- 1、本文档共19页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
服务器安全配置Web服务安全配置
课前准备1.了解Web服务器工作过程2.学习使用IIS加固Web服务的方法Web服务器工作过程IIS加固Web服务的方法
情境导入某公司部署了WindowsServer系统服务器,为公司建设了内部的OA系统,各部门提供信息发布服务。现在根据网络等级保护的要求,为了保障企业信息发布服务器的安全,降低Web服务器的安全风险,需要管理员小顾通过启用集成的身份验证、IP限制、目录权限、记录日志以及证书等技术手段,针对企业网内部的Web服务器进行安全加固。为此,管理员需要完成以下运维工作:1.使用IIS(InternetInformationServices)管理工具加固Web服务器。2.使用HTTPS保护Web服务器。
情境导入-教师基于课前自测情况开展评价活动教师基于课前自测情况开展活动教师展示学生预习自测题情况教师就测试结果完成课前评价
教学活动一:如何加固Web服务器01查阅加固Web服务器的相关材料02观看微课视频03小组讨论:如何加固Web服务器?
教学活动一:如何加固Web服务器展示小结1.IIS工具分类别加固2.绑定HTTPS协议教师点评,组织学生自评、互评
1.启用集成的身份验证;2.启用IP地址或域名限制规则;3.设置网站文件存储的目录权限;4.开启日志记录。根据等保要求,提出活动任务教学活动二:Web服务安全配置为了降低公司Web服务器的安全风险,保障OA系统的安全,管理员登录Web服务器使用IIS安全选项加固Web服务。具体活动要求如下:
教学活动二:Web服务安全配置集成身份验证,不同验证方式的优先级和验证特点。
教学活动二:Web服务安全配置步骤01任务步骤开启集成的身份验证;步骤02开启IP地址或域名限制规则;步骤03设置网站文件存储的目录权限;步骤04开启日志记录。
教学活动二:Web服务安全配置任务初探下发任务单(课中资料)下发操作视频学生开展活动二实训教师评价学生小组完成任务情况
教学活动二:Web服务安全配置教师点评活动二实训环节(参与度、完成情况)提出教学KR1目标15分钟内完成活动中完成网站加固和验证01学生再次练习完成KR1指标02教师点评KR1活动达标率
教学活动三:使用HTTPS安全访问Web服务为了保护Web服务器,实现用户与Web服务器通信数据以及对Web服务器身份确认,管理员登录域成员Web服务器,使用域证书来保护Web服务器,提升企业网用户安全访问水平。提出活动内容如何使用HTTPS安全访问Web服务?
教学活动三:使用HTTPS安全访问Web服务任务完成步骤1.创建Web服务器域证书2.为网站绑定HTTPS协议
教学活动三:使用HTTPS安全访问Web服务步骤01小结步骤创建Web服务器域证书步骤02查看证书信息步骤03为网站绑定HTTPS协议教师点评,组织学生自评、互评步骤04客户端浏览器访问验证
教学活动三:使用HTTPS安全访问Web服务任务初探下发任务单(课中资料)下发操作视频,根据视频完成任务学生开展活动三实训教师评价学生小组完成任务情况
教学活动三:使用HTTPS安全访问Web服务教师点评活动三实训环节(参与度、完成情况)提出教学KR2目标15分钟内完成HTTPS保护Web服务器的设置01学生再次练习完成KR2指标02教师点评KR2活动达标率
课堂总结学习要点加固Web服务器Web服务安全配置使用HTTPS安全访问Web服务思政要点网络安全法要求企业要按等保要求,安全个体要实现安全基本要求。
课后作业思考与练习简述Web服务工作原理简述IIS中加固Web服务的安全选项设置方法。简述HTTPS保护Web服务的方法。为Web功能测试服务器创建自签名证书,并在默认站点上开启SSL网站功能,使得客户端只能通过HTTPS访问默认站点。
谢谢观看自己动手练习练习吧!
您可能关注的文档
- 《操作系统安全加固》 教案_模块3-任务3 使用OpenSSL对文件进行编码与解码.docx
- 《操作系统安全加固》 教案 模块2-任务3 使用Windows命令行方式设置与管理文件共享.docx
- 《操作系统安全加固》 教案 模块3-任务5 使用VeraCrypt工具加密文件.docx
- 《操作系统安全加固》 教案 _模块1-任务3 Linux系统用户账户安全管理.docx
- 《操作系统安全加固》 教案 _模块1-任务9 Web服务安全配置.docx
- 《操作系统安全加固》 教案 _模块6-任务1 配置IP安全策略.docx
- 《操作系统安全加固》 教案 模块1-任务1 Windows Server本地用户账户安全管理.docx
- 《操作系统安全加固》 教案 模块1-任务2 Windows Server域用户账户安全管理.docx
- 《操作系统安全加固》 教案 模块1-任务4 Windows Server本地用户账户密码策略配置.docx
- 《操作系统安全加固》 教案 模块1-任务5 Windows Server域安全策略配置.docx
- 市直机关工委及个人述职述廉2024年党建工作情况报告材料.docx
- 区委书记在2025年一季度经济运行部署会议上的讲话发言材料.docx
- 市直机关单位、卫健委党支部2024年工作述职报告材料.docx
- 市委副书记、市长在2025年市委城乡规划委员会第一次会议上的讲话发言材料.docx
- 某单位领导干部2024年生活会、组织生活会对照检查材料(对照“四个带头”).docx
- 2024年民政局、宣传部、教育局基层主要领导个人述责述廉报告材料.docx
- 2025年2月党支部“三会一课”参考主题方案.docx
- 在某中学2025年春季开学典礼上的讲话:以“三重境界”燃动新学期.docx
- 2024年度领导干部专题民主生活会、组织生活会对照检查材料(四个带头)及学习研讨会上的发言材料.docx
- 市纪委市监委2025年度纪检监察工作计划.docx
最近下载
- 消费者行为学(东北财经大学荣晓华) .pptx
- 2025高考数学一轮复习-向量中的最值(范围)问题【课件】.pptx
- 机场航站楼高空保洁服务方案.pdf VIP
- 2024年江苏海事职业技术学院单招职业技能测试题库(含答案).docx VIP
- 部编版小学三年级《道德与法治》教学建议.pptx
- 网球的内心游戏The_inner_game_of_tennis.doc VIP
- 2023-2024学年北京市海淀区八年级(上)期末历史试卷.doc VIP
- 2022年《现代推销学课程教学大纲》.pdf
- 陕西科技大学通用PPT模板.pptx
- 如何小调整:第二轮承包到期之际农村土地延包的试点实践.docx VIP
文档评论(0)