实训任务8校园网服务器的安全检测与防护(共10页).doc
《实训任务8校园网服务器的安全检测与防护(共10页).doc》由会员分享,可在线阅读,更多相关《实训任务8校园网服务器的安全检测与防护(共10页).doc(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上实训任务8 校园网服务器安全8.1 任务需求 某高等职业学院已经组建了校园园区网,校园各区域均已连通,校园网有两条出口线路分别与CHINANET和CERNET连接,已实现了校园网所有用户对外访问,同时校园网的WEB、FTP、DNS、教务信息系统等较多服务器提供了校内外用户访问,为了保障校园网络安全,需要对校园网的服务器操作系统进行安全防护,请进行校园网服务器的安全检测和防护。8.2 实训目的了解操作系统安全的概念和原理,掌握操作系统安全的检测与防护方法。8.3 实训环境二台或两台以上装有Windows Server 2003计算机、微软安全扫描工具MBSA8.4 相关
2、知识点(1)系统漏洞系统漏洞是指网络操作系统本身所存在的技术缺陷。系统漏洞往往会被病毒利用侵入并攻击用户计算机。漏洞影响到的范围很大,包括系统本身及其支撑软件,网络客户和服务器软件,网络路由器和安全防火墙等。换而言之,在这些不同的软硬件设备中都可能存在不同的安全漏洞问题。在不同种类的软、硬件设备,同种设备的不同版本之间,由不同设备构成的不同系统之间,以及同种系统在不同的设置条件下,都会存在各自不同的安全漏洞问题。Windows系统漏洞问题是与时间紧密相关的。一个windows系统从发布的那一天起,随着用户的深入使用,系统中存在的漏洞会被不断暴露出来,这些早先被发现的漏洞也会不断被系统供应商微软
3、公司发布的补丁软件修补,或在以后发布的新版系统中得以纠正。而在新版系统纠正了旧版本中具有漏洞的同时,也会引入一些新的漏洞和错误。Windows操作系统供应商将定期对已知的系统漏洞发布补丁程序,用户只要定期下载并安装补丁程序,可以保证计算机不会轻易被病毒、黑客入侵。一般情况下,在网络边界处企业都会部署硬件或软件防火墙,能根据企业的安全策略控制出入网络的信息流,防火墙本身具有较强的抗攻击能力。但是防火墙也存在一定的局限性:l 防火墙不能解决来自内部网络的攻击和安全问题,对于防火墙内部各主机间的攻击行为,防火墙也无法处理;l 防火墙无法解决TCP/IP等协议的漏洞,例如Dos攻击(拒绝服务攻击)。l
4、 防火墙对于合法开发端口的攻击无法阻止。例如利用开放的FTP、远程桌面端口漏洞提升权限问题。l 防火墙不能防止受病毒感染文件或木马文件的传输。防火墙本身不具备查杀病毒、木马的功能。l 防火墙不能防止数据驱动式的攻击。有些数据邮寄或传输到内部主机被执行时,可能会发生数据驱动式的攻击。l 防火墙不能防止内部的泄密行为以及自身安全漏洞的问题。(2)漏洞扫描漏洞扫描是网络安全防御中的一项重要技术,其原理是采用模拟攻击的形式对目标可能存在的已知安全漏洞进行逐项检查。其目标是服务器、工作站、交换机、数据库应用、WEB应用等各种应用设施,然后根据扫描结果向网络管理员提供可靠的安全性评估分析报告,以便管理员能
5、及时进行漏洞修补和加强安全防护,从而提高网络安全整体水平。漏洞扫描主要通过以下两种方法来检查目标主机是否存在漏洞:在端口扫描后得知目标主机开启的端口以及端口上的网络服务,将这些相关信息与网络漏洞扫描系统 提供的漏洞库进行匹配,查看是否有满足匹配条件的漏洞存在;通过模拟黑客的攻击手法,对目标主机系统进行攻击性的安全漏洞扫描,如测试弱势口令等。若模拟攻击成功,则表明目标主机系统存在安全漏洞。在网络安全体系的建设中,安全扫描是一种花费低、效果好、见效快、独立于网络运行、安装运行简单的网络工具,可以减少网络管理员大量的手工重复劳动,有利于保持全网安全的稳定和统一标准。目前市场上有很多漏洞扫描工具,按照
6、不同的技术(基于网络、基于主机、基于代理、Client/Server)、不同的特征、不同的报告方式和不同的监听模式,可以分为很多种。在选择漏洞扫描工具时要充分考虑各种技术和漏洞库信息,漏洞库信息是基于网络系统漏洞库的漏洞扫描的主要判断依据。如果漏洞库信息不全面或得不到即时的更新,不但不能发挥漏洞扫描的作用,还会给系统管理员以错误的引导,从而对系统的安全隐患不能采取有效措施并及时的消除。目前常用的漏洞扫描工具有:(3)微软安全扫描工具MBSAMBSA(Microsoft Baseline Security Analyzer )是微软公司提供的免费安全扫描工具,系统管理员可以通过它来对一些常用的微
7、软安全漏洞进行评估,包括缺少的安全更新。MBSA 将扫描基于 Windows 的计算机,并检查操作系统和已安装的其他组件(如:Internet Information Services(IIS)和 SQL Server),以发现安全方面的配置错误,并及时通过推荐的安全更新进行修补。MBSA目前可以运行在Windows 2000、Windows XP和Windows Server 2003环境中。 该软件可以检查到Windows 2000、Windows XP、Windows Server 2003、Internet Information Server (IIS)、 SQL Server、In
8、ternet Explorer和Office等软件包中的结构性错误,还可以检查出Windows 2000、Windows XP、Windows Server 2003、IIS、SQL Server、Internet Explorer、Office、Exchange Server、Windows Media Player、Microsoft Data Access Components (MDAC)、MSXML、Microsoft Virtual Machine、Commerce Server、Content Management Server、BizTalk Server、Host Integ
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 任务 校园网 服务器 安全 检测 防护 10
限制150内