-
六章 用户与组管理
引言:千峰网络安全300课时学习,视频学习过程中的学习笔记。笔记中借鉴了CSDN博主「beglage」文章中的图片记录,感谢千峰网络的视频和beglage博主的博文笔记记录分享。
一、服务器版本介绍
windows服务器系统:win2000 win2003 win2008 win2012
linux服务器系统:Redhat、Centos
二、用户管理
1.1 用户概述
-
每个用户有自己的唯一的SID(安全标识符)
-
用户SID:S-1-5-21-426206823-2579496042-14852678-500(SID用户标识)
- 系统SID:S-1-5-21-426206823-2579496042-14852678
-
windows 系统管理员administrator的UID是 500
-
普通用户是1000 开始的
-
linux 系统管理员root 的UID是 0
-
普通用户是1000开始
不同的账户拥有不同的权限,为不同的账户赋权限,也就是为不用账户的SID赋权限。
查看SID值的命令:whoami /user
-
账号密码存储的位置 :C:\windows\system32\config\SAM #暴力破解,撞库
-
windows系统上,默认密码最长有效期42天(尤其是服务器系统)
1.2 内置账户
- 给人使用的:
administrator #管理员账号
guest #来宾账户
- 计算机服务组件
system #系统账户 == 权限至高无上
local services #本地服务账户 == 普通权限
network services #网络服务账户 == 普通权限
1.3 配置文件
每个用户都有自己的配置文件(家目录),在第一次登录时自动产生,路径是:windows7/windows2008 c:\用户\
账户DOS命令
net user
net user 账户名 字符串 #修改密码
net user 账户名 #查看账户信息
net user 账户名 密码 /add #新建账户