ZZ-2022029 网络安全赛项正式赛卷完整版包括附件-2022年全国职业院校技能大赛赛项正式赛卷.docx
《ZZ-2022029 网络安全赛项正式赛卷完整版包括附件-2022年全国职业院校技能大赛赛项正式赛卷.docx》由会员分享,可在线阅读,更多相关《ZZ-2022029 网络安全赛项正式赛卷完整版包括附件-2022年全国职业院校技能大赛赛项正式赛卷.docx(29页珍藏版)》请在第壹文秘上搜索。
1、2022年全国职业院校技能大赛(中职组)网络安全竞赛试题A模块评分标准模块A基础设施设置与安全加固A1任务一登录安全加固(Windows,Linux)请对服务器WindoWs、UnUX按要求进行相应的设置,提高服务器的安全性。1.密码策略(Windows,Linux)a最小密码长度不少于13个字符(Windows),将密码长度最小值的属性配置界面截图:JJ密码长度最小值属性b.密码必须符合复杂性要求(Linux),将etcpam.dSyStemauth配置文件中对应的部分截图:以下参数不论先后顺序,ucreditlcreditdcreditocreditpasswordrequisitepan
2、jracklib.sotry.first.passretry:3type-.ICre(IMEdcredltOCre(IltTl2.用户安全管理(WindoWS)a.设置取得文件或其他对象的所有权,将该权限只指派给adminiStratorS组,将取得文件或其它对象的所有权属性的配置界面截图:取得文件或其他对象的所有权屋性本地安全设置I说明I取得文件或其他对象的所有权福I取消I应用(八)b.禁止普通用户使用命令提示符,将阻止访问命令提示符配置界面截图:c.设置不显示上次登录的用户名,将交互式登录:不显示最后的用户名属性配置界面截图:交互式登录不过示最后的用户名fig性-ZJ2d本地安全设贯I说明
3、I交互式登录不显示最后的用户名IC已启用S)I1.已禁用(三)A-2任务二NginX安全策略(Linux)1.禁止目录浏览和隐藏服务器版本和信息显示,将etcnginxnginx.conf配置文件相关配置项截图:servertokensoff;2 .限制HTTP请求方式,只允许GET、HEAD、POST,将etcnginxConf.ddefault.conf配置文件相关配置项截图:if($request_method!人(IGETlHEADlPOST|)$)return501;3 .设置客户端请求主体读取超时时间为10,将etcnginxnginx.conf配置文件相关配置项截图:client
4、bodytImeout10;4 .设置客户端请求头读取超时时间为10,将etcnginxnginx.conf配置文件相关配置项截图:clientheader_tImeout10;5 .将NginX服务降权,使用WWW用户启动服务,将etcnginxnginx.conf配置文件相关配置项截图:以下两张图片只要选手的截图中任意一张图与之相符即可给分图-userwwvwww;图二userwww;A-3任务三日志监控(WindOWS)1.安全日志文件最大大小为128MB,设置当达到最大的日志大小上限时,按需要覆盖事件(旧事件优先),将日志属性-安全(类型:管理的)配置界面截图:assn-安全(姆:vi
5、n)2.应用日志文件最大大小为64MB,设置当达到最大的日志大小 上限时将其存档,不覆盖事件,将日志属性-应用程序(类型:管理的)配置界面截图:日志融-应雕屎樊雪管理的)J全名(D:ApplicationasS(i):%SystemRoot%System32WinevtLogsApplication.evtx日志大小:1.07 MB(Ul8,208 个邦)创建时间:2022年3月 20日 22:21:34修改时间:202阐1月6日 11:08:38访问时间:2022年3月 20日 22:21:34P启月日志记录(日日志最大大小(KB)凶:达到事件日志量大大小的c按耨麟Wtt(I瞟钺先股F日就对
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ZZ-2022029 网络安全赛项正式赛卷完整版包括附件-2022年全国职业院校技能大赛赛项正式赛卷 ZZ 2022029 网络安全 正式 完整版 包括 附件 2022 全国 职业院校 技能 大赛
链接地址:https://www.1wenmi.com/doc/590863.html