《操作系統(tǒng)安全加固》 課件 模塊1-任務(wù)9 Web服務(wù)安全配置_第1頁(yè)
《操作系統(tǒng)安全加固》 課件 模塊1-任務(wù)9 Web服務(wù)安全配置_第2頁(yè)
《操作系統(tǒng)安全加固》 課件 模塊1-任務(wù)9 Web服務(wù)安全配置_第3頁(yè)
《操作系統(tǒng)安全加固》 課件 模塊1-任務(wù)9 Web服務(wù)安全配置_第4頁(yè)
《操作系統(tǒng)安全加固》 課件 模塊1-任務(wù)9 Web服務(wù)安全配置_第5頁(yè)
已閱讀5頁(yè),還剩14頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

服務(wù)器安全配置Web服務(wù)安全配置課前準(zhǔn)備1.了解Web服務(wù)器工作過(guò)程2.學(xué)習(xí)使用IIS加固Web服務(wù)的方法Web服務(wù)器工作過(guò)程IIS加固Web服務(wù)的方法情境導(dǎo)入某公司部署了WindowsServer系統(tǒng)服務(wù)器,為公司建設(shè)了內(nèi)部的OA系統(tǒng),各部門(mén)提供信息發(fā)布服務(wù)?,F(xiàn)在根據(jù)網(wǎng)絡(luò)等級(jí)保護(hù)的要求,為了保障企業(yè)信息發(fā)布服務(wù)器的安全,降低Web服務(wù)器的安全風(fēng)險(xiǎn),需要管理員小顧通過(guò)啟用集成的身份驗(yàn)證、IP限制、目錄權(quán)限、記錄日志以及證書(shū)等技術(shù)手段,針對(duì)企業(yè)網(wǎng)內(nèi)部的Web服務(wù)器進(jìn)行安全加固。為此,管理員需要完成以下運(yùn)維工作:1.使用IIS(InternetInformationServices)管理工具加固Web服務(wù)器。2.使用HTTPS保護(hù)Web服務(wù)器。情境導(dǎo)入-教師基于課前自測(cè)情況開(kāi)展評(píng)價(jià)活動(dòng)教師基于課前自測(cè)情況開(kāi)展活動(dòng)教師展示學(xué)生預(yù)習(xí)自測(cè)題情況教師就測(cè)試結(jié)果完成課前評(píng)價(jià)教學(xué)活動(dòng)一:如何加固Web服務(wù)器01查閱加固Web服務(wù)器的相關(guān)材料02觀看微課視頻03小組討論:如何加固Web服務(wù)器?教學(xué)活動(dòng)一:如何加固Web服務(wù)器展示小結(jié)1.IIS工具分類別加固2.綁定HTTPS協(xié)議教師點(diǎn)評(píng),組織學(xué)生自評(píng)、互評(píng)1.啟用集成的身份驗(yàn)證;2.啟用IP地址或域名限制規(guī)則;3.設(shè)置網(wǎng)站文件存儲(chǔ)的目錄權(quán)限;4.開(kāi)啟日志記錄。根據(jù)等保要求,提出活動(dòng)任務(wù)教學(xué)活動(dòng)二:Web服務(wù)安全配置為了降低公司W(wǎng)eb服務(wù)器的安全風(fēng)險(xiǎn),保障OA系統(tǒng)的安全,管理員登錄Web服務(wù)器使用IIS安全選項(xiàng)加固Web服務(wù)。具體活動(dòng)要求如下:教學(xué)活動(dòng)二:Web服務(wù)安全配置集成身份驗(yàn)證,不同驗(yàn)證方式的優(yōu)先級(jí)和驗(yàn)證特點(diǎn)。教學(xué)活動(dòng)二:Web服務(wù)安全配置步驟01任務(wù)步驟開(kāi)啟集成的身份驗(yàn)證;步驟02開(kāi)啟IP地址或域名限制規(guī)則;步驟03設(shè)置網(wǎng)站文件存儲(chǔ)的目錄權(quán)限;步驟04開(kāi)啟日志記錄。教學(xué)活動(dòng)二:Web服務(wù)安全配置任務(wù)初探下發(fā)任務(wù)單(課中資料)下發(fā)操作視頻學(xué)生開(kāi)展活動(dòng)二實(shí)訓(xùn)教師評(píng)價(jià)學(xué)生小組完成任務(wù)情況教學(xué)活動(dòng)二:Web服務(wù)安全配置教師點(diǎn)評(píng)活動(dòng)二實(shí)訓(xùn)環(huán)節(jié)(參與度、完成情況)提出教學(xué)KR1目標(biāo)15分鐘內(nèi)完成活動(dòng)中完成網(wǎng)站加固和驗(yàn)證01學(xué)生再次練習(xí)完成KR1指標(biāo)02教師點(diǎn)評(píng)KR1活動(dòng)達(dá)標(biāo)率教學(xué)活動(dòng)三:使用HTTPS安全訪問(wèn)Web服務(wù)為了保護(hù)Web服務(wù)器,實(shí)現(xiàn)用戶與Web服務(wù)器通信數(shù)據(jù)以及對(duì)Web服務(wù)器身份確認(rèn),管理員登錄域成員Web服務(wù)器,使用域證書(shū)來(lái)保護(hù)Web服務(wù)器,提升企業(yè)網(wǎng)用戶安全訪問(wèn)水平。提出活動(dòng)內(nèi)容如何使用HTTPS安全訪問(wèn)Web服務(wù)?教學(xué)活動(dòng)三:使用HTTPS安全訪問(wèn)Web服務(wù)任務(wù)完成步驟1.創(chuàng)建Web服務(wù)器域證書(shū)2.為網(wǎng)站綁定HTTPS協(xié)議教學(xué)活動(dòng)三:使用HTTPS安全訪問(wèn)Web服務(wù)步驟01小結(jié)步驟創(chuàng)建Web服務(wù)器域證書(shū)步驟02查看證書(shū)信息步驟03為網(wǎng)站綁定HTTPS協(xié)議教師點(diǎn)評(píng),組織學(xué)生自評(píng)、互評(píng)步驟04客戶端瀏覽器訪問(wèn)驗(yàn)證教學(xué)活動(dòng)三:使用HTTPS安全訪問(wèn)Web服務(wù)任務(wù)初探下發(fā)任務(wù)單(課中資料)下發(fā)操作視頻,根據(jù)視頻完成任務(wù)學(xué)生開(kāi)展活動(dòng)三實(shí)訓(xùn)教師評(píng)價(jià)學(xué)生小組完成任務(wù)情況教學(xué)活動(dòng)三:使用HTTPS安全訪問(wèn)Web服務(wù)教師點(diǎn)評(píng)活動(dòng)三實(shí)訓(xùn)環(huán)節(jié)(參與度、完成情況)提出教學(xué)KR2目標(biāo)15分鐘內(nèi)完成HTTPS保護(hù)Web服務(wù)器的設(shè)置01學(xué)生再次練習(xí)完成KR2指標(biāo)02教師點(diǎn)評(píng)KR2活動(dòng)達(dá)標(biāo)率課堂總結(jié)學(xué)習(xí)要點(diǎn)加固Web服務(wù)器Web服務(wù)安全配置使用HTTPS安全訪問(wèn)Web服務(wù)思政要點(diǎn)網(wǎng)絡(luò)安全法要求企業(yè)要按等保要求,安全個(gè)體要實(shí)現(xiàn)安全基本要求。課后作業(yè)思考與練習(xí)簡(jiǎn)述Web服務(wù)工作原理簡(jiǎn)述IIS中加固Web服務(wù)的安全選項(xiàng)設(shè)置方法。簡(jiǎn)述HTTPS保護(hù)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論