- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络安全实验心得
—实验名称
系统主机加固二实验目的
熟悉windows操作系统的漏洞扫描工具
了解Linux操作系统的安全操作三实验步骤
Windows主机加固一.漏洞扫描及测试1.漏洞扫描
系统类型
开放端口及服务(端口/服务)端口
21
23
80
135
139
445
系统用户 Administrator(ID:0x000001f4)2.漏洞测试
主机A建立ipc$空连接
netuse\\\ipc$“”/user:””
主机A通过NetBIOS获得主机B信息
主机A在命令行下执行如下命令:nbtstat–A
服务ftptelnetwwwepmap
netbios-ssnmicrosoft-ds
获得主机B的信息包括:主机名:HOST7D MAC地址:00-0C-29-31-8D-8F
主机A通过telnet远程登录主机B
主机A在命令行下执行如下命令:telnet
输入“n”|“Enter”,利用扫描到的弱口令用户,登录主机B。
在主机B的D盘下新建名称为“jlcss”的文件夹,命令为d:和mkdirjlcss
主机B查看D盘出现了名为“jlcss”的文件夹,文件夹创建时间为2016-5-169:30
主机A通过ftp访问主机B
主机A打开IE浏览器,在地址栏中输入“ftp://主机B的IP地址”,可以访问二.安全加固实施
分析检测报告
关闭ipc$空连接
主机A建立ipc$空连接,命令如下:netuse\\\ipc$“”/user:””
出现提示:命令成功完成
禁用NetBIOS
主机A通过NetBIOS获取主机B信息,在命令行下执行如下命令:
nbtstat–A
出现提示: Hostnotfound4.关闭445端口
验证445端口是否开启
主机B在命令行中输入如下命令:netstat-an
查看到445端口处于Listening:
若主机不需要文件共享服务,可以通过修改注册表来屏蔽445端口主机B执行如下命令:netstat-an
此时445端口未开启5.禁止Telnet服务。
主机A重新telnet主机B,出现提示
禁止ftp服务
主机B查看21端口是否关闭,在命令行下执行如下命令:netstat–an
主机B的21端口已关闭
主机A通过ftp访问主机B 提示无法与服务器建立连接
修改存在弱口令账号: netusertestjlcssadmin
三.加固测试
(1)主机A使用X-Scan再次对主机B进行扫描,根据本次检测报告,对比第一次生成的检测报告,完成下表:
对比项
加固前
加固后
扫描时间
5:00
3:39
漏洞数量
6
0
警告数量
14
0
提示数量
32
7
是否发现安全漏洞
是
否
是否检测到NetBIOS信息
是
否
Linux主机加固
一.使用xinetd实施主机访问控制1.telnet服务的参数配置
telnet远程登录同组主机(用户名guest,口令guestpass),确定登录成功。
查看本机网络监听状态,输入命令netstat-natp。回答下列问题:
telnet监听端口:23
telnet服务守护进程名:xinetd
使用vim编辑器打开/etc/xinetd.d/telnet文件,解释telnet服务配置项,并填写表12-2-3。
启动
启动xinetd服务时是否自动打开telnet服务
是
telnet服务使用时的数据传输方式执行telnet服务的用户
启动telnet服务所使用的命令登陆不成功时日志记载的信息
streamroot
servicetelnetUSERID
修改telnet配置项,禁止同组主机访问本机telnet服务。
在servicetelnet中追加配置项no_access,拒绝同组主机访问服务。修改配置后,重新启动xinetd服务使修改生效。重启命令为:
servicexinetdrestart
同组主机再次对当前主机进行telnet远程登录,不成功,因为配置中拒绝了同组主机
IP进行连接
注释掉no_access项,追加配置项per_source,限制同组主机对当前主机telnet访问实例上限为2。记录追加的配置项
重启xinetd服务。
同组主机打开3个控制台,依次对当前主机进行telnet远程登录,登录成功次数为2
此时当前主机修改per_so
您可能关注的文档
最近下载
- 常见的临床药师培训学习汇报.ppt
- 言语行为和翻译.ppt VIP
- 北师大版小学数学六年级上册第五单元《数据处理》作业设计.docx
- Hive数据仓库应用教程高职PPT完整全套教学课件.pptx VIP
- 医院培训课件:《传染病防治法》.pptx
- 幼小衔接的拼音试卷十套打印版.pdf VIP
- 幼儿园大班科学《有趣的符号》 课件.pptx VIP
- 规范《DBT29-222-2014-天津市建设工程施工安全资料管理规程》.pdf VIP
- GB_T 22890.1-2024 皮革 柔软皮革防水性能的测定 第1部分:反复线压缩法(透度计法).pdf VIP
- DB34_T 4324-2022水泥土搅拌桩地基加固施工技术规程.pdf VIP
文档评论(0)