信息安全之操作系統安全防護技術 1、了解操作系統 從目前的PC系統來看,大致可以分為五類,Windows系統,NetWare系統,Unix系統,Linux系統和Mac系統。 Windows操作系統是一款由美國微軟公司開發的窗口化操作系統。采用了GUI圖形化操作模式,比起從前的指令操作系統 ...
Linux系統攻防對抗實踐 一 實踐內容 在Metasploit滲透攻擊框架軟件中尋找一個針對Linux系統服務的滲透攻擊模塊,在網絡安全攻防實驗環境中部署有漏洞的環境 如滲透利用第三方網絡服務,需要找到並安裝存在特定漏洞的版本 ,並使用metasploit進行攻擊。 攻擊方使用Metasploit滲透軟件針對Linux Metasploitable靶機實施網絡攻擊,防御方則在Metasploit ...
2018-04-29 22:29 0 5546 推薦指數:
信息安全之操作系統安全防護技術 1、了解操作系統 從目前的PC系統來看,大致可以分為五類,Windows系統,NetWare系統,Unix系統,Linux系統和Mac系統。 Windows操作系統是一款由美國微軟公司開發的窗口化操作系統。采用了GUI圖形化操作模式,比起從前的指令操作系統 ...
Linux操作系統加固 本幫助手冊旨在指導系統管理人員或安全檢查人員進行Linux操作系統的安全合規性檢查和加固。 1. 賬號和口令 1.1 禁用或刪除無用賬號 減少系統無用賬號,降低安全風險。 操作步驟 使用命令 userdel <用戶名 ...
1. 更新系統 更新系統和軟件,可以修補部分已知的bug和漏洞 2. 賬戶相關 • 注釋不使用的用戶和組 • 應用賬戶禁止登陸 • 設置賬戶密碼策略 • 限制su使用 3. 禁用服務 NetworkManager是桌面管理網卡的服務,服務器端不需啟動,postfix ...
Linux操作系統安全-加密和安全 作者:尹正傑 版權聲明:原創作品,謝絕轉載!否則將追究法律責任。 一.墨菲定律 二.安全機制 ...
一、禁止ROOT用戶遠程登錄 linux中root用戶是超級管理員,可以針對root用戶暴力破解密碼,這樣很不安全,工作中我們一般禁止root用戶直接遠程登陸,開設一個或多個普通用戶,只允許登陸普通用戶,如果有需要用root用戶,可以su切換root 或者sudo來擁有root權限執行命令 ...
最近備戰國網信通調考信息安全專業,參考系統安全加固手冊,練習加固命令。 操作系統選用CentOS 7,考慮到可以隨時進行“破壞性試驗”,所以選擇安裝在VM虛擬機中,可以使用快照隨時回退錯誤操作。 首先,為了熟悉使用CLI,設置開機不進入圖形界面。之前版本是修改 /etc/inittab 文件 ...
1. 賬戶管理和認證授權 1.1 賬戶 默認賬戶安全 禁用Guest賬戶。 禁用或刪除其他無用賬戶(建議先禁用賬戶三個月,待確認沒有問題后刪除。) 操作步驟 打開 控制面板 > 管理工具 > 計算機管理,在 系統工具 > 本地用戶和組 ...
一、安全性概述 系統的安全性涉及系統的保護(防破壞)與保密(防竊)兩個方面,旨在保障系統中數據的完整性、可用性和機密性。 1、安全性的內涵 系統的安全性包括以下幾方面的內容:① 保護系統內的各種資源免遭自然與人為的破壞;② 估計到操作系統存在的各種威脅,以及它存在的特殊問題;③ 開發與實施 ...