- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机安全防护
第一章 安全使用计算机
什么是计算机安全:保护计算机的硬件、软件和数据,不因偶然和恶意的原因而遭到破坏、更改和泄露,系统连续正常地运行
误操作、误删除、停电、雷击、操作系统的漏洞、垃圾邮件、毒
三、人为因素:计算机的实施主体是人,安全设备与安全策略最终要依靠人才能应用与贯彻
逻辑安全:1、预防为主 2、开展计算机安全培训 3、用来历不明的U盘、光盘等
物理安全:火灾、盗窃、静电、雷击、电磁辐射
四、操作系统安全级别:A级最高:
操作系统 安全级别 SCO OpenServe C2 Linux C2 Windows Server 2003/2000 C2 Saloris C2 DOS D UnixWare 2.1/ES B2 五、系统漏洞:
1、不安全服务:1、Remote Registry Service 2、Messenger
共享漏洞:1、IPC$ 、ADMIN$、C$…2、Net use \\IP\ipc$ “” /user:””3、Net view \\IP
六、安全帐户设置:(1)密码策略
密码复杂性要求启用 B、密码长度最小值 8位 C、强制密码历史 5次
最长存留期 30天
(2)帐户锁定策略
账户锁定 3次错误登录
锁定时间 20分钟
复位锁定计数 20分钟
七、NTFS权限管理
标准权限 基于目录 基于文件 不可访问 无 无 列出 RX 不适用 读取 RX RX 添加 WX 不适用 读取和运行 RWX RX 更改 RWXD RWXD 完全控制 ALL ALL
八、关闭默认共享[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]设置键值AutoShareServer,类型为DWORD,键值为0。如果没有可以新建一个,同样也生效。
九、禁止建立空连接[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]设置键值restrictanonymous,类型为DWORD,键值为1。
十、禁止CD-ROM的自动运行[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]设置AutoRun值为0
十一、病毒的危害
1、病毒体执行后,将自身拷贝到系统目录:
%SystemRoot%\SVCH0ST.EXE
%SystemRoot%\system32\SVCH0ST.EXE
2、该病毒后下载运行后,添加注册表启动项目确保自身在系统重启动后被加载:
键路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键名:Userinit
键值:C:\WINDOWS\system32\SVCH0ST.exe
3、连接ddos2.****.com,获取攻击地址列表和攻击配置,并根据配置文件,进行相应的攻击。
配置文件如下:
:3389
:80
:80
:80
#查看远程端口:netstat -ano
#查看SID号:whoami /user
#查看共享:net share
#查看本机用户:net user
第二章 部署企业防病毒方案
一、病毒定义 :人为编制的计算机程序,干扰计算机正常运行并造成计算机软硬件故障,破坏计算机数据,可自我复制
二、病毒特点 :
1、非授权执行性:并不是管理员赋予的许可,
2、隐蔽性:伪装自身,逃避防病毒系统的检查
3、传染性:自身不断繁殖并传染给其他计算机
4、潜伏性:长期隐藏在系统中,特定条件下启动
5、破坏性:破坏数据或删除文件
6、可触发性:被激活的计算机病毒才能破坏计算机系统
三、病毒分类 :
病毒类型 特征 危害 文件型 感染DOS下的COM, EXE文件 随着DOS的消失已逐步消失,危害越来越小 引导型 启动DOS系统时,病毒被触发 随着DOS的消失已逐步消失,危害越来越小 宏病毒 针对Office的一种病毒,由 Office的宏语言编写 只感染Office文档,其中以 Word文档为主 VB脚本病毒 通过IE浏览器激活 用户浏览网页时会感染,清除较容易 蠕虫 有些采用电子邮件附件的方式发出,有些利用操作系统漏洞进行攻击 破坏文件、造成数据丢失,使系统无法正常运行,是目前危害性最大的病毒
文档评论(0)