操作系统安全性实训

这篇具有很好参考价值的文章主要介绍了操作系统安全性实训。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、实训目的:

掌握Windows帐户与密码的安全设置、文件系统的保护加密、安全策略与安全末拌的使用、审核和日志的启用,掌握本机漏洞检测软件MBSA的使用,建立一个Windows操作系统的基本安全框架。

二、实验环境:

实验室所有机器安装了Windows 10操作系统,C盘格式配置为NTFS,预装MBSA工具。每个学生以管理员身份登陆系统

三、实验原理:

帐户和口令:是登录系统的基础
文件系统 :是磁盘数据被破坏和窃取是经常困扰用户的问题。NTFS文件系统
Windows操作系统中的一种安全的文件系统。
数据加密软件EFS :加密文件系统EFS的加密功能对敏感数据文件进行加密,采用了对称和非对称两种加密算法对文件进行加密。
审核与日志 :审核与日志是Windows系统中最基本的入侵检测方法。
安全模板:包括帐户策略、本地策略、事件日志、受限的组、系统服务、注册表和文件系统等


四、学习时间:

  • 2022-6.16

五、实训内容程序及操作要领:

任务一:帐户和口令的安全设置

步骤:
(1)删除不再使用的帐户,禁用guest帐户。
操作系统安全性实训

(2)启用帐户策略,设置密码策略,使得密码必须符合复杂性要求,长
度必须大于8,最长存留期为1个月等;为已存在的用户设置密码,
设置一个简单密码,观察结果;再次设置一个复杂密码,观察结果。
设置帐户锁定,使帐户经3次无效登录后被锁定。切换用户,登
录,输入错误密码,观察结果。
①启用帐户策略,设置密码策略,使得密码必须符合复杂性要求,长
度必须大于8,最长存留期为1个月等
操作系统安全性实训

②为已存在的用户设置密码,设置一个简单密码,观察结果:
此时设置密码为简单密码123456结果显示,如下图
操作系统安全性实训

③再次设置一个复杂密码,观察结果
此时设置密码为复杂密码:admin12@ 结果显示,如下图,可以看出密码设置已经生效
操作系统安全性实训

④设置帐户锁定,使帐户经3次无效登录后被锁定。切换用户,登
录,输入错误密码,观察结果。
操作系统安全性实训

输入密码三次错误后Administrator账户已被锁定,30分钟后才可以再次输入密码,

操作系统安全性实训

此时切换用户admin登录,提示需要更改密码,如图
操作系统安全性实训

操作系统安全性实训
操作系统安全性实训
(3)开机时设置为“不自动显示上次登录帐户”。
操作系统安全性实训

(4)禁止枚举帐户名
操作系统安全性实训

任务二:文件系统安全设置

步骤:
(1)打开NTFS格式的磁盘,选择一个需要设置用户权限的文件夹。
操作系统安全性实训
(2)在文件夹属性的工具栏中选择“安全”。
操作系统安全性实训
(3)去掉“允许来自父系的可能继承权限传播给该对象”选项。
操作系统安全性实训
(4)删除列表中的Everyone组。
操作系统安全性实训
(5)选择相应用户组,并设置用户组对文件夹操作的权限
操作系统安全性实训
任务四:启用审核与日志查看
步骤:
(1)打开“本地策略”中的“审核策略”,察看当前系统的审核策略。
操作系统安全性实训
启用“审核帐户管理”、“审核登录事件”、“审核过程追踪”。
操作系统安全性实训
(3)察看事件日志。
操作系统安全性实训
审核帐户管理
操作系统安全性实训
审核过程追踪
操作系统安全性实训

六、实训效果或体会

实训环境和要求的Windows2000系统在操作过程上有所差别。本次实训环境为windows 10家庭中文版和win 7旗舰
操作系统安全性实训
操作系统安全性实训
效果或体会:
不管对于什么样的系统来说,所有的用户账户都是有权限的,一方面可以保护系统的安全,另一方面也可以验证系统的安全性。
对电脑开启各种不同的使用权限,不仅可以保护其上的文件内容,还可以防止误删除、下载病毒等一些妨碍电脑安全的情况。而电脑的使用权限从基于硬件开机的BIOS密码到操作系统功能开放程度的Windows权限等,有多种不同的选择。文章来源地址https://www.toymoban.com/news/detail-445634.html

到了这里,关于操作系统安全性实训的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 虹科分享|您的遗留系统的安全性如何?

    自2023年1月10日起,Windows 7、Windows 8、Windows 8.1及其衍生产品Windows Embedded以及Windows Server 2008 R2将不再收到微软提供的补丁程序。数以百万计的设备现在将成为“遗留”设备,并产生一系列新的遗留安全风险。 Windows 7支持结束,8/8.1被切断 微软的2023年1月发行说明包括了针对微

    2024年02月05日
    浏览(90)
  • 这些嵌入式系统安全性的知识你需要了解

    这可能是 工程师在面对 嵌入式系统应用 程序的安全性时可能提出的第一个问题。 不幸的是,有大量的“安全软件包”可用,并且对安全性不熟悉的 嵌入式工程师 可能只将安全性称为加密或病毒防护。尽管加密是安全性的一种工具,而病毒扫描程序从技术上讲可以提供安全

    2024年02月09日
    浏览(43)
  • Linux下发现一个高安全性的系统管理工具

      软件 AnySetup 主要功能 主要功能是对Linux操作系统下的基本配置进行管理、多种服务配置进行管理、安全配置进行管理等。如:操作系统的升级管理,软件包的安装、更新和卸载管理,软件仓库源的管理,系统时间和时区的管理,系统语言环境的管理,网络环境的配置管理,

    2024年02月13日
    浏览(44)
  • PHP+SQL考勤系统安全性的设计与实现

    第一章 概 述 1.1  PHP的概念 PHP: Hypertext Preprocessor ( 超文本预处理器 ) 的缩写,它是一种服务器端的 HTML 脚本 / 编程语言 , 是一种简单的、 面向对象 的、解释型的、健壮的、安全的、性能非常之高的、独立于架构的、可移植的、动态的脚本语言

    2023年04月08日
    浏览(77)
  • 如何将强化学习应用于网络安全领域,提高系统的安全性与可靠性

    作者:禅与计算机程序设计艺术

    2024年02月12日
    浏览(50)
  • 网络安全系统中的守护者:如何借助威胁情报 (TI) 提高安全性

    在这篇哈巴尔网站上的推文中,我们将解释 TI 缩写背后的含义、为什么需要它、Positive Technologies   收集哪些网络威胁数据以及如何帮助企业预防网络威胁。我们将以四种情况为例,说明公司如何使用  PT Threat Intelligence Feeds  来发现恶意活动并预防攻击。 什么是 TI 当公司建

    2024年02月15日
    浏览(39)
  • Java应用服务系统安全性,签名和验签浅析

    随着互联网的普及,分布式服务部署越来越流行,服务之间通信的安全性也是越来越值得关注。这里,笔者把应用与服务之间通信时,进行的的安全性相关, 加签 与 验签 ,进行了一个简单的记录。 网关服务接口,暴漏在公网,被非法调用? 增加了token安全验证,被抓包等

    2024年02月13日
    浏览(41)
  • 软考高级之系统架构师之系统安全性和保密性设计

    今天是2023年08月31日,距离软考高级只有65天,加油! 备注:资料搜集自网络。 信息必须依赖于存储、传输、处理及应用的载体(媒介)而存在。信息系统安全可以划分设备安全、数据安全、内容安全和行为安全。 信息安全要素: 机密性:也叫保密性,确保信息不暴露给未

    2024年02月10日
    浏览(45)
  • 基于Node.js的移动应用程序安全防御与攻击面识别:保护用户隐私、确保系统安全性

    作者:禅与计算机程序设计艺术 《56. 基于Node.js的移动应用程序安全防御与攻击面识别:保护用户隐私、确保系统安全性》 1.1. 背景介绍 随着移动互联网的快速发展,移动应用程序 (移动端应用) 越来越多地涉足用户的日常生活。在这些应用程序中,用户隐私泄露和系统安全

    2024年02月09日
    浏览(51)
  • 为什么说安卓系统会比iOS系统更安全?_安卓安全性优势,你会的还只有初级工程师的技术吗

    😝有需要的小伙伴,可以点击下方链接免费领取或者V扫描下方二维码免费领取🆓 👉CSDN大礼包🎁:全网最全《网络安全入门进阶学习资源包》免费分享**(安全链接,放心点击)**👈 ​ 对于从来没有接触过网络安全的同学,我们帮你准备了详细的 学习成长路线图 。可以说

    2024年04月23日
    浏览(38)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包