实验指导书5_基于Windows网络安全整体解决方案概念.docVIP

实验指导书5_基于Windows网络安全整体解决方案概念.doc

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
南昌航空大学科技学院实验报告 课程名称: 信息安全概论 实验名称:基于Window网络安全整体解决方案(添加/删除管理单元,分别添加“安全模板”、“安全配置和分析”如图4-8所示。 图4-8 安全模板 2.查看系统控制台中的安全模板的描述。 3.右键单击“安全配置与分析”,选择“打开数据库”。在弹出的对话框中输入欲新建安全数据库的名称,如图4-9所示。根据计算机准备配制成的安全等级,选择一个安全模板将其导入。 图4-9 打开数据库 4.右键单击“安全配置与分析”,选择“立即分析计算机”。记录分析结果。 任务四、FTP服务器的安全配置 1.停止默认FTP站点,打开“控制面板”(“管理工具”(“Internet服务管理器”,右击“默认FTP站点”,停止。避免使用周所周知的默认服务器设置。如图4-10所示。 图4-10 停止默认FTP站点,启动自己的FTP站点 2.修改TCP端口,默认端口为21,改用其他的端口值,使得攻击者无法得到服务器的端口号,从而增大攻击难度,但同时也会给用户带来不便。 3.启动日志记录,修改文件日志目录,将日志目录和FTP主目录分放在不同的路径下。 4.在账号安全页面中,取消“允许匿名连接”选项,在“FTP站点操作员”只留下系统管理员一个账号。 5.设置主目录的用户权限,删除Everyone用户组。 6.在“目录安全性”页面中添加被拒绝或允许的IP。 任务五、用IIS建立高安全的Web服务器 1.为保护Windows 2000 Server系统的安全性,确认IIS与系统安装在不同的分区。 2.删除不必要的虚拟目录,默认生成的目录很容易被攻击。 3.停止默认Web站点 4.删除不必要的应用程序映射 在“Internet服务管理器”中,右击网站目录,选择“属性”,在弹出的“应用程序配置”对话框的“应用程序映射”页面,只需保留需要的映射。 5.维护日志安全 修改日志路径,并适当设置权限。建议Administrator和System用户为完全控制,Everyone为只读;建议日志文件与Web目录文件放在不同的分区。 任务六、用SSL保护Web站点的安全 1.建立自己的一个网站,能够通过用户名和口令进行简单的用户的身份验证即可。 2.利用嗅探器Sniffer,查看登录时发送信息的内容。 图4-11 登录示意图 3.配置证书服务器 证书服务是Windows 2000 Server的一个组件,默认情况下是没有安装的,所以首先安装证书服务,并建立“独立根CA”。 4.启动IIS管理器来申请一个数字证书 (1)打开Internet服务管理器,选择自己建立的站点,右键打开属性,打开“目录安全性”选项卡,单击“服务器证书”按钮,如图4-12所示。 图4-12 “目录安全性”选项卡 (2)根据向导创建一个新证书,最后将证书请求输入一个文件。 5.将证书请求文件提交给证书颁发机构, (1)打开IE浏览器,在地址栏输入证书颁发机构的IP地址/certsrv,按照步骤完成申请。注意申请时,选择”高级证书申请”,选中“使用base64编码的PKCS#10文件提交一个证书申请,或使用base64编码PKCS#7文件更新证书申请”复选项,将保存的证书申请拷贝到指定位置,并提交。 (2)证书颁发机构颁发证书 利用“开始(程序(管理工具(证书颁发机构”,进行证书的颁发 (3)Web服务器安装证书 类似步骤(1)方法检查挂起证书,完成证书的下载。下载完毕后,进行安装。 (4)Web站点申请安全通道 使用安全通道浏览网页,速度会受到影响,所以根据需要可以选择是用SSL来加密Web站点的所有内容,还是只对某些文件夹进行加密。选择要保护的对象,单击右键,打开属性页,如图4-12所示。点击编辑,选中“申请安全通道”。 6.利用嗅探器Sniffer,再次查看登录时发送信息的内容。 4.2实验结果 通过本次试验自己基本完成了1、账户和口令的安全设置,并用本机重新登录。2、创建了自己的安全模板,并导入系统。3、建立自己的FTP服务器,并进行初步的安全配置,使得部分满足条件的计算机才可以访问该FTP服务器。4、用IIS建立自己的较高安全的Web服务器。 五、实验总结 在本次实验中通过对账户和口令的安全设置,本机重新登录或利用远程登录,尝试创建自己的安全模板,并导入系统,建立自己的FTP服务器,并进行初步的安全配置,使得部分满足条件的计算机才可以访问该FTP服务器,试利用流光软件进行访问并记录结果,明白了系统的安全机制。实验过程中遇到了一些问题,通过自己上网查阅资料和同学的帮助,实验才得以完成。让我明白遇到不懂的问题要自己先尝试解决,要是翻书和上网查阅资料还是不能解决再向同学寻求帮助,

您可能关注的文档

文档评论(0)

502992 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档