Windows系统加固实验

一、项目和任务描述

假定你是某企业的网络安全工程师,对于企业的服务器系统,根据任务要求确保各服务正常运行,并通过综合运用用户安全管理和密码策略、本地安全策略、服务安全配置、日志安全审计、中间件安全配置、防火墙策略等多种安全策略来提升服务器系统的网络安全防御能力。

二、服务器环境说明

Win7  用户名:administrator,密码:Aa123456

Kali    用户名:kali,密码:kali

三、具体任务

请对服务器Win7、Kali按要求进行相应的设置,提高服务器的安全性。

A-1任务一 登录安全加固(Win7, Kali)

1.密码策略(Win7, Kali)

a.最小密码长度不少于13个字符;

b.密码必须符合复杂性要求。


2.用户安全管理(Win7)

a.设置取得文件或其他对象的所有权,将该权限只指派给administrators组;

b.禁止普通用户使用命令提示符;

c.设置不显示上次登录的用户名。

A-2任务二 本地安全策略(Win7)

3.要求登录时不显示用户名;

4.在密码过期的前5天开始提示用户在过期之前更改密码;

5.要求任何用户在登录到Windows前都必须按CTRL+ALT+DEL;

6.禁止SAM 帐户和共享的匿名枚举;

7.禁用来宾帐户。

A-3任务三 数据库安全策略

8.以普通帐户mysql安全运行mysql服务,禁止mysql以管理员帐号权限运行;

9.删除默认数据库(test);

10.改变默认mysql管理员用户为:SuperRoot;

11.使用mysql内置MD5加密函数加密用户user1的密码为(P@ssw0rd1!)。

A-4任务四 日志安全审计(Win7)

12.启用本地安全策略中对Windows系统的审核目录服务访问,仅需要审核失败操作;

13.启用本地安全策略中对Windows系统的审核特权使用,成功和失败操作都需要审核;

14.启用本地安全策略中对Windows系统的审核系统事件,成功和失败操作都需要审核;

15.启用本地安全策略中对Windows系统的审核帐户管理,成功和失败操作都要审核;

16.启用本地安全策略中对Windows系统的审核进程追踪,仅失败操作需要审核。

A-5任务五 流量完整性保护(Win7)

17.对Web网站进行HTTP重定向HTTPS设置,仅使用HTTPS协议访问网站(Windows)(注:证书颁发给test.com 并通过https://www.test.com访问Web网站)。

Win7没有证书颁发机构

A-6任务六 防火墙策略(Kali)

18.设置防火墙允许本机转发除ICMP协议以外的所有数据包;

19.为防止Nmap等扫描软件探测到关键信息,设置iptables防火墙策略对80号端口进行流量处理;

20.为防御拒绝服务攻击,设置iptables防火墙策略对传入的流量进行过滤,限制每分钟允许3个包传入,并将瞬间流量设定为一次最多处理6个数据包(超过上限的网络数据包将丢弃不予处理);

21.只允许转发来自172.16.0.0/24局域网段的DNS解析请求数据包。

心得

在大学期间,我们经常需要和同学们一起完成各种小组作业和项目。这种小组合作不仅可以帮助我们共同完成任务,还能提高我们的沟通能力、团队合作能力和问题解决能力。以下是我从小组合作中获得的一些心得体会。

  首先,合理分工是小组合作的关键。每个人都应根据自己的专长和兴趣来分担任务,并且要确保任务分配公平合理。在分工的过程中,我们要注意平衡各个成员的负荷,避免某个人承担过多的任务,以免影响整个小组的效率和质量。

  其次,良好的沟通十分重要。在小组合作中,成员之间要经常保持沟通,及时交流信息和进展情况。我们可以通过面谈、在线讨论或者共享文档等方式进行沟通。同时,要遵循相互尊重和倾听的原则,积极参与讨论并接受他人的意见和建议,这有助于促进团队的合作和协作。

  第三,建立有效的工作计划和时间管理也是很重要的。在小组合作开始之前,我们需要制定一个明确的工作计划,包括任务分配、截止日期以及日程安排等。每个成员应根据计划合理安排自己的时间,确保能够按时完成任务,并尽量避免临时抱佛脚的情况发生。

  此外,团队合作中的问题解决能力也是不可忽视的。因为在合作过程中难免会遇到各种问题和挑战,比如意见冲突、时间紧迫或者技术困难等。在这种情况下,团队成员需要保持积极的态度,共同寻找解决办法,并且能够灵活适应不同的情况和条件。

  最后,及时总结和反思也是非常重要的。每当一个小组合作结束后,我们应该及时总结整个过程,包括团队的优点和不足之处,从而为以后的合作提供经验和借鉴。同时,我们还可以向其他小组学习他们的优秀做法和经验,为自己的团队合作能力提升提供更多的参考和借鉴。

  通过小组合作,我深刻体会到了团队协作的重要性,并且不断学习和提高自己的沟通能力和合作能力。只有大家齐心协力,相互支持和帮助,才能取得更好的成果,并且享受到团队合作带来的成就感和乐趣。

   

期间,我们经常需要和同学们一起完成各种小组作业和项目。这种小组合作不仅可以帮助我们共同完成任务,还能提高我们的沟通能力、团队合作能力和问题解决能力。以下是我们从小组合作中获得的一些心得体会。

  首先,合理分工是小组合作的关键。每个人都应根据自己的专长和兴趣来分担任务,并且要确保任务分配公平合理。在分工的过程中,我们要注意平衡各个成员的负荷,避免某个人承担过多的任务,以免影响整个小组的效率和质量。

  其次,良好的沟通十分重要。在小组合作中,成员之间要经常保持沟通,及时交流信息和进展情况。我们可以通过面谈、在线讨论或者共享文档等方式进行沟通。同时,要遵循相互尊重和倾听的原则,积极参与讨论并接受他人的意见和建议,这有助于促进团队的合作和协作。

  第三,建立有效的工作计划和时间管理也是很重要的。在小组合作开始之前,我们需要制定一个明确的工作计划,包括任务分配、截止日期以及日程安排等。每个成员应根据计划合理安排自己的时间,确保能够按时完成任务,并尽量避免临时抱佛脚的情况发生。

  此外,团队合作中的问题解决能力也是不可忽视的。因为在合作过程中难免会遇到各种问题和挑战,比如意见冲突、时间紧迫或者技术困难等。在这种情况下,团队成员需要保持积极的态度,共同寻找解决办法,并且能够灵活适应不同的情况和条件。

  最后,及时总结和反思也是非常重要的。每当一个小组合作结束后,我们应该及时总结整个过程,包括团队的优点和不足之处,从而为以后的合作提供经验和借鉴。同时,我们还可以向其他小组学习他们的优秀做法和经验,为自己的团队合作能力提升提供更多的参考和借鉴。

  通过小组合作,我深刻体会到了团队协作的重要性,并且不断学习和提高自己的沟通能力和合作能力。只有大家齐心协力,相互支持和帮助,才能取得更好的成果,并且享受到团队合作带来的成就感和乐趣。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值