- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
网络安全实验心得
—实验名称
系统主机加固二实验目的
熟悉windows操作系统的漏洞扫描工具
了解Linux操作系统的安全操作三实验步骤
Windows主机加固一.漏洞扫描及测试1.漏洞扫描
系统类型
开放端口及服务(端口/服务)端口
21
23
80
135
139
445
系统用户 Administrator(ID:0x000001f4)2.漏洞测试
主机A建立ipc$空连接
netuse\\\ipc$“”/user:””
主机A通过NetBIOS获得主机B信息
主机A在命令行下执行如下命令:nbtstat–A
服务ftptelnetwwwepmap
netbios-ssnmicrosoft-ds
获得主机B的信息包括:主机名:HOST7D MAC地址:00-0C-29-31-8D-8F
主机A通过telnet远程登录主机B
主机A在命令行下执行如下命令:telnet
输入“n”|“Enter”,利用扫描到的弱口令用户,登录主机B。
在主机B的D盘下新建名称为“jlcss”的文件夹,命令为d:和mkdirjlcss
主机B查看D盘出现了名为“jlcss”的文件夹,文件夹创建时间为2016-5-169:30
主机A通过ftp访问主机B
主机A打开IE浏览器,在地址栏中输入“ftp://主机B的IP地址”,可以访问二.安全加固实施
分析检测报告
关闭ipc$空连接
主机A建立ipc$空连接,命令如下:netuse\\\ipc$“”/user:””
出现提示:命令成功完成
禁用NetBIOS
主机A通过NetBIOS获取主机B信息,在命令行下执行如下命令:
nbtstat–A
出现提示: Hostnotfound4.关闭445端口
验证445端口是否开启
主机B在命令行中输入如下命令:netstat-an
查看到445端口处于Listening:
若主机不需要文件共享服务,可以通过修改注册表来屏蔽445端口主机B执行如下命令:netstat-an
此时445端口未开启5.禁止Telnet服务。
主机A重新telnet主机B,出现提示
禁止ftp服务
主机B查看21端口是否关闭,在命令行下执行如下命令:netstat–an
主机B的21端口已关闭
主机A通过ftp访问主机B 提示无法与服务器建立连接
修改存在弱口令账号: netusertestjlcssadmin
三.加固测试
(1)主机A使用X-Scan再次对主机B进行扫描,根据本次检测报告,对比第一次生成的检测报告,完成下表:
对比项
加固前
加固后
扫描时间
5:00
3:39
漏洞数量
6
0
警告数量
14
0
提示数量
32
7
是否发现安全漏洞
是
否
是否检测到NetBIOS信息
是
否
Linux主机加固
一.使用xinetd实施主机访问控制1.telnet服务的参数配置
telnet远程登录同组主机(用户名guest,口令guestpass),确定登录成功。
查看本机网络监听状态,输入命令netstat-natp。回答下列问题:
telnet监听端口:23
telnet服务守护进程名:xinetd
使用vim编辑器打开/etc/xinetd.d/telnet文件,解释telnet服务配置项,并填写表12-2-3。
启动
启动xinetd服务时是否自动打开telnet服务
是
telnet服务使用时的数据传输方式执行telnet服务的用户
启动telnet服务所使用的命令登陆不成功时日志记载的信息
streamroot
servicetelnetUSERID
修改telnet配置项,禁止同组主机访问本机telnet服务。
在servicetelnet中追加配置项no_access,拒绝同组主机访问服务。修改配置后,重新启动xinetd服务使修改生效。重启命令为:
servicexinetdrestart
同组主机再次对当前主机进行telnet远程登录,不成功,因为配置中拒绝了同组主机
IP进行连接
注释掉no_access项,追加配置项per_source,限制同组主机对当前主机telnet访问实例上限为2。记录追加的配置项
重启xinetd服务。
同组主机打开3个控制台,依次对当前主机进行telnet远程登录,登录成功次数为2
此时当前主机修改per_so
您可能关注的文档
- 涂装喷漆及前处理作业指导书.docx
- 涂装前处理说明及作用介绍.docx
- 涂装通用技术条件.docx
- 涂装新技术分析和总结.docx
- 涂装英语词汇.docx
- 涂装知识分析和总结.docx
- 涂装质量岗位职责.docx
- 涂装质量检验报告.docx
- 涂装作业的主要危险、危害因素及安全技术措施.docx
- 涂装作业指导书.docx
- 第十一章 电流和电路专题特训二 实物图与电路图的互画 教学设计 2024-2025学年鲁科版物理九年级上册.docx
- 人教版七年级上册信息技术6.3加工音频素材 教学设计.docx
- 5.1自然地理环境的整体性 说课教案 (1).docx
- 4.1 夯实法治基础 教学设计-2023-2024学年统编版九年级道德与法治上册.docx
- 3.1 光的色彩 颜色 电子教案 2023-2024学年苏科版为了八年级上学期.docx
- 小学体育与健康 四年级下册健康教育 教案.docx
- 2024-2025学年初中数学九年级下册北京课改版(2024)教学设计合集.docx
- 2024-2025学年初中科学七年级下册浙教版(2024)教学设计合集.docx
- 2024-2025学年小学信息技术(信息科技)六年级下册浙摄影版(2013)教学设计合集.docx
- 2024-2025学年小学美术二年级下册人美版(常锐伦、欧京海)教学设计合集.docx
最近下载
- 把握高考,精致备考——2024届语文备考策略 课件.pptx VIP
- 新生儿肺透明膜病个案.pptx VIP
- 2024年国家电网招聘之财务会计类题库附参考答案(轻巧夺冠).docx
- 2023-2024学年牛津上海版英语八年级上学期单元测试提升卷 Unit 3Trouble含详解.docx VIP
- 必威体育精装版老年病的临床特征及其诊治原则PPT课件.ppt
- 2023-2024学年牛津上海版英语八年级上学期单元测试基础卷 Unit 3 Trouble含详解.docx VIP
- 2024年高考英语3500词汇朗读加例句.pdf
- 老年病的临床特征及其诊治原则课件.pptx VIP
- “双带头人”教师党支部书记工作室申报书.docx VIP
- BIM技术与应用-Revit 2023建筑与结构建模-课件全套-第1--17章BIM概述-综合案例.pptx
文档评论(0)