操作系統安全與實操 版權信息
- ISBN:9787113281472
- 條形碼:9787113281472 ; 978-7-113-28147-2
- 裝幀:70g膠版紙
- 冊數:暫無
- 重量:暫無
- 所屬分類:>
操作系統安全與實操 本書特色
(1)本書由校企合作共同完成,360 安全人才能力發展中心提供平臺支持。 (2)本書注重所述內容的可操作性和實用性,從實際應用的角度全面介紹了Windows 和 Linux 操作系統的安全機制。
操作系統安全與實操 內容簡介
本教材分成兩大部分、共設14個單元。no.o n e部分為Windows系統安全,其中包含6個單元(單元1Windows賬戶安全、單元2Windows數據安全、單元3Windows資源安全、單元4Windows系統安全、單元5Windows應用安全、單元6Windows系統安全加固)。第二部分為Linux系統安全,其中包含7個單元(單元6Linux賬戶安全、單元8Linux文件系統安全、單元9Linux服務管理、單元10Linux的進程管理、單元11Linux應用安全、單元12Linux防火墻、單元13Linux日志與入侵、單元14緩沖區溢出漏洞
操作系統安全與實操 目錄
單元1 Windows賬戶安全????????????????1
1.1 Windows賬戶與組管理 ..................... 1
1.1.1 用戶賬戶和組賬戶簡介............. 1
1.1.2 系統內置的用戶賬戶
和組賬戶..................................... 3
1.1.3 理解賬戶的SID .......................... 4
1.1.4 圖形界面管理用戶賬戶............. 6
1.1.5 圖形界面管理組賬戶................. 8
1.1.6 DOS指令管理賬戶與組........... 10
1.2 Windows賬戶安全與加固 ............... 12
1.2.1 創建隱藏賬戶........................... 12
1.2.2 獲取Windows用戶密碼
——mimikatz............................ 15
1.2.3 獲取Windows用戶密碼
——John the Ripper.................. 16
1.2.4 獲取Windows賬戶密碼加固.... 18
1.3 Windows AD域................................. 18
1.3.1 Active Directory(AD)
域服務....................................... 18
1.3.2 域的適用范圍........................... 18
1.3.3 AD域控制器 ............................. 18
1.3.4 AD域樹 ..................................... 19
1.3.5 域間信任................................... 19
1.3.6 AD域搭建 ................................. 19
小 結................................................... 21
習 題................................................... 21
單元2 Windows文件系統安全?????????23
2.1 Windows文件系統 ........................... 23
2.1.1 NTFS文件系統 ......................... 23
2.1.2 FAT32文件系統 ........................ 24
2.1.3 FAT32與NTFS文件系統
區別........................................... 24
2.1.4 NTFS分區格式化與轉換 ......... 25
2.2 NTFS文件權限 ................................ 26
2.2.1 權限配置規則........................... 27
2.2.2 權限配置原則........................... 28
2.2.3 文件與文件夾設置權限........... 28
2.2.4 不繼承父文件夾權限............... 30
2.2.5 用戶有效權限........................... 30
2.3 EFS文件加密 ................................... 31
2.3.1 對文件夾加密........................... 31
2.3.2 EFS加密證書備份.................... 32
2.4 磁盤配額 .......................................... 33
2.4.1 磁盤配額簡介........................... 33
2.4.2 磁盤配額特性........................... 34
2.4.3 磁盤配額的設置與監控........... 34
小 結 ....................................................... 36
習 題 ....................................................... 36
單元3 Windows服務與進程_x0008_????????????38
3.1 Windows服務與進程概述 ............... 38
3.1.1 服務與進程基本概念............... 38
3.1.2 服務與進程管理....................... 39
3.1.3 服務與進程監控工具
——Process Explorer................ 43
3.2 Windows端口 ................................... 44
3.2.1 端口基本概念........................... 44
3.2.2 端口分類與狀態....................... 45
3.2.3 查看端口狀態........................... 45
3.2.4 根據端口查找程序................... 46
3.3 Nmap掃描工具 ................................ 47
3.3.1 Nmap功能介紹 ......................... 47
3.3.2 Nmap主機發現 ......................... 48
3.3.3 Nmap端口掃描 ......................... 49
3.3.4 Nmap版本探測 ......................... 51
3.3.5 Nmap操作系統探測 ................. 51
3.4 Netcat工具........................................ 53
3.4.1 Netcat工具介紹 ........................ 53
3.4.2 反彈shell概念 ........................... 53
3.4.3 Netcat工具使用 ........................ 53
小 結 ....................................................... 54
習 題 ....................................................... 55
單元4 Windows系統安全??????????????56
4.1 Windows日志簡介 ........................... 56
4.1.1 Windows日志分類.................... 56
4.1.2 Windows日志狀態.................... 57
4.1.3 Windows日志事件ID與類型 ... 58
4.1.4 Windows日志設置與篩選........ 59
4.1.5 實驗: Log Parser分析日志 ..... 61
4.2 注冊表安全 ...................................... 63
4.2.1 注冊表簡介............................... 64
4.2.2 注冊表的整體組織結構........... 65
4.2.3 啟動注冊表編輯器................... 66
4.2.4 注冊表備份與還原................... 67
4.2.5 實驗: reg操作注冊表.............. 68
4.3 Windows系統漏洞與利用 ............... 70
4.3.1 Windows漏洞簡介.................... 70
4.3.2 漏洞利用工具Metasploit
介紹........................................... 70
4.3.3 Metasploit使用方法.................. 72
4.3.4 后滲透Meterpreter.................... 75
4.4 補丁與更新 ...................................... 75
4.4.1 設置Windows更新的安裝
方式........................................... 75
4.4.2 檢查并安裝更新....................... 76
4.4.3 查看和卸載已安裝的更新....... 77
4.4.4 使用WSUS搭建內部更新
服務器....................................... 78
小 結 ....................................................... 82
習 題 ....................................................... 83
單元5 Windows服務安全??????????????84
5.1 遠程桌面服務安全 .......................... 84
5.1.1 遠程桌面介紹........................... 84
5.1.2 遠程桌面設置........................... 85
5.1.3 遠程桌面連接........................... 87
5.1.4 遠程桌面連接安全問題........... 88
5.2 文件共享安全 .................................. 89
5.2.1 共享文件權限........................... 89
5.2.2 用戶的有效權限....................... 89
5.2.3 共享文件夾的創建................... 90
5.2.4 共享停止與更改權限............... 91
5.2.5 遠程訪問共享文件夾............... 92
5.2.6 實驗:局域網文件共享........... 93
5.2.7 DOS指令管理共享................... 95
5.2.8 文件共享安全問題................... 96
5.3 IIS服務安全配置 ............................. 99
5.3.1 IIS中Web網站搭建................... 99
5.3.2 IIS安全配置............................ 102
5.3.3 IIS安全問題............................ 103
5.4 Windows防火墻 ............................. 103
5.4.1 啟動與關閉防火墻................. 104
5.4.2 Windows防火墻阻止ICMP.... 104
操
3.1.2 服務與進程管理....................... 39
3.1.3 服務與進程監控工具
——Process Explorer................ 43
3.2 Windows端口 ................................... 44
3.2.1 端口基本概念........................... 44
3.2.2 端口分類與狀態....................... 45
3.2.3 查看端口狀態........................... 45
3.2.4 根據端口查找程序................... 46
3.3 Nmap掃描工具 ................................ 47
3.3.1 Nmap功能介紹 ......................... 47
3.3.2 Nmap主機發現 ......................... 48
3.3.3 Nmap端口掃描 ......................... 49
3.3.4 Nmap版本探測 ......................... 51
3.3.5 Nmap操作系統探測 ................. 51
3.4 Netcat工具........................................ 53
3.4.1 Netcat工具介紹 ........................ 53
3.4.2 反彈shell概念 ........................... 53
3.4.3 Netcat工具使用 ........................ 53
小 結 ....................................................... 54
習 題 ....................................................... 55
單元4 Windows系統安全_x0008_??????????????56
4.1 Windows日志簡介 ........................... 56
4.1.1 Windows日志分類.................... 56
4.1.2 Windows日志狀態.................... 57
4.1.3 Windows日志事件ID與類型 ... 58
4.1.4 Windows日志設置與篩選........ 59
4.1.5 實驗: Log Parser分析日志 ..... 61
4.2 注冊表安全 ...................................... 63
4.2.1 注冊表簡介............................... 64
4.2.2 注冊表的整體組織結構........... 65
4.2.3 啟動注冊表編輯器................... 66
4.2.4 注冊表備份與還原................... 67
4.2.5 實驗: reg操作注冊表.............. 68
4.3 Windows系統漏洞與利用 ............... 70
4.3.1 Windows漏洞簡介.................... 70
4.3.2 漏洞利用工具Metasploit
介紹........................................... 70
4.3.3 Metasploit使用方法.................. 72
4.3.4 后滲透Meterpreter.................... 75
4.4 補丁與更新 ...................................... 75
4.4.1 設置Windows更新的安裝
方式........................................... 75
4.4.2 檢查并安裝更新....................... 76
4.4.3 查看和卸載已安裝的更新....... 77
4.4.4 使用WSUS搭建內部更新
服務器....................................... 78
小 結 ....................................................... 82
習 題 ....................................................... 83
單元5 Windows服務安全??????????????84
5.1 遠程桌面服務安全 .......................... 84
5.1.1 遠程桌面介紹........................... 84
5.1.2 遠程桌面設置........................... 85
5.1.3 遠程桌面連接........................... 87
5.1.4 遠程桌面連接安全問題........... 88
5.2 文件共享安全 .................................. 89
5.2.1 共享文件權限........................... 89
5.2.2 用戶的有效權限....................... 89
5.2.3 共享文件夾的創建................... 90
5.2.4 共享停止與更改權限............... 91
5.2.5 遠程訪問共享文件夾............... 92
5.2.6 實驗:局域網文件共享........... 93
5.2.7 DOS指令管理共享................... 95
5.2.8 文件共享安全問題................... 96
5.3 IIS服務安全配置 ............................. 99
5.3.1 IIS中Web網站搭建................... 99
5.3.2 IIS安全配置............................ 102
5.3.3 IIS安全問題............................ 103
5.4 Windows防火墻 ............................. 103
5.4.1 啟動與關閉防火墻................. 104
5.4.2 Windows防火墻阻止ICMP.... 104
9.1.2 服務管理方法......................... 178
9.2 Linux服務管理工具Systemd......... 179
9.2.1 Systemd簡介 ........................... 179
9.2.2 Systemd的目錄與Unit............ 180
9.2.3 實驗:自定義服務創建......... 182
9.2.4 Systemctl管理服務 ................. 183
9.2.5 Systemd其他管理命令 ........... 186
9.3 Linux軟件管理............................... 187
9.3.1 源碼安裝................................. 188
9.3.2 實驗:源碼包管理實例
——Nginx部署 ....................... 189
9.3.3 rpm包概念 .............................. 192
9.3.4 rpm包管理 .............................. 193
9.3.5 yum概述.................................. 197
9.3.6 yum源配置.............................. 198
9.3.7 yum管理.................................. 199
小 結 ..................................................... 201
習 題 ..................................................... 201
單元10 Linux進程與端口管理????????203
10.1 Linux進程的基本原理................. 204
10.1.1 進程概念............................... 204
10.1.2 進程的分類........................... 204
10.1.3 進程的屬性........................... 205
10.2 Linux進程的監控與管理............. 205
10.2.1 使用ps監控系統進程 ........... 206
10.2.2 使用top監控系統進程.......... 207
10.2.3 使用pstree查看進程樹 ......... 208
10.2.4 使用pgrep查詢進程ID.......... 209
10.2.5 使用lsof監控系統進程
與程序................................... 210
10.2.6 使用kill殺掉進程.................. 211
10.3 Linux調度進程............................. 212
10.3.1 crond定制計劃...................... 212
10.3.2 Linux后臺管理 ..................... 215
10.4 安全管理進程系統資源 .............. 218
10.5 進程文件系統PROC.................... 220
10.6 Linux端口管理............................. 221
10.6.1 端口基本概念....................... 221
10.6.2 服務與端口關系................... 222
10.6.3 端口查看............................... 223
10.6.4 實驗:定制網絡連接情況
計劃任務............................... 225
小 結 ..................................................... 227
習 題 ..................................................... 228
單元11 Linux服務安全????????????????229
11.1 SSH服務安全 .............................. 230
11.1.1 SSH服務介紹........................ 230
11.1.2 SSH的安全風險.................... 230
11.1.3 安裝OpenSSH-Server
服務....................................... 231
11.1.4 安全配置OpenSSH服務 ....... 231
11.2 FTP服務安全 .............................. 233
11.2.1 FTP服務介紹 ....................... 233
11.2.2 安裝和啟動vsftpd服務器 ..... 234
11.2.3 FTP安全配置 ........................ 237
11.2.4 匿名用戶使用vsftpd
服務器................................... 240
11.3 Apache服務安全 ......................... 241
11.3.1 Apache服務介紹 ................... 241
11.3.2 安裝與啟停Apache............... 242
11.3.3 配置Apache服務器
主文件................................... 243
11.3.4 使用特定的用戶運行Apache
服務器................................... 245
11.3.5 禁止目錄訪問 ....................... 245
11.3.6 配置隱藏Apache服務器的
版本號................................... 246
11.3.7 配置Apache的訪問控制....... 247
小 結 ..................................................... 249
習 題 ..................................................... 249
單元12 Linux防火墻??????????????????? 251
12.1 防火墻簡介 .................................. 252
12.1.1 防火墻概念........................... 252
12.1.2 防火墻的分類....................... 252
12.1.3 防火墻的功能....................... 252
12.2 iptables管理防火墻...................... 253
12.2.1 iptables啟動 .......................... 253
12.2.2 iptables基本概念 .................. 254
12.2.3 iptables的使用方法 .............. 255
12.2.4 iptables進行網絡地址
轉換....................................... 257
12.2.5 實驗: iptables配置實踐 ...... 259
12.3 Firewalld管理防火墻................... 262
12.3.1 Firewalld防火墻基本概念.... 262
12.3.2 Firewalld使用方法................ 263
12.4 TCP_Wrappers防火墻.................. 265
12.4.1 TCP_Wrappers防火墻基本
概念....................................... 265
12.4.2 TCP_Wrappers安裝與
配置....................................... 265
12.5 DenyHosts防止暴力破解 ............ 267
12.5.1 DenyHosts使用方法 ............. 267
12.5.2 實驗: DenyHosts防御配置
實踐....................................... 269
12.6 入侵檢測系統 .............................. 271
12.6.1 入侵檢測系統介紹............... 271
12.6.2 入侵檢測系統分類............... 271
12.6.3 入侵防御系統介紹............... 272
12.6.4 實驗: HIDS OSSEC搭建 .... 272
小 結 ..................................................... 275
習 題 ..................................................... 275
單元13 Linux日志與加固_x0008_?????????????276
13.1 Linux日志管理............................. 276
13.1.1 Linux日志管理簡介 ............. 276
13.1.2 Linux下重要日志文件
介紹....................................... 278
13.1.3 Linux下基本日志管理 ......... 280
13.2 rsyslog日志系統........................... 282
13.2.1 日志系統簡介....................... 282
13.2.2 CentOS 7日志系統簡介 ....... 282
13.2.3 rsyslog配置文件 ................... 282
13.2.4 rsyslog日志服務器搭建與
檢查實踐............................... 285
13.3 Linux系統加固............................. 288
13.3.1 Linux安全加固——用戶、
密碼....................................... 288
13.3.2 Linux安全加固——登錄 ..... 289
13.3.3 Linux安全加固——其他
加固....................................... 291
小 結 ..................................................... 295
習 題 ..................................................... 295
參考文獻????????????????????????????????????296
展開全部
操作系統安全與實操 作者簡介
姜曉東,北京鴻騰智能科技有限公司工程師,畢業于北京航空航天大學,軟件工程碩士。從事網絡安全行業逾15年,具有CISP等專業技術人員、CISAW講師、CPMP、27001foundation、ITIL等資質證書。曾參與撰寫囯 家項目方案和課題報告,參與北京衛生行業網絡安全標準的制定,參與撰寫高校網絡安全教材《網絡空間安全導論》2017年出版,全國中學生網絡安全競賽及決賽的賽題編制。,安厚霖,現任天津職業大學云計算專業教師、助教。蘭州大學電子與通信碩士,長期從事計算機網絡、云計算技術、信息安全教學工作,主要講授《信息安全管理與評估》《安全工具基礎》《Web安全實踐》《虛擬化技術與應用》《Linux操作系統》等課程。天津市世界技能大賽選拔賽信息安全裁判、天津市職業技能大賽(高職)信息安全管理與評估賽項二等獎。在囯 家及省級刊物上發表《基于耦合T型空腔的多重法諾共振》、《基于嵌入型T空腔的法諾共振研究》等多篇專業論文,主持天津職業大學校級《基于嵌入式T型空腔的光電子傳感器特性研究》課題、主要參與天津市教育科學“十三五”規劃課題《京津冀一體化背景下高職教育與區域經濟社會協同發展研究》。,那東旭,北京鴻騰智能科技有限公