没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
2021 年河南省中等职业教育技能大赛
“网络安全”项目比赛任务书
一、竞赛时间
总计: 分钟
二、竞赛阶段
竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值
模块
登录安全加固 分 分
安全加固
()
流量完整性保护与事
件监控
(,)
防火墙策略
操作系
统安全配置
操作系统安全
配置
模块
弱口令渗透测
试
分
操作系统渗透
测试
数据库安全加固
服务器内部信息获取
数据库服务渗透测试
综合渗透测试
午餐 午餐
、 模块 模块 夺旗攻击 ! 分钟 分
模块 夺旗防御 分
(一)拓扑图
(二)A 模块基础设施设置/安全加固(200 分)
一、项目和任务描述:
假定你是某企业的网络安全工程师,对于企业的服务器系统,根据任务要
求确保各服务正常运行,并通过综合运用登录和密码策略、流量完整性保护策
略、事件监控策略、防火墙策略等多种安全策略来提升服务器系统的网络安全
防御能力。
二、服务器环境说明
"#$日志服务器%&'()操作系统为
用户名$*+ 密码:*+
$,, 服务器)操作系统为
用户名:-+*+* 密码:./*
三、说明:
0所有截图要求截图界面、字体清晰,并粘贴于相应题目要求的位置;
0文件名命名及保存:网络安全模块 11(11 为工位号),. 格式保存;
0文件保存到 2 盘提交。
A-1:登录安全加固
请对服务器 按要求进行相应的设置,提高服务器的安全性。
0密码策略()
0最小密码长度不少于 ! 个字符,将密码长度最小值的属性配置界面截图;
0密码策略必须同时满足大小写字母、数字、特殊字符,将密码必须符合
复杂性要求的属性配置界面截图。
0登录策略()
0在用户登录系统时,应该有“* +3*4 * 56提示信息,将
登录系统时系统弹出警告信息窗口截图;
0一分钟内仅允许 次登录失败的尝试,超过 次,登录帐号锁定 分钟,
将账户锁定策略配置界面截图;
70远程用户非活动会话连接超时应小于等于 分钟,将 8.7& 属性对应
的配置界面截图。
0用户安全管理%(
0对服务器进行远程管理安全性 加固,防止敏感信息泄露被监听,将
8.7& 属性对应的配置界面截图;
0仅允许超级管理员账号关闭系统,将关闭系统属性的配置界面截图。õ
A-2:Web 安全加固(Web)
0为了防止 中0- 数据库文件非法下载,请对 配置文件进行
安全加固,将 $995+-9+*:97;9&&7++ 配
置文件中对应的部分截图;
0限制目录执行权限)对 &7+* 和 & 目录设置执行权限为无,将编
辑功能权限的配置界面截图;
0开启 ,, 的日志审计记录%日志文件保存格式为 )只记录日期、时间、
客户端 ,. 地址、用户名、方法(,将 日志记录字段的配置界面截图;
0为了减轻网站负载,设置网站最大并发连接数为 ,将编辑网站限
制的配置界面截图;
0防止文件枚举漏洞枚举网络服务器根目录文件,禁止 ,, 短文件名泄露,
剩余18页未读,继续阅读
资源评论
旺仔Sec
- 粉丝: 2w+
- 资源: 91
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功