L00001禁止非法程序运行实验.docx
- 文档编号:17349050
- 上传时间:2023-07-24
- 格式:DOCX
- 页数:11
- 大小:1.22MB
L00001禁止非法程序运行实验.docx
《L00001禁止非法程序运行实验.docx》由会员分享,可在线阅读,更多相关《L00001禁止非法程序运行实验.docx(11页珍藏版)》请在冰点文库上搜索。
L00001禁止非法程序运行实验
课程编写
类别
内容
实验课题名称
禁止非法程序运行实验
实验目的与要求
1、了解HostMonitor运行的基本原理。
2、熟悉HostMonitor工具的使用,以及实验完成过程。
实验环境
VPC1(虚拟PC)
操作系统类型:
windowsXP
网络接口:
本地连接
VPC1连接要求
PC网络接口,本地连接与实验网络直连
软件描述
1、学生机要求安装java环境
2、VPC1安装windows
3、VPC1安装HostMonitor
实验环境描述
1、学生机与实验室网络直连;
2、VPC1与实验室网络直连;
3、学生机与VPC1物理链路连通;
预备知识
禁止非法程序运行有多种方法,注册表方法,添加dll方法,组策略方法等。
用户可以通过修改注册表,来禁止运行某些具有危险性或不想让其运行的程序,以达到维护系统安全性的目的。
添加dll的方法主要是在应用程序目录下添加空dll替换系统本身的dll文件,达到程序无法启动的目的。
组策略主要是利用微软提供的组策略中的软件限制策略实现限制程序运行。
HostMonitor是KS-SOFT公司出品的一套安装在Windows上的网络监测工具,据官方网站的介绍,HostMonitor提供了56套测试工具和27种报警动作,能够定时监控目标主机WindowsServer和各个版本的Linux上任何TCP服务、UDP、网络连通状态(Ping)、路由(Route)、DNS、FTP、SMTP、POP3、端口(Port)、URL以及WebService、SQLServer、数据库表空间大小、硬盘空间、文件及文件夹大小、网络流量等指标,支持远程监控代理(RMA)、WMI、SNMP。
当所监控的对象没有正常运作时,便会以警铃、Email错误信息、启动指定程序等的方式通知运维管理人员,创建各种日志文件使用不同的详细程度和文件格式(文本,HTML,DBF和ODBC)和可配置以满足您的需求。
实验内容
1、描述HostMonitor的基本原理。
2、使用软件实现禁止程序运行。
注:
因为实验所选取的软件版本不同,学生要有举一反三的能力,通过对该软件的使用能掌握运行其他版本或类似软件的方法。
实验步骤
1、打开控制台。
学生单击“试验环境试验”进入实验场景,单击“打开控制台”按钮,输入账户密码123456,进入目标主机。
图1
2、安装HostMonitor。
在D:
\tools目录下,找到host-mon安装文件,双击安装,如图2、3所示。
图2
图3
3、安装完成之后启动软件,会出现对话框,建议进行一些基本的设置。
如图4所示。
图4
如图5所示,在option对话框点击Save。
图5
4、本实验中我们监控飞秋程序的运行情况(也可以选择其他运行程序进行监控),在菜单栏选择Test->new->processtest中进行设置。
如图6所示。
图6
接着进行配置。
首先在Testmethod部分,将Alertwhenlessthan的勾点掉,将第二排Alertwhenmorethan的勾选上,并将后面的数字改为0。
然后将旁边的程序改为notepad++,如图7所示。
图7
然后在右边的Regularschedule栏,将test时间改为10sec,如图8所示。
图8
再在下方的Log&Reports处设置输出日志文件存放地址。
勾选上Useprivatelog,并将右边的Default改为Full。
如图9所示。
这里日志的输出,是将日志写入已存在的文档,学生可以自行设置存放路径。
为了方便起见,我们在桌面上新建一个txt文档,并将日志的输入路径设为这个桌面上的txt文档,如图10、11所示,注意图11中红色椭圆框,将其中的文件类型改为all。
设置完成后点击图9下方的ok。
图9
图10
图11
可以看到,程序已经开始监控飞秋,如图12所示。
图12
4、打开飞秋,现在超过0个程序在运行会产生警报,这时HostMonitor上飞秋程序前面的绿灯会变成红灯,Status也会由Ok变为Bad,如图13所示。
图13
打开日志文件查看,可以看见之前飞秋程序未启动的时候,和启动之后的变化,如图14所示。
图14
现在将飞秋关闭,再查看日志,可以看出Hostmonitor检测到飞秋关闭之后的变化。
如图15所示。
图15
6、实验结束。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- L00001 禁止 非法 程序 运行 实验