22国赛-网络安全试题(4)

模块A 基础设施设置与安全加固

(本模块20分)

一、项目和任务描述:

假定你是某企业的网络安全工程师,对于企业的服务器系统,根据任务要求确保各服务正常运行,并通过综合运用登录和密码策略、数据库安全策略、流量完整性保护策略、事件监控策略、防火墙策略等多种安全策略来提升服务器系统的网络安全防御能力。本模块要求对具体任务的操作截图并加以相应的文字说明,以word文档的形式书写,以PDF格式保存,以赛位号作为文件名.

二、服务器环境说明

Windows  用户名:administrator,密码:123456

Linux    用户名:root,密码:123456

三、具体任务(每个任务得分以电子答题卡为准)

A-1任务一 登录安全加固(Windows, Linux)

请对服务器Windows、Linux按要求进行相应的设置,提高服务器的安全性。

1.密码策略(Windows, Linux)

a.强制密码历史为5个密码;

b.密码最长存留期为45天。+

2.登录策略(Windows)

a.设置账户锁定阈值为3次错误锁定账户,锁定时间为30分钟,复位账户锁定计数器为30分钟之后。

3.用户安全管理(Windows)

  1. 禁止从远端系统强制关机,将该权限只指派给administrators组;

b.禁止发送未加密的密码到第三方SMB服务器。

A-2任务二 本地安全策略设置(Windows)

4.关闭系统时清除虚拟内存页面文件;

5.禁止系统在未登录的情况下关闭;

6.禁止软盘复制并访问所有驱动器和所有文件夹;

7.禁止自动管理登录;

8.禁止显示上次登录的用户名。

A-3任务三 流量完整性保护(Windows)

9.创建www.chinaskills.com站点,在C:\web文件夹内中创建名称为chinaskills.html的主页,主页显示内容“热烈庆祝2021年全国职业技能大赛开幕”,同时只允许使用SSL且只能采用域名方式进行访问。

A-4任务四 事件监控(Windows)

10.系统日志大小至少为32MB,设置当达到最大的日志大小上限时,按需要覆盖事件。

A-5任务五 服务加固SSH\VSFTPD\IIS(Windows, Linux)

11.SSH服务加固(Linux)

a.ssh禁止root用户远程登录;

设置root用户的计划任务。每天早上7:50自动开启ssh服务,22:50关闭;每周六的7:30重新启动ssh服务。

12.VSFTPD服务加固(Linux)

a.设置数据连接的超时时间为2分钟;

站点本地用户访问的最大传输速率为1M。

13.IIS加固(Windows)

a.防止文件枚举漏洞枚举网络服务器根目录文件,禁止IIS短文件名泄露;

b.关闭IIS的WebDAV功能增强网站的安全性。 

A-6任务六 防火墙策略(Linux)

14.只允许转发来自172.16.0.0/24局域网段的DNS解析请求数据包;

15.禁止任何机器ping本机;

16.禁止本机ping任何机器;

17.拒绝 TCP 标志位全部为 1 及全部为 0 的报文访问本机;

18.禁止转发来自MAC地址为29:0E:29:27:65:EF主机的数据包。

暂无评论

发送评论 编辑评论


				
|´・ω・)ノ
ヾ(≧∇≦*)ゝ
(☆ω☆)
(╯‵□′)╯︵┴─┴
 ̄﹃ ̄
(/ω\)
∠( ᐛ 」∠)_
(๑•̀ㅁ•́ฅ)
→_→
୧(๑•̀⌄•́๑)૭
٩(ˊᗜˋ*)و
(ノ°ο°)ノ
(´இ皿இ`)
⌇●﹏●⌇
(ฅ´ω`ฅ)
(╯°A°)╯︵○○○
φ( ̄∇ ̄o)
ヾ(´・ ・`。)ノ"
( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃
(ó﹏ò。)
Σ(っ °Д °;)っ
( ,,´・ω・)ノ"(´っω・`。)
╮(╯▽╰)╭
o(*////▽////*)q
>﹏<
( ๑´•ω•) "(ㆆᴗㆆ)
😂
😀
😅
😊
🙂
🙃
😌
😍
😘
😜
😝
😏
😒
🙄
😳
😡
😔
😫
😱
😭
💩
👻
🙌
🖕
👍
👫
👬
👭
🌚
🌝
🙈
💊
😶
🙏
🍦
🍉
😣
Source: github.com/k4yt3x/flowerhd
颜文字
Emoji
小恐龙
花!
上一篇
下一篇