首页 > 其他分享 >福建省练习题

福建省练习题

时间:2023-04-20 10:47:20浏览次数:28  
标签:练习题 iptables user1 福建省 update 用户 etc user

A-1:登录安全加固 (windows、linux)

1.密码策略 (windows、linux)(1)最小密码长度不少于8个宁符、密码最短使用期限30天:

linux 

cd /etc/
vim login.defs

/PASS

修改
PASS_MIN_DAYS 30

cd /etc/pam.d
vim common-password

password  [success=1 default=ignore] pam_unix.so obsure sha51 minlen=8

:wq

密码策略必须同时满足大小写宁母、数字、特殊宁符

看看有没有cracklib和pwquaility模块

pass required pam_cracklib.so lcredit=-1 ocredit=-1 dcredit=-1 ucredit=-1

2.登录策略

用户登录服务器系统时,应该有警告标题“warning”内容为“Fr authorized users only”提示信息(windows)

 

设置账户锁定闻值为 6 次错误锁定账户,锁定时间为 1分钟,复位账户锁定计数器为1分钟之后。(windows)

一分钟内仅允许5次登录失败的尝试,超过5次登录帐号锁定5分钟。 (linux)

cd /etc/pam.d

vim common-auth

#注意后面时间的单位是秒

 3.用户安全管理(Windows)

在组策略中只允许管理员账号从网络访问本机.

禁止发送未加密的密码到第三方 SMB 服务器

查找并删除服务器中可能存在的后门用户账户hacker

两种方法

1.直接在cmd上看有没有hacker账号

 发现账户直接进行删除

 2.一种是后面添加了$符号,在注册表查看是否有hacker账户

HKLM/SAM/SAM/Domain/account/users/names

如果有的话就直接删除

#这里要授予administeror完全控制权限并且重新打开注册表才有

A-2: 数据库加固(Linux)

1.删除默认数据库(test):

show databases;

drop database test;

 

删除用户

drop user a@localhost;

2.改变默认MySgl管理员用户为:SuperRoot;

更新数值用update 修改权限采用alter

update user set user='SuperRoot' where user='root'

3.使用MySql内置MD5加密函数加密用户user1的密码为(P@sswOrd1!);

update user set password=md5('P@wsswOrd1!) where user='user1';

4.财予user1用户对数据库所有表只有select、insert、delete、update权限:

grant select,insert,delete,update on *.* to user1@localhost;#可以变成 'user1'@'localhost'; 是不是localhost还得从

select host,user from msyql.user;查看user1的主机号是多少,还有可能是 %

5.对忘记mysql数据库SuperRoot管理员密码进行重置操作;

cd /etc/mysql/mariadb.conf.d

vim 50-server.conf

[mysqld]
skip-grant-tables
:wq

systemctl restart mariadb

mysql -uroot -p

use mysql;
update user set password='root' where user='SuperRoot';
flush privileges;
exit

 2.VSFTPD 服务加固

(1)设置数据连接的超时时间为 2分钟无何操作的超时时间为5分钟

cd /etc/
vim vsftpd.conf
idle_connection_timeout=300  units is second
data_connection_timeout=120

(2)设置站点本地用户访问的最大传输速率为1M。

local_max_rate=1000000

(3)禁止匿名用户登录

/anon

anonymous_enable=NO

(4)关闭ascii模式下载,防止被用于DoS攻击

/ascii

ascii_download-enable=no

5.banner信息控制

ftpd_banner=xx

 6.仅接受ssl/TLS连接(FTP需要从CA获取证书)

先在CA虚拟机上做自签

修改配置文件 

c:\program file\common file\ssl/openssl.cnf

防火墙策略 (Linux)

只允许转发来自172.16.0.0/24 局域网段的DNS 解析请求数据包

iptables -A FARWARD -p udp -s 172.16.0.0/24 --dport 53 -j ACCEPT

仅允许 172.16.10.0/24 网段内的主机通过 SSH 连接本机

iptables -A INPUT  -p tcp -s 172.16.0.0/24 -d x.x.x.x --dport 22 -j ACCEPT

防止Nmap扫描软件探测到关键信息,设置iptables防火墙策略对80、3306号端口进行流量处理

iptables -A INPUT -p udp -d x.x.x.x -m multiport -dport 80,3306 -j DROP
iptables -A INPUT -p tcp -d x.x.x.x -m multiport -dport 80,3306 -j DROP

 

标签:练习题,iptables,user1,福建省,update,用户,etc,user
From: https://www.cnblogs.com/lisenMiller/p/17333125.html

相关文章

  • 练习题
    一、问题描述:有一对兔子,从出生的第三个月起每个月都生一对兔子。小兔子长到第三个月后每个月又生一对兔子,假设所有的兔子都不死,问个月内每个月的兔子总数为多少?二、设计思路:1、定义一个)numI]来记录每个域兔子的数目,定义i为月数,定义a为每月兔子的数目;2、从第三个月开始,每月......
  • C++第三章课后练习题
    编写可以求两个数最大公约数和最小公倍数的函数。1#include<iostream>2#include<cmath>3usingnamespacestd;4intfun1(intx,inty)5{6inttemp;7if(x<y)8{9temp=x;10x=y;11y=temp;12}13......
  • 记录-js基础练习题
    这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助隔行换色(%):window.onload=function(){varaLi=document.getElementsByTagName('li');for(vari=0;i<aLi.length;i++){if(i%2==1){ aLi[i].style.background='#bfa';......
  • pta程序设计类实验辅助教学平台-练习题
    定义抽象基类Shape,由它派生出五个派生类:Circle(圆形)、Square(正方形)、Rectangle(长方形)、Trapezoid(梯形)和Triangle(三角形),用虚函数分别计算各种图形的面积,并求出它们的和。要求用基类指针数组。使它的每一个元素指向一个派生类的对象。PI=3.1415926。1#include<iostream>2#......
  • 鼎利杯练习题
    第一题moves=input()x,y=0,0formoveinmoves:ifmove=="L":x-=1elifmove=="R":x+=1elifmove=="U":y+=1elifmove=="D":y-=1ifx==0andy==......
  • C++第二章课后练习题 2-24,2-25
    编写一个完整的程序,实现功能:向用户提问“现在正在下雨吗?”,提示用户输入Y或N。若输入为Y,显示“现在正在下雨。”;若输入为N,显示“现在没有下雨。”;否则继续提问“现在正在下雨吗?”。#include<iostream>usingnamespacestd;intmain(){cout<<"现在正在下雨吗?"<<endl;......
  • 天梯赛练习题 L3-008 喊山(bfs)
    https://pintia.cn/problem-sets/994805046380707840/exam/problems/994805050709229568输入样例:75412233145561457输出样例:2640#include<bits/stdc++.h>usingnamespacestd;typedeflonglongLL;typedefpair<LL,LL>PII;constLLMAX......
  • 天梯赛练习题 L3-004 肿瘤诊断(bfs)
    https://pintia.cn/problem-sets/994805046380707840/exam/problems/994805052626026496输入样例:3452111111111111001100110011101101000000101100000000000100011000输出样例:26LLdz[]={1,-1,0,0,0,0},dx......
  • CSAPP练习题2.11
    练习题2.111/*2CSAPP练习题2.11,并做了一些扩展3指定或者用户输入一个数组(100以内),打印反转前后的所有数组元素4*/5#include<stdio.h>67voidinplace_swap(int*x,int*y);//互换值8voidreverse_array(inta[],intcnt);//数组反转9voi......
  • java -- 练习题
    第一题1.定义一个Person类,要求有姓名和年龄,并且符合JavaBean标准,定义Student类继承Person,定义测试类,创建Student对象,要求创建Student对象的同时,指定Student对象的姓名为"张三",只能指定姓名不许指定年龄classPerson{privateStringname;privateintage;......