- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全生产实习课程设计报告
信息安全生产实习
课程设计报告
姓 名:
学 号:
班 级:信息安全2班
指导老师:
湖南科技大学计算机科学与工程学院
二零一四年六月
目录
任务一 模拟配置组网 3
任务二 组建自己的VPN 4
1.构建VPN服务端 4
2.构建VPN客户端 6
任务四 配置操作系统的安全策略 7
1.审计策略 7
2.账户策略 7
3.创建新的IP策略 7
任务五 木马后门的使用体验 11
任务六 数据备份和恢复 12
1.系统的备份与恢复 12
2.普通数据的恢复 13
任务七 数据包嗅探 14
任务八 密码破解 16
1.文件密码破解 16
2.使用L0phtCrack6破解密码 17
3.使用SAMInside破解windows密码文件 17
任务九 网络扫描与旗标获取 18
1.用xscan扫描主机. 18
2.获取旗标 18
任务十 DOS攻击或僵尸网络制造 19
1.UDP_Flood攻击 19
2.使用DDoser进行攻击 19
任务十一 攻击IP追踪 20
1.追踪服务器IP 20
2.使用netstat命令查看主机所连接到的端口和服务 20
3.使用callerIP追踪目标IP与地点 21
任务一 模拟配置组网
使用工具模拟配置交换机、路由器和防火墙,并组建以安全子网,可以访问Internet。
实验工具:Cisco packet tracer 5.0.
实验步骤:
我们先配置好网络的拓扑图!我简单配置了一下:
这里面有几点需要注意一下:
1.路由器之间最好使用串口相连,使用以太口相连时经常会出现ping不同网段的主机不同的情况!
2.不同路由之间可以配置静态路由,因为我们组建的网络不是很大!
连接好之后,我们需要配置主机和路由器的ip,网关等信息!因为要配置的信息实在太多,无法在这里一一截图,在此示意一下即可。
各种配置完成了之后,我们可以使用ping命令检查个主机之间的连通性! 使用ping命令!
如果不同网段之间的主机彼此之间都能够ping通的话,说明你的配置以及连线都是成功的!一个简单的组网实验就完成了!
心得:通过这次组网,我熟悉了各种路由器命令的使用,对于网络的理解也更为深刻,所以这次实验受益匪浅。
任务二 组建自己的VPN
配置自己的VPN客户端和服务端,形成自己的VPN网络,评估其安全性。
实验工具:一台或者多台装有winxp的主机.
实验步骤:
1.构建VPN服务端
在xp系统下构建自己的vpn服务器。
具体步骤如下:
网上邻居-属性-创建一个新的连接,然后再新建连接向导页面单击“下一步”:
选择设置高级连接,单击下一步,选择接收传入的连接,单击下一步:
按下图操作:
下面的操作中,你可以添加用户名:
假设我添加一个用户名为 li,密码为123的用户。
接下来都采用默认的设置.
现在服务器端就完成了配置.
2.构建VPN客户端
然后我们现在就配置客户端吧!
一样的!我们先点击网上邻居-属性-创建一个新的连接.
这次选择连接到我的工作场所的网络,下一步, 选择虚拟专用网络连接,单击下一步:
公司名随便填吧!按下面的操作:
填写你要连接的主机的ip地址或者服务器的域名即可:
因为上面你已经配置了vpn服务端,所以这里你填已经配置了vpn服务端的主机的ip地址。
然后就完成了!
然后填入用户名和密码就可以实现连接!我前面已经建立了一个用户,所以我这里用户名填li密码填123即可!
如果你没有配置错误的话,一般都会连接成功的!
心得:通过这个实验,我了解到如何构建一个VPN,以及VPN如何使用,熟悉了网络各方面的知识。
任务四 配置操作系统的安全策略
实验工具:一台装有winxp的主机
实验步骤:
1.审计策略
管理审计日志,管理审计日志,应用程序日志、安全日志、系统日志、DNS日志等等日志,我们都可以在相应的系统文件夹下面查看,通过分析这些日志,有助于帮助我们检测与分析系统的安全状况。
本电脑其中一个日志文件如图所示:
2.账户策略
登陆账户,并设置密码。这一步很简单,这里不再图示。
3.创建新的IP策略
指定可访问的协议和端口,关闭漏洞端口。
我们创建一个策略:不让别的主机能够通过ping命令ping到我的主机!具体的操作可以参照下面的图示来操作!
具体操
文档评论(0)