客户端安全设置课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《客户端安全设置课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 客户端 安全 设置 课件
- 资源描述:
-
1、客户端安全设置SECURITY 电子商务安全技术与应用电子商务安全技术与应用学习情境学习情境 客户端安全设置客户端安全设置新世纪高职高专新世纪高职高专 电子商务类课程规划教材电子商务类课程规划教材学习情境学习情境 网络通信安全构建网络通信安全构建学习情境学习情境 信息传输安全构建信息传输安全构建学习情境学习情境 服务器安全设置服务器安全设置学习情境学习情境 电子支付安全实现电子支付安全实现SECURITY 目目 录录新世纪高职高专新世纪高职高专 电子商务类课程规划教材电子商务类课程规划教材学习情境学习情境 客户端安全设置客户端安全设置学习情境学习情境子学习情境子学习情境本情境对本情境对 操作系
2、统的安全特性操作系统的安全特性进行详细分析,并根据其特性进行进行详细分析,并根据其特性进行安全设置。通过学习,学生可以理安全设置。通过学习,学生可以理解并掌握如何对解并掌握如何对 操作系统进行安全操作系统进行安全设置,以保证电子商务客户端安全。设置,以保证电子商务客户端安全。学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境图默认的共享图默认的共享学习情境学习
3、情境子学习情境子学习情境图停止共享图停止共享学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境图利用服务关闭共享服务图利用服务关闭共享服务学习情境学习情境子学习情境子学习情境图的属性图的属性学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境图组策略图组策略学习情境学习情境子学习情境子学习情境图添加脚本图添加脚本学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境图图 本地连接属性本地连接属性学习情境学习情境子学习情境子学习情境图图 协议协议()属性属性学习情境
4、学习情境子学习情境子学习情境端口了。端口了。学习情境学习情境子学习情境子学习情境图高级设置图图高级设置图 安全设置安全设置学习情境学习情境子学习情境子学习情境图图 筛选筛选 学习情境学习情境子学习情境子学习情境图图 添加筛选器添加筛选器学习情境学习情境子学习情境子学习情境 的索引内容和属性;的索引内容和属性;建议关闭建议关闭信使服务;信使服务;学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境建议关闭建议关闭 远程登录到本地电脑。远程登录到本地电脑。学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境图图 的属性的属性学习情境学习情境子学习情境子学习情
5、境护。加密方法可参看实训项目。护。加密方法可参看实训项目。学习情境学习情境子学习情境子学习情境软件将硬盘的分区表进行备份。同时还需要制作软件将硬盘的分区表进行备份。同时还需要制作一张启动盘以便必要时使用。一张启动盘以便必要时使用。学习情境学习情境子学习情境子学习情境审核登录事件审核登录事件选择成功失败;选择成功失败;审核对象访问审核对象访问选择失败;选择失败;审核跟踪过程审核跟踪过程无审核;无审核;学习情境学习情境子学习情境子学习情境审核特权使用审核特权使用选择失败;选择失败;审核系统事件审核系统事件选择成功失败;选择成功失败;审核帐户登陆时间审核帐户登陆时间选择成功失败;选择成功失败;审核帐
6、户管理审核帐户管理选择成功失败。选择成功失败。学习情境学习情境子学习情境子学习情境示。示。学习情境学习情境子学习情境子学习情境图图 事件查看器事件查看器学习情境学习情境子学习情境子学习情境出现的快捷菜单里,单击出现的快捷菜单里,单击“属性属性”,出现事件属性,出现事件属性对话框,就可以看到事件的详细信息,如图所示。对话框,就可以看到事件的详细信息,如图所示。学习情境学习情境子学习情境子学习情境图安全日志属性图安全日志属性学习情境学习情境子学习情境子学习情境图应用程序日志事件图应用程序日志事件学习情境学习情境子学习情境子学习情境图事件属性图事件属性学习情境学习情境子学习情境子学习情境网络访问:可
7、匿名的命名管道网络访问:可匿名的命名管道将策略设置将策略设置里的值删除;里的值删除;网络访问:可远程访问的注册表路径网络访问:可远程访问的注册表路径将策将策略设置里的值删除。略设置里的值删除。学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境图本地安全设置图本地安全设置学习情境学习情境子学习情境子学习情境图交互式登录图交互式登录 属性属性学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境图系统属性图系统属性学习情境学习情境子学习情境子学习情境图运行组策略命令图运行组策略命令()禁用媒体自动播放()禁用媒体自动播放学习情境学习情境子学习情境子学习情境图
8、图 组策略组策略()禁用媒体自动播放()禁用媒体自动播放学习情境学习情境子学习情境子学习情境图图 关闭自动播放属性关闭自动播放属性()禁用媒体自动播放()禁用媒体自动播放学习情境学习情境子学习情境子学习情境图图 组策略远程协助组策略远程协助()禁用远处协助桌面()禁用远处协助桌面 学习情境学习情境子学习情境子学习情境图图 请求的远程协助属性请求的远程协助属性()禁用远处协助桌面()禁用远处协助桌面 学习情境学习情境子学习情境子学习情境图图 提供远程协助属性提供远程协助属性()禁用远处协助桌面()禁用远处协助桌面 学习情境学习情境子学习情境子学习情境()禁止()禁止$空连接空连接 在在“开始开始
9、”“运行运行”对话框中输入命令,把注册表对话框中输入命令,把注册表位置位置上的值由改为,需重新启动系统生效。上的值由改为,需重新启动系统生效。但是上面的注册表修改后,重启系统只是禁止建立空连接,但是上面的注册表修改后,重启系统只是禁止建立空连接,$服务服务还是会启动,如果想完全禁止,可以直接把还是会启动,如果想完全禁止,可以直接把“控制面板控制面板”“管理管理工具工具”“服务服务”,将右侧服务先停止掉,然后,将右侧服务先停止掉,然后“禁用禁用”即可,不即可,不过这样也会影响网络共享等,需要共享时还可以再启动该服务。过这样也会影响网络共享等,需要共享时还可以再启动该服务。学习情境学习情境子学习情
10、境子学习情境()安装系统补丁程序()安装系统补丁程序 一定要及时安装最新系统的补丁程序,会经常发布一些已知一定要及时安装最新系统的补丁程序,会经常发布一些已知漏洞的修补程序,现在的漏洞的修补程序,现在的 系统会自动检查更新,并在后台下载,完系统会自动检查更新,并在后台下载,完成后通知下载完成,并询问是否开始安装。成后通知下载完成,并询问是否开始安装。学习情境学习情境子学习情境子学习情境图图 本地安全设置图本地安全设置图学习情境学习情境子学习情境子学习情境 本地安全策略安全级别本地安全策略安全级别学习情境学习情境子学习情境子学习情境 图图 不允许的属性不允许的属性学习情境学习情境子学习情境子学习
11、情境要创建自定义的规则。要创建自定义的规则。学习情境学习情境子学习情境子学习情境图图 其它规则图其它规则图()创建规则()创建规则 点击点击“软件限制策略软件限制策略”下的下的“其它规则其它规则”,在,在“其他规其他规则则”上单击右键,或在右侧窗格的空白区域单击右键,选择上单击右键,或在右侧窗格的空白区域单击右键,选择“新散列规则新散列规则”。如图所示。如图所示。学习情境学习情境子学习情境子学习情境 新散列规则新散列规则()创建规则()创建规则 点击点击“浏览浏览”,指定,指定要标识的文件或程序,例如,要标识的文件或程序,例如,确认后,在文件散列中可以确认后,在文件散列中可以看到计算出来的散列
12、,在看到计算出来的散列,在“安全级别安全级别”中选择中选择“不允不允许的许的”或或“不受限的不受限的”。点。点击击“确定确定”,在,在“其它规则其它规则”中就可以看到新增的一条类中就可以看到新增的一条类型为散列的规则。如图所示型为散列的规则。如图所示学习情境学习情境子学习情境子学习情境图图”强制强制”属性属性()策略设置()策略设置强制强制该策略决定了软件限制该策略决定了软件限制策略的适用范围。在图所示策略的适用范围。在图所示的窗口中,双击的窗口中,双击“强制强制”策策略后可以看到如图所示的对略后可以看到如图所示的对话框。话框。学习情境学习情境子学习情境子学习情境图图 指派的文件类型属性图指派
13、的文件类型属性图()策略设置()策略设置指派的文件类型指派的文件类型学习情境学习情境子学习情境子学习情境 受信任的出版商属性受信任的出版商属性()策略设置()策略设置受信任的出版商受信任的出版商学习情境学习情境子学习情境子学习情境并且勾选并且勾选“不允许例外不允许例外”选项,表示防火墙将拦截选项,表示防火墙将拦截所有连接该计算机的网络请求,包括在所有连接该计算机的网络请求,包括在“例外例外”选选项卡中列出的项卡中列出的“程序和服务程序和服务”,按,按“确定确定”按钮完成按钮完成设置。设置。学习情境学习情境子学习情境子学习情境图图 本地连接属性本地连接属性学习情境学习情境子学习情境子学习情境图图
14、 防火墙防火墙学习情境学习情境子学习情境子学习情境图图 例外例外()()“例外例外”选项卡选项卡学习情境学习情境子学习情境子学习情境图图 添加程序图添加程序图()()“例外例外”选项卡选项卡 添加端口添加端口学习情境学习情境子学习情境子学习情境 图图 更改范围更改范围()()“例外例外”选项卡选项卡学习情境学习情境子学习情境子学习情境 图图 更改范围更改范围()()“高级高级”选项卡选项卡学习情境学习情境子学习情境子学习情境 图图 高级设置服务高级设置服务()()“高级高级”选项卡选项卡网络连接设置网络连接设置学习情境学习情境子学习情境子学习情境图图 日志设置日志设置()()“高级高级”选项卡
15、选项卡安全日志记录安全日志记录学习情境学习情境子学习情境子学习情境图图 设置设置()()“高级高级”选项卡选项卡学习情境学习情境子学习情境子学习情境密钥交换(预共享密钥)密钥交换(预共享密钥)”选项,然后随便输入一选项,然后随便输入一些字符(下面还会用到这些字符)。些字符(下面还会用到这些字符)。学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境图图 本地安全设置本地安全设置学习情境学习情境子学习情境子学习情境图图 安全策略向导安全策略向导学习情境学习情境子学习情境子学习情境图图 策略验证方法策略验证方法学习情境学习情境子学习情境子学习情境图图 安全策略向导完成安全策略向
16、导完成()配置安全策略和规则()配置安全策略和规则学习情境学习情境子学习情境子学习情境图图 属性属性()配置安全策略和规则()配置安全策略和规则学习情境学习情境子学习情境子学习情境图图 安全规则向导安全规则向导()配置安全策略和规则()配置安全策略和规则学习情境学习情境子学习情境子学习情境图图 选择网络类型选择网络类型()配置安全策略和规则()配置安全策略和规则学习情境学习情境子学习情境子学习情境图图 身份验证方法身份验证方法()配置安全策略和规则()配置安全策略和规则学习情境学习情境子学习情境子学习情境图图 筛选器列表筛选器列表()配置安全策略和规则()配置安全策略和规则学习情境学习情境子学
17、习情境子学习情境图添加筛选器列表图添加筛选器列表()配置安全策略和规则()配置安全策略和规则学习情境学习情境子学习情境子学习情境图图 筛选器源地址筛选器源地址()配置安全策略和规则()配置安全策略和规则学习情境学习情境子学习情境子学习情境 图图 筛选器目的地址筛选器目的地址()配置安全策略和规则()配置安全策略和规则学习情境学习情境子学习情境子学习情境 图图 协议类型协议类型()配置安全策略和规则()配置安全策略和规则学习情境学习情境子学习情境子学习情境 图图 筛选器列表筛选器列表()配置安全策略和规则()配置安全策略和规则学习情境学习情境子学习情境子学习情境 图图 筛选器列表筛选器列表()配
18、置安全策略和规则()配置安全策略和规则学习情境学习情境子学习情境子学习情境 图图 筛选器操作筛选器操作()配置安全策略和规则()配置安全策略和规则学习情境学习情境子学习情境子学习情境 图图 新筛选器操作新筛选器操作 属性属性()配置安全策略和规则()配置安全策略和规则学习情境学习情境子学习情境子学习情境 图图 新增安全措施新增安全措施()配置安全策略和规则()配置安全策略和规则学习情境学习情境子学习情境子学习情境 图图 筛选器操作筛选器操作()配置安全策略和规则()配置安全策略和规则学习情境学习情境子学习情境子学习情境图图 新规则属性新规则属性()配置安全策略和规则()配置安全策略和规则学习情
19、境学习情境子学习情境子学习情境通过本子学习情境学习,学生通过本子学习情境学习,学生可以了解客户端浏览器存在的安全可以了解客户端浏览器存在的安全问题,和会话管理的知识,并能够问题,和会话管理的知识,并能够利用浏览器自身的安全特性对浏览利用浏览器自身的安全特性对浏览器进行安全设置。器进行安全设置。学习情境学习情境子学习情境子学习情境()辅助程序()辅助程序()、和()、和()图形文件、插件和电子函件的附件()图形文件、插件和电子函件的附件()日志文件和技术()日志文件和技术学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境学习情境学习情境子学习情境子学习情境随着重要性的不断增
20、长,越来越多的应用程序都被放在上随着重要性的不断增长,越来越多的应用程序都被放在上运行。如果编写的应用程序脚本本身存在缺陷,并且被攻击者运行。如果编写的应用程序脚本本身存在缺陷,并且被攻击者利用,那么用户的计算机就处于危险之中。因此,当编写应用利用,那么用户的计算机就处于危险之中。因此,当编写应用程序的时候,一定要假设编写的代码将会运行在最具有敌意的程序的时候,一定要假设编写的代码将会运行在最具有敌意的环境中,根据这个条件来设计、编写并测试代码,以便编写安环境中,根据这个条件来设计、编写并测试代码,以便编写安全的脚本文件。如果想检查服务器上是否运行着脆弱脚本,可全的脚本文件。如果想检查服务器上
21、是否运行着脆弱脚本,可以运行脆弱扫描器(免费版或商业版都可以)。如果发现有这以运行脆弱扫描器(免费版或商业版都可以)。如果发现有这种脆弱脚本,应当升级该版本(用非脆弱版本)或换用另一种种脆弱脚本,应当升级该版本(用非脆弱版本)或换用另一种脚本。脚本。学习情境学习情境子学习情境子学习情境强行登录是攻击者利用密码字典侵入系统的一种常见方式。强行登录是攻击者利用密码字典侵入系统的一种常见方式。通过不断的尝试各种常见的用户名和密码组合来试图侵入系统。通过不断的尝试各种常见的用户名和密码组合来试图侵入系统。由于很多系统管理员采用的用户名和密码组合过于简单,很容由于很多系统管理员采用的用户名和密码组合过于
展开阅读全文