2022年 全国职业院校技能大赛(中职组)网络安全赛项 正式赛卷 A模块 做题记录

news2024/11/27 8:46:45

评分标准文件及环境

评分标准:ZZ-2022029 网络安全赛项正式赛卷.zip
自己做的Linux靶机:
自己做的Windows靶机:

文章目录

  • 评分标准文件及环境
  • A-1 任务一 登录安全加固
    • 1. 密码策略(Windows,Linux)
      • a. 最小密码长度不少于13个字符(Windows),将密码长度最小值的属性配置界面截图:
      • b. 密码必须符合复杂性要求(Linux),将/etc/pam.d/system-auth配置文件中对应的部分截图:
    • 2. 用户安全管理(Windows)
      • a. 设置取得文件或其他对象的所有权,将该权限只指派给administrators组,将取得文件或其他对象的所有权属性的配置界面截图:
      • b. 禁止普通用户使用命令提示符,将阻止访问命令提示符配置界面截图:
      • c. 设置不显示上次登录的用户名,将交互式登录:不显示最后的用户名属性配置界面截图:
  • A-2 任务二 Nginx安全策略(Linux)
    • 3. 禁止目录浏览和隐藏服务版本和信息显示,将/etc/nginx/nginx.conf配置文件相关配置项截图:
    • 4. 限制HTTP请求方式,只允许GET、HEAD、POST,将/etc/nginx/conf.d/default.conf配置文件相关配置项截图:
    • 5. 设置客户端请求主体读取超时时间为10,将/etc/nginx/nginx.conf配置文件相关配置项截图:
    • 6. 设置客户端请求头读取超时时间为10,将/etc/nginx/nginx.conf配置文件相关配置项截图:
    • 7. 将Nginx服务降权,使用www用户启动服务,将/etc/nginx/nginx.conf配置文件相关配置项截图
  • A-3 任务三 日志监控(Windows)
    • 8. 安全日志文件最大大小为128MB,设置当达到最大的日志大小上限时,按需要覆盖事件(旧事件优先),将日志属性-安全(类型:管理的)配置界面截图:
    • 9. 应用日志文件最大大小为64MB,设置当达到最大的日志大小上限时将其存档,不覆盖事件,将日志属性-应用程序(类型:管理的)配置界面截图:
    • 10. 系统日志文件最大大小为32MB,设置当达到最大的日志大小上限时,不覆盖事件(手动清除日志),将日志属性-系统(类型:管理的)配置界面截图:
  • A-4 任务四 中间件服务加固SSHD\VSFTPD\IIS(Windows,Linux)
    • 11. SSH服务加固(Linux)
      • a. 修改ssh服务端口为2222,使用命令netstat -anltp | grep sshd查看SSH服务端口信息,将回显结果截图:
      • b. ssh禁止root用户远程登录,将/etc/ssh/sshd_config配置文件中对应的部分截图:
      • c. 设置root用户的计划任务。每天早上7:50自动开启ssh服务,22:50关闭;每周六的7:30重新启动ssh服务,使用命令crontab -l,将回显结果截图:
      • d. 修改SSHD的PID档案存放地,将/etc/ssh/sshd_config配置文件中对应的部分截图:重接
    • 12. VSFTPD服务加固(Linux)
      • a. 设置运行vsftpd的非特权系统用户为pyftp,将/etc/vsftpd/vsftpd.conf配置文件下的相关配置项截图:
      • b. 限制客户端连接的端口范围在50000-60000,将/etc/vsftpd/vsftpd.conf配置文件下的相关配置项截图:
    • 13. IIS加固(Windows)
      • a. 开启IIS日志审计记录(日志文件保存格式为W3C,只记录日期、时间、客户端IP地址、用户名、方法),将W3C日志记录字段的配置界面截图:
      • b. 关闭IIS的WebDAV功能增强网站的安全性,将警报提示信息截图:
  • A-5 任务五 本地安全策略(Windows)
    • 14. 禁止匿名枚举SAM账户,将不允许SAM账户的匿名枚举的属性配置界面截图:
    • 15. 禁止系统在未登录的情况下关闭,将关机:允许系统在未登录的情况下关闭的属性配置界面截图:
    • 16. 禁止存储网络身份验证的密码和凭据,将不允许存储网络身份验证的密码和凭据的属性配置界面截图:
    • 17. 禁止将Everyone权限应用于匿名用户,将Everyone权限应用于匿名用户的属性配置界面截图:
    • 18. 在超过登录时间后强制注销,将在超过登录时间后强制注销的属性配置界面截图:
  • A-6 任务六 防火墙策略(Linux)
    • 19. 设置防火墙允许本机转发除ICMP协议以外的所有数据包,将iptables配置命令截图:
    • 20. 为防止SSH服务被暴力枚举,设置iptables防火墙策略仅允许172.16.10.0/24网段内的主机通过SSH连接本机,将iptables配置命令截图:
    • 21. 为防御拒绝服务攻击,设置iptables防火墙策略对传入的流量进行过滤,限制每分钟允许3个包传入,并将瞬间流量设定为一次最多处理6个数据包(超过上限的网络数据包将丢弃不予处理),将iptables配置命令截图:
    • 22. 只允许转发来自172.16.0.0/24局域网段的DNS解析请求数据包,将iptables命令截图:

A-1 任务一 登录安全加固

请对服务器Windows、Linux按要求进行相应的设置,提高服务器的安全性

1. 密码策略(Windows,Linux)

a. 最小密码长度不少于13个字符(Windows),将密码长度最小值的属性配置界面截图:

使用Win+R快捷键打开运行,输入gpedit.msc打开本地组策略编辑器,
在这里插入图片描述
计算机配置→Windows设置→安全设置→账户策略→密码策略→密码长度最小值

在这里插入图片描述
在这里插入图片描述

b. 密码必须符合复杂性要求(Linux),将/etc/pam.d/system-auth配置文件中对应的部分截图:

已经告诉你是哪个配置文件了,使用vim或者vi编辑器编辑文件即可
在这里插入图片描述
在pam_cracklib.so这一行的后面添加u/l/d/ocredit=-1,-1代表最少包含一个
在这里插入图片描述

2. 用户安全管理(Windows)

a. 设置取得文件或其他对象的所有权,将该权限只指派给administrators组,将取得文件或其他对象的所有权属性的配置界面截图:

打开本地组策略编辑器,计算机配置→Windows设置→安全设置→本地策略→用户权限分配→取得文件或其他对象的所有权
在这里插入图片描述

b. 禁止普通用户使用命令提示符,将阻止访问命令提示符配置界面截图:

打开本地组策略编辑器,用户配置→管理模版→系统→阻止访问命令提示符
在这里插入图片描述

c. 设置不显示上次登录的用户名,将交互式登录:不显示最后的用户名属性配置界面截图:

打开本地组策略编辑器,计算机配置→Windows设置→安全设置→本地策略→安全选项→交互式登录:不显示最后的用户名
在这里插入图片描述

A-2 任务二 Nginx安全策略(Linux)

3. 禁止目录浏览和隐藏服务版本和信息显示,将/etc/nginx/nginx.conf配置文件相关配置项截图:

使用vim /etc/nginx/nginx.conf编辑配置文件
在这里插入图片描述
找到http部分
在这里插入图片描述
在里面输入server_tokens off;,别忘了加分号
在这里插入图片描述
由于下面的5、6、7题还需要修改此配置文件,可以先不用保存退出,先去做5、6、7题
提交的答案:
在这里插入图片描述

4. 限制HTTP请求方式,只允许GET、HEAD、POST,将/etc/nginx/conf.d/default.conf配置文件相关配置项截图:

编辑配置文件,找到server(默认就在server)
在这里插入图片描述
在这里插入图片描述
在里面添加

    if ($request_method !~ ^(GET|HEAD|POST)$ ) {
        return 501;
    }

在这里插入图片描述
保存并退出,重启看看是否有报错,验证一下输入的内容是否正确
在这里插入图片描述
提交的答案:
在这里插入图片描述

5. 设置客户端请求主体读取超时时间为10,将/etc/nginx/nginx.conf配置文件相关配置项截图:

还是第3题的文件,添加client_body_timeout 10;
在这里插入图片描述
提交的答案:
在这里插入图片描述

6. 设置客户端请求头读取超时时间为10,将/etc/nginx/nginx.conf配置文件相关配置项截图:

还是第3题的文件,添加client_header_timeout 10;
在这里插入图片描述
提交的答案:
在这里插入图片描述

7. 将Nginx服务降权,使用www用户启动服务,将/etc/nginx/nginx.conf配置文件相关配置项截图

还是第3题的文件,能看到第二行明晃晃的user,很明显了吧
在这里插入图片描述
给他改成www(user和nginx中间有两个空格,修改时最好只保留一个空格)
在这里插入图片描述
改完后保存并退出,使用命令重启会发现报错,是因为没有www用户
在这里插入图片描述
可以添加用户,不让他报错,也可以不用管他
如果出现了其他的错误,需要看看配置文件哪里写错了
添加用户后即可正常重启服务
在这里插入图片描述
提交的答案:
在这里插入图片描述

A-3 任务三 日志监控(Windows)

8. 安全日志文件最大大小为128MB,设置当达到最大的日志大小上限时,按需要覆盖事件(旧事件优先),将日志属性-安全(类型:管理的)配置界面截图:

开始菜单→管理工具→事件查看器
在这里插入图片描述
Windows日志→安全→属性
在这里插入图片描述
在这里插入图片描述

9. 应用日志文件最大大小为64MB,设置当达到最大的日志大小上限时将其存档,不覆盖事件,将日志属性-应用程序(类型:管理的)配置界面截图:

开始菜单→管理工具→事件查看器→Windows日志→应用程序→属性
在这里插入图片描述

10. 系统日志文件最大大小为32MB,设置当达到最大的日志大小上限时,不覆盖事件(手动清除日志),将日志属性-系统(类型:管理的)配置界面截图:

开始菜单→管理工具→事件查看器→Windows日志→系统→属性
在这里插入图片描述

A-4 任务四 中间件服务加固SSHD\VSFTPD\IIS(Windows,Linux)

11. SSH服务加固(Linux)

a. 修改ssh服务端口为2222,使用命令netstat -anltp | grep sshd查看SSH服务端口信息,将回显结果截图:

编辑ssh配置文件
在这里插入图片描述
修改端口号配置为2222
在这里插入图片描述
重启ssh服务
在这里插入图片描述
使用命令查看
在这里插入图片描述

b. ssh禁止root用户远程登录,将/etc/ssh/sshd_config配置文件中对应的部分截图:

编辑配置文件,修改PermitRootLogin为no
在这里插入图片描述

c. 设置root用户的计划任务。每天早上7:50自动开启ssh服务,22:50关闭;每周六的7:30重新启动ssh服务,使用命令crontab -l,将回显结果截图:

使用crontab -e编辑计划任务文件
在这里插入图片描述
在这里插入图片描述
使用给的命令查看
在这里插入图片描述

d. 修改SSHD的PID档案存放地,将/etc/ssh/sshd_config配置文件中对应的部分截图:重接

编辑配置文件,修改PidFile的值为/root/sshd.pid
在这里插入图片描述

12. VSFTPD服务加固(Linux)

a. 设置运行vsftpd的非特权系统用户为pyftp,将/etc/vsftpd/vsftpd.conf配置文件下的相关配置项截图:

编辑文件,找到nopriv
在这里插入图片描述
在这里插入图片描述
删除注释,并将值改为题目要求的pyftp
在这里插入图片描述

b. 限制客户端连接的端口范围在50000-60000,将/etc/vsftpd/vsftpd.conf配置文件下的相关配置项截图:

这个在配置文件里面默认是没有的,需要自己添加

pasv_min_port=50000
pasv_max_port=60000

划到最下面,找到一个空行,添加(只要添加上能截图就行,无所谓添加到哪个位置)
在这里插入图片描述

13. IIS加固(Windows)

a. 开启IIS日志审计记录(日志文件保存格式为W3C,只记录日期、时间、客户端IP地址、用户名、方法),将W3C日志记录字段的配置界面截图:

在这里插入图片描述
点击服务器,滑动页面,点击日志
在这里插入图片描述
选择字段
在这里插入图片描述
只保留题目要的
在这里插入图片描述
提交的答案:
在这里插入图片描述

b. 关闭IIS的WebDAV功能增强网站的安全性,将警报提示信息截图:

点击网站,找到WebDAV创作规则
在这里插入图片描述
能看到警报
在这里插入图片描述
提交的答案:
在这里插入图片描述

A-5 任务五 本地安全策略(Windows)

14. 禁止匿名枚举SAM账户,将不允许SAM账户的匿名枚举的属性配置界面截图:

15. 禁止系统在未登录的情况下关闭,将关机:允许系统在未登录的情况下关闭的属性配置界面截图:

16. 禁止存储网络身份验证的密码和凭据,将不允许存储网络身份验证的密码和凭据的属性配置界面截图:

17. 禁止将Everyone权限应用于匿名用户,将Everyone权限应用于匿名用户的属性配置界面截图:

18. 在超过登录时间后强制注销,将在超过登录时间后强制注销的属性配置界面截图:

A-6 任务六 防火墙策略(Linux)

19. 设置防火墙允许本机转发除ICMP协议以外的所有数据包,将iptables配置命令截图:

20. 为防止SSH服务被暴力枚举,设置iptables防火墙策略仅允许172.16.10.0/24网段内的主机通过SSH连接本机,将iptables配置命令截图:

21. 为防御拒绝服务攻击,设置iptables防火墙策略对传入的流量进行过滤,限制每分钟允许3个包传入,并将瞬间流量设定为一次最多处理6个数据包(超过上限的网络数据包将丢弃不予处理),将iptables配置命令截图:

22. 只允许转发来自172.16.0.0/24局域网段的DNS解析请求数据包,将iptables命令截图:

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/423658.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

年少不知回损好,却把插损当作宝

一博高速先生成员:黄刚 因为本期要讲的是插损和回损的关系,因此本文的开头,我们还是首先回顾下S参数的概念。首先我们需要知道S参数其实是个黑匣子,什么是黑匣子呢,那就是我们其实不需要知道它包含了哪些链路结构&…

steam游戏搬砖项目怎么做?月入过万的steam搬砖项目教程拆解

steam游戏搬砖项目怎么做?月入过万的steam搬砖项目教程拆解 大家好,我是童话姐姐,今天继续来聊Steam搬砖项目。 Steam搬砖项目也叫CSGO搬砖项目,它并不是什么刚面世的新项目,是已经存在至少七八年的一个资深老牌项目。这个项目…

QT4与QT5兼容问题

QT4 与QT5 兼容,源码差异部分通过QT_VERSION 宏来区分 常见区别 widgets prinsupport charts 等模块一如方式,Qt5 将QtWidgets QtPrintsupport 模块从QtGui 中分离出来,QT4 中没有qjson4 和 charts 模块,需要特殊处理 在pro文件…

SpringSecurity之基础认知

前言 之前一直说开一个SpringSecurity的专栏,今天抽空整理一下,准备开始更新。 也欢迎大家订阅此专栏! 什么是SpringSecurity? Spring是非常成功的Java应用框架,目前是非常主流的开发框架。Spring Securtiy正是我们…

RPC 漫谈: 限流问题

RPC 漫谈: 限流问题 微服务之间的 RPC 调用往往会使用到限流功能,但是很多时候我们都是用很简单的限流策略,亦或是工程师拍脑袋定一个限流值。 这篇文章主要讨论在 RPC 限流中,当前存在的问题和可能的解决思路。 为什么需要限流…

Tailwind CSS 小案例,创建漂亮的收藏卡片列表

作为人类,我们有一种天生的倾向,喜欢收集不同的物品,并根据兴趣将它们分组。从邮票到书籍,人们收集和分组的物品种类繁多。定义上,收藏是一组事物,通常是由某个人创建的。例如,很多孩子会收集漫…

Docker In Docker

Docker in Docker 适用场景 ​ 在 CI 中,通常会有一个 CI Engine 负责解析流程,控制整个构建过程,而将真正的构建交给 Agent 去完成。例如,Jenkins 、GitLab 均是如此 同时 Agent 是动态的,构建时才需要,…

查询淘宝商品历史价格(用Python记录商品每天价格变化)

taobao.item_history_price-获取淘宝天猫历史价格接口 思路: 第一步抓取商品的价格存入 Python 自带的 SQLite 数据库每天定时抓取商品价格使用 pyecharts 模块绘制价格折线图,让低价一目了然 接口说明:通过接口可以拿到整个平台&#xff0…

Tomcat源码:Container接口

参考资料: 《Tomcat - Request请求处理: Container设计》 《Tomcat - Container容器之Engine:StandardEngine》 前文: 《Tomcat源码:启动类Bootstrap与Catalina的加载》 《Tomcat源码:容器的生命周期管理与事件监…

matplotlib绘图看这篇就够了

导入matplotlib第三方库此外,在matplotlib中我们可以只输入y轴,即为只输入一个数组我们也可以输出,x不为必要条件。而且也可以使用plt.xticks()函数进行设置x轴的label。import matplotlib.pyplot as plt plt.rcParams[font.sans-serif] [Si…

注意力机制中Q和K相乘的意义是什么?为什么Q和K相乘就可以得到它们之间的相似性/权重矩阵呢?

为什么query和key相乘就能得到学生和教师的相似度呢?它的内部原理是什么? 在注意力机制中,query 和 key 相乘得到的相似度其实是通过计算两个向量之间的点积来实现的。具体而言,我们将 query 和 key 进行点积运算后【这里的点积运算可以看作…

从C出发 23 --- 函数专题练习

A:我们可以将 main 理解为操作系统调用的函数,操作系统运行一个应用程序时,就去调用这个应用程序里面的main函数 B: 函数中只能定义变量,定义的变量叫局部变量 C: 从操作系统的角度来看 C 并不一定正确,因为从技术角…

Cadence OrCAD Capture 层次化电路设计展开的方法

🏡《总目录》   🏡《宝典目录》   🏡《上级目录》 目录1,概述2,展开方法3,总结B站关注“硬小二”浏览更多演示视频 1,概述 典型的层次化设计是指顶层模块中,调用1个电路模块超过…

Java中的并发容器

Java 中的 并发容器 1.List 类 list类 线程安全的主要有 Vector 与 CopyOnWriteArrayList a). Vector Vector 相当于在 原有 ArrayList类的基础上将所有方法 变成同步方法 同样的操作还有 Collections.synchronizedList() 方法,将原有Lis…

自训练Self-Training学习总结

一、自训练(Self-training) Self-training是最简单的半监督方法之一,其主要思想是找到一种方法,用未标记的数据集来扩充已标记的数据集。算法流程如下: 首先,利用已标记的数据来训练一个好的模型&#xf…

ch04-损失优化

ch04-损失优化0.引言1.权值初始化1.1. 梯度消失与爆炸1.2. Xavier 初始化1.3. Kaiming 初始化1.4. 常用的权值始化方法1.5. nn.init.calculate_gain1.6. 总结2.损失函数 (一)2.1. 损失函数的概念2.2. 交叉熵损失函数 nn.CrossEntropyLoss2.3. NLL/BCE/BCEWithLogits Loss2.4. 总…

什么原因导致了儿童自闭症?跟父母养育有关吗?

导致儿童自闭症的原因是什么?这和父母的抚养有关吗?学习教育孩子的方法,让孩子快乐健康地成长,是家庭和孩子生活中的一件重要事情。不良的环境和错误的教育会导致儿童自闭症,这是真的吗?自闭症,…

1、vscode搭建C++开发环境及一些配置文件的含义

文章目录一、vscode搭建开发环境1、下载和配置MinGW-w64 编译器套件2、安装到电脑中3、配置环境变量4、测试是否安装成功5、vscode上安装C/C插件二 、配置编译环境时各个文件的含义1、task.json:此文件告诉VS代码如何构建(编译)程序&#xff…

如何利用 IP 归属地查询 API 精准锁定用户位置

引言 在互联网时代,IP 地址扮演着非常重要的角色,它可以帮助我们追踪网站访问者、优化网络服务等等。而 IP 归属地则更进一步,它可以帮助我们精确地定位 IP 地址所在的地理位置,为数据分析、网络安全、市场调研等领域提供了极大的…

「业务架构」需求工程——需求验证(第4部分)

确保规定要求满足客户需求的过程。需求验证它是一个确保特定需求满足客户需求的过程。它关心的是找到需求中的问题。当这些问题在后期发现时,或者在系统投入使用后,这些问题会导致大量的返工成本。通过系统变更来修复需求问题的成本通常比修复设计或代码…