iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 28
3
Security

資安這條路─以自建漏洞環境學習資訊安全系列 第 28

資安這條路 28 - [作業系統] Windows、Linux

  • 分享至 

  • xImage
  •  

Windows安全

  • 帳號密碼安全

    • 目前主機上有哪些帳號
    • net user
  • Windows 使用者帳號與群組

    • 透過 wmic 指令查看目前的 name 跟 sid
    • wmic useraccount get name,sid
    • SID 唯一值
  • 透過 win +r 並輸入 netplwiz 可看使用者帳戶

  • 密碼複雜度設定

    • win +r 輸入 gpedit.msc
    • 開啟本機群組原則編輯器 > 點選電腦設定 > Windows 設定 > 安全性設定 > 帳戶原則 > 密碼原則
    • 開啟「密碼必須符合複雜性需求」、「最小密碼長度」、「強制執行密碼歷程記錄」
      • 複雜性需求
      • 最小密碼長度
        • 建議 8 碼以上
      • 強制執行密碼歷程記錄
  • 帳戶鎖定原則

    • win +r 輸入 gpedit.msc
    • 開啟本機群組原則編輯器 > 點選電腦設定 > Windows 設定 > 安全性設定 > 帳戶原則 > 帳戶鎖定原則
  • 遠端桌面設定原則

    • win +r 輸入 gpedit.msc
    • 開啟本機群組原則編輯器 > 點選電腦設定 > 系統管理範本 > Windows 元件 > 遠端桌面工作階段主機 > 工作階段時間限制
    • 底下使用者設定也有
  • 稽核登入事件

  • NTFS

    • 微軟設計的檔案系統
    • 用來取代 FAT
    • 有存取控制列表(ACL)和檔案系統紀錄檔的功能
    • ACL 可參考:https://www.asustor.com/zh-tw/online/College_topic?topic=471
  • 在 Windows 底下透過 CMD 修改文件權限

    • Icacls ${dirName} /grant ${userName}:F
    • ex . Icacls d:/test /grant feifei:F
      • 賦予使用者 feifei 資料夾 d:/test 底下檔案所有瀏覽
    • 參考:https://docs.microsoft.com/zh-tw/windows-server/administration/windows-commands/icacls
  • 參考文章

Linux 安全

  • Linux 文章

  • 使用者帳號與密碼

    • useradd 新增使用者
    • userdel 刪除使用者
    • passwd 更新使用者密碼
  • 使用者群組

    • groupadd 新增群組
    • groupdel 刪除群組
  • 敏感檔案

    • /etc/passwd 記錄使用者資訊(以前系統可能含有密碼)
    • /etc/shadow 記錄使用者加密後密碼
    • /etc/group 記錄使用者群組
  • 檔案類別

    • ls -l 可看到檔案屬性
    • ls /
  • linux log 分析

  • 參考文章

Linux vs Windows

Unix Windows 目的 範例
exit exit 關閉視窗 exit
cd cd 進入目錄 cd ..
mkdir md 建立目錄 mkdir hello
pwd cd 顯示目前目錄 pwd
env set 顯示目前環境變數 env
setenv set 設定環境變數 setenv l ls
date date/time 顯示時間 date
mv ren 移動,重新命名檔案 mv .test .new.cp
man help 指令查詢 man ls
rm del 刪除檔案 rm test.txt
cat/more type 顯示檔案內容 more .test
ls dir 顯示檔案 ls
lp print 列印檔案 lp .test
cp copy 複製檔案 cp .test newfile

上一篇
資安這條路 27 - [伺服器軟體]Web 應用伺服器-Tomcat、Weblogic、Websphere、Jboss
下一篇
資安這條路 29 - [滲透測試] 滲透測試流程、資訊安全概論
系列文
資安這條路─以自建漏洞環境學習資訊安全31
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言