A.喷墨打印机经常用来打印三联票据
B.Windows 2000的“开始”菜单中,“运行”、“帮助”、“设置”、“搜索”和“文档”等属于系统默认的项目,不可由用户自行增减
C.202.116.2.5就是我们所说的主机域名之一
D.IP地址和域名不一定是一对一的关系
E.可通过磁盘扫描程序完成计算机病毒的扫描和清除
DNS服务器的配置
一、实验目的
练习配置Windows 2000 DNS服务器。
二、实验环境
Windows 2000 Server服务器软件。
三、实验内容
练习建立DNS域及主机,并测试域名的正确性。
四、实验用时
20分钟。
A.可以通过端口号相略判断主机使用的操作系统。例如主机打开了TCP3389端口,则该主机很可能运行windows操作系统
B.高级主机识别技术分为主动协议识别和被动协议识别
C.主动识别技术需要攻击者主动发送报文进行识别,隐蔽性较好
D.不同的操作系统对某些字段的支持及使用偏好不同,因此可以通过报文中的特定字段来判断对端主机的操作系统
A.mv /etc/rc3.d/S90samba /etc/rc3.d/NOS90samba
B.mv /etc/rc3.d/S90samba /etc/rc3.d/s90samba
C.mv /etc/rc3.d/S90samba /etc/rc3.d/NOS 90samba
D.rm –f /etc/rc3.d/S90samba
实验 TCP/IP属性配置
实验学时:1学时;实验组学生人数:20人。
实验目的
练习Windows系统网络连接的TCP/IP属性配置,理解网络地址规划、IP地址分配规则、子网掩码和默认网关的概念。
实验环境
1.安装有TCP/IP通信协议的Windows XP系统PC机:20台。
2.Cisco 2621路由器:1台。
3. 12口10/100Mb/s以太网集线器:2台。
4.五类UTP直通电缆:24条。
5.安装有Web服务的Windows Server 2003:2台。
实验准备
1.按图8-1结构完成网络连接。
2.按图8-1分配的IP地址、子网掩码配置Cisco 2621路由器的FastEthernet 0/0口和FastEthernet 0/1口。
3.配置两台服务器上的Web服务,当网络连通后,在PC机浏览器中使用http://192.168.1.29可以打开Server 1上的网站首页,显示“欢迎您来到Server 1”;在PC机浏览器中使用http://192.168.1.94可以打开Server 2上的网站首页,显示“欢迎您来到Server 2”。
4.为每位学生分配一台PC机。
实验内容
1.Windows主机的网络连接TCP/IP属性配置
(1)根据图8-1中分配的IP地址、子网掩码和网关IP地址,配置PC机的网络连接TCP/IP属性(不配置DNS服务器地址)。
(2)启用新配置的TCP/IP属性。
(3)使用ping命令进行本网和另一个网络的连通性测试。
(4)登录本网络和另一个网络内的网站。
2.IP地址分配规则验证
(1)IP地址使用规则验证。
(2)子网掩码验证。
(3)默认网关IP地址验证。
安全审计与安全漏洞扫描实验
一、实验目的
1.掌握设置安全审计的方法。
2.理解扫描器的工作机制和作用;掌握利用扫描器进行主动探测、收集目标信息的方法;掌握使用漏洞扫描器检测远程或本地主机安全性弱点;掌握常用的网络命令。
3.了解日志清除工具的使用;利用日志清除工具远程删除Windows的日志文件。
二、实验环境
1.Windows 2000系统,局域网环境
2.扫描器小榕流光软件
3.日志清除工具
三、实验内容
1.Windows 2000审计日志:查看windows 2000审计日志,配置审核策略,设置日志的大小和行为
2.Windows攻击实例——net命令和小榕流光
使用“小榕流光”对目标机器上的Windows帐户进行扫描,然后用net命令进行攻击。
3.审计清除——clearel.exe的使用