檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
險級別的RDP服務(wù)遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2019-1181/CVE-2019-1182)。該漏洞是預(yù)身份驗證,無需用戶交互,可通過網(wǎng)絡(luò)蠕蟲的方式被利用。利用此漏洞的任何惡意軟件都可能從被感染的計算機傳播到其他易受攻擊的計算機,其方式與2019年5月14日微軟修補的遠(yuǎn)程桌面服務(wù)
認(rèn)證配置”,進(jìn)入認(rèn)證配置頁面。 圖1 配置遠(yuǎn)程認(rèn)證 在“AD認(rèn)證配置”區(qū)域,單擊“添加”,彈出AD認(rèn)證配置窗口。 選擇AD域認(rèn)證“模式”為“認(rèn)證模式”,其他參數(shù)的配置如表1。 圖2 配置AD域認(rèn)證模式 表1 AD域認(rèn)證模式參數(shù)說明 參數(shù) 說明 服務(wù)器地址 輸入AD域服務(wù)器地址。 狀態(tài) 選擇開啟或關(guān)閉AD域遠(yuǎn)程認(rèn)證,默認(rèn)。
PowerShelll腳本抓取 當(dāng)我們拿到了機器的管理員權(quán)限后,想獲取其RDP登錄歷史保存的憑據(jù)。那么,該如何操作呢? mimikatz抓取 首先,執(zhí)行以下命令查看目標(biāo)機器是否存在RDP憑據(jù) #查看mstsc的連接紀(jì)錄cmdkey /list #查找本地的Credentials:dir
險級別的RDP服務(wù)遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2019-1181/CVE-2019-1182)。該漏洞是預(yù)身份驗證,無需用戶交互,可通過網(wǎng)絡(luò)蠕蟲的方式被利用。利用此漏洞的任何惡意軟件都可能從被感染的計算機傳播到其他易受攻擊的計算機,其方式與2019年5月14日微軟修補的遠(yuǎn)程桌面服務(wù)
關(guān)閉mongodb服務(wù) 在mongosh中執(zhí)行此命令 db.adminCommand( { shutdown: 1 } ) quit() 正常輸出: 執(zhí)行上方命令后在我們啟動mongodb服務(wù)的窗口可以看到數(shù)據(jù)庫服務(wù)退出進(jìn)程: 4.開啟認(rèn)證啟動mongodb服務(wù) 方式一:命令啟動
單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的“ > 高級配置”,進(jìn)入高級配置頁面。 在高級配置界面選擇“準(zhǔn)入管理 > 準(zhǔn)入策略 > 認(rèn)證授權(quán) > 認(rèn)證規(guī)則”。 單擊“創(chuàng)建”,配置認(rèn)證規(guī)則,然后單擊“確定”。 其中認(rèn)證方式為用戶接入認(rèn)證,開啟Portal-HACA協(xié)
認(rèn)證配置”,進(jìn)入認(rèn)證配置頁面。 圖1 配置遠(yuǎn)程認(rèn)證 在“SAML認(rèn)證配置”區(qū)域,單擊“編輯”,彈出SAML認(rèn)證配置窗口。 圖2 配置SAML認(rèn)證 表1 SAML域認(rèn)證參數(shù)說明 參數(shù) 說明 狀態(tài) 選擇開啟或關(guān)閉SAML遠(yuǎn)程認(rèn)證,默認(rèn)。 ,表示開啟SAML認(rèn)證。在配置信息有效情況下,登錄系統(tǒng)時呈現(xiàn)SAML認(rèn)證入口。
單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的“ > 高級配置”,進(jìn)入高級配置頁面。 單擊頁面左上角按鈕,選擇“準(zhǔn)入管理 > 準(zhǔn)入策略 > 認(rèn)證授權(quán)”,單擊“認(rèn)證規(guī)則”頁簽。 單擊“創(chuàng)建”,創(chuàng)建認(rèn)證規(guī)則,如圖1所示。 圖1 創(chuàng)建認(rèn)證規(guī)則 表1 關(guān)鍵參數(shù)說明
【背景】 實驗室部分PC需要上linux的系統(tǒng),并需要基于RDP協(xié)議進(jìn)行遠(yuǎn)程鏈接 【開通過程】 PC或者虛機已經(jīng)安裝了ubuntu 20.04桌面版本 安裝xrdp服務(wù),有個網(wǎng)友已經(jīng)把安裝和配置過程做了腳本,可以到如下網(wǎng)址直接下載:http://c-nergy.be/blog/?p=14888
單擊右上角的后選擇“準(zhǔn)入認(rèn)證”,進(jìn)入準(zhǔn)入認(rèn)證頁面。 圖1 準(zhǔn)入認(rèn)證首頁 單擊“認(rèn)證授權(quán) > 授權(quán)規(guī)則”。 單擊右上角“創(chuàng)建”,根據(jù)表1配置授權(quán)規(guī)則,單擊“確定”。 表1 授權(quán)規(guī)則配置參數(shù)說明 參數(shù) 說明 基本信息 名稱 Staff_Rule。 啟用Portal-HACA協(xié)議 啟用Portal-HACA協(xié)議后,支持匹配Portal
配置認(rèn)證服務(wù)器 配置無線認(rèn)證模板(用戶名密碼認(rèn)證) 在WAC認(rèn)證界面,創(chuàng)建SSID信息,與WAC設(shè)備側(cè)保存一致。對通過WAC上線的用戶進(jìn)行認(rèn)證。 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,在頁面右上角選擇“ > 高級配置”。 在高級配置界面選擇“網(wǎng)絡(luò)配置
使用的登錄工具與待登錄的云服務(wù)器之間網(wǎng)絡(luò)連通。例如,默認(rèn)的3389端口沒有被防火墻屏蔽。 云服務(wù)器開啟遠(yuǎn)程桌面協(xié)議RDP(Remote Desktop Protocol)。使用公共鏡像創(chuàng)建的云服務(wù)器默認(rèn)已打開RDP。打開RDP方法請參考開啟遠(yuǎn)程桌面協(xié)議RDP。 使用MSTSC方式登錄Windows云服務(wù)器
配置RDP資源客戶端代理(3.3.26.0及以上版本) 使用了RDP協(xié)議的服務(wù)器在通過堡壘機使用RDP連接服務(wù)器時,會使用安全層的校驗,可自行選擇不同的安全層校驗?zāi)J健?前提條件 用戶已獲取“系統(tǒng)”模塊管理權(quán)限。 操作步驟 登錄堡壘機系統(tǒng)。 選擇“系統(tǒng) > 系統(tǒng)配置 > 安全配置”,進(jìn)入系統(tǒng)安全配置管理頁面。
微軟的遠(yuǎn)程桌面RDP協(xié)議及其客戶端是個奇葩,不能設(shè)置代理,只能用他家的Windows建立一個RDP Gateway中轉(zhuǎn)。本文描述了如何通過ssh多級跳板形成的隧道,使用微軟的客戶端訪問遠(yuǎn)程RDP服務(wù)。首先,建立ssh跳板拓?fù)湓谠L問者機器上完成我另一篇博客提到的“利用ssh穿越多個
配置認(rèn)證規(guī)則 認(rèn)證規(guī)則用于指定依據(jù)哪些規(guī)則或者協(xié)議對用戶進(jìn)行認(rèn)證,如果用戶信息符合指定的規(guī)則,則判定認(rèn)證通過。認(rèn)證規(guī)則基于用戶組匹配,同一組用戶采用相同的認(rèn)證規(guī)則。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的后選擇“準(zhǔn)入認(rèn)證”,進(jìn)入準(zhǔn)入認(rèn)證頁面。
單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的“ > 高級配置”,進(jìn)入高級配置頁面。 單擊頁面左上角按鈕,選擇“網(wǎng)絡(luò)配置 > 全局設(shè)置 > 模板管理 ”。 在“全局模板”頁簽,選擇“RADIUS服務(wù)器”。 單擊“創(chuàng)建”,創(chuàng)建RADIUS服務(wù)器,如圖1所示。配置完成后,單擊“確定”。
【背景】實驗室部分PC需要上linux的系統(tǒng),并需要基于RDP協(xié)議進(jìn)行遠(yuǎn)程鏈接【開通過程】PC或者虛機已經(jīng)安裝了ubuntu 20.04桌面版本安裝xrdp服務(wù),有個網(wǎng)友已經(jīng)把安裝和配置過程做了腳本,可以到如下網(wǎng)址直接下載:http://c-nergy.be/blog/?p=14888
并使用華為云個人賬號購買開發(fā)者認(rèn)證。成功購買后即可開啟后續(xù)學(xué)習(xí)步驟,購買后可以在個人中心-我的開發(fā)者認(rèn)證中查看購買記錄/兌換記錄。 華為云開發(fā)者認(rèn)證體系簡介 華為云開發(fā)者認(rèn)證是華為云聚焦云上應(yīng)用設(shè)計、構(gòu)建和運維打造的系統(tǒng)化認(rèn)證,幫助開發(fā)者基于云服務(wù)及工具進(jìn)行開發(fā)、實踐、應(yīng)用構(gòu)建,
認(rèn)證服務(wù)器側(cè)的配置 配置用戶組并添加MAC賬號 配置認(rèn)證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 父主題: 無線啞終端MAC認(rèn)證
認(rèn)證服務(wù)器側(cè)的配置 創(chuàng)建用戶組 配置認(rèn)證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 父主題: Portal用戶名密碼認(rèn)證