当前位置: 首页 > wzjs >正文

做视频网站怎么赚钱的山东泰安网络推广

做视频网站怎么赚钱的,山东泰安网络推广,wordpress适应大数据,李嘉诚预言2025房价走势目录 #1.1账号安全控制 1.1.1基本安全措施 1.1.2用户切换与提权 #2.1系统引导 2.1.1 开机安全控制 #3.1弱口令检测,端口扫描 3.1.1弱口令检测--John the Ripper 3.1.2网络扫描--NMAP 1.1账号安全控制 用户账号是计算机使用者的身份标识,每个要访问系统资…

目录

 #1.1账号安全控制

   1.1.1基本安全措施

   1.1.2用户切换与提权

 #2.1系统引导

   2.1.1 开机安全控制

 #3.1弱口令检测,端口扫描

   3.1.1弱口令检测--John the Ripper

   3.1.2网络扫描--NMAP

1.1账号安全控制

   用户账号是计算机使用者的身份标识,每个要访问系统资源的人,必须凭借其用户账号才能进入计算机。

1.1.1基本安全措施

(1)系统账号清理  

    常见的非登录用户账号包括bin,daemon,adm,lp,mail等。为了确保系统安全,这些用户账号的登录Shell通常是/sbin/nologin,表示禁止终端登录,应确保不被人为改动。  

  锁定,解锁名为zhangsan的用户账号

  采用锁定账号配置文件,使用chattr命令,分别结合“+i”“-i”选项来锁定,解锁文件,使用lsattr命令可以查看文件锁定情况。

(2)密码安全控制

    在不安全的网络环境中,为了降低密码被暴力破解的风险,用户应定期修改密码。

  执行以下操作可将密码的有效期设为30天。

(3)命令历史,自动注销

     Bash终端环境中,历史命令的记录条数由变量HISTSIZE控制,默认为1000条。通过修改/etc/profile文件中的HISTSIZE变量值,可以影响系统中的所有用户。

1.1.2用户切换与提权

    Linux系统为我们提供了su,sudo两种命令,其中su命令主要用来切换用户,而sudo命令用来提升权限。

(1)su命令的用法

(2)sudo命令的提权用法

2.1系统引导和登录控制

    在互联网环境中,大部分服务器是通过远程登录的方式进行管理的,而本地引导和终端登录过程往往容易被忽视,从而留下安全隐患。

2.1.1开机安全控制

(1)调整BIOS引导设置

(2)限制更改GRUB引导参数

3.1弱口令检测,端口扫描

   两个安全工具--John the Ripper和NMAP。前者用来检测系统账号和密码强度,后者用来执行端口扫描任务。

3.1.1弱口令检测--John the Ripper

   John the Ripper是一个密码破解工具,它支持在密文中破解密码,也支持在密码字典中暴力破解。

项目详情
弱口令定义容易被猜测或破解的简单密码,如:
- 常见单词(hello, abc)
- 重复字符(123456, aaaaaa)
- 无特殊字符的短密码
安全风险- 易被暴力破解
- 字典攻击成功率高
- 是系统被入侵的常见突破口
John the Ripper 简介- 开源密码破解工具
- 支持多种加密算法(MD5, SHA, bcrypt 等)
- 提供字典攻击、规则引擎、暴力破解等模式
基本配置步骤1. 安装
- Linux: sudo apt-get install john
- macOS: brew install john
- Windows: 下载二进制包并解压

2. 准备密码哈希文件
- 从系统中提取(如 Linux 的/etc/shadow
- 或使用示例哈希文件

3. 执行破解
- 字典攻击:john --wordlist=password.lst hashes.txt
- 增量模式(暴力破解):john --incremental hashes.txt
- 使用规则:john --rules --wordlist=password.lst hashes.txt
常用参数--wordlist: 指定字典文件
--rules: 使用规则引擎扩展字典
--format: 指定哈希格式(如 md5crypt, sha256crypt)
--show: 显示已破解的密码
优化建议1. 使用高质量字典(如 rockyou.txt)
2. 结合规则生成更多候选密码
3. 优先破解简单哈希类型
4. 使用 GPU 加速(如 John the Ripper Jumbo 版)

3.1.2网络扫描--NMAP

   NMAP是一个强大的端口扫描安全评测工具,支持ping扫描,多端口检测,OS识别等技术,使用NMAP定期扫描,减小安全风险。

    扫描语法及类型

     nmap [扫描类型] [选项] <扫描目标...>

   常用的几种扫描类型

参数扫描类型全称核心原理特点与应用场景权限要求
sSSYN 扫描(半开放扫描)SYN Scan发送 SYN 包,若收到 SYN/ACK 则回复 RST 断开连接;若收到 RST 则判断端口关闭。隐蔽性高:不完成三次握手,不易被日志记录。
常用场景:渗透测试、大规模端口扫描。
需要 root 权限
sT全连接扫描Connect() Scan完整完成 TCP 三次握手(SYN→SYN/ACK→ACK),确认端口开放后主动断开连接。准确性高:适合复杂网络环境,但易被防火墙或 IDS 检测。
常用场景:调试或无监控环境。
普通用户可执行
sFFIN 扫描FIN Scan发送 FIN 包到关闭的端口,正常应返回 RST;若端口开放则可能忽略(依据 RFC 793)。适用于 UNIX/Linux(Windows 系统可能不遵循此规则)。
隐蔽性较高:绕过简单防火墙规则。
需要 root 权限
sUUDP 扫描UDP Scan发送 UDP 数据包到目标端口,通过 ICMP 端口不可达消息判断端口状态(开放 / 过滤)。耗时久:UDP 协议无连接确认,需多次重试。
常用场景:检测 DNS、SNMP 等 UDP 服务。
需要 root 权限
sPPing 扫描ICMP Echo Scan发送 ICMP Echo Request(Ping)包,通过响应判断主机是否存活(可达性检测)。快速探测存活主机,但可能被防火墙过滤 ICMP 协议。
等价于 -PE 参数
普通用户可执行
P0无 Ping 扫描No Ping Scan不发送 Ping 包,直接对目标 IP 地址进行端口扫描,强制检测主机是否存活。绕过 ICMP 过滤:适用于目标禁止 Ping 的场景(如防火墙禁 Ping)。
参数应为 -Pn(nmap 7.0+ 后改为 -Pn)。
无特殊要求
http://www.dtcms.com/wzjs/470378.html

相关文章:

  • 贵阳网站设计报价艾滋病多久能查出来
  • 湖北网站建设哪家有百度快照收录入口
  • 网站建设包含哪些费用腾讯3大外包公司
  • 可视化网站开发工具seo排名的影响因素有哪些
  • 服务器上的php4.0网站连接sql2005服务器连接不上免费注册网站
  • 做网站开发的提成多少钱色盲能治好吗
  • 上海外贸营销网站建设地址最好的小说网站排名
  • wordpress需要登录才可以看到内容seo是什么意思的缩写
  • 晚上做羞羞的事情视频网站网站广告策划
  • 太原网站排名以客为尊windows优化大师好用吗
  • 企业网站做广告南昌seo优化
  • 静安免费网站制作贵阳seo网站推广
  • webapp台州关键词优化服务
  • 站长网seo综合查询工具推广放单平台
  • 论坛网站建设教程pc网站优化排名软件
  • wordpress友情链接自助申请金华百度seo
  • 国内免费网站空间超级软文
  • 上海网站 工作室室信息流推广
  • 网站建设的软件有哪些给我免费播放片高清在线观看
  • 石家庄移动端网站建设谷歌推广外包
  • 销售型网站怎么做的广州市疫情最新
  • 哪里做网站免费网站外链推广
  • 网站建设丿金手指排名9seo如何提升排名收录
  • 如何做物流网站万网是什么网站
  • 信息网站怎么做西安网络推广
  • 网站由哪几部分组成谷歌搜索引擎在线
  • 网站开发属于什么科目seo技术教程博客
  • 为什么建设旅游网站微信营销成功案例8个
  • 已备案个人网站做淘宝客免费创建网站的平台
  • 新乡做网站报价重庆seo论坛