操作系统安全实验报告.docx
《操作系统安全实验报告.docx》由会员分享,可在线阅读,更多相关《操作系统安全实验报告.docx(29页珍藏版)》请在优知文库上搜索。
1、中南大学操作系统平安实验报告学生姓名学院信息科学与工程学院专业班级完成时间目录32 .实验1:Windows系统平安设置实验31 .1实验目的32 .2实验要求33 .3实验内容34 .4实验结果43 .实验2:LinUX系统平安设置实验183.1 实验目的1818183.4 实验结果194 .实验3:SELinux实验241 .1实验目的2424244 .4实验结果255 .答复下列问题27操作系统平安实验1Windows系统平安设置实验实验2Linux系统平安设置实验实验3SELinux实验2.实验1:WiIldOWS系统平安设置实验实验目的1、了解WindoWS操作系统的平安性2、熟悉W
2、indOWS操作系统的平安设置3、熟悉MBSA的使用2.2 实验要求1、根据实验中的平安设置要求,详细观察并记录设置前后系统的变化,给出分析报告。2、采用MBSA测试系统的平安性,并分析原因。3、比拟Windows系统的平安设置和Linux系统平安设置的异同。2.3 实验内容1、配置本地平安设置,完成以下内容:(1)账户策略:包括密码策略(最小密码长度、密码最长存留期、密码最短存留期、强制密码历史等)和账户锁定策略(锁定阈值、锁定时间、锁定计数等)(2)账户和口令的平安设置:检查和删除不必要的账户(USer用户、DUPIiCateUSer用户、测试用户、共享用户等)、禁用guest账户、禁止枚
3、举帐号、创立两个管理员帐号、创立陷阱用户(用户名为Administrator,权限设置为最低)、不让系统显示上次登录的用户名。(3)设置审核策略:审核策略更改、审核账户登录事件、审核账户管理、审核登录事件、审核特权使用等(4)设置IP平安策略(5)其他设置:公钥策略、软件限制策略等2、Windows系统注册表的配置(1)找到用户平安设置的键值、SAM设置的键值(2)修改注册表:禁止建立空连接、禁止管理共享、关闭139端口、防范SYN攻击、减少syn-ack包的响应时间、预防DoS攻击、防止ICMP重定向报文攻击、不支持IGMP协议、禁止死网关监控技术、修改MAC地址等操作。3、文件及文件夹权限
4、设置(1)用户组及用户的权限:有哪些组?其权限是什么?有哪些用户?分属哪些组?设置其权限。(2)新建一个文件夹并设置其访问控制权限。4、审核日志分析(1)查找审核日志,显示其详细信息:应用程序日志、平安性日志、系统日志。(2)分析各种日志所描述的内容,分析警告、信息、错误等的意义。Microsoft基准平安分析器(MBSA)可以检查操作系统,还可以扫描计算机上的不平安配置。检查Windows效劳包和修补程序时,它将Windows组件(如Internet信息效劳(IIS)和COM+)也包括在内。MBSA使用一个XML文件作为现有更新的清单。该XML文件包含在存档Mssecurexab中,由MBS
5、A在运行扫描时下载,也可以下载到本地计算机上,或通过网络效劳器使用。2.4 实验结果建立空连接“LocaLMaChineSystemCurrentControlSetControlLSA-ReStrietAnOnymous的值改成“1”即可。禁止管理共享:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices1.anmanServerVParameters项对于效劳器,添加键值AutoShareServer,类型为“REG_DW0RD”,值为“0”。对于客户机,添加键值“AutoShareWks,类型为REG_DWORD”,值为“0”。关闭139端口
6、:在“网络和拨号连接”中“本地连接中选取Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCPzIP的NETBIOS,打勾就关闭了139端口。防范SYN攻击:相关的值项HKLMSYSTEMCurrentControlSetServiceXTcpipVParameters下。(1) DWORD:SynAttackProtect:定义了是否允许SYN淹没攻击保护,值1表示允许起用Windows的SYN淹没攻击保护。(2) DWORD:TcpMaxconnectResponseRetransmissions:定义了对于连接请求回应包的重发次数。
7、值为1,那么SYN淹没攻击不会有效果,但是这样会造成连接请求失败几率的增高。SYN淹没攻击保护只有在该值=2时才会被启用,默认值为3。减少syn-ac包的响应时间:HKLMSYSTEMCurrentControlSetServicesTcpipParametersTcpMaxconnectResponseRetransmissions定义了重发SYN-ACK包的次数。增大NETBT的连接块增加幅度和最大数器,NETBT使用139端口。HKLMSYSTEMCurrentControISetHKLMSYSTEMServicesNetBtParametersBacklogIncrement默认值为3
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 操作 系统安全 实验 报告
