正文内容

操作系统安全配置方案-资料下载页

2025-01-09 21:49本页面
  

【正文】 ,发现 TTL的值已经被改成 111了,如图 726所示。 12 抵抗 DDOS  添加注册表的一些键值,可以有效的抵抗 DDOS的攻击。在键值  [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters]下增加响应的键及其说明如表 77所示。 增加的键值 键值说明 EnablePMTUDiscovery=dword:00000000 NoNameReleaseOnDemand=dword:00000000 KeepAliveTime=dword:00000000 PerformRouterDiscovery=dword:00000000 基本设置 EnableICMPRedirects=dword:00000000 防止 ICMP重定向报文的攻击 SynAttackProtect=dword:00000002 防止 SYN洪水攻击 TcpMaxHalfOpenRetried=dword:00000080 仅在 TcpMaxHalfOpen和TcpMaxHalfOpenRetried设置超出范围时,保护机制才会采取措施 TcpMaxHalfOpen=dword:00000100 IGMPLevel=dword:00000000 不支持 IGMP协议 EnableDeadGWDetect=dword:00000000 禁止死网关监测技术 IPEnableRouter=dword:00000001 支持路由功能 13 禁止 Guest访问日志  在默认安装的 Windows NT和 Windows 2022中, Guest帐号和匿名用户可以查看系统的事件日志,可能导致许多重要信息的泄漏,修改注册表来禁止 Guest访问事件日志。  禁止 Guest访问应用日志  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application 下添加键值名称为: RestrictGuestAccess ,类型为: DWORD,将值设置为 1。  系统日志:  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System下添加键值名称为: RestrictGuestAccess,类型为: DWORD,将值设置为 1。  安全日志  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Security下添加键值名称为: RestrictGuestAccess,类型为: DWORD,将值设置为 1。 14 数据恢复软件  当数据被病毒或者入侵者破坏后,可以利用数据恢复软件可以找回部分被删除的数据,在恢复软件中一个著名的软件是 Easy Recovery。软件功能强大,可以恢复被误删除的文件、丢失的硬盘分区等等。软件的主界面如图 726所示。  比如原来在 E盘上有一些数据文件,被黑客删除了,选择左边栏目 “ Data Recovery”,然后选择左边的按钮“ Advanced Recovery”,如图 728所示。  进入 Advanced Recovery对话框后,软件自动扫描出目前硬盘分区的情况,分区信息是直接从分区表中读取出来的,如图 729所示。  现在要恢复 E盘上的文件,所以选择 E盘,点击按钮 “ Next”,如图 730所示。  软件开始自动扫描该盘上曾经有哪些被删除了文件,根据硬盘的大小,需要一段比较长的时间,如图 731所示。  扫描完成以后,将该盘上所有的文件以及文件夹显示出来,包括曾经被删除文件和文件夹,如图 732所示。  选中某个文件夹或者文件前面的复选框,然后点击按钮 “ Next”,就可以恢复了。如图 733所示。  在恢复的对话框中选择一个本地的文件夹,将文件保存到该文件夹中,如图 734所示。  选择一个文件夹后,电击按钮 “ Next”,就出现了恢复的进度对话框,如图 735所示。 本章总结  本章分成三部分介绍 Windows 2022的安全配置。  三部分共介绍安全配置三十六项,如果每一条都能得到很好的实施的话,改服务器无论是在局域网还是广域网,即使没有网络防火墙,已经比较安全了。  需要重点理解三大部分中的每一项设置,并掌握如何设置。 本章习题  【 1】 、简述操作系统帐号密码的重要性,有几种方法可以保护密码不被破解或者被盗取?  【 2】 、简述审核策略、密码策略和帐户策略的含义?这些策略如何保护操作系统不被入侵。  【 3】 、如何关闭不需要的端口和服务?  【 4】 、编写程序实现本章所有注册表的操作。(上机完成)  【 5】 、以报告的形式编写 Windows 2022 Server/Advanced Server的安全配置方案。
点击复制文档内容
试题试卷相关推荐
文库吧 www.wenkub.com
备案图鄂ICP备17016276号-1