2022年XX百万职工技能大赛XX区网络安全与信息管理员比赛经验之谈Cong0ks

1.2能力要求参赛选手应具备以下技术能力:

1.3基本知识要求

1.3.2延伸知识:

所需技能:(个人总结版)

1.首先你要对Windows&Linux客户端,服务端操作系统及对应常用命令,组件,网络配置都比较熟悉

4.现场禁用手机和现场外网,仅可以提供沙盒里面的一些设备官方文档可以参阅(需要少量英文阅读能力)

5.现场结果都是以截图&文字描述的形式进行提交,可以覆盖提交,最多可以提交5个版本的截图&文字描述

6.结果评判是分为2部分,理论是机器判断直接出结果,操作是人工判断进行给分

#偏冷问题踩坑部分记录

0.网络设备调试

根据提供的白皮书&拓扑图,进行某网络设备网络调试

在~/.bash_profile添加下面的环境变量

exportHISTTIMEFORMAT="%F%T"

source~/.bash_profile

PS:/etc/profile;全局

~/.bash_profile;个人

%F是日期长格式,%T是时分秒

2.Windows安全加固

#关闭常见风险端口

#修改组策略一些安全设置

/etc/login.defs:只控制了账号密码的有效期和最小长度。修改完/etc/login.defs文件后,会立即生效,但是它只对修改后创建的用户生效。

pam_cracklib.so:该模块实现了账户密码的复杂度控制。早期用的是pam_cracklib.so模块,后来改成用pam_pwquality.so了,该模块完全兼容旧的pam_cracklib.so模块。该模块对应的配置文件路径在/etc/pam.d/目录下。

/etc/login.defs参数说明:

minlen=8#新密码最小长度为8个字符difok=3#允许的新、旧密码存在相同字符的个数,默认为5。dcredit=-3#新密码中至少包含3个数字lcredit=-3#新密码中至少包含3个小写字母ucredit=-1#新密码中至少包含1个大写字母ocredit=-1#新密码中至少包含1个其他符合通常会在下面4个文件中配置策略:

修改/etc/pam.d/sshd,增加下面的锁定语句:

使用如下命令判断程序是否使用了PAM

每个PAM配置文件都包含一组指令,用于定义模块以及控制标志和参数。每条指令都有一个简单的语法,用于标识模块的目的(接口)和模块的配置设置,语法格式如下:

PAM为认证任务提供四种类型可用的模块接口,它们分别提供不同的认证服务:

单个PAM库模块可以提供给任何或所有模块接口使用。例如,pam_unix.so提供给四个模块接口使用。

所有的PAM模块被调用时都会返回成功或者失败的结果,每个PAM模块中由多个对应的控制标志决定结果是否通过或失败。每一个控制标志对应一个处理结果,PAM库将这些通过/失败的结果整合为一个整体的通过/失败结果,然后将结果返回给应用程序。模块可以按特定的顺序堆叠。控制标志是实现用户在对某一个特定的应用程序或服务身份验证的具体实现细节。该控制标志是PAM配置文件中的第二个字段,PAM控制标志如下:

所有的PAM配置方法都在man手册中有说明,比如要查找某个程序支持PAM模块的配置,可以使用man加模块名(去掉.so)查找说明,如#manpam_unix。(模块名可以在目录/lib/security/或/lib64/security/中找到。)

cp/etc/securetty/etc/securetty.savedecho"">/etc/securetty

Orderdeny,allow先拒绝所有,在允许指定AllowfromXXXX(可以是域名,可以是IP,可以是网段)

Orderallow,deny先允许所有,在拒绝部分DenyfromXXXX(可以是域名,可以是IP,可以是网段)

禁止访问后缀名为TXT的文件

#删掉Indexes

自己设置报错文件,放置到根目录,出现问题后如图所示:

默认:Timeout120KeepAliveOff,KeepAliveTimeout15,该项设置涉及服务器性能调整。

!!:用途有待测试

ServerSignatureOff#有三个值,分别是Off,On和Email。该信息会被显示在错误页面中,如果设置为Off,则不显示,On和Email区别不大,Email会自动给ServerAdmin加一个mailto的链接地址。

ServerTokensProd#有六个值,分别是ProductOnly,Major,Minor,Minimal,OS和Full。该信息会显示Apache和其模块信息在HTTPHeader和错误页面中。

修改前:

修改后:

AllowMethodsGETPOSTHEAD

TraceEnableoff(注:2.0.55以上版本的Apache服务器)

sudochmod600/etc/redis.conf

/etc/redis.conf

rename-command""重命名为""代表禁用命令,如果想保留命令可以修改为上面例子的一串不容易猜测的字符串

bind<地址>#127或者内网IP

检查是否是由redis用户启动的服务,如果不是或者没有创建此用户就需要手动创建(yum版本的已经自动创建)

确认保护模式是否启动(默认打开)

redis默认开启保护模式。要是配置里没有指定bind和密码,开启该参数后,redis只能本地访问,拒绝外部访问

查看用户列表,不存在同名用户,用户身份标识唯一

SELECTuser,hostFROMmysql.user;

##删除空用户名

deletefrommysql.userwhereuser=’’;

##防止注入:按照mysql路径在配置my.ini文件末尾加上local_infile=0表示不允许文件注入,保存。local_infile=0

##日志格式类型

log:查询日志;log-error:错误日志,log-bin:二进制日志;log-slow-queries:慢查询日志

updateusersethost='localhost'whereuser='root';

updateusersethost="127.0.0.1"whereuser="root"andhost="%";

flushprivileges;

##是否采用加密等安全方式对系统进行远程管理

showvariableslike%have_ssl%"

##设置高强度密码

updateusersetpassword=password('这里输入密码')whereuser='root';

##禁止网络连接,防止猜解密码攻击、溢出攻击、和嗅探攻击

PS:如果数据库不需要远程访问,可以禁止远程TCP/IP连接,通过在MySQL服务器的启动参数中添加--skip-networking参数使MySQL服务不监听任何TCP/IP连接,增加安全性。

##设置可信IP访问控制

GRANTALLPRIVILEGESONdb.*TO用户名@'IP子网/掩码';

##连接数设置(根据您的机器性能和业务需求,设置最大、最小连接数)

在MySQL配置文件(my.conf或my.ini)的[mysqld]配置段中添加max_connections=1000,保存配置文件,重启MySQL服务后即可生效。

##禁用数据库用户的语句

ALTERUSER'user'@'host'ACCOUNTLOCK;

showvariableslike"%connection_control%";

showglobalvariableslike'interactive_timeout';showglobalvariableslike'wait_timeout';

setglobalinteractive_timeout=1800;setglobalwait_timeout=1800;

##禁止.mysql_history文件记录信息

.mysql_history文件会记录MySQL操作历史(即数据库查询语句),包含敏感信息。为了避免敏感信息泄露,需要禁止使用。检查所有.mysql_history文件是否链接到dev/null,若没连接到,则以root用户执行如下命令:

find/-name".mysql_history"|xargsrm/.mysql_historyln-s/dev/null/.mysql_history

##禁止mysql对系统文件进行读写操作

local_infile变量表示能否使用loaddatalocalinfile命令。该变量默认为ON。该变量为OFF时,禁用客户端使用loaddatalocalinfile命令。避免通过数据库查询语句造成的任意文件读写漏洞。

执行如下SQL语句:

showvariableslike'local_infile';若返回结果不为OFF,则在/etc/my.cnf配置文件中修改

[mysqld]local_infile=0

如查询结果为空,不存在空口令用户

SELECT*FROMmysql.userWHERElength(password)=0ORpasswordisnull;

查询密码复杂度

showvariableslike"validate_password%";

validate_password_length=8,#密码长度最小值为8password_mixed_case_count=1,#至少应包含一个字母大小写

validate_password_number_count=1,#一个数字validate_password_special_char_count=1,#一个特殊字符validate_passwordpolicy=MEDIUM#密码验证策略为MEDIUM

SELECTuser,host,password_lifetime,password_last_changed,password_expiredFROMmysql.user";

开启安全审计(二进制日志),查看到bin_log=ON

showglobalvariableslike"%general%

Tips:

知识补充-drop和delete的区别

dropdropuserXXX;

删除已存在的用户,默认删除的是'XXX'@'%'这个用户,如果还有其他的用户(其它主机名),如'XXX'@'localhost'等,不会一起被删除。如果要删除'XXX'@'localhost',使用drop删除时需要加上host即dropuser'XXX'@'localhost'。

deletedeletefromuserwhereuser='XXX'andhost='localhost';

其中XXX为用户名,localhost为主机名(即需指定主机名)。

drop不仅会将user表中的数据删除,还会删除其他权限表的内容。而delete只删除user表中的内容,所以使用delete删除用户后需要执行FLUSHPRIVILEGES;刷新权限,否则下次使用create语句创建用户时会报错。

关于更改数据库用户密码

updateusersetpassword=password('123')whereuser='root'andhost='localhost';#mysql5.7以下

updatemysql.usersetauthentication_string=PASSWORD('newpassword')whereuser='username'andhost='localhost';#mysql5.7以上

alteruser'root'@'localhost'identifiedby'newpassword';#mysql8.0以上

THE END
1.网络管理员和设备管理有什么区别设备管理 7.2K +38% 说明:网络管理员和设备管理哪个就业前景好?网络管理员2023年招聘职位量 3.3K,较2022年下降了 8%。设备管理2023年招聘职位量 7.2K,较2022年增长了 38%。统计依赖于各大平台发布的公开数据,系统稳定性会影响客观性,仅供参考。 学历https://www.jobui.com/gangwei/pk/wangluoguanliyuan-shebeiguanli/
2.2023年网络作文之网络管理员岗位职责经管文库网络管理员岗位职责 【篇一:公司网管工作职责(标准通用版)】网管工作职责 一、维护和保障网络与应用平台https://bbs.pinggu.org/thread-13171202-1-1.html
3.网络管理员招聘网络管理员招聘招聘猎聘网络管理员招聘招聘频道为您提供大量的网络管理员招聘招聘信息,有超过10000多网络管理员招聘招聘信息任你选寻,招聘网络管理员招聘人才就来猎聘网络管理员招聘招聘!求职找工作就用猎聘聊。https://www.liepin.com/s/d671b0456c8f03567e4d832454db2e72/
4.网络工程师大佬吐血整理!30个网工必学的基础知识点本文详细解释了网络工程师的角色,介绍了计算机网络、骨干网、局域网、网络协议模型、网络设备如路由器和交换机、网络安全工具如防火墙和NAT,以及IP地址管理、数据封装、网络拓扑和IPv6等核心概念。 摘要由CSDN通过智能技术生成 网络工程师是什么?网络工程师是通过学习和训练,掌握网络技术的理论知识和操作技能的网络技术人https://blog.csdn.net/mengmeng_921/article/details/137600588
5.防城港市理工职业学校制度汇编防城港市理工职业学校四十五、防城港市理工职业学校教师管理制度 四十六、防城港市理工职业学校校企人员“互聘、互兼”双向交流合作制度 四十七、防城港市理工职业学校教师企业实践制度 四十八、防城港市理工职业学校外聘(兼职)教师管理办法 四十九、防城港市理工职业学校教育教学成果奖励暂行办法 http://www.fcglg.com/?a=web.article&uid=9221&id=299873
6.怎么当好网吧网管作为网管,还应具备良好的沟通能力,及时将客户提出的要求和建议转达给经理。这不仅是对客户的尊重,也是促进网吧持续改进的重要途径。多干活,少说话,是网管工作的重要原则。不要轻易发表意见,而是要专注于自己的工作,提高效率。网管的职责在于保障网络的稳定运行,维护设备的正常运作,而不是过多地干预https://zhidao.baidu.com/question/501542885008474452.html
7.那些你必须了解的应用程序管理专业名词!!当今数字化的时代,高效的网络管理至关重要。而 Applications Manager (APM)就像是一位强大的网络守护者,它拥有一系列关键专业名词,这些名词犹如神秘的密码,解锁着网络管理的高效之门。今天,就让我们一起深入探索 Applications Manager 的关键专业名词,揭开它的神秘面纱。 https://zhuanlan.zhihu.com/p/10444473569
8.江西交通职业技术学院全日制,基本学制3年,修业年限3-6年 四、职业面向 (一)本专业与产业链的相关性 本专业培养能在计算机等领域从事云计算平台的设计、开发与运维以及计算机软件开发与维护等方面工作的高素质技能型工程技术人才,对接云计算行业的软硬件设计开发与维护、系统集成、工程交付、项目管理、营销服务、教育服务和研发等工作。本https://mkszyxy.jxjtxy.edu.cn/news-show-1081.html
9.网络安全实训总结通用12篇我们依据技术技能人才培养方案,立足地区网络安全管理人才需求,结合学院现有设备优势,将实训的内容设计为上网行为管理的基本概念、常用设备及架构、校园网络上网行为管理的规划与实施、上网行为管理的日常运维与分析四个部分[2]。 教学对象是高职高专二年级学生,已经具备计算机网络基础知识、路由与交换、局域网组建等相关知识https://zgzxs.xueshu.com/haowen/61864.html
10.3月不就业,工资徒伤悲,天心区重点企业邀您去上班5、工程造价员 任职要求:熟悉PKPM、智多星、广联达软件、办公软件等运用;掌握土建、安装、市政、园林、路桥等工程量计算、及计价基本专业技能;有施工单位或建设单位成本测算、合同管理、工程进度款支付审核工作能力;能对项目及合同全过程动态成本管理、形象工程造价统计的能力、及风险控制意识及工作能力;了解增值税进项税计https://www.thepaper.cn/newsDetail_forward_6625465
11.综合组工作计划(通用18篇)按国家教委颁布的教学大纲开齐开足实验教学课程,实验开出率达到90%以上,引导学生基本能亲手完成各个实验,形成一定实验技能,培养科学的实践,实验,观察能力。 三、具体工作措施 1、实验室工作由校长及教导主任直接管理,实验室设兼职管理员,即实验员,具体管理实验室工作。 https://www.fwsir.com/Article/html/Article_20220420113947_1754923.html
12.计算机网络专业人才培养方案专业介绍本专业坚持立德树人,面向计算机技术的应用领域,培养从事计算机及相关设备的使用、维护、管理,以及相关领域的软件与硬件操作、办公应用、网络应用、多媒体应用和信息处理等操作或产品销售,德智体美全面发展的高素质劳动者和技能型人才。 (二)培养规格 本专业毕业生应具有以下职业素养、专业知识和技能: http://www.wqxzjzx.cn/content/?640.html
13.实训工作总结(15篇)实训中心作为我院唯一的院内实训基地,现有兼职职员4人,兼职实训室管理员30人,承担全校的实训室管理工作,保证了全校各专业实训教学的正常进行,同时承担校园网络的维护工作。本学期完成的主要工作有: 1、重新制定实训室管理员管理规定,加强实训室管理 实训处成立伊始,为保证学校实训教学工作的需要,加强实训室仪器设备的管https://www.gdyjs.com/shiyongwen/gongzuozongjie/287343.html
14.信息化建设方案2、通过送培方式使网络管理员和信息技术专兼职教师均须通过教育局的专业培训后上岗。 3、高起点建设校园网络,使校内主干速率达到20Mbps,桌面终端连接速率不低于独享2M。 4、采用宽带光纤连接互联网。 5、建设具备以下功能的校园网,连接校园内所有计算机,并在每个教室和办公地点,以及校内其他公共场所均设有网络终端。 https://mip.oh100.com/a/202303/6453874.html
15.网络安全应急工作情况(精选5篇)我局针对信息管理人员实际情况,每年开展信息化教育培训,以掌握信息化管理技能为目的进行实践操作能力培训。还组织有关工作人员参加了相关信息安全培训,职工信息安全意识得到有效提高。 六、信息安全专项检查工作情况 目前我局在市行政中心大楼内办公,网络和信息系统便于统一管理,内外网完全物理隔离,内网计算机均在有效管理范https://www.1mishu.com/haowen/319168.html
16.校内实训基地建设方案12篇(全文)通过实训, 可以激发学生对计算机网络的兴趣, 加深学生对计算机网络基本知识、原理、概念的理解, 使学生深刻体会计算机网络的强大功能, 掌握必备的计算机网络技术, 掌握计算机网络的使用、管理和维护的基本技能。具体培养目标为:中小企业局域网组建、维护与应用能力;计算机网络管理员的基本素质和技术应用管理能力;中小企业https://www.99xueshu.com/w/ikeyidb54t1o.html
17.网络管理员简历网络管理员行业对网络管理员的要求基本就是大而全,不需要精通,但什么都得懂一些。所以,总结下来,一个合格的网络管理员最好在网络操作系统、网络数据库、网络设备、网络管理、网络安全、应用开发等六个方面具备扎实的理论知识和应用技能,才能在工作中做到得心应手,游刃有余。按照国际标准化组织(ISO)的定义,网络管理https://www.yjbys.com/file/wangluoguanliyuanjianli.html
18.仓库管理员电脑培训课程需要多久零代码企业数字化知识站仓库管理员电脑培训课程的时长很大程度上受课程内容的复杂度影响。基础课程通常包括基本电脑操作、常用办公软件如Excel和Word的使用、基础的仓库管理软件应用等。这些基础课程往往是为没有电脑基础或电脑操作技能较弱的人员设计,学习时间大约在每周数小时,总时长约为4到6周左右。对于一些有一定电脑基础,但缺乏专业仓库管https://www.jiandaoyun.com/blog/article/157574/
19.长期提供北京中小企业兼职网管,兼职网络管理员,兼职网络维护北京网管,兼职网管,北京兼职网管,应聘兼职网管,应聘北京兼职网管,网络管理员,网络维护,企业维护,北京网络管理员,北京兼职网管,北京兼职网络管理员,服务器维护,服务器代维,电脑维护,弱电综合布线数据语音交换机,集团电话安装及维护,局域网、INTERNET网络OA办公系统开发http://www.bjhsyc.net/