栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

网络安全竞赛赛题A模块(Linux部分汇总)

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

网络安全竞赛赛题A模块(Linux部分汇总)

一、项目和任务描述: 假定你是某企业的网络安全工程师,对于企业的服务器系统,根 据任务要求确保各服务正常运行,并通过综合运用登录安全加固、数 据库安全策略、流量完整性策略、事件监控策略、防火墙策略、IP 协议安全配置等多种安全策略来提升服务器系统的网络安全防御能 力。本模块要求根据竞赛现场提供的 A 模块答题模板对具体任务的操 作进行截图并加以相应的文字说明,以 word 文档的形式书写,以 PDF 格式保存,以“赛位号+模块 A”作为文件名,PDF 格式文档为此模块 评分唯一依据。 二、服务器环境说明 Linux 用户名:root,密码:123456 三、具体任务(每个任务得分以电子答题卡为准) 登录安全加固 密码策略 设置最短密码长度为15; 路径:vim /etc/pam.d/system-auth

 一分钟内仅允许4次登录失败,超过4次,登录账号锁定1分钟。

 密码策略必须同时满足大小写字母、数字、特殊字符。

 更改或创建密码时执行复杂性要求;

 密码最短使用期限为10天

路径:vim /etc/login.defs

 强制密码历史为5个密码;

 密码最长存留期为45天;

 远程用户非活动会话连接超时应小于等于5分钟

vim /etc/ssh/sshd_config

 数据库安全策略

以普通账户mysql安全运行mysql服务,禁止mysql以管理员账号权限运行;

途径:vim /etc/my.cnf

 删除默认数据库(test);

输入:mysql -u root -p,登录MySQL服务

 改变默认mysql管理员用户为:SuperRoot;

 使用mysql内置MD5加密函数加密用户user1的密码为(P@sswOrd1!)

中间件服务安全加固VSFTPHTTPD

VSFTP

vsftpd禁止匿名用户上传;

vim /etc/vsftpd/vsftpd.conf

 设置无任何操作的超时时间为5分钟;

 匿名用户访问的最大传输速率为512KB/S;

用户访问的最大传输速率为1M

 

 HTTPD

更改默认监听端口为6666;

vim /etc/httpd/conf/httpd.conf

 设置禁止目录浏览;

隐藏Apache版本号;

 将Apache服务降权,用户为apache,用户组为www

 中间件服务加固SSHDVSFTPDIIS

 SSH服务加固

修改ssh服务端口为2222;

vim /etc/ssh/sshd_config

 ssh禁止root用户远程登录;

 设置root用户的计划任务。每天早上7:50自动开启ssh服务,22:50关闭;每周六的7:30重新启动ssh服务;

 

 修改SSHD的PID档案存放地

 VSFTPD服务加固

设置运行vsftpd的非特权系统用户为pyftp;

vim /etc/vsftpd/vsftpd.conf

限制客户端连接的端口范围在50000-60000;

 

 限制本地用户登录活动范围限制在home目录

防火墙策略

Linux系统使用iptables禁用23端口

 Linux系统使用iptables禁止别人ping通

 为防止Nmap扫描软件探测到关键信息,设置iptables防火墙策略对3306号端口进行流量处理;

 为了防止SSH服务被暴力枚举,设置iptables防火墙策略仅允许172.16.10.0/24网段内的主机通过SSH连接本机;

 为防御IP碎片攻击,设置iptables防火墙策略限制IP碎片的数量,仅允许每秒处理1000个

 设置防火墙允许本机转发除ICMP协议以外的所有数据包;

 为防止Nmap等扫描软件探测到关键信息,设置iptables防火墙策略对80号端口进行流量处理;

 为防御拒绝服务攻击,设置iptables防火墙策略对传入的流量进行过滤,限制每分钟允许3个包传入,并将瞬间流量设定为一次最多处理6个数据包(超过上限的网络数据包将丢弃不予处理);

 只允许转发来自172.16.0.0/24局域网段的DNS解析请求数据包

 

 禁止任何机器ping本机;

 拒绝TCP标志位全部为1及全部为0的报文访问主机;

 禁止转发来自MAC地址为29:0E:29:27:65:EF主机的数据

 配置iptables防火墙过滤规则,以封堵目标网段(172.14.1.0/24),并在两小时后解除封锁

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/881840.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号