導航:首頁 > IDC知識 > 伺服器隱藏用戶

伺服器隱藏用戶

發布時間:2020-12-25 10:56:34

1、怎樣隱藏伺服器具體IP,來讓用戶訪問呢?

在伺服器上安裝代理伺服器軟體,用埠映射功能來屏蔽你伺服器的細節,就是把伺服器的另一塊網卡ip設在172.16.16.13段上,埠映射設置訪問172.16.16.13的8080是映射到訪問192.168.1.123的8080即可

2、怎樣在伺服器里建立隱藏用戶?

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]
這是注冊表裡修改帳戶隱藏屬性的地方。

建立在Windows XP歡迎屏幕中隱藏的用戶
在學校的宿舍里,很多人的機器里都設置了Windows XP的登錄密碼,並在開機後顯示歡迎屏幕。如果我們趁他們不在的時候偷偷添加一個用戶,以後就會在WindowsXP的歡迎屏幕中顯示出來。這曾使我們在機主不在的時使用他機器的夢想變成了泡影,而如果通過組策略設置,把登陸界面改成Windows 2000的經典登陸界面又常常會引發別人的懷疑。那究竟有沒有一個簡單的方法能夠,實現在WindowXP中建立一個在歡迎屏幕和控制面板的用戶選項中都不顯示的隱藏用戶呢?呵呵,看看下面的文章吧,也許會對你有所啟發。
首先選中我的電腦,單擊滑鼠右鍵,選擇管理。在打開的計算機管理窗口中,展開本地用戶和組。在選中用戶子項後,我們會在右邊的窗口中看到已經建立的用戶。這時我們在右邊窗口的空白處,單擊滑鼠右鍵,並選擇新用戶。如下圖1所示:
圖1
之後我們可以編輯一個名為Backup Operator的用戶,並可以作適當的編輯。如下圖2所示:
圖2
小提示:注意最後要取消默認的用戶下次登陸時需更改密碼選項,並選中用戶不能更改密碼和密碼永不過期選項。
之後我們單擊創建,關閉。這時我們會發現多出了一個Backup Operator的用戶。現在我們雙擊這個用戶,在彈出的窗口中選擇隸屬於選項卡,單擊添加,將彈出選擇組的對話框。如下圖3所示:
圖3
現在我們選擇高級,在新的對話框中選擇立即查找,並選中Backup operators單擊確定,下一步是在選擇組對話框中,單擊確定。如下圖4所示:
圖4
還必須要強調的一點是:我們必須在Backup Operator用戶的隸屬於選項卡中,將隸屬於下的User組刪掉,如下圖5所示:
圖5
打開控制面板里的用戶選項之後,我們會發現這里並沒有剛才我們所建的帳戶,如圖6所示。
圖6
現在重新啟動你的計算機,會在Windows XP的歡迎屏幕下發現同樣沒有我們的用戶名。那怎麼辦呢?我們可以同時按下CRTl-Alt-Del鍵,這時看見了什麼?這不是Windows 2000的經典登錄的對話框嗎?哈哈,現在我們輸入用戶名後便可以享受那個藍天白雲的世界了!
本文在Windows XP Professional Edition+ SP2下測試成功,由於Windows XP Home Edition 不支持用戶與組功能,所以不能使用此方法。

3、關於如何隱藏伺服器類型

如果對樓主有幫助,給個採納可以不,謝謝啦

修改NGINX版本名稱偽裝任意WEB SERVER

無論是作為Web伺服器或其他類型程序的反向代理伺服器,Nginx("engine x")都有著高性能且輕量級的優勢。其特點是佔有內存少,並發能力強,事實上Nginx的並發能力確實在同類型的網頁伺服器中表現較好。這也使得Nginx在如今不管是存放在高配獨立伺服器上的大型的門戶,還是存放在迷你64M內存VPS上的小型的個人博客,Nginx都在被廣泛使用著。

國內淘寶、新浪、網易、騰訊等都在使用。其中淘寶正是基於原作者的BSD-like協議,在其源代碼基礎上開發了Tengine,這暫且不表。

今天我們來說說,如何修改Nginx其內部默認名稱。這對安全或者裝逼都是非常實用的。

我們都知道一般Nginx有哪些內部名稱展示,如有通過HTTP Response
Header中的Server、錯誤頁的footer、FPM-FastCGI等。

一般來說修改3個位置,一個是nginx.h、另一個是ngx_http_header_filter_mole.c、還有一個ngx_http_special_response.c。

提示:以下修改需要在編譯安裝Nginx之前進行,修改之後再編譯

現在Web Server使用廣泛,針對它的攻擊也越來越多,Nginx這玩意出道時間也並不長,雖然國內很多門戶網站都用它,小內存VPS用戶也愛它,但是我可不想哪天它爆出了個驚天BUG,上次80sec公布的Nginx相關PHP FPM漏洞就是警示哦,倘若偽裝了我的Nginx伺服器,攻擊者就不知道我使用的是何種Web Server,也就無從下手了。

4、windows 2008中如何隱藏伺服器管理器裡面的本地用戶和組和hyper-v

是這樣子嗎??

如果是的話,我再告訴你方法。

5、入侵伺服器在伺服器上建立隱藏管理員賬戶有什麼用

這個用處大了啊。你可以把它叫做「後門」,有了這個許可權賬戶你就隨時可以控制這台伺服器了啊。至於具體用處,你控制了它還不是為所欲為,比如cp或改寫這個伺服器上的任何內容,或者把它作為跳板等。

6、如何查看隱藏用戶 查看,刪除伺服器後門

在命令模式下刪除
1.你在MS-dos下先輸入net user 看有那些用戶, 注意第一步看不出隱藏的用戶

2.
然後在輸入net localgroup administrators 或者 net localgroup users
說一下第2步是看出隱藏用戶屬於那個組,你明白我的意思嗎? aministrators和users
是組,我們以組的名義查看,一目瞭然!~隱藏用戶出現了。

在注冊表中刪除

去注冊表裡刪除你在注冊表下,打開你的SAM把裡面的東西刪除!再在用戶管理面中把這個帳號刪除掉!HKEY_LOCAL_
使用regedit打開注冊表編輯器

找到[HKEY_LOCAL_MACHINE]——[SAM]——[SAM]——[Domains]——[Account]——[Users],這里下面的數字和字母組合的子鍵是你計算機中所有用戶帳戶的SAM項。

子分支[Names]下是用戶名,每個對應上面的SAM項。

查找隱藏的帳戶就比較兩個用戶名的SAM值完全一樣的就說明其中一個是克隆帳戶。你可以在這里刪除其用戶名。

一般推薦分別導出用戶名項和對應的SAM,然後找一個關鍵字分析比較。具體比較的方法多種多樣自己看了。

目前有種系統級後門,可以在有管理員帳戶登入的時候自動刪除這里的克隆帳戶值,等你退出了又自動恢復。遇到這種的情況,這里是查不出來的。一般這種後門都是高手搞的,免殺。

遇到這種情況,建議找專業安全人員處理。

另外:本地安全策略——本地策略——安全選項中可以查看默認管理員和貴賓帳戶,這里可以查出默認的guest是否被克隆了,如果這個帳戶被克隆這里會顯示出真正的克隆後的用戶名。

7、在伺服器中怎麼樣建立隱藏帳號?

在隱藏系統賬戶之前,我們有必要先來了解一下如何才能查看系統中已經存在的賬戶。在系統中可以進入「命令提示符」,控制面板的「計算機管理」,「注冊表」中對存在的賬戶進行查看,而管理員一般只在「命令提示符」和「計算機管理」中檢查是否有異常,因此如何讓系統賬戶在這兩者中隱藏將是本文的重點。

一、「命令提示符」中的陰謀

其實,製作系統隱藏賬戶並不是十分高深的技術,利用我們平時經常用到的「命令提示符」就可以製作一個簡單的隱藏賬戶。

點擊「開始」→「運行」,輸入「CMD」運行「命令提示符」,輸入「net user lielanyu$ 123456 /add」,回車,成功後會顯示「命令成功完成」。接著輸入「net localgroup administrators lielanyu$ /add」回車,這樣我們就利用「命令提示符」成功得建立了一個用戶名為「lielanyu$」,密碼為「123456」的簡單「隱藏賬戶」,並且把該隱藏賬戶提升為了管理員許可權。

建立一個簡單的隱藏帳戶

我們來看看隱藏賬戶的建立是否成功。在「命令提示符」中輸入查看系統賬戶的命令「net user」,回車後會顯示當前系統中存在的賬戶。從返回的結果中我們可以看到剛才我們建立的「lielanyu$」這個賬戶並不存在。接著讓我們進入控制面板的「管理工具」,打開其中的「計算機」,查看其中的「本地用戶和組」,在「用戶」一項中,我們建立的隱藏賬戶「lielanyu$」暴露無疑。

可以總結得出的結論是:這種方法只能將賬戶在「命令提示符」中進行隱藏,而對於「計算機管理」則無能為力。因此這種隱藏賬戶的方法並不是很實用,只對那些粗心的管理員有效,是一種入門級的系統賬戶隱藏技術。

二、在「注冊表」中玩轉賬戶隱藏

從上文中我們可以看到用命令提示符隱藏賬戶的方法缺點很明顯,很容易暴露自己。那麼有沒有可以在「命令提示符」和「計算機管理」中同時隱藏賬戶的技術呢?答案是肯定的,而這一切只需要我們在「注冊表」中進行一番小小的設置,就可以讓系統賬戶在兩者中完全蒸發。

1、峰迴路轉,給管理員注冊表操作許可權

在注冊表中對系統賬戶的鍵值進行操作,需要到「HKEY_LOCAL_MACHINE\SAM\SAM」處進行修改,但是當我們來到該處時,會發現無法展開該處所在的鍵值。這是因為系統默認對系統管理員給予「寫入D AC」和「讀取控制」許可權,沒有給予修改許可權,因此我們沒有辦法對「SAM」項下的鍵值進行查看和修改。不過我們可以藉助系統中另一個「注冊表編輯器」給管理員賦予修改許可權。

點擊「開始」→「運行」,輸入「regedt32.exe」後回車,隨後會彈出另一個「注冊表編輯器」,和我們平時使用的「注冊表編輯器」不同的是它可以修改系統賬戶操作注冊表時的許可權(為便於理解,以下簡稱regedt32.exe)。在regedt32.exe中來到「HKEY_LOCAL_MACHINE\SAM\SAM」處,點擊「安全」菜單→「許可權」,在彈出的「SAM的許可權」編輯窗口中選中「administrators」賬戶,在下方的許可權設置處勾選「完全控制」,完成後點擊「確定」即可。然後我們切換回「注冊表編輯器」,可以發現「HKEY_LOCAL_MACHINE\SAM\SAM」下面的鍵值都可以展開了。

給管理員賦予操作許可權

提示:上文中提到的方法只適用於Windows NT/2000系統。在Windows XP系統中,對於許可權的操作可以直接在注冊表中進行,方法為選中需要設置許可權的項,點擊右鍵,選擇「許可權」即可。

 

8、伺服器的ip如何隱藏

打開瀏覽器,然後選擇右上角的「工具」,在下拉菜單之中點擊「Internet選項」,這樣就彈出了一個「internet屬性」對話框。如圖所示:

2
選擇「鏈接」選項卡,並單擊底部的「區域網設置」按鈕。如圖所示:

3
在「區域網設置」對話框之中,在「為LAN使用代理伺服器(這些設置不會應用於撥號或 vpn鏈接)」之前打上√。然後在地址和埠這里填寫你准備好的信息即可。如圖所示:

4
經過以上的設置之後,基本上可以隱藏自己的ip了,但是我們登陸一些比較高級的網站時或者別人使用比較厲害的軟體測試的時候,可能還是能夠查出我們的ip。所以,為了徹底隱藏我們的ip,還可以同時如此設置:在「區域網設置」對話框之中,點擊「高級」按鈕,彈出「代理伺服器設置」對話框如圖所示:

5
在「代理伺服器設置」對話框中,取消「對所有協議均使用相同的代理伺服器」前面的√。然後,在HTTP方框和套接字對話框之中填上不同的ip地址和埠,如此只要你一鏈接互聯網,就不會顯示你真實的ip了。在百度搜索框之中輸入「ip」兩個字,看看是不是已經變化成你剛剛設置的代理ip了。ok大功告成。

9、Windows server 2008 的 administrator 用戶被隱藏了,顯示不出來怎麼辦?

你說的是你建立了一個管理員以後原來的那個名為administrator的名字顯示不出來了是吧?

這是windows的默認設專置.

administrator輸入內置帳號。屬

你只要新建一個管理員它就會隱藏起來。

如果你要顯示兩個的話我建議你再建立一個管理員就是了。

與伺服器隱藏用戶相關的知識