項目一 Windows系統安全 1
任務一 實現Windows用戶賬戶
安全管理 2
學習任務 2
基礎知識 2
一、密碼復雜性的要求 2
二、Windows默認用戶賬戶 2
課前思考 3
操作練習 3
一、設置Windows用戶賬戶策略 3
二、設置密碼策略,開啟密碼復雜性 7
三、給管理員用戶設置復雜密碼 8
課后思考 11
考核評價 12
任務二 實現Windows組賬戶安全管理 13
學習任務 13
基礎知識 13
一、Windows默認組賬戶 13
二、用戶和組的區別 14
課前思考 15
操作練習 15
一、設置Windows組賬戶策略 15
二、設置陷阱管理員賬戶 17
課后思考 20
考核評價 21
任務三 實現關鍵文件的加密與解密 22
學習任務 22
基礎知識 22
一、文件的加密原理 22
二、文件的解密原理 22
課前思考 23
操作練習 23
一、加密關鍵文件 23
二、解密關鍵文件 27
課后思考 31
考核評價 31
任務四 實現不同用戶間的文件
權限管理 32
學習任務 32
基礎知識 32
一、文件系統的定義 32
二、常見的文件系統及其特點 32
三、文件權限 33
課前思考 33
操作練習 33
一、文件系統NTFS轉換成FAT32 33
二、文件系統FAT32轉換成NTFS 36
三、設置文件權限為限制刪除 37
課后思考 40
考核評價 41
任務五 實現Windows服務器加固 42
學習任務 42
基礎知識 42
一、Web服務器 42
二、FTP服務器 43
三、服務器加固的基本思路 43
課前思考 43
操作練習 44
一、對Web服務器進行加固 44
二、對FTP服務器進行加固 49
課后思考 53
考核評價 53
項目二 Linux系統安全 54
任務一 實現Linux系統用戶安全管理 55
學習任務 55
基礎知識 55
一、Linux用戶和用戶組 55
二、Linux-PAM 56
三、超級用戶賬戶(root) 56
四、設置密碼規則 56
課前思考 56
操作練習 56
一、配置密碼策略 56
二、配置PAM認證模塊 59
課后思考 65
考核評價 65
任務二 實現Linux文件及目錄管理 66
學習任務 66
基礎知識 66
一、Linux系統文件命名原則 66
二、文件訪問權限 66
三、Linux系統的文件權限 67
課前思考 68
操作練習 68
一、按照文件命名要求創建
目錄和文件 68
二、設置新創建文件的權限為只允許
用戶自己訪問 69
三、設置新創建文件的權限為允許
任何用戶訪問 70
課后思考 70
考核評價 71
任務三 實現Linux系統Apache服務器的
安全管理 72
學習任務 72
基礎知識 72
一、Apache服務器的工作原理 72
二、Apache服務器的特點 72
三、訪問控制 73
四、虛擬目錄 73
課前思考 73
操作練習 73
一、配置主機訪問策略 73
二、設置虛擬目錄和目錄權限 79
課后思考 81
考核評價 82
任務四 實現Linux系統Samba服務器的
安全管理 83
學習任務 83
基礎知識 83
一、Samba服務器的工作原理 83
二、主機訪問控制 84
三、用PAM實現用戶和主機
訪問控制 84
課前思考 84
操作練習 84
一、配置主機訪問策略 84
二、用PAM實現用戶和主機
訪問控制 87
課后思考 89
考核評價 90
任務五 實現Linux系統vsftpd服務器的
安全管理 91
學習任務 91
基礎知識 91
一、vsftpd簡介 91
二、vsftpd配置文件的主要參數 91
三、配置FTP服務器的資源限制 93
課前思考 93
操作練習 93
一、配置主機訪問控制 93
二、配置FTP服務器的資源限制 98
課后思考 102
考核評價 102
任務六 實現Linux系統DNS服務器的
安全配置(1) 103
學習任務 103
基礎知識 103
一、DNS簡介 103
二、DNS的查詢方式 103
三、限制區域傳輸 104
課前思考 104
操作練習 104
一、配置DNS的查詢方式 104
二、配置DNS限制區域傳輸 110
課后思考 111
考核評價 111
任務七 實現Linux系統DNS服務器的
安全配置(2) 112
學習任務 112
基礎知識 112
一、DNS域名簡介 112
二、DNS的轉發功能 112
課前思考 113
操作練習 113
一、限制DNS查詢者 113
二、配置DNS域名轉發 116
課后思考 117
考核評價 118
項目三 漏洞滲透測試 119
任務一 實現Windows系統攻擊 120
學習任務 120
基礎知識 120
一、IPC$連接 120
二、net命令常用參數 120
課前思考 121
操作練習 121
一、查看計算機共享情況 121
二、進行IPC$連接 122
三、在IPC$連接成功后進行
磁盤映射 123
課后思考 125
考核評價 126
任務二 實現nmap命令掃描漏洞 127
學習任務 127
基礎知識 127
一、nmap簡介 127
二、nmap命令的常用參數 127
課前思考 129
操作練習 129
一、使用nmap對目標靶機進行指定
端口掃描 129
二、使用nmap對目標靶機進行
服務器版本掃描 130
三、使用nmap對目標靶機進行操作
系統版本掃描 131
課后思考 132
考核評價 132
任務三 實現ARP斷網攻擊 133
學習任務 133
基礎知識 133
一、MAC地址 133
二、ARP欺騙的工作原理 134
三、arpspoof工具的常用參數 134
課前思考 134
操作練習 134
課后思考 137
考核評價 137
任務四 利用“永恒之藍”漏洞滲透
Windows 7系統 138
學習任務 138
基礎知識 138
一、Metasploit 138
二、“永恒之藍”漏洞 138
課前思考 139
操作練習 139
課后思考 143
考核評價 143
參考文獻 144