实验16网络安全防护详解.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验16 网络安全防护 【实验类型】 验证性实验 【实验目的】 通过网络安全防范方案的制定与实施,理解网络安全防护技术的基本原理。 【实验环境】 网络技术实验室(科技楼404) 【实验重点及难点】 网络安全防范方案的制定与实施。 【实验内容】 1. 环境安全防护 使用网络搜索引擎搜索《电子计算机机房设计规范》(GB50174-93)《计算站场地技术要求》(GB2887-89)《电子计算机机房施工及验收规范》(SJ/T30003-93)《计算机机房活动地板的技术要求》(GB6650-86)《计算站场地安全技术》(GB9361-88)《电气装置安装工程接地装置施工及验收规范》(GB50169-92)《安全防范工程程序与要求》GA/T75-94)等标准,学习机房的防盗、防静电、防火、防水、防尘、温度等安全防范实施方案及其标准。 2. 平台安全防护(Windows XP 的安全配置技术) ①使用NTFS格式对硬盘进行分区,对于FAT32文件系统Windows 2000/XP提供的分区格式转换工具“Convert.exe”或硬盘无损分区工具Partition Magic转换成NTFS提高安全性(使用加密文件系统EFS,Encrypting File System)。备份重要文件,选择开始 → 运行 → 输入cmd→ 确定 → 输入convert x: /fs:ntfs(其中x是驱动器的盘符)。XP的“简单文件共享”的功能许多NetBIOS漏洞。我的电脑工具 → 文件夹选项 → 查看 → 在“高级设置”中取消使用简单文件共享(推荐)。Guest帐户控制面板 →→ Guest → 禁用来宾账户。 ④设置Administrator帐户Administrator改名,然后创建一个没有任何权限的Administrator账户,并设置一个超复杂的密码。控制面板 →→ 计算机管理 → 右击Administrator → 重命名→ 输入superuser。 在命令行下执行: net user administrator LU-OYI*TRU#FVJ,VJ /add net localgroup guests administrator /add ⑤关闭不用的服务。 控制面板 →→ 服务 → 双击以下服务 → 已禁用(先停止) NetMeeting Remote Desktop Sharing Remote Desktop Help Session Manager Remote Registry Routing and Remote Access SSDP Discovery Service telnet Universal Plug and Play Device Host …… ⑥开启安全策略 ·开启系统审核功能:控制面板 → 管理工具 → 本地安全策略 → 本地策略 → 审核策略 → 双击以下策略 → 选择成功/失败。 审核策略更改 成功 审核登陆事件 成功,失败 审核对象访问 成功,失败 审核过程追踪 成功,失败 审核目录服务访问 成功,失败 审核特权使用 成功,失败 审核系统事件 成功,失败 审核系统登陆事件 成功,失败 审核帐户管理 成功,失败 ·开启密码策略:控制面板 → 管理工具 → 本地安全策略 → 账户策略 → 密码策略 →按如下设置。 密码复杂性要求 启用 密码长度最小值 6位 密码最长存留期 30天 强制密码历史 5个 ·开启账户策略:控制面板 → 管理工具 → 本地安全策略 → 账户策略 → 账户锁定策略 → 按如下设置。 复位账户锁定计数器 30分钟 账户锁定时间 30分钟 账户锁定阙值 3次 ⑦修改注册表 ·关机时清除页面文件HKEY_local_machine\system\currentcontrolset\control\sessionmanager\memory management创建或修改ClearPageFileAtShutdownDWORD值设置为1控制面板 → 系统 → 高级 → 启动和故障恢复 → 设置 → 将“写入调试信息”这一栏设置成“(无)”在注册表中找到HKEY_local_machine\software\Microsoft\WindowsNT\CurrentVersion\AeDebug,把Auto值改成“0”。在Windows资源管理器中打开Documents and Settings\All Users\Shared Documents\DrWatson,删除User.dmp和Drwtsn32.log这两个文件。Local_Machin

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档