系列文章目录
网络安全方向
前言
学的开发,想转网络方面,以下是一些笔记
1.初识网络安全
需要的软件(VMware Workstation Pro )
总不能用自己电脑的操作系统搞把,装个虚拟机(用作靶机),这种是寄居架构
原生架构(Vmware VSphere):这时候 VMware 就相当于一个操作系统,占用磁盘空间较小
2.禁用Windows自动更新
- win(徽标键)+r 输入services.msc : 快速启动工具(也可以在任务管理器中选服务)
- 双击 Windows updata,启动类型改禁用,
- 恢复选项全无响应
- 输入gpedit.msc 查看本地组策略:计算机配置–>管理模板–>windows组件里有windows更新,可以进去看一下是否已经禁用
3. VMware 16 安装win10
- 出现Boot Manager
- 改一下固件类型,使用BIOS
- BIOS是一组固化到计算机内主板上一个ROM芯片上的程序,保存着计算机最重要的基本输入输出的程序、开机后自检程序和系统自启动程序。
4. ip地址初解(搭建局域网)
接入同一个交换机,更改IP,使用同一网段,别忘了关闭防火墙,不然请求超时
- IP : 例 网络号(192.168.122.)+主机号(154),一段网络编码
- 子网掩码:用来确定IP地址的网络位, 如何确定呢,和255对应的是网络号,0对应的是主机号
- 一个局域网中,网段一致才能访问
- A类 1 - 126
- B类 127-191
- C类 192-223 组播地址
- D类 224-239 组播使用
- E类 240 - 254 科研使用
- 一般最后的主机号255都是广播网段
DNS服务器
- 查看本机所使用的nslookup + url
- 因为互联网是通过IP互相访问,但是IP不好记,所以使用域名代替IP,DNS就是将url转IP
- 例: www.baidu.com 转成 127.0.0.1
5. 进制转换
- 任何进制转10进制通用方法
- 1.列出位权
- 例: 二进制011010转十进制 ,位权分别是32,16,8,4,2,1
- 结果就是0*32+1*16+1*8+0*4+1*2+0*1 =26
- 如果是八进制转十进制:32 => 26
- 十六进制转二进制,如:0806是四位数,转二进制要位数乘以4 = 4*4=16 比特流 = 2字节
6.部分DOS命令以及解读
Windows:
- 文件夹改名
- rem 旧的文件名 新的
- 创建文件并写入内容
- copy con 文件名.后缀名
- 复制文件 : copy 1.txt “目标目录”
- 向文件写入内容
- echo + 内容 > 文件名.后缀名
- 例: echo hello > test01.txt
- 追加写入用两个 >
- 打印文件内容 : type + 文件名
- 生成指定大小文件:fsutil file createnew D:\测试.txt
- 关机,重启 ,定时: shutdown -s /-r -t 100 -c “任意字符串”
- 取消定时:shutdown -a
- pause 暂停 批处理文件编写时用到
- 屏蔽以上命令执行过程(包括自己) :@echo off
- 批处理中命令窗空一行:echo .
- 更改cmd窗口标题 : title 任意取名
- 更换cmd窗口颜色:color 屏幕颜色,字体颜色,不知道可以先color ?/ help
- 删除一个目录:rd 文件路径 /s(删除非空文件) /q (无提示删除)
- 命令解读 ping -n 3 127.0.0.1 >nul 2>nul
- -n: ping的次数 ,>nul :不显示结果(错误结果显示),2>nul :隐藏错误信息
- 设置变量:set 变量名=值,/p 可以使用用户自己定义的变量:例 time=10√ time = 100 ×
- 中间一定不要有空格
7.批处理文件+用户和组
后缀名为.bat的文件,执行的时候一行一行的执行
net user :列出计算机用户
net user user_name password /add 添加用户
net localgroup 列出所有组
net localgroup 组名 :列出此组所有用户
变量存储内容 “%UserName%” 当前登录用户的用户名
添加用户组管理单元
mmc打开控制台,点击文件 ,打开管理单元
添加用户组:
计算机,右键打开管理,有用户和组
8.远程登陆(Windows)
远程桌面
端口号 3389
修改win7密码:强制关机 --> 使用系统修复 --> 打开说明文本路径–>找到cmd.exe(也可以改成黏贴名键)
- 被远程服务器设置
- 1 . ping一下,测试能不能ping通,不能就改一下IP(保证在一个局域网中,就是连接一个交换机)
- 2.开启远程
- 远程桌面控制在运行窗口输入:mstsc
telnet远程
端口号:23
语法 telnet IP
黑窗一会会让你输入账号密码,用户必须在Telnet Clients组里
而且telnet服务是已经打开的(services.msc查看服务),没有就安装
查看本地开放的端口号
netstat -an
9.NTFS权限
window:FAT8 FAT32 (不能设置权限) , NTFS:可以设置权限
概述:通过设置NTFS权限,使不同用户有不同的权限(给文件和文件夹设置权限)
设置正确的权限后,用户才能访问里面的资源
设置权限防止资源被篡改,删除
- 文件系统(说明):格式化·,就是把硬盘拆分成一个个black(中文:簇),最小4kb
- black中保存的是文件,而文件名保存在一个个black旁边,叫inote(不是格子,横杠)
- 很多时候是对组进行操作,单用户操作注意组的权限
文件复制和移动对权限的影响
假设有个文件夹A(已经更改用户权限),同级创建一个B
复制:将B复制到A,B文件权限会改变成A
移动:同分区的B移动到A,权限不变;不同分区,就会变
10. 文件共享服务器
使用协议CIFS,这个协议是微软搞得,不像FTP全球通用,例\192.168.72.1
共享文件夹权限计算:是共享权限和本地用户权限的交集
设置一个自能上传和只能下载的两个文件夹(一个用户只能上传,一个只能下载,而且只能访问对应文件夹)
思路:两个文件夹分别设置权限,脱离父文件。
隐藏文件共享
共享名最后是$符号的,就是说一个已经共享的文件夹,但是只能通过ip+文件名访问,(不完全可见)
查看本机已经共享的文件路径:net share
关闭的话:net share 共享名 /del
添加:net share 共享名=路径
11. DHCP
DHCP简介与租约:
- DHCP:(Dynamic Host Configuration Protocol,动态主机配置协议),是一个