服务器上的安全数据库没有此工作站信任关系的计算机帐户。

如题,之前遇到加域电脑登录时提示服务器上的安全数据库没有此工作站信任关系的计算机帐户。一般都是直接切本地管理员退域加域一条龙服务。最近发现可以这样操作,登录到域控服务器,打开AD
directory用户和计算机,打开computers,找到对应的电脑,右键选择启用账户。

学习网络安全技术的方法无非三种:

第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技术,信息检索、舆情分析等。

第二种是自学,就是在网上找资源、找教程,或者是想办法认识一-些大佬,抱紧大腿,不过这种方法很耗时间,而且学习没有规划,可能很长一段时间感觉自己没有进步,容易劝退。

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

第三种就是去找培训。

image.png

接下来,我会教你零基础入门快速入门上手网络安全。

网络安全入门到底是先学编程还是先学计算机基础?这是一个争议比较大的问题,有的人会建议先学编程,而有的人会建议先学计算机基础,其实这都是要学的。而且这些对学习网络安全来说非常重要。但是对于完全零基础的人来说又或者急于转行的人来说,学习编程或者计算机基础对他们来说都有一定的难度,并且花费时间太长。

第一阶段:基础准备 4周~6周

这个阶段是所有准备进入安全行业必学的部分,俗话说:基础不劳,地动山摇
image.png

第二阶段:web渗透

学习基础 时间:1周 ~ 2周:

① 了解基本概念:(SQL注入、XSS、上传、CSRF、一句话木马、等)为之后的WEB渗透测试打下基础。
② 查看一些论坛的一些Web渗透,学一学案例的思路,每一个站点都不一样,所以思路是主要的。
③ 学会提问的艺术,如果遇到不懂得要善于提问。
image.png

配置渗透环境 时间:3周 ~ 4周:

① 了解渗透测试常用的工具,例如(AWVS、SQLMAP、NMAP、BURP、中国菜刀等)。
② 下载这些工具无后门版本并且安装到计算机上。
③ 了解这些工具的使用场景,懂得基本的使用,推荐在Google上查找。

渗透实战操作 时间:约6周:

① 在网上搜索渗透实战案例,深入了解SQL注入、文件上传、解析漏洞等在实战中的使用。
② 自己搭建漏洞环境测试,推荐DWVA,SQLi-labs,Upload-labs,bWAPP。
③ 懂得渗透测试的阶段,每一个阶段需要做那些动作:例如PTES渗透测试执行标准。
④ 深入研究手工SQL注入,寻找绕过waf的方法,制作自己的脚本。
⑤ 研究文件上传的原理,如何进行截断、双重后缀欺骗(IIS、PHP)、解析漏洞利用(IIS、Nignix、Apache)等,参照:上传攻击框架。
⑥ 了解XSS形成原理和种类,在DWVA中进行实践,使用一个含有XSS漏洞的cms,安装安全狗等进行测试。
⑦ 了解一句话木马,并尝试编写过狗一句话。
⑧ 研究在Windows和Linux下的提升权限,Google关键词:提权
image.png
以上就是入门阶段

第三阶段:进阶

已经入门并且找到工作之后又该怎么进阶?详情看下图
image.png

给新手小白的入门建议:
新手入门学习最好还是从视频入手进行学习,视频的浅显易懂相比起晦涩的文字而言更容易吸收,这里我给大家准备了一套网络安全从入门到精通的视频学习资料包免费领取哦!

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

  • 42
    点赞
  • 40
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
服务器安全管理办法 1. 总则 1. 为本网站正常运行,特制定本管理办法。 2. 日常管理 第二条 服务器由维护组人员进行管理并授权与建站服务相关的人员使用,明确各自服务器的用 途、应用范围及使用对象,并对整个系统资源进行合理的规划。 第三条 服务器管理员和服务器使用人员应遵守服务器安装工作流程,从系统划分、安全设置等 方面规范管理工作。 第四条 系统管理员负责各自服务器的日常管理和维护,主要有:用户帐户的管理、网络管理、 数据库管理、服务器系统运行状态的监控、以及各应用系统使用资源情况统计,并合理 地分配系统资源。 第五条 服务器使用员负责对自己上传的网站或文件进行日常的管理和维护,主要有文件的更新 ,修改,网站及网站相关的文件和代码安全和漏洞的检查和管理,病毒和木马的清除。 第六条 为确保系统安全性、可靠性及文件、数据的一致性和完整性,必须对系统进行备份工作 。管理员根据各自服务器的情况,制定出相应的备份及恢复策略,定期进行备份。 第七条 系统管理员要深入了解系统的工作原理,不断提高系统的管理水平。在系统出现一般性 的故障或错误时,能及时予以排除;而出现重大问题时,可通过系统的恢复等手段加以 解决。 第八条 系统管理员对负责的服务器应提供详细的文档,包括系统安装、各种软件的安装、开关 机步骤及安全的设置等信息。 9. 应加强系统安全的管理和研究,提高系统的安全性。 第十条 系统管理员和相关使用人员建立系统维护管理手册,对自己所做的各项工作要有详细的 记录。如: 1.系统问题的发现,原因分析,解决方案,管理的改进; 2.建立"任务申请表"制度,使管理工作有案可查、有章可寻; 3.系统的备份日期、内容、类别、操作者等; 4.系统及软件的安装或版本升级,要有时间和内容的详细记录; 4.网站的新增、修改、删除,数据库的各种操作。 第十一条 系统管理员必须定期更改服务器帐号,特别是超级用户的管理密码,建议每月的1- 5日将各自管理的服务器帐号进行更新。 3. 工作权责 服务器上的维护内容有如下几点: 操作系统安装与配置,服务器安全设置,补丁更新,系统安全检测 WEB服务(IIS)安装与配置,ASP/ASPX网站配置,数据库(MSSQL)安装与配置 主站网站维护(网站) 网站服务器维护(所有建站服务器及正在运行VPS) 虚拟空间网站维护 服务器代码备份,数据备份 服务器软件检测(FTP、虚拟网卡、网站所需组件) 服务器用户账号管理 DNS的搭建与配置 服务器盘符目录设定及约束 4. 权责明细 一.权限范围: 服务器安全检测 保证服务器上各软件的运行情况 DNS服务器的正常运行 服务器安全设置、系统补丁的更新。 服务器所需组件的安装及添加 监控服务器中各网站的运行情况 保证邮件服务器的正常运行 服务器盘符目录设定及约束 对VPS的监控及分配 服务器数据库备份 网站网站程序备份 本网站所有网站程序和数据库备份 节假日服务器运行情况监控 FTP帐号管理,上传网站程序。 对网站代码及目录进行检测,随时发现可能出现的木马。 1 二.约定 第一条 严禁对服务器中每个盘符所设定的目录进行更改或者随意添加。 第二条 管理人不得将服务器管理账号转借他人。 3. 管理人未经总经理签字许可不得将数据库内容导出给他人。 4. 只允许服务器管理人通过FTP上传数据到服务器上(已经告知FTP的网站用户除外) 。 第五条 管理人不得在服务器上安装任何与系统安全和网站运行无关的软件和应用程序。 第六条 管理人不得开服务器上开设除网站本网站以外的站点和空间。 第七条 管理人不得为其他工作人员开放职权范围外的权限。 2 第五章 数据备份 第一条 正常工作日每天登录服务器,查看服务运行状态是否正常。 第二条 管理人每周对服务器数据库备份至少一次,保存于服务器中。 第三条 管理人每次大假前必须将数据库以及网站所有程序及资料备份交下载到本地进行保存。 ----------------------- 服务器安全管理办法全文共3页,当前为第1页。 服务器安全管理办法全文共3页,当前为第2页。 服务器安全管理办法全文共3页,当前为第3页。
Win10 是 Windows 操作系统的一种版本,它是微软公司发布的最新操作系统之一。工作站是指在企业网络中运行的一台计算机,可以用来完成工作任务。而主域则是指一个网络中心,负责管理和控制该网络中的所有工作站信任关系是指工作站和主域之间的安全连接。在计算机网络中,工作站需要通过域名和密码验证来获取网络资源和执行特定的任务。这种验证是基于信任关系建立的,工作站必须证明其合法性并获得主域的许可。 然而,有时候工作站和主域之间的信任关系可能会失败。可能的原因有多种,比如密码输入错误、网络连接问题、安全策略不兼容等。当信任关系失败时,工作站将无法正常连接到主域,无法访问共享文件、打印机等网络资源,也无法执行需要主域授权的任务。 解决这个问题的方法有几种。首先,可以尝试通过重新输入正确的密码来恢复信任关系。其次,检查网络连接是否正常,包括检查网线、路由器等设备是否正常工作。如果是安全策略问题,可以联系网络管理员进行相应的调整。 另外,还可以尝试在工作站上重新加入主域,重新建立信任关系。这个过程可能需要管理员权限,并且需要输入正确的域名和密码。 总之,当 Win10 的工作站和主域之间的信任关系失败时,需要仔细检查密码、网络连接和安全策略等方面的问题,并根据实际情况采取适当的措施来恢复信任关系,以确保工作站可以正常连接和使用主域的资源。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值