歡迎來到裝配圖網(wǎng)! | 幫助中心 裝配圖網(wǎng)zhuangpeitu.com!
裝配圖網(wǎng)
ImageVerifierCode 換一換
首頁 裝配圖網(wǎng) > 資源分類 > DOCX文檔下載  

國家開放大學電大??啤毒W(wǎng)絡系統(tǒng)管理與維護》形考任務2答案

  • 資源ID:13171246       資源大?。?span id="twv8t9f" class="font-tahoma">15.97KB        全文頁數(shù):7頁
  • 資源格式: DOCX        下載積分:7積分
快捷下載 游客一鍵下載
會員登錄下載
微信登錄下載
三方登錄下載: 微信開放平臺登錄 支付寶登錄   QQ登錄   微博登錄  
二維碼
微信掃一掃登錄
下載資源需要7積分
郵箱/手機:
溫馨提示:
用戶名和密碼都是您填寫的郵箱或者手機號,方便查詢和重復下載(系統(tǒng)自動生成)
支付方式: 支付寶    微信支付   
驗證碼:   換一換

 
賬號:
密碼:
驗證碼:   換一換
  忘記密碼?
    
友情提示
2、PDF文件下載后,可能會被瀏覽器默認打開,此種情況可以點擊瀏覽器菜單,保存網(wǎng)頁到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站資源下載后的文檔和圖紙-無水印,預覽文檔經(jīng)過壓縮,下載后原文更清晰。
5、試題試卷類文檔,如果標題沒有明確說明有答案則都視為沒有答案,請知曉。

國家開放大學電大專科《網(wǎng)絡系統(tǒng)管理與維護》形考任務2答案

國家開放大學電大??凭W(wǎng)絡系統(tǒng)管理與維護形考任務2答案檔任務2理解計算機病毒防范的常用方法,掌握安裝和配置防病毒軟件【實訓目標】理解計算機病毒防范的常用方法,掌握安裝和配置防病毒軟件?!緦嵱柇h(huán)境】1臺服務器、1臺工作站計算機。【實訓內(nèi)容】假設您是一家公司的網(wǎng)絡系統(tǒng)管理員,負責公司的網(wǎng)絡安全管理工作。為此,請您完成以下工作:1. 部署網(wǎng)絡版殺毒軟件的控制中心。2. 設置控制中心,每夭11點在線同步病毒庫。3. 安裝網(wǎng)絡版殺毒軟件的客戶端程序。4. 設置控制中心,每夭19點掃描客戶端計算機。(可以參考教材“3.2.6防病毒軟件配置”章節(jié)部分,完成以上四步操作)5. 使用服務器上的高級安全Windows防火墻功能,阻止對其53、80和443端口的訪問。(可以參考教材“3. 3.3 Windows防火墻的基本配置”章節(jié)部分,完成操作)6. 使用ccProxy代理軟件,配置8080端口來代理企業(yè)內(nèi)網(wǎng)用戶訪問Web服務。(可以參考教材“3.6代理服務”章 節(jié)部分,完成操作)實習步睇,由于天網(wǎng)防火墻有正式版(收費的版本,服務好,功能強)和試用版(免費,用的人很多,高級功能受一些限制) 之分,本人支持正版軟件,所以這里就以正式版為例給大家介紹,試用版的界面和操作基本都一樣,使用試用版的可 以參考類似的操作。安裝完后要重起,重起后打開天網(wǎng)防火墻就能起到作用了。跋認情況下,它的作用就很強大了。但有時它苛刻的 IP規(guī)則也帶來了很多不便,后面再說。所以,如果沒什么特殊要求的,就設置為耿認就0K 了,安全級別為中就好。一、普通應用(取情況)略二、防火師炒口應用如果想開放端口就得新建新的IP規(guī)則,所以在說開放端口前,我們來說說怎么新建一個新的IP規(guī)則,如下圖1. 在自定義IP規(guī)則里雙擊進行新規(guī)姻設置。此主題相關圖1如下:吁TCP三圖1 IP規(guī)則點擊增加規(guī)則后就會出現(xiàn)以下圖所示界面,我們把它分成四部分。此主題相關圖片如卜圖2:圖2 IP規(guī)則修改1)圖六1是新建IP規(guī)則的說明部分,你可以取有代表性的名字,如“打開BT6881-6889端口二說明詳細點也 可以。還有數(shù)據(jù)包方向的選擇,分為接收,發(fā)送,接收和發(fā)送三種,可以根據(jù)具體情況決定。2)就是對方IP地址,分為任何地址,局域網(wǎng)內(nèi)地址,指定地址,指定網(wǎng)絡地址四種。3)IP規(guī)則使用的各種協(xié)議,有IP, TCP, UDP, ICMP, IGMP五種協(xié)議,可以根據(jù)具體情況選用并設置,如開放 IP地址的是IP協(xié)議,如使用的是UDP協(xié)議等。4)比較關鍵,就是決定你設置上面規(guī)則是允許還是拒絕.在滿足條件時是通行還是攔截還是繼續(xù)下一規(guī)則,要 不要記錄,就看你ri己想怎么樣了,具體看后面的實例。如果設置好了 ip規(guī)姻就單擊確定后保存并把規(guī)則上移到該 協(xié)議組的置頂,這就完成了新的ip規(guī)則的建立,并立即發(fā)揮作用。三、打開堵口實例在介紹完新IP規(guī)則是怎么建立后,我們就開始舉例說明,畢竟例子是最好的說明。大家也許都知道BT使用的端 口為68816889端口這九個端口,而防火墻的默認設置是不允許訪問這些端口的,它只允許BT軟件訪問網(wǎng)絡,所以 有時在一定程度上影響了 BT下裁速度。當然你關了防火堵就沒什么影響了,但機器是不是就不安金了?所以下面以 打開6881-6889端口舉個實例。1)在圖1雙擊后建立一個新的IP規(guī)則后在出現(xiàn)的下圖3里設置,由于BT使用的是TCP協(xié)議,所以就按下圖3 設置就0K 了,點擊確定完成新規(guī)則的建立,我命名為BT。此主題相關如卜圖3:圖3 BT的IP規(guī)劃設置設置新規(guī)則后,把規(guī)則上移到該協(xié)議組的置頂,并保存。然后可以進行在線端口測試是否BT的連接端口已經(jīng)開 放的。此主題相關如卜圖4:圖4保存設置規(guī)則四、應用自定義規(guī)則防止常見病毒上面介紹的是開放端口的應用,大體上都能類推,如其他程序要用到某些端口,而防火墻沒有開放這些端口時, 就可以fl己設置,相信大家能搞定。下面來介紹一些實例的應用,就是封端口,讓某些病毒無法入侵。1、防范沖擊波沖擊波,這病毒大家熟悉吧?它是利用町NDOIS系統(tǒng)的RPC服務漏洞以及開放的69、135、139、445、4444端口 入侵。如何防范,就是封主以上端口,首先在圖八里見到的“禁止互聯(lián)網(wǎng)上的機器使用我的共享資源”這項的起用(就 是打勾)就已經(jīng)禁止了 135和139兩個端口。下邊是禁止4444端口的圖九此主題相關如下圖5:圖5禁止TCP4444端口下面是禁止69和446端口的圖,圖6為69,圖7為446此主題相關圖片如下:圖7禁止TCP445端口建立完后就保存,記得保存,很多人就是不記得保存。保存完后就可以防范沖擊波了,補丁都不用打,爽吧?2、防范冰河木馬冰河,熟悉了吧?也是比較狠的病毒哦,它使用的是UDP協(xié)議,默認端口為7626,只要在防火墻里把它給封了, 看它還能怎么樣?具體見下圖8。此主題相關圖片如下:圖8禁止UDP端口 7626如你掌握一些病毒的攻擊特性及其使用的端口就可以參照上面的方法設置,其實設置都差不多,大家可以參照, 可以大大防范病毒和木馬的攻擊!五、下面介紹怎么打開WEB和FIP服務相信不少朋友都使用了 FTP服務器軟件和WEB服務器,放火墻不僅限制本機訪問外部的服務器,也限制外部計算 機訪問本機。所以我們?yōu)榱?VEB和FTP服務器能正常使用就得設置防火墻,首先在圖八把“禁止所有人連接”前的勾去掉。以下是WEB和FTP的IP規(guī)則供大家參考上圖9為WEB,下圖10為FTP。此主題相關圖片如下:六、常見日志的分析(僅供X)使用防火墻關鍵是會看日志,看懂日志對分析問題是非常關鍵的,大家看下圖,就是日志記錄,上面記錄了不符 合規(guī)則的數(shù)據(jù)包被攔截的情況,通過分析日志就能知道自己受到什么攻擊。下面我們就來說說日志代表的意思。此主 題相關圖片如下:看上圖,一殷日志分為三行,第一行反映了數(shù)據(jù)包的發(fā)送、接受時間、發(fā)送者IP地址、對方通訊端口、數(shù)據(jù)包 類型、木機通訊端口等等情況:第二行為TO數(shù)據(jù)包的標志位,共有六位標志位,分別是:URG、ACK、PSH、RST、SYN、FIN,在日志上顯示時只標出第一個字母,他們的簡單含義如下:A(X:確認標志提示遠端系統(tǒng)已經(jīng)成功接收所有數(shù)據(jù)SYN:同步標志該標志僅在建立TCP連接時有效,它提示TCP連接的服務端檢查序列編號FIN:結(jié)束標志帶有該標志位的數(shù)據(jù)包用來結(jié)束一個TO會話,但對應端口還處于開放狀態(tài),準備接收后續(xù)數(shù)據(jù)。RST:復位標志,具體作用未知其他不知道了,呵呵第三行是對數(shù)據(jù)包的處理方法,對于不符合規(guī)則的數(shù)據(jù)包會攔截或拒絕,對符合規(guī)則的但被設為監(jiān)視的數(shù)據(jù)包會 顯示為“繼續(xù)下一規(guī)則”。下面舉些常見典型例子來講講:記錄1: 22: 30: 56 202、121、0、112嘗試用PING來探測本機TCP標志:S該操作被拒絕該記錄顯示了在22: 30: 56時,從IP地址202、121、0、112向你的電腦發(fā)出PING命令來探測主機信息,但 被拒絕了。人們用PING命令來確定一個合法IP是否存在,當別人用PING命令來探測你的機器時,如果你的電腦安裝了 TCP/IP協(xié)議,就回返回一個回音ICMP包,如果你在防火墻規(guī)則里設置了 “防止別人用PING命令探測主機”如圖八里 設置,你的電腦就不會返回給對方這種ICMP包,這樣別人就無法用PING命令探測你的電腦,也就以為沒你電腦的存 在。如果偶爾一兩條就沒什么大驚小怪的,但如果在日志里顯示有N個來自同一 IP地址的記錄,那就有鬼了,很有 可能是別人用黑客工具探測你主機信息,他想干什么?誰知道?肯定是不懷好意的。記錄 2: 5: 29: 11 61、114、155、11 試圖連接本機的 http80端口TCP標志:S該操作被拒絕木機的http80端口是HTTP協(xié)議的端口,主要用來進行HTTP協(xié)議數(shù)據(jù)交換.比如網(wǎng)頁瀏覽,提供WEB服務。 對于服務器,該記錄表示有人通過此端口訪問服務器的網(wǎng)頁,而對于個人用戶一般沒這項服務,如果個人用戶在日志 里見到大量來自不同IP和端口號的此類記錄,而TCP標志都為,(即連接請求)的話,完了,你可能是受到SYN洪水 攻擊了。還有就是如“紅色代碼”類的病毒,主要是攻擊服務器,也會出現(xiàn)上面的情況。記錄3: 5: 49: 55 31、14、78、110試圖連接本機的木馬冰河7626端口TCP標志:S該操作被拒絕這就是個害怕的記錄啦,假如你沒有中木馬,也就沒有打開7626端口,當然沒什么事。而木馬如果已植入你的 機子,你已中了冰河,木馬程序自動打開7626端口,迎接遠方黑客的到來并控制你的機子,這時你就完了,但你裝 了防火墻以后,即使你中了木馬,該操作也被禁止,黑客拿你也沒辦法.但這是常見的木馬,防火墻會給出相應的木 馬名稱,而對于不常見的木馬,天網(wǎng)只會給出連接端口號,這時就得*你的經(jīng)驗和資料來分析該端口的是和哪種木馬 程序相關聯(lián),從而判斷對方的企圖,并采取相短措施,封了那個端口。記錄 4: 6: 12: 33接收到 228、121、22、55 的 IGMP 數(shù)據(jù)包該包被攔截這是日志中最常見的,也是最普遍的攻擊形式。IGMP (Internet Group Management Protocol)是用于組播的一 種協(xié)議,實際上是對Windows的用戶是沒什么用途的,但由于Windows中存在IGMP漏洞,當向安裝有Windows 9X操 作系統(tǒng)的機子發(fā)送長度和數(shù)量較大的IGVP數(shù)據(jù)包時,會導致系統(tǒng)TCP/IP棧崩潰,系統(tǒng)直接藍屏或死機,這就是所謂 的IGMP攻擊。在標志中表現(xiàn)為大量來自同一 IP的IGMP數(shù)據(jù)包。一般在自定義IP規(guī)則里已經(jīng)設定了該規(guī)蚓,只要選 中就可以了。記錄5: 6: 14: 20 192、168、0、110的1294端口停止對本機發(fā)送數(shù)據(jù)包TCP標志:F A繼續(xù)下一規(guī)則6: 14: 20本機應答 192、168、0、110 的 1294 端口TCP標志:A繼續(xù)下一規(guī)則從上面兩條規(guī)則看就知道發(fā)送數(shù)據(jù)包的機子是局域網(wǎng)里的機子,而且本機也做出了應答,因此說明 此條數(shù)據(jù)的傳輸是符合規(guī)則的。為何有此記錄,那是你在圖八里防火墻規(guī)則中選了 “TCP數(shù)據(jù)包監(jiān)視”,這樣通過TCP 傳輸?shù)臄?shù)據(jù)包都會被記錄下來,所以大家沒要以為有新的記錄就是人家在攻擊你,上面的日志是正常的,別怕!阿呵!防火墻的日志內(nèi)容遠不只上面凡種.如果你碰到一些不正常的連接,自己手頭資料和網(wǎng)上資料就是你尋找問題的 法寶,或上防火墻主頁上看看,這有助于你改進防火堵規(guī)則的設置,使你上網(wǎng)更安仝。七、在線升級功能現(xiàn)在天網(wǎng)不斷推出新的規(guī)則庫,作為正式版用戶當然可以享受這免費升級的待遇,只要在天網(wǎng)界面點擊一下在線 升級,不到2分鐘就可以完成整個升級過程,即快捷又方便。此主題相關如圖12:圖12在線升級點擊后出現(xiàn)一個在線升級網(wǎng)絡設置的提示框,如果你沒有使用代理上網(wǎng)的就不用設置,直接下一步安裝規(guī)則包, 這樣就完成升級了。此主題相關如圖13:圖13在線升級設置3升級后防火墻的fl定義規(guī)則就會多了很多條防御木馬的規(guī)則,這下可好了不用fl己亂設置,只要使用fl定義級別 就可以了。不過選用h定義后,記得要把自定義里的IP規(guī)則選勾保存規(guī)姻,這樣日志才會有記錄的。八、忌緒給大家說了也不知道大家能不能看懂,其實防火墻的作用就是隱藏自己真實IP的同時,監(jiān)控各個端口,并給出 日志,讓大家分析并找出相應的對策,靈活應用防火墻能給自己機子帶來比較高的安金性。當然有些病毒木馬是誘導 用戶主動訪問而感染的,就要靠自己提高安全意識來防范了??傊?,互聯(lián)網(wǎng)大了,用的人多了,什么樣的人都有,所 以給fl己機子上裝個防火墻是必不可少的基本防御!五、實訓思考葛1、什么是防火墻?其有什么作用?2、防火瑞有哪些類型?3、學習設置其它軟件防火墻的設置(如瑞星防火墻)。

注意事項

本文(國家開放大學電大??啤毒W(wǎng)絡系統(tǒng)管理與維護》形考任務2答案)為本站會員(可樂)主動上傳,裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對上載內(nèi)容本身不做任何修改或編輯。 若此文所含內(nèi)容侵犯了您的版權或隱私,請立即通知裝配圖網(wǎng)(點擊聯(lián)系客服),我們立即給予刪除!

溫馨提示:如果因為網(wǎng)速或其他原因下載失敗請重新下載,重復下載不扣分。




關于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權所有   聯(lián)系電話:18123376007

備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!