1、网络与信息安全 2018/9/101网络与信息安全上机实验指南上机实验 00 模拟攻防 .2上机实验 01 使用虚拟机(上) .2上机实验 02 使用虚拟机(下) .2上机实验 03 网络命令使用(上) .3上机实验 04 网络命令使用(下) .3上机实验 05 系统备份恢复(上) .4上机实验 06 系统备份恢复(下) .4上机实验 07 创建磁盘镜像 .5上机实验 08 清除网络危害程序 .5上机实验 09 部署企业级防病毒系统 .6上机实验 10 模拟 ARP 攻击(排查网络安全故障) .7上机实验 11 远程控制(狙击黑客入侵) .7上机实验 12 部署企业级的防火墙系统 .8上机实验
2、 13 发送具有数字签名的电子邮件 .8上机实验 14 创建 VPN 服务器 9上机实验 15 创建 SSL 加密网站 10上机实验 16 电子取证(上): 使用网页获取浏览用户信息 10上机实验 17 电子取证(中): 获取电子邮箱帐户密码 10上机实验 18 电子取证(下): 使用电子取证工具固定证据 11网络与信息安全 2018/9/102上机实验 00 模拟攻防 实验工具:黑客精英程序包一套 实验目的:体验黑客的工作流程,研究防御黑客的可能方法 实验项目:1. 阅读帮助文档2. 完成一次黑客任务 检查材料:根据老师要求简要写出你对防御黑客入侵的想法。上机实验 01 使用虚拟机(上) 实
3、验工具:VMWare+操作系统安装光盘镜像 实验目的:学习使用 VMWare 创建虚拟电脑并安装操作系统 实验项目:1. 创建一台能安装运行教师提供的操作系统的虚拟电脑,使用光盘镜像成功安装操作系统。2. 在虚拟机上创建 1 个管理员账号和 3 个普通用户账号。 检查材料:撰写实验报告,提供安装成功的截图。上机实验 02 使用虚拟机(下) 实验工具:VMWare+操作系统安装光盘镜像 实验目的:学习虚拟机克隆,联网,快照等功能的使用 实验项目:1. 创建一台虚拟电脑2. 安装给定的操作系统3. 使用链接克隆的方式创建三台虚拟电脑网络与信息安全 2018/9/1034. 编辑三台虚拟电脑的联网方
4、式分别为桥接、网络地址转换、仅连接宿主。5. 观察三台虚拟机和局域网中的其他电脑通信状况如何。6. 创建一台虚拟机的操作快照,尝试对虚拟电脑做一些破坏性的更改(如删除帐户等) ,然后使用快照功能快速恢复虚拟电脑的初始状态。 检查材料:按照模板撰写实验报告,提供 1-3 张关键性操作截图。上机实验 03 网络命令使用(上) 实验工具:命令提示符。 实验目的:学习使用网络常用管理命令的用法,使用帮助模式学会常见网络命令的用法。 实验项目:1. 使用一台虚拟主机模拟远程主机,在宿主机上练习各种常见网络命令的使用。2. 查看所有与本机建立的连接3. 查看当前运行的服务,尝试关闭或重启一个服务4. 查看
5、当前账户5. 添加一个账户,将新账户加入到超级管理员组 检查材料:撰写实验报告,提供命令执行界面截图。上机实验 04 网络命令使用(下) 实验工具:命令提示符,虚拟主机。 实验目的:研究黑客传送文件的手法。 实验项目:1. 在本机使用 TFTP 架设文件服务器2. 在远程主机上下载本机的文件网络与信息安全 2018/9/104 检查材料:撰写实验报告,提供下载成功的截图。上机实验 05 系统备份恢复(上) 实验工具:Ghost,虚拟主机 实验目的:掌握备份与恢复的常用方法 实验项目:1. 使用 Ghost 备份恢复系统分区使用2. Ghost 备份恢复整个硬盘3. 使用操作系统的备份功能进行计
6、划备份某一文件夹的文件 检查材料:撰写实验报告,提供下载成功的截图。上机实验 06 系统备份恢复(下) 实验工具:Ghost 网络版,虚拟主机 实验目的:掌握通过网络恢复系统文件的方法 实验项目:1. 创建一台虚拟电脑,不要安装任何系统2. 在宿主主机上运行并配置实验文件夹中的 TFTP、3. 设置虚拟电脑的 BIOS,使得网络启动为第一顺序4. 通过网络启动虚拟电脑,进入 DOS 状态,对硬盘进行分区和格式化操作。5. 查看*.bat 文件的内容6. 在宿主主机上运行 GhostSRV,将会话名称取名为 gho17. 指定准备用于克隆的光盘镜像8. 将 ghost 镜像通过网络恢复到虚拟电脑
7、上 检查材料:撰写实验报告,要求提供克隆成功的截图。网络与信息安全 2018/9/105上机实验 07 创建磁盘镜像 实验工具:windows 2000 服务器版,虚拟机 实验目的:体验磁盘镜像在保障数据物理安全上的作用 实验项目:1. 创建一台虚拟电脑,快速安装操作系统2. 添加 2 块虚拟硬盘3. 将虚拟硬盘制作成镜像硬盘4. 在镜像盘上创建一个文件,写入一些文字。5. 关掉虚拟机电源6. 编辑虚拟机设置,移除一块新加的硬盘以模拟硬盘物理损坏7. 启动虚拟机,观察镜像卷上的文件有什么变化? 检查材料:撰写实验报告。网络与信息安全 2018/9/106上机实验 08 清除网络危害程序 实验工
8、具:windows 2000 服务器版,虚拟机 实验目的:掌握清除木马的一般流程 实验项目一:病毒感染与清除1. 创建一台虚拟电脑,快速安装 XP 或 2K 操作系统2. 在虚拟机感染病毒样本3. 至少记录三种病毒感染的症状4. 尝试清除这些病毒木马 实验项目二:数据执行保护1. 创建 2 台虚拟电脑 A、B,快速安装操 XP 作系统2. 电脑 A 开启完全数据执行保护,B 只开启基本数据执行保护3. 使用病毒样本感染电脑 A 和 B4. 观察两台电脑感染病毒后的表现差异 检查材料:撰写实验报告。网络与信息安全 2018/9/107上机实验 09 部署企业级防病毒系统 实验工具:windows
9、 2000 ,虚拟机,防病毒系统企业版 实验目的:掌握企业版防病毒系统的安装和管理方法 实验项目:1. 创建一台虚拟电脑,快速安装操作系统2. 克隆 2 台虚拟电脑,两台电脑能互联3. 在一台电脑上安装远程管理服务器和远程管理控制台4. 在另一台电脑上安装客户端,接受服务端的管理、5. 在控制台实现远程升级客户端病毒库,报警,远程杀毒等功能。 检查材料:撰写实验报告。网络与信息安全 2018/9/108上机实验 10 模拟 ARP 攻击(排查网络安全故障) 实验工具:windows 2000 服务器版,虚拟机 实验目的:观察 ARP 攻击过程,掌握防范攻击的基本技能 实验项目:1. 创建一台虚
10、拟电脑,快速安装操作系统2. 克隆 2 台虚拟电脑,两台电脑能互联3. 利用科来网络分析系统模拟 ARP 攻击,在另一台电脑监控攻击的现象。 检查材料:撰写实验报告。上机实验 11 远程控制(狙击黑客入侵) 实验工具:windows 2000 服务器版,虚拟机,远程控制工具 实验目的:掌握远程控制和管理的基本技能 实验项目:1. 创建一台虚拟电脑,快速安装操作系统2. 克隆 2 台虚拟电脑,两台电脑能互联3. 在一台电脑使用 DAMEWare 远程控制另一台电脑,假设你本人不能直接操作电脑,但知道该电脑的账号和密码。4. 研究被控端应如何防范才能防止被远程控制 检查材料:撰写实验报告。网络与信
11、息安全 2018/9/109上机实验 12 部署企业级的防火墙系统 实验工具:windows 2000 服务器版,虚拟机 实验目的:掌握企业级的防火墙的部署流程 实验项目:1. 创建一台虚拟电脑,快速安装操作系统2. 克隆 2 台虚拟电脑,两台电脑能互联3. 一台电脑模拟成办公室电脑,另一台电脑模拟成主控电脑,分别安装企业级别的防火墙的相关组件4. 在控制端和主控端安装实验文件夹提供的企业级防火墙软件,实现防火墙集中控制的功能。5. 研究如何通过主控端集中配置客户端的安全策略6. 配置防火墙不允许 ping 本机 检查材料:撰写实验报告。上机实验 13 发送具有数字签名的电子邮件 实验工具:w
12、indows 2000 服务器版,虚拟机 实验目的:掌握对文件进行数字签名、验证、加密、解密的一般方法。 实验项目 A 组:数字签名1. 创建一台虚拟电脑,快速安装操作系统2. 在虚拟电脑上安装 PGP 软件3. 创建自己的密钥,导出公钥4. 使用公钥加密一份文件,然后用自己的密钥进行解密5. 将一份文件进行数字签名,将签名后的文件作些更改,再验证文件能否通过验证。 实验项目 B 组:限制访问网络与信息安全 2018/9/10101. 向合作伙伴发送一份 Word 文档,要求合作伙伴不用密码 ,但是只能查看文档,不能编辑更改你发送的文档,也不能转发你的文档, 也不能复制你的文档.2. 向合作伙
13、伴发送一份 Word 文档,要求合作伙伴只能在 2012年以前查看文档,到了 2012 年,该文档将不能由合作伙伴打开 检查材料:撰写实验报告。上机实验 14 创建 VPN 服务器 实验工具:windows 2000 服务器版,虚拟机 实验目的:掌握 VPN 服务器的创建技术 实验项目:1. 根据 提供的教程,创建 VPN 连接2. 创建一台虚拟电脑,快速安装操作系统3. 根据实验文件夹提供的教程创建 Win2K VPN 服务器4. 在另一台电脑创建 VPN 连接,连接到你创建的 VPN 服务器。 检查材料:撰写实验报告。网络与信息安全 2018/9/1011上机实验 15 创建 SSL 加
14、密网站 实验工具:windows 2000 服务器版,虚拟机 实验目的:掌握加密网站的配置方法 实验项目:1. 创建一台虚拟电脑,快速安装操作系统2. 添加 iis 组件3. 置 IIS 实现 SSL 加密访问功能。4. 尝试在 IIS 7.0 上添加 SSL 功能 检查材料:撰写实验报告。上机实验 16 电子取证(上) :使用网页获取浏览用户信息 实验工具:windows 2000 服务器版,虚拟机 实验目的:掌握固定黑客私人信息的基本方法 实验项目:1. 创建一台虚拟电脑,快速安装操作系统2. 添加 iis 组件,添加 Framework 支持 3. 模拟黑客入侵主机篡改网站首页4. 创建
15、 ASP 或 ASP.NET 网页用于获取黑客的 IP 地址或其他信息 检查材料:撰写实验报告。上机实验 17 电子取证(中) :获取电子邮箱帐户密码 实验工具:windows 2000 服务器版,虚拟机 实验目的:了解获取密码的基本方法 实验项目:非国家司法授权,使用电子取证技术对他人进行取证的,将受到法律的严厉惩罚!非国家司法授权,使用电子取证技术对他人进行取证的,将受到法律的严厉惩罚!网络与信息安全 2018/9/10121. 请合作伙伴创建一个 Office 文档,使用 6 位密码加密存盘2. 设法获取文档密码3. 请合作伙伴使用 Outlook/Foxmail 创建一个邮箱账户4. 设法获取邮箱账户的密码 检查材料:撰写实验报告。上机实验 18 电子取证(下) :使用电子取证工具固定证据 实验工具:windows 2000 服务器版,虚拟机 实验目的:掌握固定黑客私人信息的基本方法 实验项目:1. 创建一台虚拟电脑,快速安装操作系统2. 安装一款电子取证工具 3. 使用电子取证工具固定黑客操作记录4. (未完 ,待补充 ) 检查材料:撰写实验报告。非国家司法授权,使用电子取证技术对他人进行取证的,将受到法律的严厉惩罚!