计算机安全防护笔记.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《计算机安全防护笔记.doc》由会员分享,可在线阅读,更多相关《计算机安全防护笔记.doc(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机安全防护第一章 安全使用计算机一、 什么是计算机安全:保护计算机的硬件、软件和数据,不因偶然和恶意的原因而遭到破坏、更改和泄露,系统连续正常地运行二、 误操作、误删除、停电、雷击、操作系统的漏洞、垃圾邮件、毒三、人为因素:计算机的实施主体是人,安全设备与安全策略最终要依靠人才能应用与贯彻 逻辑安全:1、预防为主 2、开展计算机安全培训 3、用来历不明的U盘、光盘等物理安全:火灾、盗窃、静电、雷击、电磁辐射四、操作系统安全级别:A级最高:没有安全性可言,例如MS DOS不区分用户,基本的访问控制有自主的访问安全性,区分用户标记安全保护,如System V等结构化内容保护,支持硬件保护安全域
2、,数据隐藏与分层、屏蔽校验级保护,并提供B3级安全手段D 级C1 级C2 级B1 级B2 级B3 级A 级操作系统 安全级别 SCO OpenServe C2 Linux C2 Windows Server 2003/2000 C2Saloris C2DOS DUnixWare 2.1/ES B2 五、系统漏洞:1、不安全服务:1、Remote Registry Service 2、Messenger2、 共享漏洞:1、IPC$ 、ADMIN$、C$2、Net use IPipc$ “” /user:”3、Net view IP六、安全帐户设置:(1)密码策略A、 密码复杂性要求启用 B、密码
3、长度最小值 8位 C、强制密码历史 5次D、 最长存留期 30天(2)帐户锁定策略a) 账户锁定 3次错误登录b) 锁定时间 20分钟c) 复位锁定计数 20分钟七、NTFS权限管理标准权限基于目录基于文件不可访问无无列出RX不适用读取 RX RX 添加 WX 不适用 读取和运行 RWX RX 更改 RWXD RWXD 完全控制 ALL ALL 八、关闭默认共享HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters设置键值AutoShareServer,类型为DWORD,键值为0。如果没有可以新建一个,同样
4、也生效。九、禁止建立空连接HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa设置键值restrictanonymous,类型为DWORD,键值为1。十、禁止CD-ROM的自动运行HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesCdrom设置AutoRun值为0十一、病毒的危害v 1、病毒体执行后,将自身拷贝到系统目录: v %SystemRoot%SVCH0ST.EXEv %SystemRoot%system32SVCH0ST.EXE v 2、该病毒后下载运行后,添加注册表启动项目确保自身在系
5、统重启动后被加载: v 键路径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunv 键名:Userinitv 键值:C:WINDOWSsystem32SVCH0ST.exe v 3、连接ddos2.*.com,获取攻击地址列表和攻击配置,并根据配置文件,进行相应的攻击。 v 配置文件如下:v :3389v :80v :80v :80病毒脚本Cd benetType benetCopy lon cd benet查看远程端口:netstat ano查看SID号:whoami /user查看共享:net share查看本机用户:n
6、et user第二章 部署企业防病毒方案一、病毒定义 :人为编制的计算机程序,干扰计算机正常运行并造成计算机软硬件故障,破坏计算机数据,可自我复制二、病毒特点 :1、非授权执行性:并不是管理员赋予的许可,2、隐蔽性:伪装自身,逃避防病毒系统的检查 3、传染性:自身不断繁殖并传染给其他计算机4、潜伏性:长期隐藏在系统中,特定条件下启动 5、破坏性:破坏数据或删除文件 6、可触发性:被激活的计算机病毒才能破坏计算机系统 三、病毒分类 :病毒类型 特征危害文件型感染DOS下的COM, EXE文件随着DOS的消失已逐步消失,危害越来越小引导型启动DOS系统时,病毒被触发随着DOS的消失已逐步消失,危害
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 安全 防护 笔记
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内