A-1任务一 登录安全加固

1.密码策略(Windows,Linux)

主要是针对windows和Linux的系统加固,类似于运维的题目

a.设置最短密码长度为15;

这里并没有说明具体是Windows还是Linux,默认就是全部设置

Windows

Win + R -> secpol.msc -> 账户策略 -> 密码策略 -> 密码长度最小值



这里Windows server 2008只能设置最小值为14

Linux

vim /etc/login.defs

找到PASS_MIN_LEN,修改改为15

b.一分钟内仅允许4次登录失败,超过4次,登录帐号锁定1分钟。

Windows

Win + R -> secpol.msc -> 账户策略 -> 密码策略 -> 账户锁定策略



这里我们设置为5,由于在一次国赛模拟题答案中,说的超过五次登录失败,其中答案设置为6。

Linux

vim /etc/pam.d/login

在首行添加

auth   required   pam.tally2.so deny=5 unlock_time=60

2.用户安全管理

a.设置user1用户只能在上班时间(周一至周五的9:00~18:00可以登录,将user1的登录时间配置界面截图;

net user user1 /time:Monday-Friday,09:00-18:00



net user user1查看

b.在组策略中只允许管理员账号从网络访问本机;

Win + R -> secpol.msc -> 本地策略 -> 用户权限分配



c.设置操作系统中的关键目录(system32、hosts、Program Files、Perflogs)的权限为最优状态,即仅允许管理员用户进行读取及运行。

首先找到hosts文件的位置,C:\Windows\System32\drivers\etc

右键hosts文件属性 -> 安全 -> 高级 -> 所有者

将所有者改为管理员组



高级 -> 权限 -> 更改权限

包括可从该对象的父项继承的权限取消勾选



弹出窗口,点击删除

点击添加,将Administrators组加入,设置权限为读取运行



剩下的system32、ProgramFiles、Perflogs设置方法都一样

A-2任务二 数据库安全策略

3.以普通帐户mysql安全运行mysql服务,禁止mysql以管理员帐号权限运行;

这里并没有说明mysql服务的操作系统,但是配置参数都是一样的

vim /etc/my.cnf

mysqld下方添加user=mysql,其实这个默认就有

4.删除默认数据库(test);

登录mysql,执行命令

drop dataabse test;

5.改变默认mysql管理员用户为:SuperRoot;

update mysql.user set user='SuperRoot' where user='root';

6.使用mysql内置MD5加密函数加密用户user1的密码为(P@ssw0rd1!)。

update mysql.user set password=mdt('P@ssw0rd1!') where user='user1';

A-3任务三 流量完整性

7.对Web网站进行HTTP重定向HTTPS设置,仅使用HTTPS协议访问网站(Windows)(注:证书颁发给test.com 并通过https://www.test.com访问Web网站)。

简要概括一下

创建http网站并设置域名
-> 安装CA证书颁发机构,自己给自己颁发一个证书
-> 使用申请的证书搭建https网站,并设置域名
-> 修改hosts文件可以使用www.test.com访问网站
-> 修改application.config可以强制修改https域名为www.tes.com
-> 设置网站重定向,如下图

A-4任务四 事件监控

8.将Web服务器开启审核策略

登录事件 成功/失败;

特权使用成功;

策略更改成功/失败;

进程跟踪成功/失败。

Win + R -> secpol.msc -> 本地策略 -> 审核策略

A-5任务五 防火墙策略

9.Windows系统禁用445端口;

管理工具 -> 高级安全Windows防火墙 -> 右键入站规则 -> 新建规则

端口,下一步



特定端口,445端口,下一步



阻止连接,下一步,以后一直下一步设置名字完成即可



答案提交截图

10.Windows系统禁用23端口;

23端口和上一题类似,把445端口改为23即可

11.Linux系统使用iptables禁用23端口;

由于不知道iptables禁用那一个端口,所以我们全部禁止

iptables -A INPUT -p tcp --dport 23 -j DROP
iptables -A INPUT -p udp --dport 23 -j DROP
iptables -A FORWARD -p tcp --dport 23 -j DROP
iptables -A FORWARD -p udp --dport 23 -j DROP

12.Linux系统使用iptables禁止别人ping通。

iptabls -A INPUT -p icmp --icmp-type 8 -j DROP

A-6任务六 IP协议安全配置

13.指定触发SYN洪水攻击保护所必须超过的TCP连接请求数阈值为5;

找打注册表路径HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters

右键空白区域,新建DWORD(32-位)值,名称为SynAttackProtect

值为2,启动SYN攻击保护





继续新建DWORD(32-位)值,名称为TcpMaxPortsExhausted,值为5

14.指定处于SYN_RCVD状态的TCP连接数的阈值为500;

继续新建DWORD(32-位)值,名称为TcpMaxHalfOpen,值为500

15.指定处于至少已发送一次重传的SYN_RVCD状态中的TCP连接数的阈值为400。

继续新建DWORD(32-位)值,名称为TcpMaxHalfOpenRetried,值为400

2022中职组网络空间安全 A模块的更多相关文章

  1. [SQL_Server_Question]Msg 1105无法为数据库 'tempdb' 中的对象分配空间,因为 'PRIMARY' 文件组已满

    错误消息: Msg 1105, Level 17, State 2, Line 266Could not allocate space for object 'dbo.Large Object Sto ...

  2. 无法为数据库中的对象分配空间,因为'PRIMARY'文件组已满

    用SQL Server2012,做数据保存时出错,错误信息:无法为数据库'***'中的对象'***'分配空间,因为'PRIMARY'文件组已满.请删除不需要的文件.删除文件组中的对象.将其他文件添加到 ...

  3. nmap探测大网络空间中的存活主机

    前言 扫描大网络空间中的存活主机 实现 nmap -v -sn -PE -n --min-hostgroup 1024 --min-parallelism 1024 -oX nmap_output.x ...

  4. 删除win7中的库/收藏夹/家庭组/网络

    通过修改注册表删除库/收藏夹/家庭组/网络(还是不习惯库的这种管理方式, 导航里面又太占地方) 库:[HKEY_CLASSES_ROOT\CLSID\{031E4825-7B94-4dc3-B131- ...

  5. nmap小技巧[1] 探测大网络空间中的存活主机

    url: nmap是所有安全爱好者应该熟练掌握的扫描工具,本篇介绍其在扫描大网络空间时的用法. 为什么要扫描大网络空间呢? 有这样的情形: 内网渗透   攻击者单点突破,进入内网后,需进一步扩大成果, ...

  6. 理解Docker(6):若干企业生产环境中的容器网络方案

    本系列文章将介绍 Docker的相关知识: (1)Docker 安装及基本用法 (2)Docker 镜像 (3)Docker 容器的隔离性 - 使用 Linux namespace 隔离容器的运行环境 ...

  7. 烂泥:LVM学习之逻辑卷及卷组缩小空间

    本文由秀依林枫提供友情赞助,首发于烂泥行天下. 上一篇文章,我们学习了如何给LVM的逻辑卷及卷组扩容.这篇文章我们来学习,如何给LVM的逻辑卷及卷组缩小空间. 注意逻辑卷的缩小一定要离线操作,不能是在 ...

  8. Windows Azure 虚拟网络中虚拟机的网络隔离选项

     最近我们发布了一份<Windows网络安全白皮书>(单击此处下载),文中深入说明了客户可以如何利用该平台的本地功能,为他们的信息资产提供最好的保护. 由首席顾问Walter Myer ...

  9. Cloud Foundry中warden的网络设计实现——iptable规则配置

    在Cloud Foundry v2版本号中,该平台使用warden技术来实现用户应用实例执行的资源控制与隔离. 简要的介绍下warden,就是dea_ng假设须要执行用户应用实例(本文暂不考虑ward ...

  10. 2017年陕西省网络空间安全技术大赛——种棵树吧——Writeup

    2017年陕西省网络空间安全技术大赛——种棵树吧——Writeup 下载下来的zip解压得到两个jpg图片,在Kali中使用binwalk查看文件类型如下图: 有两个发现: 1111.jpg 隐藏了一 ...

随机推荐

  1. Qt6以上安装速度慢解决-国内镜像加速

    1.安装抓包软件Fiddler最新版本 Fiddler30天试用 2.在软件下方输入栏内粘贴以下命令 urlreplace download.qt.io mirrors.tuna.tsinghua.e ...

  2. Java基础——方法

    package com.zhao.demo; public class Demo07 { /* public static void main(String[] args) { //getSum(10 ...

  3. vue 动态路由添加的问题

    vue3中在router/index.js中 import { createRouter, createWebHistory } from 'vue-router'; import store fro ...

  4. linux下nginx的(启动、重启、关闭)

    1. 首先利用配置文件启动nginx. 命令: nginx -c /usr/local/nginx/conf/nginx.conf 重启服务: service nginx restart 2. 快速停 ...

  5. 基于rabbitmq之MQTT协议的智能家居

    智能家居项目 智能可燃气体报警器 产品是一款可燃气体报警器,如果家中燃气泄露浓度到达一定阈值,报警器检测到并上传气体浓度值给后台,后台以电话.短信.微信等方式,提醒用户家中可能有气体泄漏. 用户还可能 ...

  6. 学习dash篇-layout页面布局

    Dash介绍 Dash官网教程地址:https://dash.plotly.com/introduction 数据分析工作的结果,通常是数据表格.图表,分析报告.这些东西office的三件套基本都能满 ...

  7. 32 项目结构 & 事务 & Logging日志

    1 项目结构 以下主要是以drf编写api时的结构为示例. 1.1 APP结构 1.1.1 单APP 例如:订单系统 1.1.2 Base + 业务APP 例如:供应链系统 1.1.3 独立的APP ...

  8. Surface Pro (1796),安装Win11之后出现的问题。

    2020年年中我为了体验微软新的操作系统,加入了Review计划,即:Windows预览体验计划.然后升级到了Win11.由于苏菲一直是作为辅助设备用,所以平时就是开节电模式,中途也升级了几次Win1 ...

  9. scala之函数式编程

    1.面相对象编程和函数式编程 2.函数和方法的区别 scala可以在任何的语法结构中声明任何的语法: scala中函数可以嵌套定义: scala中如果main内部的函数 和 main外部的函数名称.参 ...

  10. Mysql 字段加密

    1.PASSWORD() 2.ENCODE(,)   DECODE(,) 3.MD5()4.SHA5() 5.AES_ENCRYPT AES_DECRYPT 加密 select   aes_encry ...