计算机安全防护计算机安防护.doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
计算机安全防护计算机安防护

计算机安全防护 灰鸽子的步骤: 一、服务器 ?1、建文件夹 ?2、建文本文档,IP。Txt? (本机IP) ?3、灰鸽子-----工具-----FTP――主目录 ?4、启动――开启 ?5、工具――web――主目录 二、自动上线 ?1、自动上线――本机IP ?2、与以上相同 三、生成木马 ?1、配置服务程序 ?2、本机IP――下一步――删除 第一章? 安全使用计算机 一、?什么是计算机安全:保护计算机的硬件、软件和数据,不因偶然和恶意的原因而遭到破坏、更改和泄露,系统连续正常地运行 二、?误操作、误删除、停电、雷击、操作系统的漏洞、垃圾邮件、毒 三、人为因素:计算机的实施主体是人,安全设备与安全策略最终要依靠人才能应用与贯彻 逻辑安全:1、预防为主??? 2、开展计算机安全培训?????? 3、用来历不明的U盘、光盘等 ??物理安全??火灾、盗窃、静电、雷击、电磁辐射 四、操作系统安全级别:A级最高: ? 操作系统 ?安全级别 SCO OpenServe ?C2 Linux ?C2 Windows Server 2003/2000 ?C2 Saloris ?C2 DOS ?D UnixWare 2.1/ES ?B2 五、系统漏洞: 1、不安全服务:1、Remote Registry Service??????? 2、Messenger 2、?共享漏洞:1、IPC$ 、ADMIN$、C$…2、Net use  HYPERLINK \\IP\ipc$\\IP\ipc$ “” /user:””3、Net view  HYPERLINK \\IP\\IP 六、安全帐户设置:(1)密码策略 A、?密码复杂性要求启用???? B、密码长度最小值 8位???? C、强制密码历史 5次 D、?最长存留期 30天 (2)帐户锁定策略 a)?账户锁定 3次错误登录 b)?锁定时间 20分钟 c)?复位锁定计数 20分钟 七、NTFS权限管理 标准权限?基于目录?基于文件 不可访问?无?无 列出?RX?不适用 读取 ?RX ?RX 添加 ?WX ?不适用 读取和运行 ?RWX ?RX 更改 ?RWXD ?RWXD 完全控制 ?ALL ?ALL ?八、关闭默认共享 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] 设置键值AutoShareServer,类型为DWORD,键值为0。如果没有可以新建一个,同样也生效。 九、禁止建立空连接 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]设置键值restrictanonymous,类型为DWORD,键值为1。 十、禁止CD-ROM的自动运行 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]设置 AutoRun值为0 十一、病毒的危害 ??1、病毒体执行后,将自身拷贝到系统目录: ????? %SystemRoot%\SVCH0ST.EXE ????? %SystemRoot%\system32\SVCH0ST.EXE ??2、该病毒后下载运行后,添加注册表启动项目确保自身在系统重启动后被加载: ????? 键路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ????? 键名:Userinit ????? 键值:C:\WINDOWS\system32\SVCH0ST.exe ??3、连接ddos2.****.com,获取攻击地址列表和攻击配置,并根据配置文件,进行相应的攻击。 ????? 配置文件如下: ?????  HYPERLINK :3389 :3389 ?????  HYPERLINK /:80 ?????  HYPERLINK /:80 ?????  HYPERLINK /:80 #查看远程端口:netstat? -ano #查看SID号:whoami? /user #查看共享:net? share #查看本机用户:net? user 第二章?? 部署企业防病毒方案 一、病毒定义 :人为编制的计算机程序,干扰计算机正常运行并造成计算机软硬件故障,破坏计算机数据,可自我复制 二、病毒特点 : 1、非授权执行性:并不是管理员赋予的许可, 2、隐蔽性:伪装自身,逃避防病毒系统的检查 3、传染性:自身不断繁殖并传染给其他计算机 4、潜伏性:长期隐藏在系统中,特定条件下启动??? 5、破坏性:破坏数据或删除文件??? 6、可触发性:被激活的计

文档评论(0)

yyongrjingd7 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档