在“管理IP筛选器表和筛选器操作”对话框中单击“添加”打开图二所示对话框,在【名称】里输入“我的IP筛选器列表1”、在【描述】里输入“阻止任何计算机对本级特定端口的访问”,且不勾选【使用“添加向导”】,然后单击【添加】设置源地址与目的地址,如图三所示。
图二
图三
设置【协议】选项卡,如图四所示。
图四
关闭【IP筛选器列表】对话框,在【管理IP筛选器表和筛选器操作】对话框中打开【管理筛选器操作】选项卡,取消【使用“添加向导”】复选框,如图五所示。
图五
当【使用“添加向导”】前的勾去掉后,待年纪【添加】,在打开的对话框中选中【阻止】,如图六所示。
图六
打开【常规】选项卡,如图七所示,给筛选操作取名。
图七
回到【本地安全设置】对话框窗口,右击“IP安全策略”、选择“创建IP安全策略”如图八所示,然后按照向导一步步创建名称为“阻止任何计算机对本机特定端口的访问”的IP安全策略,如图九所示。
图八
图九
指派新建安全策略,如图十所示,指派以后、本条IP策略就被启用了。
图十
实验小结:本次实验比较成功,由此让我们对WEB服务安全和IP安全策略有了一个基本认识。网络安全的基础知识有了进一步提高!
2010-11-12
实验三:网络探测与扫描技术
一、实验目的及要求 1.利用工具软件对网络中计算机的IP地址,端口进行扫描,分析并提取有价值的信息 2.利用掌握的计算机信息发现对方系统的漏洞,选择合适的攻击方式和退出策略,同时不给对方系统造成损害。 二、实验内容 1. 利用工具软件Angry IP Scanner或X-Scan对指定范围内的IP地址逐一扫描测试,发现该网段中所有活跃的计算机 2.利用SuperScan软件对指定网段上计算机的端口逐一扫描探测,发现它所有打开的端口,寻找可能的攻击入口 3. 运行系统安全漏洞扫描软件,扫描测试被发现的计算机上的各种已知的漏洞和安全设置问题,并自动修复漏洞。 4. 根据实验结果分析网络探测与扫描技术的原理和使用方法
三、实验学时 2学时
四、实验重点、难点 重点是理解活跃IP和端口的探测方法,难点是如何根据系统漏洞发动攻击
五、操作要点 1. 在IP扫描软件中要指定邻近的地址段,从而加快扫描速度 2. 在扫描开放端口时要选择“全部端口” 3. 使用漏洞扫描软件时,请注意先升级软件,使之能识别最新的漏洞,常用的漏洞扫描软件有瑞星,360安全卫士,金山卫士等,可以上网自由下载
六、注意事项 遵守法纪法规,不要对目标计算机进行恶意的攻击或植入病毒,尽量在实验室机房范围内相互扫描测
您可能关注的文档
- Vray基本资料2.doc
- VS2013中ArcGIS二次开发部分问题问题解决方法.doc
- V型带的设计.doc
- V型滤池技术专题.doc
- W3223风巷里段皮带机拆除安全技术措施.doc
- WA18总经理研发管理讲义100分试卷.doc
- WABCOABS传感器与齿圈安装技术条件.doc
- WCDMA初级认证试题问答题.doc
- wdw100电子万能试验机.doc
- WDZ5200系列装置调试指导(试用版).doc
- 2025年中国乙氧苯柳胺软膏市场调查研究报告.docx
- 2025年及未来5年电信设备项目市场数据调查、监测研究报告.docx
- 2025年中国产宝口服液市场调查研究报告.docx
- 2025年及未来5年远红外线热敷按摩仪之瑞颈灵项目市场数据分析可行性研究报告.docx
- 2025年中国2—氨基—4,6—二氯嘧啶市场调查研究报告.docx
- 2025年及未来5年双层风琴帘项目市场数据调查、监测研究报告.docx
- 2025年及未来5年多功能短路定位分析仪项目市场数据调查、监测研究报告.docx
- 2025年中国换芯型烟嘴市场调查研究报告.docx
- 2025年及未来5年印章防伪项目市场数据调查、监测研究报告.docx
- 2025年中国超小型冷冻修边机市场调查研究报告.docx
最近下载
- Q-CAERI G1.013-2025《中国汽车能效分级测试评价规程 第1部分纯电动乘用车》.pdf VIP
- 2025秋统编版(2024)小学道德与法治三年级上册(全册)每课知识点(附目录).docx
- 密封条、投标文件密封条、标书封条.docx VIP
- 全国中小学安全知识竞赛题及答案.docx VIP
- 职业技术学院网络营销与直播电商专业人才培养方案(2024版).pdf VIP
- 公园设计选址分析.pptx VIP
- 塞翁失马儿童绘本成语故事 课件.pptx VIP
- 2024年度中国储备粮管理集团有限公司招聘考试笔试题库及答案.docx
- Q∕GDW 1519-2014 配电网运维规程.docx VIP
- 全国中小学安全知识竞赛题及答案.docx VIP
原创力文档


文档评论(0)