教学课件学习情景1 客户端安全设置.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《教学课件学习情景1 客户端安全设置.ppt》由会员分享,可在线阅读,更多相关《教学课件学习情景1 客户端安全设置.ppt(144页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、PPT模板下载:/moban/ 行业PPT模板:/hangye/ 节日PPT模板:/jieri/ PPT素材下载:/sucai/PPT背景图片:/beijing/ PPT图表下载:/tubiao/ 优秀PPT下载:/xiazai/ PPT教程: /powerpoint/ Word教程: /word/ Excel教程:/excel/ 资料下载:/ziliao/ PPT课件下载:/kejian/ 范文下载:/fanwen/ 试卷下载:/shiti/ 教案下载:/jiaoan/ 字体下载:/ziti/ 教学课件学习情景1 客户端安全设置SECURITY 新世纪高职高专新世纪高职高专 电子商务类课程规
2、划教材电子商务类课程规划教材电子商务电子商务 安全技术与应安全技术与应用用主编梁永生主编梁永生eSECURITY 电子商务安全技术与应用电子商务安全技术与应用学习情境学习情境1 客户端安全设置客户端安全设置新世纪高职高专新世纪高职高专 电子商务类课程规划教材电子商务类课程规划教材学习情学习情境境2 网络通信安全构建网络通信安全构建学习情学习情境境3 信息传输安全构建信息传输安全构建学习情学习情境境4 服务器安全设置服务器安全设置学习情学习情境境5 电子支付安全实现电子支付安全实现SECURITY Windows XP操作系统安全设置操作系统安全设置目目 录录新世纪高职高专新世纪高职高专 电子商
3、务类课程规划教材电子商务类课程规划教材学习情境学习情境1 1 Web浏览器安全设置浏览器安全设置 反病毒软件反病毒软件SECURITY 学习情境学习情境1 1子学习情境子学习情境1 1本情境对本情境对Windows XP操作系操作系统的安全特性进行详细分析,并根统的安全特性进行详细分析,并根据其特性进行安全设置。通过学习,据其特性进行安全设置。通过学习,学生可以理解并掌握如何对学生可以理解并掌握如何对Windows XP操作系统进行安全设操作系统进行安全设置,以保证电子商务客户端安全。置,以保证电子商务客户端安全。 学习情境学习情境1 1子学习情境子学习情境1 1微软桌面操作系统经历了微软桌面
4、操作系统经历了MS-Dos和和Windows两个阶段,两个阶段,Windows阶段的发展经过阶段的发展经过Windows 3.0、Windows 98、Windows 2000、Windows XP、Windows 2003 、Windows 2008等众多版本,并逐步占据了桌面操作系统等众多版本,并逐步占据了桌面操作系统90%以上的市场份额。以上的市场份额。随着随着Windows系列操作系统的不断升级,其安全性能也在系列操作系统的不断升级,其安全性能也在不断得到增强,并达到基于美国可信计算机系统评测标准中的不断得到增强,并达到基于美国可信计算机系统评测标准中的EAL4+级。本情境就以级。本情
5、境就以Windows桌面操作系统的安全特性,桌面操作系统的安全特性,以及系统的安全设置为例,介绍电子商务客户端的安全性。以及系统的安全设置为例,介绍电子商务客户端的安全性。 学习情境学习情境1 1子学习情境子学习情境1 1Windows XP操作系统采用了多种措施来加强自身的安全特操作系统采用了多种措施来加强自身的安全特性,包括加密文件系统、本地安全策略、性,包括加密文件系统、本地安全策略、Internet 协议安全协议安全(IPSec)、Internet连接防火墙、软件限制策略、服务、安全事连接防火墙、软件限制策略、服务、安全事件日志、智能卡等。件日志、智能卡等。学习情境学习情境1 1子学习
6、情境子学习情境1 1学习情境学习情境1 1子学习情境子学习情境1 1学习情境学习情境1 1子学习情境子学习情境1 1(2)删除不必要的用户帐户)删除不必要的用户帐户无用的帐户有可能成为黑客入侵的突破口,系统帐户越多,无用的帐户有可能成为黑客入侵的突破口,系统帐户越多,黑客得到合法用户的权限可能性一般也就越大。为了安全起见,黑客得到合法用户的权限可能性一般也就越大。为了安全起见,限制系统中的用户数量是必要的,因此可以将系统中的一些无限制系统中的用户数量是必要的,因此可以将系统中的一些无用的帐户删除。用的帐户删除。学习情境学习情境1 1子学习情境子学习情境1 1(3)禁用或激活用户帐户禁用或激活用
7、户帐户以管理员的身份登陆,选择以管理员的身份登陆,选择“开始开始” “程序程序” “管理工具管理工具” “计算机管理计算机管理”,打开,打开“计算机管理计算机管理”窗口。依次展开窗口左侧列表中的窗口。依次展开窗口左侧列表中的“计算机管理(本计算机管理(本地)地)”“系统工具系统工具”“本地用户和组本地用户和组”“用户用户”,这时在左侧窗口中列出了系统中的所有用户帐户。这时在左侧窗口中列出了系统中的所有用户帐户。学习情境学习情境1 1子学习情境子学习情境1 1(1)停止默认的共享停止默认的共享单击单击“开始开始”“程序程序”“管理工具管理工具”“计算机计算机管理管理”“共享文件夹共享文件夹”“共
8、享共享”,如图,如图1-3所示。对所示。对话框中右键单击某个共享名称,在出现的右键快捷菜单中,话框中右键单击某个共享名称,在出现的右键快捷菜单中,单击单击“停止共享停止共享”,出现如图,出现如图1-4所示的对话框,单击所示的对话框,单击“确定确定”即可。即可。学习情境学习情境1 1子学习情境子学习情境1 1图图1-3默认的共享默认的共享学习情境学习情境1 1子学习情境子学习情境1 1图图1-4停止共享停止共享学习情境学习情境1 1子学习情境子学习情境1 1(1)停止默认的共享停止默认的共享利用注册表来停止共享。方法是单击利用注册表来停止共享。方法是单击“开始开始”“运运行行 ” 输 入输 入
9、“ r e g e d i t ” , 打 开 注 册 表 , 在, 打 开 注 册 表 , 在HKLMSystemCurrentControlSetServiceLanManServerParameters新建一个名为新建一个名为AutoShareServer的键值,类型为的键值,类型为DWORD,并且值为,并且值为0,来禁止这些管理,来禁止这些管理用的共享。用的共享。学习情境学习情境1 1子学习情境子学习情境1 1(1)停止默认的共享停止默认的共享利用利用“服务服务”来关闭默认共享,方法是单击来关闭默认共享,方法是单击“开开始始”“程序程序”“管理工具管理工具”“服务服务”,在如图,在如图
10、1-5所示的右侧列表中找到所示的右侧列表中找到“Server”条目,双击出现如图条目,双击出现如图1-6所示的所示的“常规常规”对话框,将原来的对话框,将原来的“启动类型启动类型”由由“自自动动”改为改为“已禁用已禁用”,然后单击下面,然后单击下面“服务状态服务状态”的的“停停止止”按钮,按按钮,按“确定确定”。这样可以永久的关闭默认共享。这样可以永久的关闭默认共享。学习情境学习情境1 1子学习情境子学习情境1 1图图1-5利用服务关闭共享服务利用服务关闭共享服务学习情境学习情境1 1子学习情境子学习情境1 1图图1-6server的属性的属性学习情境学习情境1 1子学习情境子学习情境1 1(
11、1)停止默认的共享停止默认的共享利用组策略编辑器停止共享。选择利用组策略编辑器停止共享。选择“开始开始”“运行运行”菜单,输入菜单,输入gpedit.msc,确认后打开组策略编辑器。选择,确认后打开组策略编辑器。选择“用户配置用户配置”“Windows设置设置”“脚本(登录脚本(登录/注注销)销)”菜单,双击菜单,双击“登录登录”脚本,在出现的脚本,在出现的“登录属性登录属性”窗口中单击窗口中单击“添加添加”按钮,如图按钮,如图1-7所示。在出现的图所示。在出现的图1-8窗口窗口“脚本名脚本名”栏中,输入栏中,输入delshare.bat,然后单击,然后单击”确定确定“按钮即可按钮即可 学习情
12、境学习情境1 1子学习情境子学习情境1 1图图1-7组策略组策略学习情境学习情境1 1子学习情境子学习情境1 1图图1-8添加脚本添加脚本学习情境学习情境1 1子学习情境子学习情境1 1(2)关闭不必要的端口关闭不必要的端口关闭端口意味着减少功能,开放端口就有威胁存在,因关闭端口意味着减少功能,开放端口就有威胁存在,因此用户可以根据自己的需要对端口进行开放和关闭。为了此用户可以根据自己的需要对端口进行开放和关闭。为了能够知道自己有那些端口是开放的,可以利用端口扫描工能够知道自己有那些端口是开放的,可以利用端口扫描工具查看。在系统目录中的具查看。在系统目录中的system32driversetc
13、service文件中有知名的端口和文件中有知名的端口和服务对照表可供参考。服务对照表可供参考。学习情境学习情境1 1子学习情境子学习情境1 1(2)关闭不必要的端口关闭不必要的端口单击单击“网络邻居网络邻居”,右键,右键“属性属性”出现出现“本地连接属性本地连接属性”对 话 框 , 如 图对 话 框 , 如 图 1 - 9 所 示 , 单 击所 示 , 单 击 “ I n t e r n e t 协 议协 议(TCP/IP)”,然后单击,然后单击“属性属性”出现出现“Internet协议协议(TCP/IP)属性)属性”对话框,如图对话框,如图1-10所示。所示。 学习情境学习情境1 1子学习情
14、境子学习情境1 1图图1-9 本地连接属性本地连接属性学习情境学习情境1 1子学习情境子学习情境1 1图图1-10 Internet协议协议(TCP/IP)属性属性学习情境学习情境1 1子学习情境子学习情境1 1(2)关闭不必要的端口关闭不必要的端口单击设置面板里单击设置面板里“高级(高级(V)”选项,然后选择选项,然后选择“选项选项”卡,如图卡,如图1-11所示,接着点选所示,接着点选“IP安全机制安全机制”,再单击,再单击“属性属性”出现如图出现如图1-12所示的对话框,选中所示的对话框,选中“使用此使用此IP安全策略安全策略”就可以限制就可以限制IP的访问。在图的访问。在图1-11的对话
15、框中的对话框中点选点选“TCP/IP筛选筛选”, 再单击再单击“属性属性”,出现如图,出现如图1-13所示的对话框,在所示的对话框,在TCP端口点选端口点选“只允许只允许”,然后点击,然后点击“添加添加”,出现如图,出现如图1-14所示的对话框,就可以添加想所示的对话框,就可以添加想要开放的服务的端口了。要开放的服务的端口了。学习情境学习情境1 1子学习情境子学习情境1 1图图1-11高级高级TCP/IP设置图设置图1-12 IP安全设置安全设置学习情境学习情境1 1子学习情境子学习情境1 1图图1-13 TCP/IP筛选筛选 学习情境学习情境1 1子学习情境子学习情境1 1图图1-14 添加
16、筛选器添加筛选器学习情境学习情境1 1子学习情境子学习情境1 1(3)禁用服务禁用服务Windows XP系统中提供了许多服务,为了系统的安全,对于有些系统中提供了许多服务,为了系统的安全,对于有些服务建议关闭。比如:服务建议关闭。比如:建议关闭建议关闭Alerter通知所选用户和计算机有关系统管理级警通知所选用户和计算机有关系统管理级警报;报;建议关闭建议关闭ClipBook启用启用“剪贴簿查看器剪贴簿查看器”储存信息并与远储存信息并与远程计算机共享;程计算机共享;建议关闭建议关闭Indexing Service提供本地或远程计算机上文件的提供本地或远程计算机上文件的索引内容和属性;索引内容
17、和属性;建议关闭建议关闭Messenger信使服务;信使服务;学习情境学习情境1 1子学习情境子学习情境1 1(3)禁用服务禁用服务Windows XP系统中提供了许多服务,为了系统的安全,对于有些系统中提供了许多服务,为了系统的安全,对于有些服务建议关闭。比如:服务建议关闭。比如:建议关闭建议关闭NetMeeting Remote Desktop Sharing允许受允许受权用户通过权用户通过NetMeeting在网络上互相访问;在网络上互相访问;建议关闭建议关闭Remote Desktop Help Session Manager远程远程帮助服务;帮助服务;建议关闭建议关闭Remote R
18、egistry使远程计算机用户修改本地注册使远程计算机用户修改本地注册表;表;学习情境学习情境1 1子学习情境子学习情境1 1(3)禁用服务禁用服务Windows XP系统中提供了许多服务,为了系统的安全,对于有些系统中提供了许多服务,为了系统的安全,对于有些服务建议关闭。比如:服务建议关闭。比如:建议关闭建议关闭Server支持此计算机通过网络的文件、打印、和命支持此计算机通过网络的文件、打印、和命名管道共享(如果不需要共享文件打印机);名管道共享(如果不需要共享文件打印机);建议关闭建议关闭Telnet允许远程用户登录到此计算机并运行程序;允许远程用户登录到此计算机并运行程序;建议关闭建议
19、关闭Terminal Services远程登录到本地电脑。远程登录到本地电脑。学习情境学习情境1 1子学习情境子学习情境1 1(3)禁用服务禁用服务关闭方法是:单击关闭方法是:单击“开始开始”“控制面板控制面板”“管理工具管理工具”“服服务务”打开服务对话框,如图打开服务对话框,如图1-5所示。如果想关闭哪个服务双击该条所示。如果想关闭哪个服务双击该条目,例如关闭目,例如关闭Telnet服务,双击该条目出现如图服务,双击该条目出现如图1-15所示的对话框,所示的对话框,在启动类型的下拉列表中选择在启动类型的下拉列表中选择“已禁用已禁用”,按,按“启动启动”完成。完成。学习情境学习情境1 1子学
20、习情境子学习情境1 1图图1-15 Telnet的属性的属性学习情境学习情境1 1子学习情境子学习情境1 1(4)使用文件加密系统使用文件加密系统EFS并加密并加密temp文件夹文件夹 Windows XP 提供了文件加密功能,可以给文件和文件夹加上一层提供了文件加密功能,可以给文件和文件夹加上一层安全保护,这样可以防止别人把用户的硬盘挂到别的机器上读出里面安全保护,这样可以防止别人把用户的硬盘挂到别的机器上读出里面的数据。的数据。一些应用程序在安装和升级的时候,会把一些内容复制到一些应用程序在安装和升级的时候,会把一些内容复制到temp文件文件夹下,但是当程序升级完毕或关闭时,并不会自动清除
21、夹下,但是当程序升级完毕或关闭时,并不会自动清除temp文件夹文件夹中的内容。所以应该对中的内容。所以应该对temp文件夹进行加密,从而使系统得到进一文件夹进行加密,从而使系统得到进一步的保护。加密方法可参看实训项目。步的保护。加密方法可参看实训项目。学习情境学习情境1 1子学习情境子学习情境1 1(5)利用利用“帐户策略帐户策略”设置可靠的密码设置可靠的密码 单击单击“开始开始”“程序程序”“管理工具管理工具”“本地安全策略本地安全策略”“帐户策略帐户策略”,展开展开“密码策略密码策略”,在这里建立一个完备的密码策略,使密码可以得到,在这里建立一个完备的密码策略,使密码可以得到最大的保护。详
22、细的设置方法参看实训项目。最大的保护。详细的设置方法参看实训项目。 (6)备份系统备份系统 利用利用Ghost软件可以对系统磁盘进行备份,还要用软件可以对系统磁盘进行备份,还要用KV2008、PQ等等软件将硬盘的分区表进行备份。同时还需要制作一张启动盘以便必要软件将硬盘的分区表进行备份。同时还需要制作一张启动盘以便必要时使用。时使用。学习情境学习情境1 1子学习情境子学习情境1 1(7)审核和日志的启用审核和日志的启用 进入进入“本地安全策略本地安全策略”“本地策略本地策略”“审核策略审核策略”,可以对系,可以对系统的许多事件进行审核,比如系统事件、帐户登录事件、帐户管理事统的许多事件进行审核
23、,比如系统事件、帐户登录事件、帐户管理事件等,选择某一项,双击该项对其进行设置,选择成功或失败,单击件等,选择某一项,双击该项对其进行设置,选择成功或失败,单击“确定确定”按钮即可完成。建议对审核策略进行如下设置:按钮即可完成。建议对审核策略进行如下设置: 审核策略更改审核策略更改选择成功失败;选择成功失败;审核登录事件审核登录事件选择成功失败;选择成功失败;审核对象访问审核对象访问选择失败;选择失败;审核跟踪过程审核跟踪过程无审核;无审核;学习情境学习情境1 1子学习情境子学习情境1 1(7)审核和日志的启用审核和日志的启用 进入进入“本地安全策略本地安全策略”“本地策略本地策略”“审核策略
24、审核策略”,可以对系,可以对系统的许多事件进行审核,比如系统事件、帐户登录事件、帐户管理事统的许多事件进行审核,比如系统事件、帐户登录事件、帐户管理事件等,选择某一项,双击该项对其进行设置,选择成功或失败,单击件等,选择某一项,双击该项对其进行设置,选择成功或失败,单击“确定确定”按钮即可完成。建议对审核策略进行如下设置:按钮即可完成。建议对审核策略进行如下设置: 审核目录服务访问审核目录服务访问选择失败;选择失败;审核特权使用审核特权使用选择失败;选择失败;审核系统事件审核系统事件选择成功失败;选择成功失败;审核帐户登陆时间审核帐户登陆时间选择成功失败;选择成功失败;审核帐户管理审核帐户管理
25、选择成功失败。选择成功失败。学习情境学习情境1 1子学习情境子学习情境1 1(7)审核和日志的启用审核和日志的启用 为了便于用户监测当前系统的运行状况,为了便于用户监测当前系统的运行状况,Windows系统中设置了审系统中设置了审核日志功能。当有攻击者尝试对系统进行某些方式的攻击时,都会被核日志功能。当有攻击者尝试对系统进行某些方式的攻击时,都会被安全审核功能记录下来,写入到日志中。安全审核功能记录下来,写入到日志中。可以利用事件查看器(可以利用事件查看器(Event Viewer)来控制审核日志的属性,)来控制审核日志的属性,要启动审核日志只需要打开要启动审核日志只需要打开“开始开始”“程序
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 教学课件学习情景1 客户端安全设置 教学 课件 学习 情景 客户端 安全 设置
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内