logo资料库

计算机网络安全课程设计实验报告.doc

第1页 / 共26页
第2页 / 共26页
第3页 / 共26页
第4页 / 共26页
第5页 / 共26页
第6页 / 共26页
第7页 / 共26页
第8页 / 共26页
资料共26页,剩余部分请下载后查看
一.安装及配置VMware虚拟机
二、网络抓包软件Sniffer的安装及应用
三、用WinRoute创建包过滤规则
四、利用IIS溢出进行攻击
五、Windows 2000 Server的安全配置
六、网络攻击
七、Snort安装配置
八、防火墙的配置及入侵检测
2008~2009 学年 第二学期《计算机网络安全》实验报告 目 录 一.安装及配置 VMware 虚拟机..........................................4 二、网络抓包软件 Sniffer 的安装及应用....................... 8 三、用 WinRoute 创建包过滤规则....................................13 四、利用 IIS 溢出进行攻击..............................................16 五、Windows 2000 Server 的安全配置.......................... 17
六、网络攻击...................................................................... 20 七、Snort 安装配置...........................................................24 八、防火墙的配置及入侵检测..........................................26 实验体会.......................................................... 错误!未定义书签。
全书从网络安全体系上分成四部分:第一部分:计算机网络安全基础,介绍网络安全的 基本概念、实验环境配置、网络协议基础以及网络安全编程基础;第二部分:网络安全攻击 技术,详细介绍了攻击技术“五部曲”以及恶意代码的发展和原理;第三部分:网络安全防 御技术,安全操作系统相关原理、加密与解密技术的应用、防火墙、入侵检测技术以及 IP 和 Web 安全相关理论;第四部分:网络安全综合解决方案,从工程的角度介绍了网络安全工 程方案的编写。  网络安全(Network Security)是一门涉及计算机科学、网络技术、通信技术、密码技 术、信息安全技术、应用数学、数论、信息论等多种学科的综合性科学。从总体上,网 络安全可以分成两大方面:网络攻击技术和网络防御技术,只有全面把握两方面的内容, 才能真正掌握计算机网络安全技术。 目前研究网络安全已经不只为了信息和数据的安 全性。  网络安全已经渗透到国家的经济、军事等领域。 (1)网络安全理论选自高校网络安全课堂实践,介绍 TCP/IP 协议组、网络服务、操作系统 安全配置、密码学、防火墙、入侵检测技术和网络安全整体方案的编写。 (2)网络安全工具选自网络安全国际认证(CIW:Certified Internet Webmaster)的部分 案例,介绍经典攻防工具:暴力破解工具、网络扫描工具、木马工具、跳板工具、隐身工具、 监听工具、恢复工具、防火墙工具和入侵检测工具等等。 (3)网络安全编程选自网络安全方向及其计算机网络的编程案例。所有的程序均利用 C/C++ 语言编写,并在 VC++6.0 环境调试通过。介绍安全编程核心技术:多线程编程、驻留编程、 注册表编程、Socket 编程、Shell 编程、定时器编程以及入侵检测编程等等。  网络安全是一门实践性很强的学科,包括许多试验。 良好的实验配置是必须的。网络安全实验配置最少应该有两个独立的操作系统,而且两个操 作系统可以通过以太网进行通信。
一.安装及配置 VMware 虚拟机 这里介绍在一台计算机上安装一套操作系统,然后利用工具软件再虚拟一套操作为网络 安全的攻击对象。首先准备一台计算机,因为需要装两套操作系统,所以内存应该比较大。 考虑两个方面的因素:  许多计算机不具有联网的条件。  网络安全实验对系统具有破坏性。 1)实验设备:在计算机上安装 Windows 2000 Server,并且打上相关的布丁,在本书中操 作系统是 Windows 2000 Server,IP 地址设置为 172.18.25.110,根据需要可以设置为其他 的 IP 地址。如图所示。 2)需要安装一个虚拟机软件 VMware,虚拟机上的操作系统,可通过网卡和实际的操作系统 进行通信。通信的过程和原理,与真实环境下的两台计算机一样。操作系统的界面如图所示。
3)安装完虚拟机以后,就如同组装了一台电脑,这台电脑需要安装操作系统。需要在虚拟 机中装操作系统,选择菜单栏“File”下的“New”菜单项,再选择子菜单“New Virtual Machine”,如图所示。 4)出现新建虚拟机向导,这里有许多设置需要说明,不然虚拟机可能无法和外面系统进行 通信。点击向导界面的按钮“下一步”,出现安装选项这里有两种选择,选项“Typical“是 典型安装,选项“Custom”是自定义安装,选择“Custom”安装方式。点击按钮“下一步”, 进入选 择操作系统 界面,设置 将来要安装 的操作系统 类型, 选择“Windows Advanced Server”,点击按钮“下一步”进入安装目录选择界面有两个文本框,上面文本框是系统的 名字,按照默认值就可以,下面的文本框需要选择虚拟操作系统安装地址。选择好地址以后, 点击按钮“下一步”,出现虚拟机内存大小的界面。 因为安装的是 Windows 2000 Advanced Server,所以内存不能小于 128M,这里设置为 128M,点击按钮“下一步”进入网络连接方式选择界面。 选择第一种方式:使用网桥方式联网。点击按钮“下一步”,出现创建磁盘的选择界面, 如图所示。
5) 因为这里是做网络安全方面的实验,尽量的让虚拟机和外面系统隔离,所以这里选择第 一项。点击按钮“下一步”,进入硬盘空间分配界面,如图所示。 建立一个虚拟的操作系统,这里按照默认的 4G 就够了。点击按钮“下一步”进入文件 存放路径设置界面。 整个虚拟机上操作系统就包含在这个文件中,点击按钮“完成”,可以在 VMware 的主 界面看到刚才配置的虚拟机,如图所示。 6)点击绿色的启动按钮来开启虚拟机,如图所示。
7) 可以看到 VMware 的启动界面,相当于是一台独立的计算机。 8)为了使所有的网络安全攻击实验都可以成功完成,在虚拟上安装没有打过任何布丁的 Windows Advanced Server 2000。安装完毕后,虚拟机上的操作系统如图所示。 9)这样两套操作系统就成功的建成了。启动成功后,进入操作系统,配置虚拟机上操作系 统的 IP 地址,使之和主机能够通过网络进行通信,配置虚拟机操作系统的 IP 地址是: 172.18.25.109,如图所示。
10)主机和虚拟机在同一网段,并可以通信。利用 Ping 指令来测试网络是否连通。在主机 的 DOS 窗口中输入“Ping 172.18.25.109”,如图所示。 二、网络抓包软件 Sniffer 的安装及应用 1)Sniffer 的安装。 为了能够抓取网络中的一些数据并加以分析,需要在主机上安装一个抓包软件,目前流行的 是 Sniffer Pro。双击安装程序,进入安装向导界面。
分享到:
收藏