网站大量收购独家精品文档,联系QQ:2885784924

信息安全试验3.doc.doc

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全试验3.doc

实验课程:信息安全实验 实验项目:windows组策略安全设置 实验日期:2010.10.23 系:数学与计算机学院 班级:计本二班 姓名:刘强 学号:201010801052 指导教师:吴婷婷 成绩: 实验目的: 掌握通过组策略对计算机和网络资源及其操作行为进行控制。 掌握组策略对计算机进行安全配置。 掌握通过修改注册表,增强系统抗拒绝服务攻击的能力。 实验设备: 连网的个人计算机 Windows 2000 系统平台 试验步骤及内容: 1、使用windows组策略对计算机进行安全配置 (1)单击“开始”→“运行” →在命令行提示符下键入“gpedit.msc” 进入组策略状态。 (2)隐藏驱动器 平时我们隐藏文件夹后,别人只需在文件夹选项里显示所有文件就可以看见了,我们可以在组策略里删除这个选项:选择”用户配置-管理模板- windows组件- windows资源管理器” (3)禁止来宾帐户本机登录 在”组策略”窗口中依次打开”计算机配置-Windows设置-安全设置-本地策略-用户权限分配”,然后双击”拒绝本地登录”项,在弹出的窗口中添加要禁止的用户或组. 3)开启审核策略 在“计算机配置-Windows设置-安全设置-本地策略-审核策略”上,可以审核策略更改、登录事件、对象访问、过程追踪、目录服务访问、特权使用等。 修改组策略,查看“事件查看器”,在“登录事件”里,查看详细的登录事件,请截图记录 (4)禁止修改IE浏览器的主页 在“用户配置”-“管理模版”-“Windows组件”-“internet Explorer”中,双击“禁止更改主页设置”。 (5)禁止IE组件自动安装 选择”计算机配置”-”管理模版”-”Windows组件”-”Internet Explorer”项目,双击右边窗口中”禁用Internet Explorer组件的自动安装”项目,在打开的窗口中选择”已启用”单选按钮,将会禁止Internet Explorer自动安装组件. 2、加固Windows抗DOS攻击能力 在开始-运行,输入regedit.exe,开开注册表,对应注册表键值位置,选择需要修改项,点右键”修改二进制数据”依次进行修改.[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\Tcpip\Parameters]位置下: (1)关闭无效网关的检查(优化网络) 修改项:”EnableDeadGWDetect”=dword(2)禁止响应ICMP重定向报文. 修改项:”EnableICMPRedierects”=dword(3)不允许释放NETBIOS名. 修改项:”NoNameReleaseOnDemand”=dword(4)发送验证保持活动数据包.(决定TCP间隔多少时间来确定当前连接处于连接状态,默认为20分钟,这里设置为5分钟) 修改项:”KeepAliveTime”=dword:000493e0 (5)启动syn攻击保护。缺省为0,表示不开启攻击保护,为1和2表示启动保护。 修改项:”SynAttackProtect”=dword(6)设置等待SYN-ACK时间,缺省为3,耗时45秒。项值为2,耗时21秒,项值为1,耗时9秒,项值为0,表示不等待,耗时3秒.微软站点安全推荐为2 修改项:”TcpMaxConnectResponseRetransmissions”=dword(7)禁止路由发现功能。 修改项:”PerformRouterDiscovery”=dword实验总结:通过windows组策略安全配置试验,我对组策略对计算机和网络资源及其操作行为进行控制有了初步的了解。掌握了组策略对计算机进行安全配置和通过修改注册表,增强系统抗拒绝服务攻击的能力。同时对其中的有些步骤仍然不熟悉,但我相信下来继续的实验,能达到熟悉的地步。

文档评论(0)

mg60065 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档