2014计算机安全防护笔记.docVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机安全防护 第一章 安全使用计算机 什么是计算机安全:保护计算机的硬件、软件和数据,不因偶然和恶意的原因而遭到破坏、更改和泄露,系统连续正常地运行 误操作、误删除、停电、雷击、操作系统的漏洞、垃圾邮件、毒 三、人为因素:计算机的实施主体是人,安全设备与安全策略最终要依靠人才能应用与贯彻 逻辑安全:1、预防为主 2、开展计算机安全培训 3、用来历不明的U盘、光盘等 物理安全:火灾、盗窃、静电、雷击、电磁辐射 四、操作系统安全级别:A级最高: 操作系统 安全级别 SCO OpenServe C2 Linux C2 Windows Server 2003/2000 C2 Saloris C2 DOS D UnixWare 2.1/ES B2 五、系统漏洞: 1、不安全服务:1、Remote Registry Service 2、Messenger 共享漏洞:1、IPC$ 、ADMIN$、C$…2、Net use \\IP\ipc$ “” /user:””3、Net view \\IP 六、安全帐户设置:(1)密码策略 密码复杂性要求启用 B、密码长度最小值 8位 C、强制密码历史 5次 最长存留期 30天 (2)帐户锁定策略 账户锁定 3次错误登录 锁定时间 20分钟 复位锁定计数 20分钟 七、NTFS权限管理 标准权限 基于目录 基于文件 不可访问 无 无 列出 RX 不适用 读取 RX RX 添加 WX 不适用 读取和运行 RWX RX 更改 RWXD RWXD 完全控制 ALL ALL 八、关闭默认共享 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] 设置键值AutoShareServer,类型为DWORD,键值为0。如果没有可以新建一个,同样也生效。 九、禁止建立空连接 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]设置键值restrictanonymous,类型为DWORD,键值为1。 十、禁止CD-ROM的自动运行 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]设置 AutoRun值为0 十一、病毒的危害 1、病毒体执行后,将自身拷贝到系统目录: %SystemRoot%\SVCH0ST.EXE %SystemRoot%\system32\SVCH0ST.EXE 2、该病毒后下载运行后,添加注册表启动项目确保自身在系统重启动后被加载: 键路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 键名:Userinit 键值:C:\WINDOWS\system32\SVCH0ST.exe 3、连接ddos2.****.com,获取攻击地址列表和攻击配置,并根据配置文件,进行相应的攻击。 配置文件如下: :3389 :80 :80 :80 #查看远程端口:netstat -ano #查看SID号:whoami /user #查看共享:net share #查看本机用户:net user 第二章 部署企业防病毒方案 一、病毒定义 :人为编制的计算机程序,干扰计算机正常运行并造成计算机软硬件故障,破坏计算机数据,可自我复制 二、病毒特点 : 1、非授权执行性:并不是管理员赋予的许可, 2、隐蔽性:伪装自身,逃避防病毒系统的检查 3、传染性:自身不断繁殖并传染给其他计算机 4、潜伏性:长期隐藏在系统中,特定条件下启动 5、破坏性:破坏数据或删除文件 6、可触发性:被激活的计算机病毒才能破坏计算机系统 三、病毒分类 : 病毒类型 特征 危害 文件型 感染DOS下的COM, EXE文件 随着DOS的消失已逐步消失,危害越来越小 引导型 启动DOS系统时,病毒被触发 随着DOS的消失已逐步消失,危害越来越小 宏病毒 针对Office的一种病毒,由 Office的宏语言编写 只感染Office文档,其中以 Word文档为主 VB脚本病毒 通过IE浏览器激活 用户浏览网页时会感染,清除较容易 蠕虫 有些采用电子邮件附件的方式发出,有些利用操作系统漏洞进行攻击 破坏文件、造成数据丢失,使系统无法正常运行,是目前危害性最大的病毒

文档评论(0)

fehkcBQvfC + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档