BAN CƠ YẾU CHÍNH PH
HC VIN K THUT MT MÃ
ng dn thc hành
QUN TR AN TOÀN H THNG
ThS. Cao Minh Tun
HÀ NI, 2022
GIÁO TRÌNH
1
MC LC
MC LC .................................................................................................................. 1
BÀI 1. CHÍNH SÁCH AN TOÀN THÔNG TIN .................................................. 4
1.1 Thiết lp chính sách an toàn mt khu trên Windows .................. 4
1.1.1 c 1: Chun b h thng ............................................................. 4
1.1.2 c 2. Nâng cp máy ch Windows 2012 lên min (Domain
Controller) 14
1.1.3 c 3. Cu hình chính sách an toàn mt khu min .................. 16
1.1.4 c 4. To tài khoản người dùng min ...................................... 18
1.1.5 ớc 5. Đăng nhập tài khon min t máy Windows 7 ............... 20
1.1.6 ớc 6. Đăng nhập sai và khóa tài khon ................................... 22
1.2 Thiết lp chính sách an toàn mt khu trên Linux Ubuntu ........ 22
1.2.1 c 1. Kim tra chính sách mt khu mặc định ......................... 22
1.2.2 ớc 2. Cài đặt thư viện h tr qun lý chính sách mt khu ..... 24
1.2.3 c 3. Thiết lp chính sách an toàn mt khu ........................... 24
1.2.4 c 4. Kim tra chính sách mt khẩu đã thiết lp ..................... 25
1.2.5 c 5. Cu hình thi hn mt khu ............................................ 26
1.2.6 c 6. Thiết lập chính sách đăng nhập sai và khóa tài khon... 28
BÀI 2. ĐẢM BO AN TOÀN TRUY CP TÀI NGUYÊN .............................. 32
2.1 Đảm bo an toàn truy cp tài nguyên trên Windows ................... 32
2.1.1 An toàn truy cp tài nguyên cc b .............................................. 32
2.1.2 An toàn truy cp tài nguyên chia s ............................................. 42
2.2 Đảm bo an toàn truy cp tài nguyên trên Linux Ubuntu .......... 47
2.2.1 An toàn truy cp tài nguyên cc b .............................................. 47
2.2.2 An toàn truy cp tài nguyên chia s ............................................. 54
BÀI 3. NG DNG MT MÃ ĐẢM BO AN TOÀN .................................... 59
2
3.1 Đảm bo an toàn d liệu lưu trữ bng mt mã ............................ 59
3.1.1 Trên Windows ............................................................................... 59
3.1.2 Trên Linux ..................................................................................... 67
3.2 Đảm bo an toàn d liệu trên đưng truyn ................................. 70
3.2.1 Đảm bo an toàn cho dch v web s dng HTTPS ..................... 70
3.2.2 Đảm bo an toàn cho dch v mail bng mã hóa ......................... 70
3.2.3 An toàn d liu trên kênh truyn bng SSH ................................. 70
3.2.4 An toàn d liu trên kênh truyn bng công ngh VPN ............... 80
BÀI 4. NÂNG CAO KH NĂNG SẴN SÀNG CHO H THNG ................... 96
4.1 Đảm bo sn sàng cho cng máy ch ......................................... 96
4.1.1 Cu hình RAID-5 .......................................................................... 96
4.2 Đảm bo sn sàng cho d liu bằng sao lưu dự phòng .............. 101
4.2.1 S dng phn mm AOMEI trên máy ch .................................. 101
4.2.2 Sao lưu trên Linux ...................................................................... 107
4.3 Đảm bo sn sàng cho máy ch web bng Loadbalancing ........ 112
4.3.1 Trin khai trên Windows Server ................................................. 112
4.3.2 Trin khai trên Linux .................................................................. 120
4.4 Đảm bo sn sàng cho máy ch d liu bng Failover Clustering
128
BÀI 5. KIM TOÁN VÀ GIÁM SÁT H THNG ......................................... 128
5.1 Phân tích, ngăn chặn tn công mt khu trên Windows ........... 128
5.1.1 c 1. Cu hình trên Windows Server 2016 ............................ 129
5.1.2 c 2. Tấn công dò đoán mật khu t máy Windows 7. .......... 131
5.1.3 c 3. Phân tích hành vi tn công ........................................... 133
5.1.4 ớc 4. Ngăn chặn tấn công dò đoán mật khu ........................ 134
5.2 Phân tích, ngăn chn tn công trên Linux .................................. 135
5.2.1 c 1. Chun b trên Ubuntu Server ........................................ 135
5.2.2 c 2. Thc hin trên Windows 7 ............................................ 136
3
5.2.3 c 3. Phân tích hành vi tn công ........................................... 136
5.2.4 Ngăn chặn tn công .................................................................... 138
BÀI 6. ĐÁNH GIÁ AN TOÀN CHO HỆ THNG .......................................... 139
6.1 Kiểm tra điểm yếu .......................................................................... 139
6.1.1 Kiểm tra điểm yếu ....................................................................... 139
6.1.2 Khc phục điểm yếu .................................................................... 142
6.2 Kim tra l hng............................................................................. 145
6.2.1 Kim tra l hng trên Windows 7 ............................................... 145
6.2.2 Khc phc l hng trên Windows 7 ............................................ 152
4
BÀI 1. CHÍNH SÁCH AN TOÀN THÔNG TIN
1.1 Thiết lp chính sách an toàn mt khu trên Windows
Mục đích bài thực hành:
Trong các h điu hành Windows Linux mt khẩu được thiết lp mặc định không
đảm bo an toàn, vy bài thực hành hướng dn cu hình chính sách và thiết lp
mt khu an toàn trong h điu hành Windows và Linux.
Mô hình cài đặt:
Chun b:
- 01 máy o Windows Server 2012
- 01 máy o Ubuntu Server 18.04
- 01 máy o Windows 7
Các bước trin khai:
1.1.1 c 1: Chun b h thng
Sinh viên đổi tên các máy o theo quy tc h tên sinh viên:
a) Máy ch Windows:
Server Manager Local Server → Computer Name → Change