第5节 服务器系统简介及用户和组管理

1服务器系统

服务器的操作系统有很多,比如说常见的Windows、Linux、Unix等,最为常用的是Windows及Linux。

1.1Windows操作系统

服务器环境部署: Windows+IIS+ASP,可以支持语言有ASP、html、.net2.0/3.5/4.0、CGI、伪静态。
常见版本: 2003 32位,2008 64位,2012 64位,2016 64位。
优点: 使用图形界面进行操作,配置简单,方便使用。
缺点: 成本较高、安全性相对较低。

1.2Linux操作系统

服务器环境部署: Linux+Apache+PHP,可以支持语言有PHP5、html、CGI、伪静态。
常见版本: Redhat,CentOS,Ubuntu。
优点: 接近免费,性能高、稳定性很好、安全。
缺点: 只能用命令操作。

2用户管理

2.1用户管理概述

用户赋权: 不同账号有不同权限。为不同用户赋权,其实是为SID赋权。

安全识别符: 每个账户有自己唯一的SID(安全识别符)。

  • 简单由计算机ID+用户ID组成,详细见参考文献。
  • Windows系统管理员administrator的UID是500,普通用户从1000起。
  • Linus系统管理员root的UID是0。

密码相关重要信息:

  • 记住账户密码存储位置:c:\windows\system32\config\SAM
  • Windows上默认密码最长有效期42天。
  • 采用不可逆加密算法,Hash算法,用于验证输入密码的校验值是否与系统保存一致。
  • 会被暴力破解或撞库破解。

2.2内置账户

1. 给人使用的账户:

  • administrator #管理员账户
  • guest #来宾账户

2. 计算机服务组件相关的系统账户:

  • system #系统账户=权限至高无上
  • local services #本地服务账户=权限等于普通用户
  • network services #网络服务账户=权限等于普通用户

3. 为不同服务设置账户,是为避免服务漏洞被击破而导致过高的权限泄露。
4. 权限排序: system > administrator > local / netword services > guest

2.3配置文件及目录

每个用户都有自己的配置文件(家目录),在用户第一次登录时自动产生。
win2008 win7路径: c:\用户
win2003 winXP路径:c:\Documents and Setting\

2.4 新建用户

win2003 winXP右键我的电脑,进入管理。
在这里插入图片描述

2.5相关DOS命令

net user						#查看用户列表
net user [某个用户]				#查看该用户信息
net user [某个用户] [新密码]	#只有管理员可以用,为用户修改密码
net user abc 123 /add			#为账户abc修改密码,若无该用户,则新建并设置密码。
net user abc /del				#删除用户
net user abc /active:no			#no表示禁用,yes表示可用。

3组管理

3.1组概述

组的作用: 简化赋权
赋权的方式: (1)用户→组→赋权;(2)用户→赋权

3.2 内置组

内置组的权限默认已被系统赋予。

  • 管理员组:administrators
  • 来宾组:guests
  • 普通用户组,默认新用户所属组:users
  • 网络配置组:network
  • 打印组:print
  • 远程桌面组:remote Desktop

3.3组管理命令

net localgroup									#查看组列表
net localgroup administrators					#查看该组信息
net localgroup administrators abc /add			#提权,添加abc至组
net localgroup administrators abc /del			#降权,虽然abc与administrator同为管理员,但权限有略微差异。
net localgroup "remote desktop users" abc /add	#当组名是多少单词时,需要用双引号括起来。
net localgroup CEO /add							#新建组

4总结

熟悉不同系统的用户管理和组管理命令,将其写入到批处理文件中,可在不知不觉中创建用户并提权。

参考文献

  1. 安全标识符百科
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
第28章 Oracle服务器配置(pèizhì)和管理 提起数据库,第一个想起的公司一般都会是Oracle。Oracle公司于1977年成立,专注于数据库产品的开发,在数据库领域一直都处于领先地位,其产品覆盖了大、中、小型机等数十种机型,是目前世界上使用最广泛的关系数据库系统之一。本以其最新的数据库产品Oracle 11g为例,介绍(jièshào)如何在Red Hat Eneterprise Linux 5.2上搭建和管理Oracle数据库服务器。 第一页,共33页。 Oracle服务器配置和管理全文共33页,当前为第1页。 28.1 Oracle 11g简介(jiǎn jiè) 经过了三年的准备,Oracle(甲骨文)公司于2007年7月12日在全球范围内同步推出了其最新版本的数据库产品(chǎnpǐn)——Oracle 11g。新的Oracke数据库仍然以"g"作为版本后缀,以代表这是一个包含了网格计算技术的数据库软件(Oracle自10版本开始以g作为版本后缀,而在这之前是使用"i",如Oracle8i、Oracle9i,表示基于网络的数据库)。据悉,新版本的数据库经过了1500万小时的测试,开发工作量相当于1000名开发人员连续研发3年。 第二页,共33页。 Oracle服务器配置和管理全文共33页,当前为第2页。 28.2 Oracle数据库服务器的安装(ānzhuāng) 用户可以通过Oracle的官方网站下载到最新的Oracle数据库产品(chǎnpǐn)的软件安装包,在安装Oracle11g前需要检查系统的软硬件环境是否符合安装要求,Oracle11g提供图形化的安装程序界面,用户可以通过单击鼠标完成Oracle的安装。 第三页,共33页。 Oracle服务器配置和管理全文共33页,当前为第3页。 28.2.1 如何(rúhé)获得Oracle安装包 虽然Oracle数据库是一套商业软件,但是用户可通过Oracle官方网站免费下载Oracle数据库的安装包文件,但在下载前需要先注册一个用户账号,并且(bìngqiě)不能把下载得到的Oracle软件用于商业用途。 第四页,共33页。 Oracle服务器配置和管理全文共33页,当前为第4页。 28.2.2 软硬件要求(yāoqiú) Oracle 11g数据库是一套商业软件,它对服务器的物理内存、硬盘空间、CPU频率等硬件配置(pèizhì)均有所要求。此外,如果要在Red Hat Enterprise Linux 5.2上安装Oracle 11g还需要先安装必要的软件包。具体的软硬件要求介绍如下: 1.硬件要求 2.软件包要求 第五页,共33页。 Oracle服务器配置和管理全文共33页,当前为第5页。 28.2.3 安装(ānzhuāng)前配置 在安装Oracle 11g前,需要手工更改系统(xìtǒng)的内核参数以及创建oracle用户用户。 第六页,共33页。 Oracle服务器配置和管理全文共33页,当前为第6页。 28.2.4 安装(ānzhuāng)Oracle 11g Oracle 11g提供了图形化的安装界面,用户可通过(tōngguò)移动和单击鼠标完成安装过程。 第七页,共33页。 Oracle服务器配置和管理全文共33页,当前为第7页。 28.2.4 安装(ānzhuāng)Oracle 11g 第八页,共33页。 Oracle服务器配置和管理全文共33页,当前为第8页。 28.2.5 配置(pèizhì)网络监听程序 Oracle是采用C/S的工作模式,它通过网络监听程序监听服务端口(默认是1521),接受客户端的网络连接并提供服务。在Oracle 11g时,如果选择创建启动数据库,那么在安装过程中会提示(tíshì)用户配置网络监听程序。 第九页,共33页。 Oracle服务器配置和管理全文共33页,当前为第9页。 28.3 数据库管理(guǎnlǐ) Oracle提供了图形化配置(pèizhì)工具——数据库配置(pèizhì)向导,用于创建、更改、删除数据库以及对数据库模版进行管理。本将介绍如何在Red Hat Enterprise Linux 5.2上使用数据库配置(pèizhì)向导创建、更改以及删除Oracle数据库。 第十页,共33页。 Oracle服务器配置和管理全文共33页,当前为第10页。 28.3.1 创建(chuàngjiàn)数据库 通过Oracle所提供的数据库配置向导(xiàngdǎo)创建数据库是一种比较方便的创建数据库方式,用户只需要使用鼠标选择需要的选项并单击【下一步】按钮即可完成数据库的创建工作。 第十一页,共33页。 Oracle服务器配置和管理全文共33页,当前为第11页。 28.3

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值