[精选]《网络安全实用教程》配套(人民邮电出版)ch2.pptx
《[精选]《网络安全实用教程》配套(人民邮电出版)ch2.pptx》由会员分享,可在线阅读,更多相关《[精选]《网络安全实用教程》配套(人民邮电出版)ch2.pptx(120页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第 2章章 网络操作系统平安网络操作系统平安本章有三小节本章有三小节2.1 2.1 常用的网络操作系统简介常用的网络操作系统简介2.2 2.2 操作系统平安与访问控制操作系统平安与访问控制2.3 2.3 网络操作系统的平安设置实例网络操作系统的平安设置实例2.1 2.1 常用的网络操作系统简介常用的网络操作系统简介l目前较常用的网络操作系统有Unix、Linux、Windows NT/2000/2003等,它们都是属于C2平安级别的操作系统。2.1.1 Windows NT2.1.1 Windows NTWindows NTNew Technology是由Microsoft于1993年推出的
2、网络操作系统,其中较为成熟的版本是1996年推出的NT4.0。Windows NT是一个图形化、多用户、多任务的网络操作系统,具有强大的网络管理功能。l与其后的网络操作系统不同的是,Windows NT具有效劳器版本Windows NT Server和工作站版本Windows NT Workstation。效劳器版本使用在效劳器上,工作站版本使用在工作站客户机上。2.1.2 Windows 2000/20032.1.2 Windows 2000/2003 1 1、Windows 2000Windows 2000lWindows 2000操作系统集成了Windows 98和Windows NT4
3、.0的优点,并且在很多方面做了改进,使得Windows 2000在功能上、平安性上都得到了很大的提高。lWindows 2000包括Windows 2000 Professional、Windows 2000 Server、Windows 2000 Advanced Server和Windows 2000 Datacenter四个版本,其中Windows 2000 Professional属于单机操作系统,而其他几种则属于网络操作系统。l活动目录是Windows 2000新增加的功能。活动目录是指一种可扩展的、可分布在多台效劳器的数据库,在这个数据库中存储了系统的账户信息。用户不管在哪一台客户
4、机上登录效劳器,所得到的效劳都是一样的。lWindows 2000还增加了多项网络效劳,如虚拟专用网VPN技术、路由与远程访问功能和网络地址转换NAT功能等。2 2、Windows 2003Windows 2003Windows 2003是Microsoft推出的又一款网络操作系统,与Windows 2000不同的是Windows 2003只有网络版操作系统,一般称之为Windows Server 2003。Windows Server 2003的具体版本可分为Web、Standard、Enterprise和Datacenter版。Windows 2003总体上比Windows 2000更平安
5、、更可靠,并且增加了一些新的效劳功能,是“.NET技术的应用。l在平安性方面,Windows 2003填补了Windows 2000的很多系统漏洞,如输入法漏洞、IIS漏洞和Printer漏洞等。lWindows 2003的IIS也升级为6.0,相比Windows 2000的IIS5.0更平安可靠并且提高了管理性能。2.1.3 Unix 2.1.3 Unix 和和 Linux Linux 1 1、UnixUnix系统系统Unix操作系统是由 贝尔实验室在上世纪60年代末开发成功的网络操作系统,一般用于大型机和小型机上,较少用于微机。由于各大厂商对Unix系统的开发,Unix形成了多种版本,如I
6、BM公司的AIX系统、HP公司的HP-UX系统、SUN公司的Solaris系统等。lUnix系统在20世纪70年代用C语言进行了重新编写,提高了Unix系统的可用性和可移植性,使之得到了广泛的应用。Unix系统的主要特点:1.高可靠性。2.极强的伸缩性。3.强大的网络功能。4.开放性。2 2、LinuxLinux系统系统lLinux系统是类似于Unix系统的自由软件,主要用于基于Intel x86 CPU的计算机上。lLinux系统的主要特点:1完全免费。2良好的操作界面。3强大的网络功能。2 22 2 操作系统平安与访问控制操作系统平安与访问控制2.2.1 2.2.1 网络操作系统平安网络操
7、作系统平安1 1、主体和客体主体和客体1 1主体:主体:主体是指行为动作的主要发动者或施行者,包括用户、主机、程序进程等。作为用户这个主体,为了保护系统的平安,必须保证每个主体的唯一性和可验证性。2 2客体:客体:客体是指被主体所调用的对象,如程序、数据等。在操作系统中,任何客体都是为主体效劳的,而任何操作都是主体对客体进行的。在平安操作系统中必须要确认主体的平安性,同时也必须确认主体对客体操作的平安性。2 2、平安策略与平安模型平安策略与平安模型1 1平安策略:平安策略:平安策略是指使计算机系统平安的实施规则。2 2平安模型平安模型:平安模型是指使计算机系统平安的一些抽象的描述和平安框架。3
8、 3、可信计算基可信计算基可信计算基Trusted puting Base是指构成平安操作系统的一系列软件、硬件和信息平安管理人员的集合,只有这几方面的结合才能真正保证系统的平安。4 4、网络操作系统的平安机制网络操作系统的平安机制1硬件平安:硬件平安:硬件平安是网络操作系统平安的基础。2平安标记:平安标记:l对于系统用户而言,系统必须有一个平安而唯一的标记。在用户进入系统时,这个平安标记不仅可以判断用户的合法性,而且还应该防止用户的身份被破译。3访问控制:访问控制:在合法用户进入系统后,平安操作系统还应该能够控制用户对程序或数据的访问,防止用户越权使用程序或数据。4最小权力:最小权力:操作系
9、统配置的平安策略使用户仅仅能够获得其工作需要的操作权限。5平安审计:平安审计:平安操作系统应该做到对用户操作过程的记录、检查和审计。2.2.2 2.2.2 网络访问控制网络访问控制1 1、访问控制的基本概念访问控制的基本概念访问控制Access Control是指定义和控制主体对客体的访问权限,具体可分为身份验证和授权访问。2 2、访问控制的分类访问控制的分类l访问控制一般可分为自主访问控制 Discretionary Access Control 强制访问控制Mandatory Access Control 2.2.3 2.2.3 网络操作系统漏洞与补丁程序网络操作系统漏洞与补丁程序网络系统
10、漏洞是指网络的硬件、软件、网络协议以及系统平安策略上的缺陷,黑客可以利用这些缺陷在没有获得系统许可的情况下访问系统或破坏系统。1 1、漏洞的类型漏洞的类型1从漏洞形成的原因分类程序逻辑结构漏洞程序设计错误漏洞 协议漏洞 人为漏洞2从漏洞是否为人们所知分类l漏洞l未知漏洞l0day漏洞2 2、Windows NTWindows NT的典型漏洞的典型漏洞1账户数据库漏洞账户数据库漏洞 在Windows NT操作系统中,用户的信息及口令均保存在SAM Security Accounts Management 平安账户管理数据库中。而SAM数据库允许被Administrator、Administrat
11、or组成员、备份操作员、效劳器操作员账户所拷贝。这样的SAM备份数据并不平安,能够被一些工具软件所破译,从而使系统的用户名及密码泄密。l解决措施:严格限制具备数据备份权限的人员账户;对SAM数据库的任何操作进行审计;加强密码的强度,提高密码被破译的难度。SAM账户数据库能够被木马或病毒通过具有备份权限的账户所拷贝。l解决措施:减少有备份权限的账户上网的概率,尽量使用只有普通权限的账户上网。2SMB协议漏洞协议漏洞SMB Server Message Block 效劳器消息块是Microsoft的一种可以读取SAM数据库和其他一些效劳器文件的协议。SMB协议存在较多的漏洞,如不需授权就可以访问S
12、AM数据库、允许远程访问共享目录、允许远程访问Registry数据库;另外,SMB在验证用户身份时使用的是一种很容易被破译的加密算法。解决措施:采取措施关闭135142端口SMB协议需要开启135142端口。3Guest账户漏洞账户漏洞Guest账户如果处于开放状态,那么其它账户可以以Guest账户身份进入系统。解决措施:给Guest账户设置一个复杂的密码或关闭Guest账户。4默认共享连接漏洞默认共享连接漏洞l系统在默认情况下具有共享连接属性,任何用户都可以使用“IPaddessC$、IPaddessD$等方式连接系统的C盘、D盘等。l解决措施:关闭系统的默认共享。5屡次尝试连接次数漏洞屡次
13、尝试连接次数漏洞l默认情况下系统没有对用户连接系统的尝试次数进行限制,用户可以不断地尝试连接系统。l解决措施:使用平安策略,限制连接次数。6显示用户名漏洞显示用户名漏洞l默认情况下系统会显示最近一次登录系统的用户名,这会给非法用户企图进入系统减少了一次平安屏障。因为非法用户尝试进入系统时只要猜测用户密码而不需猜测用户名了。l解决措施:在注册表中修改关于登录的信息,不显示曾经登录的用户名。7打印漏洞打印漏洞l系统中具有打印操作员权限的用户对打印驱动程序具有系统级的访问权限,这会方便黑客通过在打印驱动程序中插入木马或病毒从而控制系统。l解决措施:严格限制打印操作组成员,严格审计事件记录。3 3、W
14、indows 2000Windows 2000的典型漏洞的典型漏洞1登录输入法漏洞登录输入法漏洞l当用户登录进入系统时,可以通过使用输入法的帮助功能绕过系统的用户验证,并且能够以管理员权限访问系统。l解决措施:删除不需要的输入法;删除输入法的相关帮助文件存放在C:WINNThelp下;升级微软的平安补丁。2空连接漏洞空连接漏洞l空连接是指在没有提供用户名与密码的情况下使用匿名用户与效劳器建立的会话。建立空连接以后,攻击者就可以获取用户列表、查看共享资源等,从而为入侵系统做好准备。l解决措施:关闭IPC$共享。3Telnet拒绝效劳攻击漏洞拒绝效劳攻击漏洞l当Telnet启动连接但初始化的对话还
15、未被复位的情况下,在一定的时间间隔内如果连接用户还没有提供登录的用户名及密码,Telnet的对话将会超时,直到用户输入一个字符后连接才会被复位。如果攻击者连接到系统的Telnet守护进程,并且阻止该连接复位,那么他就可以有效地拒绝其他用户连接该Telnet 效劳器,实现拒绝效劳攻击。l解决措施:升级微软的平安补丁。4IIS溢出漏洞溢出漏洞Windows 2000存在IIS溢出漏洞。当使用溢出漏洞攻击工具攻击Windows时,会使Windows开放相应的端口,从而使系统洞开,易于被攻击。解决措施:升级微软的专用平安补丁。5Unicode漏洞漏洞lUnicode漏洞是属于字符编码的漏洞,是由于Wi
16、ndows 2000在处理双字节字符时所使用的编码格式与英文版本不同所造成的。由于IIS不对超长序列进行检查,因此在URL中添加超长的Unicode序列后,可绕过Windows平安检查。l解决措施:升级微软的专用平安补丁。6IIS验证漏洞验证漏洞lIIS提供了Web、FTP和Mail等效劳,并支持匿名访问。当Web效劳器验证用户失败时,将返回“401 Access Denied信息。如效劳器支持基本认证,攻击者可将主机头域置空后,Web效劳器返回包含内部地址的信息,因此,可利用该问题对效劳器的用户口令进行暴力破解。l解决措施:设置账号平安策略防止暴力破解。7域账号锁定漏洞域账号锁定漏洞l在使用
17、NTLMNT LAN Manager认证的域中,Windows 2000主机无法识别针对本地用户制订的域账号锁定策略,使穷举密码攻击成为可能。l解决措施:安装微软的平安升级包。8ActiveX控件漏洞控件漏洞lActiveX 控件主要用于支持基于网络的信用注册。当该控件被用于提交“PKCS#10的信用请求,并在请求得到许可后,将被存放于用户信用存储区。该控件可使网页通过复杂的过程来删除用户系统的信用账号。攻击者还可建立利用该漏洞的网页,以攻击访问该站点的用户或直接将网页作为邮件发送来攻击。l解决措施:安装微软的平安升级包。4 4、Windows XPWindows XP的典型漏洞的典型漏洞1升
18、级程序带来的漏洞升级程序带来的漏洞l在将Windows XP升级为Windows XP Pro时,IE6.0会重新安装。但在系统重新安装时会将以前的漏洞补丁程序删除,并且会导致微软的升级效劳器无法判断IE是否有漏洞。l解决措施:及时升级微软的平安补丁。2UPnP效劳漏洞效劳漏洞lUPnP通用即插即用是面向无线设备、PC机和智能应用的效劳。该效劳提供普遍的对等网络连接,在家用信息设备、办公网络设备间提供TCP/IP连接和Web访问功能,并可用于检测和集成 UPnP 硬件。在Windows XP系统中该效劳默认是启用的,而UPnP 协议存在平安漏洞,可使攻击者在非法获取 Windows XP 的系
19、统级访问后发动攻击。l解决措施:禁用UPnP效劳,及时升级微软的平安补丁。3压缩文件夹漏洞压缩文件夹漏洞lWindows XP的压缩文件夹可按攻击者的选择运行代码。在安装“Plus!包的Windows XP系统中,“压缩文件夹功能允许将Zip文件作为普通文件夹处理。这样的处理方法存在着如下两方面的漏洞:l在解压缩Zip文件时会有未经检查的缓冲存在于程序中以存放被解压文件,因此很可能导致浏览器崩溃或攻击者的代码被运行。l解压缩功能可以在非用户指定目录中放置文件,这样可使攻击者在用户系统的位置中放置文件。l解决措施:不下载或拒收不信任的ZIP压缩文件。4效劳拒绝漏洞效劳拒绝漏洞lWindows X
20、P系统支持点对点协议PPTP,该协议是作为远程访问效劳实现的VPN技术协议。由于在控制用于建立、维护和撤除PPTP 连接的代码段中存在未经检查的缓存,导致Windows XP 的实现中存在漏洞。通过向一台存在该漏洞的效劳器发送不正确的 PPTP 控制数据,攻击者可损坏核心内存并导致系统失效,中断所有系统中正在运行的进程。l该漏洞可攻击任何一台提供 PPTP 效劳的效劳器,对于 PPTP客户机,攻击者只需激活PPTP会话即可进行攻击。对遭到攻击的系统,可以通过重启来恢复正常。l解决措施:不启动默认的PPTP协议5Windows Media Player漏洞漏洞Windows Media Play
21、er是Windows中的媒体播放软件。在Windows XP系统中,Windows Media Player漏洞主要产生两个问题:一是信息泄漏,它给攻击者提供一种可在用户系统上运行代码的方法;二是脚本执行,当用户选择播放一个特殊的媒体文件,并又浏览一个特殊建造的网页后,攻击者就可利用该漏洞运行脚本。解决措施:将要播放的文件先下载到本地再播放。6VM虚拟机漏洞虚拟机漏洞当攻击者在网站上拥有恶意的“Java applet 并引诱用户访问该站点时,可通过向 JDBC Java DataBase Connectivity 类传送无效的参数使宿主应用程序崩溃,这样,攻击者可以在用户机器上安装任意DLL,
22、并执行任意的本机代码,潜在地破坏或读取内存数据。解决措施:经常进行相关软件的平安更新。7热键漏洞热键漏洞热键是系统为方便用户的操作而提供的效劳功能。但设置热键后,由于Windows XP的自注销功能,可使系统“假注销,其他用户即可通过热键调用程序。虽然无法进入桌面,但由于热键效劳还未停止,仍可使用热键启动应用程序。解决措施:关闭不需要的热键功能;启动屏幕保护功能,并设定密码。8账号快速切换漏洞账号快速切换漏洞Windows XP具有账号快速切换功能,使用户可快速地在不同的账号间进行切换。该切换功能的设计存在问题,使用时易于造成账号锁定,使所有非管理员账号均无法登录。解决措施:禁用账号快速切换功
23、能。5 5、补丁程序补丁程序补丁程序是指对于大型软件系统在使用过程中暴露的问题而发布的解决问题的小程序。1按照对象分类,补丁程序可分为系统补丁和软件补丁。2按照安装方式分类,补丁程序可分为自动更新的补丁和手动更新的补丁。3按照补丁的重要性分类,补丁程序可分为高危漏洞补丁、功能更新补丁和不推荐补丁。2.3 2.3 网络操作系统平安设置实例网络操作系统平安设置实例2.3.1 Windows2.3.1 Windows系统的平安设置系统的平安设置1 1、通过管理电脑属性来实现系统平安通过管理电脑属性来实现系统平安右击“我的电脑,选择“管理,出现如图2.1所示“计算机管理界面。图图2.1 2.1 计算机
24、管理计算机管理1关闭关闭Guest账户账户Guest账户是Windows系统安装后的一个默认账户。客户可以使用该账户,攻击者也可以使用该账户。使用Guest账户连接网络系统时,效劳器不能判断连接者的身份,因此,为了平安起见最好关闭该账户。第1步:在图2.1中,展开“本地用户和组,单击“用户,在右面的窗口中显示目前系统中的用户信息,如图2.2所示,图标上有“的用户表示已经停用。图图2.2 2.2 本地用户信息本地用户信息l第2步:停用Guest账户。右击“Guest,选择“属性,出现“Guest属性窗口;勾选“账户已禁用,点击“确定按钮,Guest账户即被停用图标上有“,如图2.3所示。图图2.
25、3 2.3 停用停用GuestGuest账户账户2修改管理员账户修改管理员账户Windows系统默认的管理员账户是“Administrator且不能删除,在Windows 2000中甚至不能停用。为了减少系统被攻击的风险,将默认的管理员账户改名是很有必要的。右击“Administrator,选择“重命名,在用户名Administrator处出现闪烁的光标,如图2.3所示,即可修改Administrator的名称。必要时,再给Administrator设置一个复杂的密码。3设置陷阱账户设置陷阱账户所谓“陷阱,就像生活中猎人挖的陷阱一样,是专门给猎物预备的。新建一个账户作为陷阱账户,名称就叫做“A
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 网络安全实用教程 网络安全 实用教程 配套 人民邮电 出版 ch2
限制150内