项目18-服务器安全加固

项目18-服务器安全加固

ID:12652231

大小:793.00 KB

页数:24页

时间:2018-07-18

项目18-服务器安全加固_第1页
项目18-服务器安全加固_第2页
项目18-服务器安全加固_第3页
项目18-服务器安全加固_第4页
项目18-服务器安全加固_第5页
资源描述:

《项目18-服务器安全加固》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、项目18:服务器安全加固项目类型验证型训练项目训练目的服务器安全是服务器运行过程中的一个重要问题。为了保证服务器的可靠性、可用性和稳定性我们需要采取多种措施来提高服务器的安全性能。WindowsServer2003自带了一些加强安全性的功能。在这个项目中,我们将使用WindowsServer2003自带的工具来进行服务器安全加固。技能训练目标1.通过系统安全设置来加固服务器系统2.通过严格的用户权限分配来加固服务器系统3.通过文件夹权限的严格审核来加强服务器系统4.通过关闭不必要的系统服务来加强系

2、统安全性相关知识要求实训任务模拟情景:XYZ公司是一家从事电子产品设计的科技公司,你是这家公司的网络管理员,负责管理这家公司的计算机网络和服务器。公司的网络中架设了Web服务器和电子邮件服务器,以及DNS服务器等服务器。你需要为这些服务器进行安全加固,以提高服务器的安全防护能力。在接下来的训练中,你将通过虚拟网络环境完成这个工作任务。模拟情景的搭建:在开始本项目实训之前,请按照下述步骤搭建模拟情景。(1)创建一台WindowsServer2003服务器的虚拟机,命名为Server,这台服务器将作为

3、XYZ公司的网络服务器,实训中的各种网络服务均部署在这台服务器上。(2)创建一台WindowsXP的用户计算机的虚拟机,命名为XP1,这台计算机将模拟用户计算机来访问服务器。(3)服务器计算IP地址配置为192.168.1.1/24,用户计算机的IP地址配置为192.168.1.2。为了避免虚拟机和真机之间的IP冲突,需要将虚拟机的网卡设置为仅本地模式。(4)准备好Windows服务器安装镜像文件。(5)XYZ公司的网络中已经部署了Web服务器和DNS服务器。在服务器上部署XYZ公司的Web网站和

4、DNS服务器。Web网站请在项目附件中下载。服务器的域名是server.xyz.com,别名是www.xyz.com。(6)在XP1计算机上配置DNS服务器参数,并测试是否能正确访问XYZ公司的主页。(7)邮件服务器选用的是Winmail软件。Winmail安装程序和邮件服务器管理端软件可以从项目附件中下载下来,并分别复制到服务器和XP1计算机上。实训任务:(8)按照项目16的要求,完成Winmail邮件服务器的搭建和邮件服务器与Web服务器的整合工作。在开始实训任务之前,请确认模拟情景已经搭建好

5、。任务一:完成用户帐户加固措施并进行测试你需要完成下面的用户账户加固策略,并进行测试。1.要求设置安全策略,使密码满足复杂性。2.要求设置安全策略,设置密码长度的最小值为8位。3.要求设置安全策略,设置密码最长存留期为30天。4.要求设置安全策略,设置强制密码历史为5个。5.要求设置帐户锁定策略,设置复位账户锁定计数器为30分钟。6.要求设置帐户锁定策略,设置帐户锁定时间为60分钟。7.要求设置帐户锁定策略,设置帐户锁定阀值为3次。任务提示1:设置安全策略,使密码满足复杂性。请完成这个操作,并将能

6、够说明你已经完成的屏幕截图放在图1位置。(图1)任务提示2:设置安全策略,设置密码长度的最小值为8位。请完成这个操作,并将能够说明你已经完成的屏幕截图放在图2位置。(图2)任务提示3:设置安全策略,设置密码最长存留期为30天。请完成这个操作,并将能够说明你已经完成的屏幕截图放在图3位置。(图3)任务提示4:设置安全策略,设置强制密码历史为5个。请完成这个操作,并将能够说明你已经完成的屏幕截图放在图4位置。(图4)任务提示5:设置帐户锁定策略,设置复位账户锁定计数器为30分钟。请完成这个操作,并将能

7、够说明你已经完成的屏幕截图放在图5位置。(图5)任务提示6:设置帐户锁定策略,设置帐户锁定时间为60分钟。请完成这个操作,并将能够说明你已经完成的屏幕截图放在图6位置。(图6)任务提示7:设置帐户锁定策略,设置帐户锁定阀值为3次。请完成这个操作,并将能够说明你已经完成的屏幕截图放在图7位置。(图7)任务二:使用审核策略坚强审核监控WindowsServer2003的本地安全设置中提供了审核策略,对系统中发生的特定事件提供了审核记录功能。审核功能会把相关事件作为记录,存放在系统日志中,以便进行故障排

8、查和入侵取证。在这个任务,将设置两项审核策略项目。任务提示8:设置对系统所有用户账户登录成功和失败的过程进行审核并记入审核日志。并将能够说明你已经完成的屏幕截图放在图8位置。(图8)任务提示9:设置对系统对帐户管理过程进行成功和失败审核,并记入审核日志。并将能够说明你已经完成的屏幕截图放在图9位置。(图9)任务三:通过严格的用户行为授权来提高服务器的安全性WindowsServer2003的本地安全设置中提供了用户权限分配功能。可以通过严格的用户行为授权来加固系统安全性能。在这个任

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。