2024年2月15日发(作者:校园垃圾分类)
题目:WindowxXP操作系统安全加固(10分)
要求如下:
1、配置帐户策略
设置账户密码最长存留期为60天,最短存留期为 10 天,帐户锁定阀值为 5
次登录无效,帐户锁定时间为60分钟,复位帐户锁定计数器为50分钟。
2、配置审核策略及日志
设置审核系统登录事件为“成功,失败”,设置审核策略为“成功,失败”。同时,设置安全日志的事件来源为“LSA”,类别为策略改动。
3、关闭端口
禁止除 SMTP、POP3、80 之外的任何其他端口的 TCP 通信
4、修改注册表
1).通过修改注册表不显示上次登录名
2).通过修改注册表使得注册表无法打开
3).修改注册表禁止空连接
5、分布式文件系统
为本机创建一个独立的 DFS 根目录,指定 DFS 根目录共享使用现有的共享 dfs-test,接受 DFS 根目录的默认名称 dfs-test。
6、禁止 DUMPFILE
禁止 DUMPFILE 产生
答案及评分标准:
1、配置账户策略
步骤:
1).依次进入“开始”-“控制面板”-“管理工具”-“本地安全策略”
2).展开“帐户策略”-找到“密码最长存留期”-将其修改为“60 天”-找到“密码最短存留期”-将其修改为“10 天”(0.5分)
3).展开“帐户锁定策略”-找到“帐户锁定阀值”-将其值设为“5 次”-按“确定”-
修改“帐户锁定时间”的值为“60 分钟”-修改“复位帐户锁定计数器”的值为“50分钟”(0.5分)
2、配置审核策略及日志
步骤:
1).依次进入“开始”-“控制面板”-“管理工具”-“本地安全策略”
2).展开“本地策略”-“审核策略”-找到“审核登录事件”-将其值改为 “成功,失败”-找到“审核策略更改”-将其值改为“成功,失败”(1分)
3).依次进入“开始”-“控制面板”-“管理工具”-“事件查看器”-右击“安全日志”-选择“属性”-选择“筛选器”-将“事件来源”改为“LSA”-将“类别”改为“策略改动”(不要关闭窗口)(1分)
3、关闭端口
步骤:
1).右击“网络邻居”-“属性”-“本地连接”-“属性”-选择“Internet 协议(Tcp/ip)”-点击“属性”-选择“高级”-“选项”-“TCP/IP 筛选”-“属性”
2).在“TCP 端口”一栏中选择“只允许”项-点击“添加”-依次添加“25”、“110”、“80”端口-点击“确定”(1分)
4、修改注册表
步骤:
1).不显示上次登录用户名: (1分)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystemdontdisplaylasturname,把 REG_DWORD 值改为 1(或者使用组策略配置:->在“计算机配置”->“Windows 设置”->“安全设置”->“本地策略”->“安全选项”->“不显示上次的用户名”改为已启用。)
2).禁用注册表: (1分)
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemDisableRegistryTools 将其值改为 1(Reg_DWORD)(或者使用组策略配置:->在“用户配置”->“管理模板”->“系统”->“阻止访问注册表编辑工具”改为“已启用”)
3).禁止空连接:(1分)
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl
LsaRestrictAnonymous 将其值改为 1(Reg_DWORD) (或者使用本地安全策略:“控制面板”→“管理工具”→“本地安全策略”→“本地策略”→“安全选
项”→“对匿名连接的额外限制”里,设置为“不允许枚举 SAM 账号和共享” )
5、分布式文件系统(2分)
步骤:
1).单击“开始”,指向“程序”,指向“管理工具”,然后单击“分布式文件系统”。
2).在“操作”菜单上,单击“新建 DFS 根目录”以启动新建 DFS 根目录向导。单击“下一步”。
3).在“选择 DFS 根目录类型”页面中,单击“创建一个独立的 DFS 根目录”,然后单击“下一步”
4).在“为此 DFS 根目录选择主持服务器”页面上的“服务器名称”框中键入此 DFS根目录的主持计算机的名称。(默认)
5).在“指定 DFS 根目录共享”页面上,单击一个现有的共享文件夹 dfs-test,然后单击“下一步”
6).接受 DFS 根目录的默认名称 dfs-test”
7).单击“完成”
6、禁止 DUMPFILE(2分)
步骤:
1).依次打开“控制面板”-“系统”-选择“高级”
2).在“启动和故障恢复”选框中点击“设置”-将“写入调试信息”设置为“无”
本文发布于:2024-02-15 19:16:00,感谢您对本站的认可!
本文链接:https://www.wtabcd.cn/zhishi/a/1707995760142131.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文word下载地址:(完整版)信息安全防护1.1_主机安全_WindowxXP加固_试题及答案_.doc
本文 PDF 下载地址:(完整版)信息安全防护1.1_主机安全_WindowxXP加固_试题及答案_.pdf
留言与评论(共有 0 条评论) |