渗透测试内网基础知识

news2024/11/15 21:48:12

点赞后看,养成习惯
喜欢的话 可以点个关注哟
你们的点赞支持对博主们来说很重要哦 !!!

为方便您的阅读,可点击下方蓝色字体,进行跳转↓↓↓

    • 01 内网概述
    • 02 工作组
    • 03 域
    • 04 活动目录
    • 05 域控制器和活动目录的区别
    • 06 域内计算机的分类

在这里插入图片描述

01 内网概述


内网是泛指某一特定区域里的由若干台计算机相互关联而组合形成的计算机组,其范围通常在几公里之内。内网的作用为计算机的安全保密管理工作提供服务。内网里可以使用的服务功能主要包括但不限于文件管理、共享打印机、传真通信服务等。内网是有界的,能够仅由一个工作区里的两台计算机构成,也可以由大量的计算机构成。

02 工作组


在大型组织里,可能有成百上千的计算机互相连接形成一个局域网。如果未对这些计算机进行分组,则可以想象网络中的混乱程度。

在这里插入图片描述




为了解决这个问题,创建了工作组这个概念。按照计算机的用途或者所属部门,将用途不同的计算机逐个列入相应的工作组。举例如:“技术部门”的工作组里需要列出所有的技术部相关计算机。若要访问并使用某部门的计算机资源,只需在“网络”中点击该部门工作组名称,即可看到部门名下的所有计算机资源。相较于非分组情况,这种工作组机制更加有序,更便于管理。



工作组机制下,其他人可以访问我们的共享资源,我们也能够加入某工作组进而访问该工作组下的所属资源列表。工作组如同可任意进入和退出的社区,同组中的计算机彼此访问较为方便。但工作组没有集中管理作用,其中所有计算机的身份都是相同的。

03 域


域是具有安全边界的计算机的集合。相较于工作组,域具有更严格的安全管理控制机制。若想访问域内资源,访问用户被要求要用合法身份登录至域内,并且用户对域中的资源具有哪种权限还取决域用户在域中的身份。
域控制器为相似于域内管理服务器身份的计算机,可以将其理解为一个单位的访问控制系统。域控制器负责域内连接的所有计算机以及用户的身份校验工作。若域内计算机请求互相访问资源,需由域控制器的查核通过后才可访问。

域控制器包含数据库,该数据库主要是由域内的所有用户账号、密码,以及域内的所有计算机等信息组合而成。当某台计算机尝试连接到域内,域控制器首先需要确定该台尝试连接的计算机是否属于该域,以及此用户所使用的登录账号存在与否以及所输入的登录密码正确与否。若上述消息中的一处错误,则域控制器就会拒绝目前试图进行登录的用户通过此计算机进行登录。若用户登录失败,则域内的资源无法访问。

04 活动目录


活动目录是在域内用于提供目录服务的功能组件。目录服务是指能够帮助用户迅速且精确地从目录里寻找所需信息的服务。活动目录成功地实现目录服务功能,能够为当前网络环境下的企业提供有效的集中管理方法。

如若将一个企业的内网视为一册字典,则企业内网中的资源便是字典里充斥的内容,而活动目录就等同于字典里的索引部分。活动目录中存储了指向内网所有资源的快捷方式,这有助于用户通过活动目录查找资源。

05 域控制器和活动目录的区别

在这里插入图片描述


若网络组织构架较大,则分布在网络里的所有对象,像是计算机、还有计算机用户以及用户组等,需要按照一定的秩序放置在大型数据库里,并且整理出检索消息方便管理者对这些对象进行查找、管理和使用。而我们把这个整理后的分层数据库作为我们的活动目录数据库(AD 库)。

那么,我们应该将此数据库放在哪台计算机上?实际中,完整的域环境前提就是必须安装 AD。要是 AD 安装在内网计算机中,则该台计算机便成为了 DC(用以存储活动目录数据库的计算机)。在域环境中拥有 DC 的前提下,只需在活动目录中创建一次 Admin 账户,便能使用该账户登录域内 500 台计算机中的任何一台;如果要更改 Admin 账户的密码,则只需要在活动目录中更改一次账户密码即可。

06 域内计算机的分类


在具有域结构的网络中,每台计算机的身份并不完全相同,其身份分别有域控制器、成员服务器以及独立服务器、客户机总共四种类型。 ![在这里插入图片描述](https://img-blog.csdnimg.cn/3a5cea8937794fb48374b195ad086099.png#pic_center)




(1)域控制器



域控制器的主要功能在于对域中所有用户的网络访问行为进行管理,如用户登录、访问共享目录和资源等。域控制器存储了域内所有的账户与策略信息,其中包括安全策略信息、身份验证信息等。


内网中,可以将多台计算机同时配置为域控制器,共同负责审核用户的登录、访问和执行其他操作。多台域控制器可以协同工作,自动化备份账户数据库与活动目录数据。基于多台域控制器协作的机制,即便存在有部分域控制器停用的情况,域内的网络访问也不会受到严重影响,从而有效地提高了网络的安全性和稳定性。

(2)成员服务器

成员服务器是指在域内已经安装服务器操作系统,但没有安装活动目录的服务器,在域内主要用于提供网络资源。成员服务器的类型众多,通常有文件服务器、Web 服务器等。

(3)客户机

域中的计算机可以是安装了不同操作系统的计算机,且用户能够使用域中的计算机和账户登录到域。这类计算机在域中被称为客户机。域用户账号通过安全验证后,便可以访问域内网络里的资源。

(4)独立服务器

若某台服务器既不加入域,也不安装活动目录,那么就将该服务器称为独立服务器。独立服务器可以与网络中的其他计算机共享网络资源,但是不能使用域内的活动目录所提供的服务。

域控制器在域中是必须存在的,而其他三类计算机则不是必需的。最为简单的域可以只存在一台计算机,且为域控制器。当然,域中各服务器的角色是允许变化的。比如,独立服务器可以变成其他身份,如改变成为域内的域控制器,也可加入某个域内,成为该域内的成员服务器。

以上文章,作为自己的学习笔记,仅供参考

本文完,感谢你的阅读!!!

最后,如果本文对你有所帮助,希望可以点个赞支持一下。你们的鼓励将会是博主原创的动力。
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/696865.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【C/C++】使用类和对象 设计点和圆的关系案例

创作不易&#xff0c;本篇文章如果帮助到了你&#xff0c;还请点赞 关注支持一下♡>&#x16966;<)!! 主页专栏有更多知识&#xff0c;如有疑问欢迎大家指正讨论&#xff0c;共同进步&#xff01; &#x1f525;c系列专栏&#xff1a;C/C零基础到精通 &#x1f525; 给大…

误删除boot目录 修复办法

误删除boot目录 修复办法 本次演示系统为kylin-v10-sp3-20230324&#xff0c;kernel&#xff1a;4.19.90-52.22.v2207.ky10.x86_64 文章目录 误删除boot目录 修复办法1.报错现象2.正常机器boot目录结构3.误删除boot目录4.故障修复挂载光盘&#xff0c;进入救援模式 5.非正常情况…

mysql8.0.26忘记密码后重置(centos8)

1、查看配置文件地址 mysql --help|grep my.cnf 2、编辑/etc/my.cnf配置文件 vim /etc/my.cnf增加跳过密码配置 [mysqld] skip-grant-tables 3、重启mysql service mysqld restart4、修改密码 use mysql; update user set authentication_string where userroot; FLUSH pr…

NoSQL之Redis配置与优化(初级)理论较多

目录 一、关系数据库与非关系型数据库 1、 关系型数据库 2、 非关系型数据库 二、关系型数据库和非关系型数据库区别 1、 数据存储方式不同 2、 扩展方式不同 3、 对事务性的支持不同 三、非关系型数据库产生背景 1、可用于应对Web2.0纯动态网站类型的三高问题&#xf…

大数据Doris(五十一):Export语法和结果

文章目录 Export语法和结果 一、语法 二、结果 Export语法和结果 一、语法 Export 需要借助 Broker 进程访问远端存储&#xff0c;不同的 Broker 需要提供不同的参数&#xff0c;这里以导出到HDFS为例介绍Export 写法&#xff0c;也可以通过"help export "命令查…

Azure CLI - Premium SSD V1磁盘迁移至Premium SSD V2

目录 1.从服务器卸载Premium SSD V1 磁盘 2.创建Premium SSD V1磁盘snapshot 3.创建Premium SSD V2磁盘 4.挂载Premium SSD V2磁盘到服务器 已经在生产使用的Premium SSD V1磁盘&#xff0c;通过制作快照后&#xff0c;购买Premium SSD V2磁盘。 1.从服务器卸载Premium SSD…

Intellij IDEA detected unusually high memory use

一、IDEA如图 二、解决 2.1 修改IDEA的内存堆 运行IntelliJ IDEA的Java虚拟机&#xff08;JVM&#xff09;分配一些预定义的内存量。默认值取决于平台。如果您遇到速度减慢&#xff0c;可能需要增加内存堆。 为运行IDE分配的堆大小与编译应用程序的堆大小不同。如果要为编译代…

服务行业的企业所得税高,这是为何,该如何解决?

服务行业的企业所得税高&#xff0c;这是为何&#xff0c;该如何解决&#xff1f; 《税筹顾问》专注于园区招商、企业税务筹划&#xff0c;合理合规助力企业节税&#xff01; 服务行业的发展历程&#xff0c;源远流长。它是为了满足我们生活中的需要应运而生&#xff0c;大家眼…

广州华锐互动:建筑施工VR虚拟仿真实训系统

VR技术在施工现场安全教育中有着广泛的应用。随着VR技术的不断发展&#xff0c;越来越多的企业开始将其应用于施工现场安全教育中&#xff0c;以提高工人的安全意识和应对能力。 传统的施工现场安全教育往往需要大量的时间和人力物力投入&#xff0c;而且效果并不理想.而VR技术…

生物数据下载

目录 1. 获取数据下载的地址 2. 生物数据常用的下载站点 1、核酸数据库 2、非编码RNA数据库 &#xff08;1&#xff09;.非编码小RNA数据库 &#xff08;2&#xff09;.长非编码RNA数据库&#xff1a; &#xff08;3&#xff09;.非编码RNA家族数据库 &#xff08;4&a…

C++ day41

1、总结类和结构体的区别 结构体中是变量和函数&#xff1b;类中是成员属性(成员变量)、成员方法(成员函数)/行为类的成员变量和成员函数的默认访问权限是私有的&#xff1b;结构体的成员变量和成员函数的默认访问权限是公开的类创建一个对象后&#xff0c;对该对象的任何修改…

2022年全国硕士研究生入学统一考试管理类专业学位联考数学试题——纯题目版

2022 年全国硕士研究生入学统一考试管理类专业学位联考数学试题 一、问题求解&#xff1a;第 1∼15 小题&#xff0c;每小题 3 分&#xff0c;共 45 分。下列每题给出的 A、B、C、D、E 五个选项中&#xff0c;只有一项是符合试题要求的&#xff0c;请在答&#xff0e;题&#…

PC市场的寒冬,该如何看待?

✅作者简介&#xff1a;2022年博客新星 第八。热爱国学的Java后端开发者&#xff0c;修心和技术同步精进。 &#x1f34e;个人主页&#xff1a;Java Fans的博客 &#x1f34a;个人信条&#xff1a;不迁怒&#xff0c;不贰过。小知识&#xff0c;大智慧。 &#x1f49e;当前专栏…

prometheus告警发送到钉钉群机器人的全部署流程

前置条件&#xff1a;prometheus安装完成&#xff0c;创建钉钉群机器人&#xff0c;我这里使用的是指定ip的方式 定义告警规则 修改Prometheus配置文件prometheus.yml,添加以下配置&#xff1a; rule_files:- /usr/local/prometheus/rules/*.rulesalerting:alertmanagers:- s…

Spring、Bean 创建 和 使⽤

目录 前言 1、创建 Spring 项目 1.1、创建一个 Maven 项目 1.2、在 Maven 项目中&#xff0c;添加 Spring 框架支持&#xff08;spring-context&#xff0c;spring-beans&#xff09; 1.2.1添加依赖 1.2.2 配置国内源 1.2.3 添加maven 1.3、创建一个启动类 和 main 方法…

Mybatis 操作数据库的基本 CRUD 以及查询操作详析

目录 1. 什么是 MyBaits &#xff1f; 2. 搭建 MyBaits 环境 3. 了解 MyBaits 设计模式 MyBaits 操作数据库&#xff1a; 前置工作&#xff1a; &#xff08;1&#xff09;建库建表 &#xff08;2&#xff09; 添加实体类 &#xff08;3&#xff09;添加 Mapper 接口 &#xff…

CPU上下文切换原理剖析

CPU上下文 CPU上下文其实是一些环境正是有这些环境的支撑&#xff0c;任务得以运行&#xff0c;而这些环境的硬件条件便是CPU寄存器和程序计数器。CPU寄存器是CPU内置的容量非常小但是速度极快的存储设备&#xff0c;程序计数器则是CPU在运行任何任务时必要的&#xff0c;里面…

亿级数据过滤算法----布隆过滤器

在程序的世界中&#xff0c;布隆过滤器是程序员的一把利器&#xff0c;利用它可以快速地解决项目中一些比较棘手的问题。如网页 URL 去重、垃圾邮件识别、大集合中重复元素的判断和缓存穿透等问题。 布隆过滤器&#xff08;Bloom Filter&#xff09;是 1970 年由布隆提出的。它…

水站桶装水订水小程序

水站桶装水订水小程序正式上线&#xff0c;支持多种商品展示形式&#xff0c;会员卡、积分、分销等功能&#xff0c;有需要的老板可以先看演示&#xff01;​​​​​​​​​​​​​​​​​​​​​

Java框架之spring 的 messaging

写在前面 本文看下spring message相关的内容。 1&#xff1a;Message&#xff1f;Messaging&#xff1f; Message是消息的意思&#xff0c;是一个名词。而Messaging是一个动名词&#xff0c;是将消息发送出去的意思&#xff0c;因此&#xff0c;我们的消息系统是messaging s…