摘要: (1)查看ACL访问策略 display current-configuration configuration user-interface 例如设置方法: acl 2000 rule permit ip source 10.0.0.10 user-interface vty 0 4 acl 20 阅读全文
posted @ 2023-09-13 17:26 天河之恋 阅读(156) 评论(0) 推荐(0)
摘要: 抓包软件Wireshark常用过滤使用方法命令过滤源ip、目的ip。在wireshark的过滤规则框Filter中输入过滤条件。如查找目的地址为192.168.101.8的包,ip.dst192.168.101.8;查找源地址为ip.src1.1.1.1 端口过滤。 如过滤80端口,在Filter中 阅读全文
posted @ 2023-09-13 17:24 天河之恋 阅读(1058) 评论(0) 推荐(0)
摘要: 一、说明 本篇文章主要说一说windows系统中访问控制的控制点的相关内容和理解。 二、windows的权限分配 先对windows的权限分配进行基本介绍,然后再说一说对测评项的基本理解。 2.1. 用户、用户组、内置安全主体 windows的文件权限或者其他的权限可直接分配给用户,也可分配给用户组 阅读全文
posted @ 2023-09-13 17:24 天河之恋 阅读(384) 评论(0) 推荐(0)
摘要: 一、身份鉴别 a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换; 1、应核查用户在登陆时是否采用了身份鉴别措施; 用户登录服务器需要使用账户+账户口令。 2、应核查用户列表确认用户身份标识是否具有唯一性; (more /etc/passwd) //查看命 阅读全文
posted @ 2023-09-13 17:24 天河之恋 阅读(1503) 评论(0) 推荐(1)
摘要: 1.身份鉴别A.应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度并要求定期更换。1)核查用户是否需要输入用户名和密码才能登录2)核查Windows默认用户名是否具有唯一性3)选择 控制面板 ==> 管理工具 ==> 计算机管理 ==> 本地用户和组 ,核查有哪些用户,并尝 阅读全文
posted @ 2023-09-13 17:22 天河之恋 阅读(1039) 评论(0) 推荐(0)
摘要: firewall-cmd常用命令#开启防火墙systemctl start firewalld.service#防火墙开机启动systemctl enable firewalld.service#关闭防火墙systemctl stop firewalld.service#查看防火墙状态firewal 阅读全文
posted @ 2023-09-13 17:18 天河之恋 阅读(80) 评论(0) 推荐(0)