Phần mềm được gọi là hypervisor chia các tài nguyên của máy khỏi phần cứng và cung cấp một cáchthích hợp để VM có thể sử dụng.Máy ảo VMware được phát triển bởi công ty VMware Inc ở Calif
Trang 1KHOA AN TOÀN THÔNG TIN
*
* *Môn học: HỆ ĐIỀU HÀNH WINDOWS VÀ LINUX/UNIX
BÁO CÁO THỰC TẬP CƠ SỞBài 1: Cài đặt hệ điều hành máy trạm Windows
Họ tên sinh viên: Phí Đức Tuân
Mã sinh viên: B21DCAT202
Giảng viên hướng dẫn: Đinh Trường Duy
Trang 2MỤC LỤC
1.MỤC ĐÍCH 1
2.NỘI DUNG THỰC HÀNH 1
2.1 Cơ sở lý thuyết 1
2.1.1) Tìm hiểu các phần mềm ảo hóa 3
2.1.2) Tìm hiểu về hệ điều hành Windows 3
2.1.3) Tìm hiểu về các phần mềm diệt virut, phần mềm chống phần mềm gián điệp, phần mềm cứu hộ .5
2.2 NỘI DUNG THỰC HÀNH 7
2.2.1 Chuẩn bị môi trường 7
2.2.2 Các bước thực hiện 7
3.KẾT LUẬN 23
Phí Đức Tuân_B21DCAT202
Trang 3- Giới thiệu VMWare
VMware là phần mềm máy chủ ảo, đây là một môi trường ảo có chức năng như một hệ thống máy tính ảo với CPU, bộ nhớ, mạng và bộ lưu trữ riêng Chúng được tạo trên một hệ thống phần cứng vật lý Phần mềm được gọi
là hypervisor chia các tài nguyên của máy khỏi phần cứng và cung cấp một cáchthích hợp để VM có thể sử dụng
Máy ảo VMware được phát triển bởi công ty VMware Inc ở California Phầnmềm đầu tiên là phần mềm ảo hóa sau đó đến phần mềm VMWare Workstation
ra mắt vào tháng 5 năm 1999 Tiếp đó là các sản phẩm máy chủ VMWare GSX Server và VMWare ESX trên thị trường vào năm 2001
Các máy chủ vật lý, được trang bị hypervisor như KVM được gọi là host Nhiều máy ảo sử dụng tài nguyên của nó gọi là guest Hypervisor xử lý các tài nguyên CPU, RAM và Disk như một nhóm tài nguyên Có thể dễ dàng được di chuyển giữa các máy ảo hiện có hoặc sang các máy ảo mới
Các máy ảo được cách ly với phần còn lại của hệ thống và nhiều máy ảo có thể tồn tại trên một phần cứng, như một máy chủ Chúng có thể được di chuyển giữa các máy chủ lưu trữ Tùy theo nhu cầu hoặc để sử dụng tài nguyên hiệu quảhơn
Máy ảo cho phép nhiều hệ điều hành khác nhau chạy đồng thời trên một máytính Ví dụ như bản Linux chạy trên trên máy tính xách tay MacOS Mỗi hệ điềuhành hoạt động giống như cách nó chạy trên một phần cứng máy chủ vật lý.-Cách thức hoạt động của VMWare:
VMware server được cài đặt và hoạt động như một ứng dụng on top của hệ điều hành Windows hay Linux Virtualization layer sẽ phân cùng server vật lý sao cho có nhiều máy ảo có thể chạy cùng lúc trên cùng một máy chủ đơn
Tài nguyên của máy chủ vật lý trên máy tính được coi là một nhóm tài nguyên thống nhất và được phân bổ cho virtual machines và được kiểm soát
VMware Server sẽ tách riêng từng máy chủ ảo khỏi máy chủ của máy ảo
VMware với các máy chủ khác, để máy này sẽ không bị ảnh hưởng nếu có máy khác bị treo Dữ liệu sẽ không bị rò rỉ trên server và ứng dụng chỉ có thể giao tiếp thông qua Internet được cấu hình VMware Server đóng gói môi trường máy ảo như là các tệp được tập hợp lại, giúp sao lưu các tệp dễ dàng di chuyển
và copy
Khi máy ảo đang chạy và người dùng hoặc chương trình đưa ra lệnh yêu cầutài nguyên bổ sung từ môi trường vật lý, hypervisor gửi yêu cầu tới tài nguyên
Phí Đức Tuân_B21DCAT202
Trang 4Bài thực hành số 1
của hệ thống vật lý để hệ điều hành và ứng dụng của máy ảo có thể truy cập nhóm tài nguyên vật lý được chia sẻ
- Lợi ích khi sử dụng VMWare:
Phần mềm ảo hóa có thể giải quyết được các tính huống cấp bách về mảng CNTT, từ đó giảm được các chi phí bảo trì khi mở rộng hoặc nâng cấp cơ sở hạ tầng Những lợi ích tiêu biểu khi sử dụng máy ảo VMware như:
- Giảm nguy cơ mấy dữ liệu, nhiều tùy chọn sao lưu và bảo mật dữ liệu
- Tăng tính linh hoạt của hệ thống trung tâm dữ liệu
- Giảm chi phí vận hành
- Loại bỏ hoặc hạn chế được các công việc hành chính cho các nhân viên IT
2.1.2 Tìm hiểu về hệ điều hành Windows
a) Lịch sử
Windows Server là một nhánh của hệ điều hành máy chủ được sản xuất bởi tập đoàn Microsoft Phiên bản đầu tiên của Windows server là Windows server NT
ra đời năm 1994, hiện tại đã có phiên bản Windows server 2019
Nhánh này bao gồm các hệ điều hành sau:
b) Kiến trúc chung của windows
Kiến trúc của hệ điều hành Windows hiện thời dựa trên kiến trúc Windows
NT Về cơ bản, kiến trúc này (như trong hình dưới đây) được chia thành hai lớp tương ứng với hai chế độ hoạt động: chế độ nhân và chế độ người dùng Chế độ nhân dành cho nhân của hệ điều hành và các chương trình mức thấp khác hoạt động Chế độ người dùng dành cho các ứng dụng như Word, Excel và các hệ thống con hoạt động
Phí Đức Tuân_B21DCAT202
Trang 5Bài thực hành số 1
Hình 1: Kiến trúc cơ bản của hệ điều hành Windows
Về kỹ thuật, các thao tác ở chế độ nhân được thực thi ở cấp độ thấp nhất hay chế độ đặc quyền Các thao tác ở chế độ người dùng được thực thi ở cấp độ cao nhất hay chế độ không đặc quyền Nói cách khác, các chế độ này hạn chế các tàinguyên máy tính mà chương trình được phép sử dụng
Các khối chức năng cơ bản của chế độ người quản trị như sau:
- Chương trình hỗ trợ hệ thống (System Support Processes): chứa các chương trình thực hiện các chức năng hệ thống như đăng nhập, quản lý phiên làm việc
- Các chương trình dịch vụ (Service Processes): cung cấp dịch vụ của hệ điều hành như quản lý máy in, tác vụ Chúng cũng có thể là các dịch vụ như cơ sở dữliệu hay cung cấp chức năng cho chương trình khác
- Ứng dụng người dùng (User Applications): Các chương trình thực hiện theo yêu cầu của người quản trị
- Hệ thống con (Environment Sussystems) và hệ thống liên kết động
(Subsystem DLL) kết hợp với nhau cho phép các kiểu ứng dụng khác nhau hoạt động được như môi trường Win32, Win64 hay DOS 32 Trong đó, hệ thống liên kết động chuyển các hàm ứng dụng thành các hàm dịch vụ hệ thống trực tiếp
Các chức năng cơ bản của chế độ nhân gồm có:
Thực thi (Executive) thực hiện việc quản lý các tiến trình và luồng, quản lý bộnhớ, vào/ra …
Nhân (Kernel) chịu trách nhiệm điều độ luồng, đồng bộ giữa các tiến trình, xử
lý ngắt
Các trình điều khiển thiết bị (Device Drivers) làm nhiệm vụ giao tiếp giữa quản lý vào/ra của phần thực thi và phần cứng cụ thể Các trình điều khiển này cũng có thể liên lạc với hệ thống file, mạng hay giao thức khác
Phí Đức Tuân_B21DCAT202
Trang 6Bài thực hành số 1
Lớp phần cứng trừu tượng (Hardware Abstraction Layer - HAL) giấu đi các chi tiết phần cứng giúp cho hệ điều hành có thể hoạt động trên nhiều phần
cứng khác nhau với giao tiếp không đổi
Các chức năng cửa sổ và đồ họa (Windowing and Graphics Functions) cung cấp giao diện đồ họa cho người dùng như vẽ các cửa sổ các đối tượng đồ họa.Kiến trúc của Windows rất giống với các hệ điều hành khác như Linux hay Mac
OS X Điểm khác biệt căn bản là việc xử lý đồ họa Windows nhúng chức năng này vào phần nhân để nhằm tăng hiệu năng đồ họa Linux thì loại bỏ chức năng này ra khỏi phần nhân để tăng độ tin cậy
c) Giao diện của Windows
Hệ điều hành Windows có ba cách giao tiếp chính giúp làm việc với các ứng dụng và thực hiện các công việc quản trị Hầu hết người dùng thông thường sử dụng GUI song người quản trị lại được lợi hơn từ giao diện dòng lệnh và
Windows PowerShell
Giao diện đồ họa GUI
Giao diện người dùng đồ họa trong Windows bao gồm các cửa sổ, nút bấm, hộp văn bản và các phần tử định hướng khác Phần tử quan trọng trong GUI đó chính là menu khởi động (Start) và thanh tác vụ (Taskbar) như trong hình dưới đây Menu khởi động cho phép người quản trị truy nhập vào tất cả các chức năng của hệ điều hành cũng như các chương trình người quản trị Thanh tác vụ cho phép truy nhập nhanh đến các ứng dụng và cho biết tình trạng của các
chương trình người quản trị
Phần quan trọng khác, đó là màn hình làm việc (desktop) Đây là nơi chứa các biểu tượng các chương trình người dùng hay hệ thống hoặc các chương trình tiện ích như tra cứu thông tin thời tiết, chứng khoán Khi các chương trình người dùng chạy, chúng sử dụng không gian này để hiện thị thông tin cho người dùng
Giao diện dòng lệnh
Giao diện này là giao diện xưa nhất của Microsoft đó chính là dòng lệnh DOS Trong môi trường Windows, nó không còn thực sự là DOS dù có nhiều câu lệnhDOS vẫn còn dùng được và được kích hoạt thông qua chương trình cmd.exe Thông qua giao diện này người dùng có thể thực thi các thao tác cấu hình cho hệđiều hành hay chạy các chương trình DOS cũ
Giao diện PowerShell
Đây là giao diện dòng lệnh mới của Windows và là môi trường nên dùng cho các tác vụ quản trị Thực tế, Microsoft hỗ trợ tập các lệnh trong môi trường PowerShell được gọi là cmdlet để thực hiện các tác vụ quản trị mong muốn Một trong những tính năng quan trọng của PowerShell là khả năng lập trình đơn giản (scripting) Với các hàm lô-gíc và các biến, người quản trị có thể tự động hóa các tác vụ thuận tiện hơn rất nhiều so với giao diện DOS cũ Hơn thế,
PowerShell còn cho phép thực thi các lệnh từ xa nhờ hỗ trợ từ hệ điều hành
d) Hệ điều hành Windows hỗ trợ các tính năng sau:
Đa nhiệm
Phí Đức Tuân_B21DCAT202
Trang 7Bài thực hành số 1
Tính linh hoạt để chọn một giao diện lập trình (user and kernel APIs)
Một giao diện người dùng đồ họa (GUI) và một giao diện dòng lệnh cho người dùng và quản trị viên (The default UI is graphical.)
Tích hợp kết nối mạng.( theo tiêu chuân TCP/IP)
Quy trình dịch vụ hệ thống liên tục được gọi là "Windows Services" và các dịch vụ quản lý của Windows - Service Control Manager (SCM)
2.1.3 Tìm hiểu về các phần mềm diệt virut, phần mềm chống phần mềm gián điệp, phần mềm cứu hộ
- Các định nghĩa về virus được cập nhật định kỳ và tự động
- Hoạt động với Mac và Windows
- Không bao gồm "Game Mode" (phát hiện im lặng)
- Luôn hiển thị quảng cáo để mua phiên bản chuyên nghiệp
b) Phần mềm chống phần mềm gián điệp Spybot S&D (Spybot – Search & Destroy)
SpyBot - Search & Destroy là một công cụ chống phần mềm gián điệp miễn phí và mạnh mẽ, giúp bảo vệ bạn và thiết bị của bạn khỏi các mối đe dọa trực tuyến
Ứng dụng Windows này áp dụng một phương pháp duy nhất để tìm và loại
bỏ các loại phần mềm độc hại, công cụ theo dõi và phần mềm không mong muốn khác
Trong khi chương trình cung cấp một loạt các gói phiên bản cao cấp, phiên bản miễn phí vẫn bao gồm tất cả những công cụ thiết yếu mà bạn cần để bảo vệ quyền riêng tư trực tuyến của mình
Ưu điểm
- Gói miễn phí, bổ sung nhiều tính năng
- Bảo vệ khỏi các cuộc tấn công của phần mềm độc hại
- Chặn các công cụ theo dõi và phần mềm quảng cáo
- Hoạt động thủ công và tự động
Nhược điểm
- Không bao gồm phần mềm diệt virus
Phí Đức Tuân_B21DCAT202
Trang 8Bài thực hành số 1
c) Phần mềm chống các phần mềm độc hại: Malwarebytes Anti-Malware
Malwarebytes Anti-Malware là một công cụ phát hiện phần mềm độc hại miễn phí, giúp tìm ra các mối đe dọa đã ăn sâu vào hệ thống Windows của bạn
Mục đích cốt lõi của phần mềm là quét và loại bỏ phần mềm độc hại mà
các chương trình diệt virus khác bỏ sót Nó được hỗ trợ bởi một cơ sở dữ liệu khổng lồ thu thập các mẫu phần mềm độc hại và tạo những bản cập nhật để loại
bỏ chúng nhanh chóng Phần mềm bảo mật tải xuống miễn phí này chỉ cung cấp khả năng bảo vệ bổ sung và cũng có sẵn cho các thiết bị Android và Mac
Ưu điểm
-Tải xuống miễn phí
- Hoạt động cùng với các chương trình diệt virus
- Phát hiện và xóa phần mềm độc hại
- Cung cấp một giao diện rõ ràng
Nhược điểm
- Nhiều tính năng giới hạn ở phiên bản trả phí
d) Phần mềm cứu hộ: Kaspersky Rescue Disk (KRD)
Kaspersky Rescue Disk là một bộ phần mềm bao gồm công cụ diệt virus, trình duyệt web và trình chỉnh sửa Windows Registry
Việc tạo USB diệt virus cứu hộ máy tính với Kaspersky có thể quét bất cứ file hay thư mục nào trên máy tính chứ không cần phải quét hết tất cả ổ cứng
Một số đặc điểm của Kaspersky Rescue Disk giúp ích cho bạn trong việc tạo
- USB diệt virus cứu hộ máy tính với Kaspersky
- Có giao diện thân thiện, dễ dùng
- Có thể quét được những file bị nén (như file rar, zip, 7z, )
- Có thể cập nhật phiên bản mới dễ dàng
- Có chức năng quét một số file, thư mục nhất định
- Có rất nhiều chức năng nâng cao
- Có hỗ trợ nhiều công cụ khác
2.2 NỘI DUNG THỰC HÀNH
2.2.1 Chuẩn bị môi trường
- File cài đặt Windows 7 (hoặc Windows 10/11) định dạng iso
- Phần mềm ảo hóa ví dụ: VMWare Workstation
2.2.2 Các bước thực hiện
* Cài đặt Windows 10
Khởi động chương trình máy ảo
Phí Đức Tuân_B21DCAT202
Trang 9Bài thực hành số 1
Chọn File -> New Virtual Machine cửa sổ cài đặt máy ảo mới sẽ hiện ra
Phí Đức Tuân_B21DCAT202
Trang 10Bài thực hành số 1
Cài đặt Windows 7/10/11 từ file đã chuẩn bị
Cài đặt hệ điều hành Windows 10 thành công
Trong mục “System Properties” đổi tên máy trạm Windows thành “họ tên SV_mã SV”(Phí Đức Tuân_B21DCAT202)
Phí Đức Tuân_B21DCAT202
Trang 11Bài thực hành số 1
Kết luận:
- Cài đặt thành công windows 10 trên máy ảo VMWare
- Đổi tên máy chủ thành họ tên_mãSV
* Cài đặt phần mềm diệt virut: AVG AntiVirus
Download phần mềm:
Cài dặt phần mềm:
Phí Đức Tuân_B21DCAT202
Trang 12Bài thực hành số 1
Chọn Íntall để cài đặt:
Phí Đức Tuân_B21DCAT202
Trang 14Bài thực hành số 1
Kết quả sau khi quét:
Sau khi chọn resolve all thì phần Operation system đã chuyển sang màu xanh
Phí Đức Tuân_B21DCAT202
Trang 15Bài thực hành số 1
Hoàn thành lần quét thử đầu tiên
* Phần mềm chống phần mềm gián điệp Spybot S&D (Spybot – Search & Destroy)
Tải xuống phần mêm spybot S&D:
Phí Đức Tuân_B21DCAT202
Trang 17Bài thực hành số 1
Bắt đầu quét hệ thông(Scan system):
Phần mềm sẽ phát hiện các mối nguy hại và phân loại mức độ của chúng và giải quyết chúng nếu nhấn vào phần Fixed selected
* Tải và cài đặt phần mềm chống các phần mềm độc hại: Malwarebytes Malware
Anti-Tải xuống phần mềm:
Phí Đức Tuân_B21DCAT202
Trang 18Bài thực hành số 1
Tiến hành cài đặt phần mềm:
Phí Đức Tuân_B21DCAT202
Trang 19Bài thực hành số 1
Giao diện bắt đầu:
Thực hiện quét lần đầu:
Phí Đức Tuân_B21DCAT202
Trang 20Bài thực hành số 1
Hoàn thành quét lần đầu:
* Tải và cài đặt phần mềm cứu hộ Kaspersky Rescue Disk
Tải phần mềm cứu hộ dạng iso:
https://www.kaspersky.com/downloads/free-rescue-disk
Vào mục CD/DVD của máy trạm ảo để khưởi đọng máy trạm ảo dùng đĩa KRD
Phí Đức Tuân_B21DCAT202
Trang 22Bài thực hành số 1
Dùng Web browser tải file test mã độc từ đường link :
http://www.computersecuritystudent.com/WINDOWS/W7/lesson7/M ALWARE-TESTFILE.exe
Lưu file test mã độc vào ổ C của máy trạm
Chạy Kaspersky Rescue Tool, vào setting chọn quét tất các các thư mục Bắt đầu quét:
Phí Đức Tuân_B21DCAT202
Trang 23Bài thực hành số 1
Phát hiện ra lỗi do file MALWARE:
Tiến hành xóa lỗi:
Phí Đức Tuân_B21DCAT202
Trang 24link :http://www.computersecuritystudent.com/WINDOWS/W7/lesson7/M ALWARE-TESTFILE.exe
Lưu file test mã độc vào ổ C của máy trạm Sau đó chạy Kaspersky Rescue Tool, vào setting chọn quét tất các các thư mục phát hiện ra file test mã độc
và thực hiện xóa nó
Phí Đức Tuân_B21DCAT202
Trang 25Bài thực hành số 1
Phí Đức Tuân_B21DCAT202