《个人电脑安全技术基础》实训指导书2008年3月目录实训项目一windows操作系统的安全…………………………………………3实训项目二IE浏览器安全………………………………………………
13实训项目三常用杀毒软件的安装与使用……………………………………24实训项目四木马攻击与防范………………………………………………37
实训项目五Windows中的FTP、Web服务器的安全设置………………38实训项目六信息加密技术、办公文档的安全管理………………………
43实训项目七使用ZoneAlarm防火墙………………………………………47实训项目八信息隐藏技术…………………………………………………
57实训项目九使用X-SCANNER工具…………………………………………
实训项目一windows操作系统安全一、实训目的通过实训,掌握账户与密码的安全设置、文件系统的保护与加密、安全策略与安全模板的使用、审核和日志的启用、本机漏洞检测软件Super-Scan的使用,建立一个操作系统的安全框架
二、实训原理我们从账户口令、文件系统、日志和审核安全漏洞扫描等方面对windows操作系统安全进行介绍
1、账户与口令账户与口令是登录系统的基础,也是众多黑客攻击程序攻击和窃取的对象
因此,系统账户的安全是非常重要的,也是可以通过合理设置来实现的
普通用户常常在安装系统后长期使用系统的默认设置,忽视了windows系统默认设置的不安全性,被攻击者利用,通过各种手法获得合法的账户,进一步破解口令
所以,首先要保障账户和密码的安全
2、文件系统磁盘数据被攻击者或者本地的其他用户破坏或窃取是经常困扰用户的问题,文件系统的安全问题也是非常重要的
windows系统提供的磁盘格式有FAT、FAT32、NTFS
其中,FAT、FAT32没有考虑安全性方面的更高要求,例如无法设置用户访问权限等