2021 年全国职业院校技能大赛(中职组)网络安全竞赛 A 模块评分标准

2023-10-27

2021 年全国职业院校技能大赛(中职组)
网络安全竞赛 A 模块评分标准
A-1 任务一 登录安全加固( Windows, Linux)
请对服务器 Windows、 Linux 按要求进行相应的设置, 提高服务
器的安全性。
1.密码策略( Windows, Linux)
a1. 密 码 策 略 必 须 同 时 满 足 大 小 写 字 母 、 数 字 、 特 殊 字 符
( Windows), 将密码必须符合复杂性要求的属性配置界面截图:


a2.密码策略必须同时满足大小写字母、 数字、 特殊字符( Linux),
将/etc/pam.d/system-auth 配置文件中对应的部分截图:


b1.最小密码长度不少于 8 个字符( Windows), 将密码长度最小值的
属性配置界面截图:


b2.最小密码长度不少于 8 个字符( Linux), 将/etc/login.defs
配置文件中对应的部分截图:


2.登录策略
a.设置账户锁定阈值为 6 次错误锁定账户, 锁定时间为 1 分钟,
复位账户锁定计数器为 1 分钟之后( Windows) ,将账户锁定策略配置
界面截图:
( 注意, 这里锁定阈值应为 6 次, 截图中若为 5 次或其他则不计
分)


b.一分钟内仅允许 5 次登录失败, 超过 5 次, 登录帐号锁定 1 分钟
( Linux), 将/etc/pam.d/login 配置文件中对应的部分截图:( 注意,
超过五次次锁定, 所以这里锁定阈值应为 6 次, 截图中若为 5 次则不
计分


3.用户安全管理(Windows)
a.禁止发送未加密的密码到第三方 SMB 服务器, 将 Microsoft 网
络客户端: 将未加密的密码发送到第三方 SMB 服务器的属性配置界面
截图:


b.禁用来宾账户, 禁止来宾用户访问计算机或访问域的内置账户,
将账户: 来宾账户状态的属性配置界面截图:


A-2 任务二 本地安全策略设置( Windows)
4.关闭系统时清除虚拟内存页面文件, 将关机: 清除虚拟内存页
面文件的属性配置界面截图:


5.禁止系统在未登录的情况下关闭, 将关机: 允许系统在未登录
的情况下关闭的属性配置界面截图:


6.禁止软盘复制并访问所有驱动器和所有文件夹, 将恢复控制台:


允许软盘复制并访问所有驱动器和所有文件夹的属性配置界面截图:
7.禁止显示上次登录的用户名, 将交互式登录: 不显示最后的用
户名的属性配置界面截图:


A-3 任务三 流量完整性保护( Windows, Linux)
8.创建 www.chinaskills.com 站点, 在 C:\web 文件夹内中创建
名称为 chinaskills.html 的主页, 主页显示内容“ 热烈庆祝 2021 年
全国职业技能大赛开幕” , 同时只允许使用 SSL 且只能采用域名( 域
名为 www.test.com) 方式进行访问, 将网站绑定的配置界面截图:

 


9.为了防止密码在登录或者传输信息中被窃取, 仅使用证书登录 SSH
( Linux), 将/etc/ssh/sshd_config 配置文件中对应的部分截图:


A-4 任务四 事件监控( Windows)
10.应用程序日志文件最大大小达到 65M 时将其存档, 不覆盖事
件, 将日志属性-应用程序( 类型: 管理的) 配置界面截图:


A-5 任务五 服务加固 SSH\VSFTPD\IIS( Windows, Linux)
11.SSH 服务加固( Linux)
a.SSH 禁止 root 用户远程登录, 将/etc/ssh/sshd_config 配置文件
中对应的部分截图:


b.设置 root 用户的计划任务。 每天早上 7:50 自动开启 SSH 服务,
22:50 关闭; 每周六的 7:30 重新启动 SSH 服务, 使用命令 crontab -l,
将回显结果截图;


c.修改 SSH 服务端口为 2222, 使用命令 netstat -anltp | grep sshd
查看 SSH 服务端口信息, 将回显结果截图;


12.VSFTPD 服务加固(Linux)
a.设置数据连接的超时时间为 2 分钟, 将/etc/vsftpd/vsftpd.conf
配置文件中对应的部分截图:


b. 设 置 站 点 本 地 用 户 访 问 的 最 大 传 输 速 率 为 1M , 将
/etc/vsftpd/vsftpd.conf 配置文件中对应的部分截图: 1000000 或
1048576 均可


13.IIS 加固( Windows)
a.防止文件枚举漏洞枚举网络服务器根目录文件, 禁止 IIS 短文件名
泄露, 将配置命令截图:


b.关闭 IIS 的 WebDAV 功能增强网站的安全性, 将警报提示信息截图:


A-6 任务六 防火墙策略( Linux)
14.只允许转发来自 172.16.0.0/24 局域网段的 DNS 解析请求数
据包, 将 iptables 配置命令截图:

 


15.禁止任何机器 ping 本机, 将 iptables 配置命令截图:


16.禁止本机 ping 任何机器, 将 iptables 配置命令截图:


17.禁用 23 端口, 将 iptables 配置命令截图:


18.禁止转发来自MAC地址为29:0E:29:27:65:EF 主机的数据包,
将 iptables 配置命令截图:


19.为防御 IP 碎片攻击, 设置 iptables 防火墙策略限制 IP 碎片
的数量, 仅允许每秒处理 1000 个, 将 iptables 配置命令截图:


20.为防止 SSH 服务被暴力枚举, 设置 iptables 防火墙策略仅允
许 172.16.10.0/24 网段内的主机通过 SSH 连接本机, 将 iptables 配
置命令截图:

有其他问题咨询:3431523812

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

2021 年全国职业院校技能大赛(中职组)网络安全竞赛 A 模块评分标准 的相关文章

  • 为什么 RHEL 上的 bash 中 `read -t` 没有超时?

    Why read t在 RHEL5 或 RHEL6 上从管道读取时不会超时 这是我的示例 在从管道读取数据时 我的 RHEL 盒子不会超时 tail f logfile log grep something read t 3 variabl
  • 在哪里可以找到所有 C 标准库的源代码?

    我正在寻找所有 C 标准库的完整源代码 也就是说 我正在寻找 stdio h stdlib h string h math h 等的源代码 我想看看它们是如何创建的 我认为这取决于不同的平台 但 Linux 或 Windows 都会受到欢迎
  • 如何更改 Kubernetes 中的文件系统观察程序限制 (fs.inotify.max_user_watches)

    我在用着pm2 https github com Unitech pm2查看保存我的应用程序服务器的 NodeJS 程序源代码的目录 该程序在 Kubernetes 集群中运行 但是 我收到此错误 ENOSPC System limit f
  • 如何在树莓派上更新到最新的 python 3.5.1 版本?

    我昨天拿到了 Raspberry Pi 我已经在尝试用它来编写代码了 我有一个计划在其上运行的程序 但它仅与 Python 版本 3 5 0 或 3 5 1 兼容 并且我在互联网上找到的所有内容似乎都已经过时 与 Python 2 有关 或
  • Linux shell 标题大小写

    我正在编写一个 shell 脚本并有一个如下所示的变量 something that is hyphenated 我需要在脚本中的各个点使用它 如下所示 something that is hyphenated somethingthati
  • 如何将字符串推送到标准输入?在启动时通过 stdin 提供输入,然后以交互方式读取 stdin 输入 [重复]

    这个问题在这里已经有答案了 有没有办法在调用程序时将字符串 推送 到程序的标准输入流 这样我们就可以达到这样的效果 echo something my program 但不是在之后读取 EOF something my program将从原
  • 如何更改Linux服务器中的MySQL表名不区分大小写?

    我正在开发一个旧网站 该网站曾经托管在 Apple 服务器上 当它迁移到新的 Linux 服务器时 它停止工作 我很确定这是因为 php 脚本中使用的所有 MySQL 查询对于表名都有不同的大小写组合 我不知道为什么原始开发人员在创建表名或
  • 我如何知道 std::map 插入成功还是失败?

    我在多线程应用程序中有一个映射 将名为 uuid 的类映射到指针 我想知道插入操作是否成功或失败 e g mymap insert hint MyMap value type entry uuid itemptr 如果失败的话会抛出异常或者
  • 并发 I/O - 缓冲区损坏、块设备驱动程序

    我开发块分层设备驱动程序 所以 我拦截WRITE请求并加密数据 并解密数据end bio 例行程序 在处理和READ要求 所以在单流中一切正常 但是 如果尝试同时从两个或更多进程执行 I O 我会遇到缓冲区内容损坏的情况 我没有任何本地存储
  • gnutls_handshake() 失败:握手失败 GIT

    一切都工作正常 但突然我收到错误 致命 无法访问 https 电子邮件受保护 cdn cgi l email protection name repo name git gnutls handshake 失败 握手失败 我在我的计算机和 E
  • 我可以告诉 Linux 不要交换特定进程的内存吗?

    有没有办法告诉 Linux 它不应该将特定进程的内存交换到磁盘 它是一个 Java 应用程序 所以理想情况下我希望有一种方法可以从命令行执行此操作 我知道您可以将全局交换性设置为 0 但这明智吗 您可以通过以下方式执行此操作姆洛克尔 2 h
  • 打破条件变量死锁

    我遇到这样的情况 线程 1 正在等待条件变量 A 该变量应该由线程 2 唤醒 现在线程 2 正在等待条件变量 B 该变量应该由线程 1 唤醒 在我使用的场景中条件变量 我无法避免这样的死锁情况 我检测到循环 死锁 并终止死锁参与者的线程之一
  • 使用inotify监控文件

    我正在使用 inotify 来监视本地文件 例如使用 root temp inotify add watch fd root temp mask 删除该文件后 程序将被阻止read fd buf bufSize 功能 即使我创建一个新的 r
  • 如何像C99一样使用make和编译?

    我正在尝试使用 Makefile 编译 Linux 内核模块 obj m main o all make C lib modules shell uname r build M PWD modules clean make C lib mo
  • 容器上的“container_memory_working_set_bytes”指标和 OOM-killer 之间有什么关系?

    我试图找出并理解 OOM killer 如何在容器上工作 为了弄清楚这一点 我读了很多文章 发现 OOM killer 会根据oom score And oom score是由oom score adj以及该进程的内存使用情况 有两个指标c
  • 分割 tar.bz2 文件并单独提取每个文件

    我可以将一个大的 tar bz2 文件分割成几个较小的文件并在 Ubuntu 中单独提取这些小 tar bz2 文件吗 Thanks 我认为这不容易实现 A tar bz2是单个流 它没有像这样的索引zip这将允许跳到存档中特定文件的开头
  • 仅为我自己禁用和重新启用地址空间布局随机化

    我想在我的系统 Ubuntu Gnu Linux 2 6 32 41 server 上禁用地址空间布局随机化 ASLR 但是 如果我使用 sysctl w kernel randomize va space 0 我认为这一更改将影响系统上的
  • 使用多个 NIC 广播 UDP 数据包

    我正在 Linux 中为相机控制器构建嵌入式系统 非实时 我在让网络做我想做的事情时遇到问题 该系统有 3 个 NIC 1 个 100base T 和 2 个千兆端口 我将较慢的连接到相机 这就是它支持的全部 而较快的连接是与其他机器的点对
  • 主动\被动模式下 FTP 服务器的适当 iptables 规则

    我在 CentOS6 上安装了 ProFTPD 服务器 如果我使 ftp 本地主机 我可以正确连接 但如果我从外部尝试 我会收到消息 没有到主机的路由 但有一条到主机的路由 因为我是通过 SSH 连接的 我尝试添加以下 iptable 规则
  • Centos/Linux 将 logrotate 设置为所有日志的最大文件大小

    我们使用 logrotate 并且它每天运行 现在我们遇到了一些情况 日志显着增长 阅读 gigabaytes 并杀死我们的服务器 所以现在我们想为日志设置最大文件大小 我可以将其添加到 logrotate conf 中吗 size 50M

随机推荐

  • vue自定义指令

    除了核心功能默认内置的指令 v model 和 v show Vue 也允许注册自定义指令 有的情况下 对普通 DOM 元素进行底层操作 这时候就会用到自定义指令 下面定义了一个v test指令绑定数据name
  • jupyter的安装步骤

    1 安装python文件 首先去官网python去下载python的安装包 点击donwload 选择合适的系统 这里我是windown系统 点击进去 如图找到有installer的去下载 不建议下载最新版本的 会有兼容问题 2 安装pyt
  • Qgis python开发教程(一)Introduction

    最近工作中用到Qgis开发 找了网上一圈 关于python的开发很少 最后找到官方API 官方API很不错 但是英文难免麻烦一些 自己尝试翻译出来并实践一下 以备自己后续的学习 并非逐字逐句翻译 就是把自己认为重点的地方记录摘要 水平有限
  • C++建造者模式:Builder Pattern

    建造者模式又称生成者模式 该模式是一种创建型设计模式 能够分步骤创建复杂对象 该模式允许使用相同的创建代码通过不同的创建过程生成不同类型的对象 建造者模式 Builder 所构建的对象一定是庞大而复杂的 并且一定是按照既定的制造工序将组件组
  • Android判断是否安装某App

    开发过程中会遇到跳转其他App的情况 诸如支付宝支付跳转 更新跳转等 跳转之前需要判断手机是否安装该App 以下以应用宝为例 public boolean isMobile spExist PackageManager manager th
  • AI驱动的大数据创新:探索软件开发中的机会和挑战

    文章目录 机会 数据驱动的决策 自动化和效率提升 智能预测和优化 个性化体验 挑战 数据隐私与安全 技术复杂性 数据质量和清洗 伦理和社会问题 案例 智能代码生成工具 总结 个人主页 程序员 小侯 CSDN新晋作者 欢迎 点赞 评论 收藏
  • 前端三大件基础知识汇总【自用】

    一 HTML5和CSS3 HTML5 CSS3 二 Javascript基础 1 基础语法 2 Javascript 对象 3 DOM 4 Javascript 事件 5 BOM 补充 图片切换练习 1 clearInterval 可以接收
  • 《nginx》一、nginx核心指令

    nginx conf 配置文件主要分为三部分 全局块 events块 http块 1 全局块核心参数 user USERNAME GROUP 解释 指定运行nginx的worker子进程的属主和属组 其中属组可以不指定 示例 user ng
  • Java实现Apache sshd客户端(密码和公钥登录并执行命令)

    第一步 引入依赖
  • iPad 图标变小而分散 解决方法

    想必各位都遇到过这种情况吧 当你装了某个不正常cydia插件以后 ipad变成iphone界面 图标小而分散 状态栏变得花屏 而任何程序包括cydia都打不开时 请大家不要急着重新恢复ipad 可以按照我这个办法拯救一下 我也是今天4 3
  • 狂神说MyBatis02:CRUD操作及配置解析

    狂神说MyBatis系列连载课程 通俗易懂 基于MyBatis3 5 2版本 欢迎各位狂粉转发关注学习 视频同步文档 未经作者授权 禁止转载 CRUD操作 上集回顾 狂神说MyBatis01 第一个程序 namespace 将上面案例中的U
  • 云计算与大数据概论第七周

    大数据分析是指对规模巨大的数据进行分析 大数据可以概括为5个V 数据量大 Volume 速度快 Velocity 类型多 Variety 价值 Value 真实性 Veracity 大数据作为时下最火热的IT行业的词汇 随之而来的数据仓库
  • Linux下gdb编译调试程序

    Linux下gdb编译调试程序 前言 一 调试前的准备 二 gdb中断点的使用 三 gdb中运行调试程序 四 gdb中打印值和监控值 总结 参考 前言 本文记录调试工具gdb的一些基础使用方式 gdb是一个程序调试工具 注意 如果是程序语法
  • R语言ggplot2可视化绘制带有多个y轴的分面图

    R语言ggplot2可视化绘制带有多个y轴的分面图 在数据可视化中 分面图是一种常用的绘图方式 可以同时展示多个变量之间的关系 而ggplot2是R语言中一个强大的数据可视化包 可以用于创建精美的分面图 对于某些情况下 我们可能需要在分面图
  • Registry新建以及版本

    1 美图 2 添加新的schema 现在 我们可以访问Web UI了 让我们尝试向注册表添加新的架构 您的HDF版本中可能已经包含了一些模式 但是请继续并让我们添加另一个 单击 界面右上方的 符号 这将打开一个名为 Add New Sche
  • vue学习(十三) 删除对象数组中的某个元素

    html div v for循环就不写了 每一条数据最后都有一个删除的超链 prevent阻止默认的跳转行为 只执行点击事件 a href 删除 a div script
  • SQLi LABS Less-13 报错注入+布尔盲注

    第十三关是单引号 括号的字符型注入 推荐使用报错注入 布尔盲注 目录 一 功能分析 二 思路分析 三 解题步骤 方式一 报错注入 第一步 判断注入点 第二步 判断报错条件 第三步 脱库 方式二 布尔盲注 第一步 判断注入点类型 第二步 判断
  • RT-Thread Studio学习笔记之RTC——解决复位日期不保存问题

    目录 前言 RTC简介 在RT Thread Studio中开启RTC 1 打开RTC驱动 2 打开RTC的宏定义 3 使能RTC 4 下载验证 解决复位不保存年月日问题 操作步骤 调试验证 总结 前言 最近使用RT Thread Stud
  • 解决:win10下teamviewer检测为商业用途

    昨天在实验室用电脑连接了不在一个局域网的另一台机器后 teamviewer就显示 检测为商业用途 5分钟后会自动切断 且一段时间内无法再连接 回到宿舍用自己的笔记本连接实验室电脑后自己的笔记本上也出现了同样的问题 可能是昨天teamview
  • 2021 年全国职业院校技能大赛(中职组)网络安全竞赛 A 模块评分标准

    2021 年全国职业院校技能大赛 中职组 网络安全竞赛 A 模块评分标准 A 1 任务一 登录安全加固 Windows Linux 请对服务器 Windows Linux 按要求进行相应的设置 提高服务 器的安全性 1 密码策略 Windo