目录

2022年全国职业院校技能大赛网络安全竞赛试题-A-2样题

目录

2022年全国职业院校技能大赛网络安全竞赛试题 A-2样题

A-1任务一 登录安全加固(Windows,Linux)

1.密码策略(Windows,linux)

a.最小密码长度不少于8个字符;4

Windows:

https://i-blog.csdnimg.cn/blog_migrate/3e371f759b5beeda6e2405722abea6c8.png

Linux:

vim /etc/login.defs

https://i-blog.csdnimg.cn/blog_migrate/5028d74274964bcc27fbe37308a0b543.png

b.密码策略必须同时满足大小写字母、数字、特殊字符。

Windows:

https://i-blog.csdnimg.cn/blog_migrate/1a0edbe92925c290d2b4369772bc1caf.png

Linux:

vim /etc/pam.d/system-auth

https://i-blog.csdnimg.cn/blog_migrate/e82c41fe281b9b7b3771371be80ca818.png

2.登录策略(Windows,linux)

a.在用户登录系统时,应该有“For authorized users only”提示信息;

Windows:

https://i-blog.csdnimg.cn/blog_migrate/737a18fc4f9b035ca0edd5bf7b750807.png

https://i-blog.csdnimg.cn/blog_migrate/f50a78f7e7a48d6ee70de4c78f274f85.png

Linux:

vim /etc/issue

https://i-blog.csdnimg.cn/blog_migrate/f8187d2d112bf68a25198aab10efe24a.png

https://i-blog.csdnimg.cn/blog_migrate/85af329b15e2fc0dd774cf92124348ac.png

b.一分钟内仅允许5次登录失败的尝试,超过5次,登录帐号锁定1分钟;

Windows:

https://i-blog.csdnimg.cn/blog_migrate/9dfce40f6de92867a5558d67b01e37f4.png

Linux:

vim /etc/pam.d/system-auth

https://i-blog.csdnimg.cn/blog_migrate/fb38da45a1c0599e28d37274572607a8.png

c.远程用户非活动会话连接超时应小于等于5分钟。

Windows:

https://i-blog.csdnimg.cn/blog_migrate/776b7acda523784e526075b4f8be36fa.png

Linux:

/etc/ssh/sshd_config

https://i-blog.csdnimg.cn/blog_migrate/f1f675416293e1467bfd4ed907e91c61.png

3.用户安全管理(Windows)

a.对服务器进行远程管理安全性SSL加固,防止敏感信息泄露被监听;

https://i-blog.csdnimg.cn/blog_migrate/caa38370f814b7167aebbaead50fe75c.png

b.查找并删除服务器中可能存在的帐号hacker;

https://i-blog.csdnimg.cn/blog_migrate/89f96a55292194fa379df921140a9ee4.png

c.普通用户进行最小权限管理,对关闭系统仅限管理员帐号。

https://i-blog.csdnimg.cn/blog_migrate/ffb2d8e2ee0c1440e31a665b17cd518b.png

A-2任务二 日志安全配置(Windows)

4.配置审核登陆,记录内容包括用户登录使用的账户、登录是否成功、登录时间、以及远程登录时间、及用户使用的IP地址;

https://i-blog.csdnimg.cn/blog_migrate/5052d355c584195a7e3245585ccb7f1d.png

5.启用本地安全策略中对Windows系统的审核策略更改,成功和失败操作都需要审核;

https://i-blog.csdnimg.cn/blog_migrate/e49d53e2768672442778131eef5c74fe.png

6.启用本地安全策略中对Windows系统的审核对象访问,成功和失败操作都需要审核。

https://i-blog.csdnimg.cn/blog_migrate/18a71095c1064ad0d8ba442c6561bf1d.png

A-3任务三 中间件服务安全加固VSFTPD/HTTPD/BIND(Linux)

7.VSFTPD

a.vsftpd禁止匿名用户上传;

https://i-blog.csdnimg.cn/blog_migrate/e4171080f7edc1a78b2c9b065e98a790.png

b.设置无任何操作的超时时间为5分钟;

https://i-blog.csdnimg.cn/blog_migrate/34c38a98c3afebf1777a17cd2ede84fc.png

c.匿名用户访问的最大传输速率为512KB/S;

https://i-blog.csdnimg.cn/blog_migrate/e9f246befeefdc134366833fde1e5336.png

d.用户访问的最大传输速率为1M。

https://i-blog.csdnimg.cn/blog_migrate/20ed23ff81dfaa83054ec3968d8633df.png

8.HTTPD

a.更改默认监听端口为6666;

https://i-blog.csdnimg.cn/blog_migrate/3e409a6626399408815b0b28c6e39100.png

b.设置禁止目录浏览;

https://i-blog.csdnimg.cn/blog_migrate/b9c2f5bf062facd0ab9f029f27b08c70.png

c.隐藏Apache版本号;

https://i-blog.csdnimg.cn/blog_migrate/f2bf0184187fc46c3e7a2f8d8559206e.png

https://i-blog.csdnimg.cn/blog_migrate/6cef2f967642b79fa8d5d45d5ea57e35.png

d.将Apache服务降权,用户为apache,用户组为www。

https://i-blog.csdnimg.cn/blog_migrate/c136a1cac97eee88285b729a1da17d0b.png

9.BIND

a.隐藏bind版本号;

修改 /etc/named.conf

,在 named.conf 文件里添加

options {

directory "/var/named";

version "[no about your business]";

};

https://i-blog.csdnimg.cn/blog_migrate/79f683e93f2853dcdefbb4038cb71f51.png

b.设置不提供递归服务。

https://i-blog.csdnimg.cn/blog_migrate/d1cc2e4277626afa0eeb6ddf4893833e.png

A-4任务四 流量完整性保护(Windows)

10.对Web网站进行HTTP重定向HTTPS设置,仅使用HTTPS协议访问网站(Windows)(注:证书颁发给test.com 并通过 访问Web网站)。

创建自签名证书

https://i-blog.csdnimg.cn/blog_migrate/d7b5b7b37aabb1689a64662ba0e3a25a.png

使用证书搭建网站

https://i-blog.csdnimg.cn/blog_migrate/3c080c93d34527348046dbf8c0345115.png

修改host文件

https://i-blog.csdnimg.cn/blog_migrate/e9a0d8dda7c030ddb801569fc01905a0.png

修改application.config文件

https://i-blog.csdnimg.cn/blog_migrate/5cccd6aee2562d5d6d7bdc8fd814e379.png

设置重定向

https://i-blog.csdnimg.cn/blog_migrate/49f41e1e5abd05316cad23c19488ee2a.png

A-5任务五 防火墙策略(Linux)

11.为防止Nmap扫描软件探测到关键信息,设置iptables防火墙策略对3306号端口进行流量处理;

iptables -A INPUT -p tcp --tcp-flags ALL FIN,URG,PSH -j DROP

iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j DROP

iptables -A INPUT -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP

iptables -A INPUT -p tcp --tcp-flags SYN,SYN --dport 3306 -j DROP

https://i-blog.csdnimg.cn/blog_migrate/ff9bbb1ad0e50f8373639808e12e5b04.png

12.为防止SSH服务被暴力枚举,设置iptables防火墙策略仅允许172.16.10.0/24网段内的主机通过SSH连接本机;

https://i-blog.csdnimg.cn/blog_migrate/5fcc3e99cef0a2135a2bf78a21c0d3e0.png

13.为防御IP碎片攻击,设置iptables防火墙策略限制IP碎片的数量,仅允许每秒处理1000个。

https://i-blog.csdnimg.cn/blog_migrate/ac6c50576d1af553b8f4a9b1b731ff3f.png

A-6任务六 WEB安全加固(Windows)

14.为了防止web中.mdb数据库文件非法下载,请对Web配置文件进行安全加固;

https://i-blog.csdnimg.cn/blog_migrate/775cf47b7422d0fb061728cee36ab7b7.png

15.限制目录执行权限,对picture和upload目录设置执行权限为无;

https://i-blog.csdnimg.cn/blog_migrate/eabd6940ae5cf8e684b1072eb927567c.png

16.开启IIS的日志审计记录(日志文件保存格式为W3C,只记录日期、时间、客户端IP地址、用户名、方法)。

https://i-blog.csdnimg.cn/blog_migrate/4f2760bd33729f15493d24692cca077c.png

//仅供参考