网络空间安全中职重庆市比赛赛题解析分析四个阶段解析答案(共五套题)第三套题目

本文详细解析2021年中职组网络安全竞赛,涵盖Windows和Linux操作系统安全配置、数据库加固、数据分析、渗透测试等多个环节。竞赛时间共480分钟,包括Windows密码策略、账户锁定、远程桌面设置等任务,以及Linux的密码策略、计划任务、SSH服务配置等挑战。此外,还涉及数据库安全、数据分析、Windows渗透测试等方面的具体操作和截图要求。
摘要由CSDN通过智能技术生成

在这里插入图片描述

2021年中职组“网络安全”赛项
重庆市竞赛任务书C
一、竞赛时间
总计:480分钟
二、竞赛阶段
竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值
A、B模块 A-1 Windows操作系统安全配置 180分钟 200分
A-2 Linux操作系统安全配置
B-1 数据库安全加固 400分
B-2 数据分析-B
B-3 Windows操作系统渗透测试
B-4 暴力破解
阶段切换 阶段切换(午休) 120分钟 0
C、D模块 C模块 CTF夺旗-攻击 180分钟 200分
D模块 CTF夺旗-防御 200分

三、竞赛任务书内容
(一)拓扑图

(二)A模块基础设施设置/安全加固(200分)
一、项目和任务描述:
假定你是某企业的网络安全工程师,对于企业的服务器系统,根据任务要求确保各服务正常运行,并通过综合运用登录和密码策略、流量完整性保护策略、事件监控策略、防火墙策略等多种安全策略来提升服务器系统的网络安全防御能力。
二、服务器环境说明
服务器:WindowsServer
用户名:administrator密码:123456
请对服务器WindowsServer按要求进行相应的设置,提高服务器的安全性。
服务器:LinuxServer
用户名:root,密码:123456
数据库用户名:root,密码:123456
请对服务器LinuxServer按要求进行相应的设置,提高服务器的安全性。

三、说明:
1.所有截图要求截图界面、字体清晰,并粘贴于相应题目要求的位置;
2.文件名命名及保存:网络安全模块A-XX(XX为工位号),PDF格式保存;
3.文件保存到U盘提交。
A-1:Windows操作系统安全配置

  1. 设置密码策略必须同时满足大小写字母、数字、特殊字符,最小密码长度不少于8个字符,密码最长使用期限为15天。将服务器上密码策略配置信息截图;
    4
    使用期限如图 改为15

  2. 在用户登录系统时,应该有“For authorized users only”提示信息,将登录系统时系统弹出警告信息窗口截图;
    在策略中修改交互登录提示框和提示信息为For authorized users only

  3. 一分钟内仅允许5次登录失败的尝试,超过5次,登录帐号锁定1分钟,将账号锁定策略配置信息截图;
    修改组策略中账户锁定阈值为5,锁定时间为1

  4. 设置远程桌面用户非活动会话连接超时应小于等于5分钟,将RDP-Tcp属性对应的配置界面截图;

设置终端服务配置RDP-Tcp属性,将空闲会话限制设置为5分钟

  1. 通过SSL(TLS 1.0)加密服务器的远程桌面服务,将RDP-Tcp属性对应的配置界面截图;
    运行->gpedit.msc->计算机配置->管理模板->Windows组件->远程桌面服务->远程桌面会话主机->安全,启用设置客户端连接加密级别、要求安全的RPC通信、远程(RDP)连接要求使用指定的安全层,设置设置客户端连接加密级别的加密级别为高级别、远程(RDP)连接要求使用指定的安全层的安全层为SSL(TLS 1.0)

  2. 仅允许超级管理员账号关闭系统,将关闭系统属性的配置界面截图;

除了adminnistrators以外的所有用户组删除
7. 开启IIS的日志审计记录,日志文件保存格式为W3C,只记录日期、时间、客户端IP地址、用户名、服务器端口、方法,将W3C日志记录字段的配置界面截图;
设置网站属性,启用w3c活动日志,属性中找到高级设置日期、时间、客户端IP地址、用户名、方法

  1. 设置网站的最大并发连接数为1000ÿ
  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

东仔.

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值