E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
集权
集权
设施管理-AD域安全策略(一)
活动目录(AD)凭借其独特管理优势,从众多企业管理服务中脱颖而出,成为内网管理中的佼佼者。采用活动目录来管理的内网,称为AD域。了解AD域,有助于企业员工更好地与其它部门协作,同时提高安全意识。中安网星由此推出AD域安全科普系列,为大家讲解AD域的安全管理。AD域将企业内网中的所有资源对象集中到域控上,存储在AD数据库中,采用DNS规则命名,方便管理的同时提高安全性。这一篇文章中,我们先给大家介绍
中安网星
·
2023-06-18 00:27
安全
网络
集权
设施管理-AD域安全策略(二)
活动目录(AD)凭借其独特管理优势,从众多企业管理服务中脱颖而出,成为内网管理中的佼佼者。采用活动目录来管理的内网,称为AD域。了解AD域,有助于企业员工更好地与其它部门协作,同时提高安全意识。中安网星由此推出AD域安全科普系列,为大家讲解AD域的安全管理。上一篇文章,我们了解了AD域的架构和原理。本篇文章我们将引入AD域服务的重头戏——AD域的功能。众所周知,AD域在企业内网中扮演了重要的角色,
中安网星
·
2023-06-18 00:56
网络
安全
《资治通鉴》:为夺汉室,王莽花费数十年打造完美圣人形象,却作茧自缚功亏一篑
自汉武帝采纳董仲舒“罢黜百家,独尊儒术”的主张以来,儒家思想成为汉武帝以后历代封建王朝君主专制主义中央
集权
统治的指导思想。经过董仲舒的改造,汉代的儒家思想已不再完全等同于先秦时期的孔孟学说。
我就是上官良i
·
2023-06-17 15:13
汉朝皇帝
公元前202年,楚汉之争获胜后刘邦称帝建立汉朝,定都长安,史称西汉;汉文帝、汉景帝推行休养生息国策开创“文景之治”;汉武帝即位后推行推恩令、独尊儒术、加强中央
集权
;派张骞出使西域、沟通中原与西域各国的联系
花汐l
·
2023-06-17 06:21
迭代还是取代?区块链打造云2.0
云是远离
集权
式的第一步,公司需要将文件和访问处理能力存储在具有足够网络带宽的应用程序中,以满足全天候使用。
加密情报局
·
2023-06-14 20:39
中国古代朝代更迭顺序表
前言中国古代各朝代更迭频频,但也不乏盛世强国长逾百年的
集权
统治,本文简要罗列各个朝代时间更替顺序,并着重强调在历史长河中熠熠生辉的历史片刻,莞尔一笑。
江河于田
·
2023-06-14 02:30
有魅力的管理,你得这么干!
不要
集权
于一身,不可什么事都要老板来推动解决,什么事都要老板亲自插手。
Helden_2019
·
2023-06-13 11:58
你知道中国统一有多难的吗?
在中国历史上,建立中央
集权
大一统的是秦朝。
从文门生
·
2023-06-13 00:26
重温经典:宋代名篇选读221
赵匡胤为避免晚唐藩镇割据和宦官专权乱象,采取重文抑武方针,加强中央
集权
,并剥夺武将兵权。宋太宗继位后统一全国,宋真宗与辽国缔结澶渊之盟后逐渐步入治世。1125年金国大举南侵,导致靖
海滨公园
·
2023-06-12 00:09
作家雪漠新作之《带你去远方》第一章:被动的融入(四)
因为,秦王朝自己的寿命固然很短,只维持了十四年,但它是中国历史上第一个中央
集权
的大一统王朝,而且,秦始皇创立的帝制影响了中国两千年。不管秦始皇的个人功过如何我们都无法否定他在历史上的地位。
彭泰来文化公益理事会
·
2023-06-11 09:22
大秦帝国为我们留下了什么?
公元前221年,秦消灭六国,统一中国,成为中国历史上第一个君主专制的中央
集权
制政权,为后世两千多年浩浩荡荡的历史奠定了政治基础,也对后来的中华文明产生了深远影响。
读行笔记
·
2023-06-10 21:50
集权
攻防——身份认证协议之NTLM
在Kerberos出现之前,NTLM被广泛应用于工作组和域环境,是更早的用于对用户进行身份验证的协议。相比于Kerberos,NTLM的认证原理比较简单,主要通过对比客户端和服务端加密后的数据,判断其是否一致,以确定用户身份。如果用做菜来比喻,那么被加密的数据就是“原材料”,加密密钥就是“秘方”,原理就是“用不同的秘方做出来的菜味道不一样”。当秘方只有客户端和服务端知道,服务端确定用户身份时,只需
中安网星
·
2023-06-10 06:00
网络
服务器
java
[原创]
集权
设施保护之LDAP协议
LDAP是一种目录访问协议,它规定了以树状结构的方式来存储和访问数据。然而协议是抽象的,要产生具体的功效,必须在应用中实现,比如AD域服务就实现了LDAP协议。LDAP最明显的优势就是读取速度快,拥有极高的搜索效率。可以用一个例子来体会这种速度:当我们进入一个迷宫,需要寻找出口。普通数据库:一条路一条路地尝试,直到尝试出能走出去的路线,再将这条路线返回给我们。LDAP:相当于拿了一张解密地图,上面
中安网星
·
2023-06-10 06:30
数据库
服务器
网络
常见的ACL攻击方式,
集权
设施如何防御攻击?
本文主要介绍了WindowsAD域中基于访问控制列表(ACL)的攻击,在AD域的攻击手法中,基于ACL的攻击由于理解起来比较困难,现有的安全设备也很少有对ACL的监控,这种类型的攻击通常会被安全人员所忽视。1.什么是ACL在Windows访问控制模型中,有两个主要的组成部分:访问控制令牌(AccessToken)和安全描述符(SecurityDescriptor),访问控制令牌由访问者持有,包含已
中安网星
·
2023-06-10 06:30
安全
网络
集权
攻击系列:如何利用PAC新特性对抗黄金票据?
黄金票据简介黄金票据是一种常见的域内权限维持手段,这种攻击主要是利用了Kerberos认证过程中TGT票据由KRBTGT用户的hash加密的特性,在掌握KRBTGT用户密码之后可以通过签发一张高权限用户的TGT票据,再利用这个TGT向KDC获取域内服务的ST来实现对域的控制。那么这里的“高权限用户”是通过什么来判断的呢,答案就是PAC。1.PAC的作用PAC的结构如下图所示(MS-PAC)整个结构
中安网星
·
2023-06-10 06:30
网络
安全
从RPC协议看
集权
设施防护
RPC协议主要用来进行远程过程调用,用一句话来概括,就是允许用户程序调用服务器上的函数进行计算,由此实现两者交互。早先的企业环境中,所有的服务都在一台主机上,就会导致服务器负荷过重,无法保证业务的正常运作。正因如此,后来企业就更换了一种思路,将不同服务分开,分别存放在不同主机上,暂时解决了负荷问题。但是久而久之,这样的方式也开始显现弊端,比如当用户需要使用不同服务器上的服务协作来完成任务时,服务与
中安网星
·
2023-06-10 06:30
rpc
服务器
网络
集权
攻击-无权限条件下AD域凭据获取与利用分析
前言对AD域攻击的前期,在没有任何域内据点或域用户凭据时,攻击者往往会使用用户名枚举、密码爆破、密码喷洒、Roasting等手段进行域用户凭据的窃取,本篇文章将针对AD域攻击时无权限环境下对域用户的信息收集及凭据窃取进行分析。用户名枚举&密码爆破/喷洒在Kerberos协议认证的AS-REQ阶段,cname的值是用户名。当用户不存在时,返回包提示错误。当用户名存在,密码正确和密码错误时,AS-RE
中安网星
·
2023-06-10 06:59
网络
服务器
java
集权
安全 | 域渗透中的 DCSync技术分析
DCSync是AD域渗透中常用的凭据窃取手段,默认情况下,域内不同DC每隔15分钟会进行一次数据同步,当一个DC从另外一个DC同步数据时,发起请求的一方会通过目录复制协议(MS-DRSR)来对另外一台域控中的域用户密码进行复制,DCSync就是利用这个原理,“模拟”DC向真实DC发送数据同步请求,获取用户凭据数据,由于这种攻击利用了WindowsRPC协议,并不需要登陆域控或者在域控上落地文件,避
中安网星
·
2023-06-10 06:59
安全
身份
集权
设施保护之Kerberos协议
一、Kerberos协议介绍Kerberos是一种由MIT(麻省理工大学)提出的一种网络身份验证协议。它旨在通过使用密钥加密技术为客户端/服务器应用程序提供强身份验证。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,并假定网络上传送的数据包可以被任意地读取、修改和插入数据。在以上情况下,Kerberos作为一种可信任的第三方认证服务,是通过传统的
中安网星
·
2023-06-10 06:59
网络
服务器
集权
设施攻防兵法:实战攻防之Exchange篇
一、黑客视角下的ExchangeMicrosoftExchangeServer是由微软开发的企业级邮件和协作平台。它提供了强大的电子邮件、日历、联系人和任务管理功能,使组织能够高效地进行沟通和协作。然而,它也时常受到攻击。攻击者喜欢攻击Exchange服务器有两个重要原因。第一,Exchange本身具有很多历史漏洞以及未公开的0Day漏洞,利用这些漏洞能够很快获得Exchange的控制权,很大程度
中安网星
·
2023-06-10 06:59
服务器
安全
网络
从ADCS证书服务器攻击中看
集权
安全(上)
在2021年的BlackHat大会上,由WillSchroeder和LeeChristensen发布了关于ActiveDirectoryCertificateServices利用白皮书《CertifiedPre-Owned-AbusingActiveDirectoryCertificateServices》,其中包含了大量的针对ADCS的攻击手法,通过对ADCS的攻击,将域渗透的攻击面扩展到了最大
中安网星
·
2023-06-10 06:29
服务器
安全
从ADCS证书服务器攻击中看
集权
安全(下)
当前,不少企业在安装AD域的同时安装ADCS证书服务器来管理证书,攻击者会针对ADCS进行攻击从而获取域控权限,导致AD
集权
安全收到威胁。
中安网星
·
2023-06-10 06:29
ssl
https
安全
集权
设施攻防兵法:实战攻防之vCenter篇
一、黑客视角下的vCenter在现实的攻防场景中,越来越多的攻击者开始关注vCenter。因为vCenter涉及资产多,拥有权限大,攻击者对vCenter实施攻击,如果攻击成功,可以让他们迅速地建立攻击据点,为后续攻击提供有利条件。回归本质,攻击者喜欢攻击vCenter,都得益于利用vCenter存在的漏洞进行攻击,对漏洞进行利用往往能够起到事半功倍的效果。在vCenter中被攻击者经常利用的漏洞
中安网星
·
2023-06-10 06:58
服务器
网络安全
网络
集权
设施攻防兵法:实战攻防之AD篇
一、黑客眼中的ADAD域是攻击者经常攻击的目标,因为AD域作为企业的核心身份验证和授权系统,攻击AD域可以使攻击者获得系统内所有计算机和用户的权限,从而轻松获取敏感信息和控制企业系统。另外,AD域内存在众多的计算机资产,如果某一台计算机失陷,攻击者往往会利用这台计算机作为跳板机横向渗透到其他计算机,直到拿到域管权限,最终控制整个AD域。域控存在很多漏洞,并且大多都是高危,这也是AD域经常遭受攻击的
中安网星
·
2023-06-10 06:58
安全
web安全
网络
集权
设施攻防兵法:实战攻防之堡垒机篇
一、黑客视角下的堡垒机堡垒机是一种网络安全设备,用于保护和管理企业内部网络与外部网络之间的访问。它作为一种中间节点,提供安全的访问控制和审计功能,用于保护内部网络免受未经授权的访问和攻击。堡垒机通常被用作跳板服务器,即通过堡垒机来管理和访问其他内部服务器。堡垒机作为外网进入内网的重要门户,对于维护内网安全起着举足轻重的作用。然而在攻击场景中,它也成为攻击者的必争之地。如果攻击者获得堡垒机权限,那么
中安网星
·
2023-06-10 06:26
网络
安全
运维
重温经典:宋代名篇选读123
赵匡胤为避免晚唐藩镇割据和宦官专权乱象,采取重文抑武方针,加强中央
集权
,并剥夺武将兵权。宋太宗继位后统一全国,宋真宗与辽国缔结澶渊之盟后逐渐步入治世。1125年金国大举南侵,导致靖
海滨公园
·
2023-06-10 01:00
重温经典:宋代名篇选读276
赵匡胤为避免晚唐藩镇割据和宦官专权乱象,采取重文抑武方针,加强中央
集权
,并剥夺武将兵权。宋太宗继位后统一全国,宋真宗与辽国缔结澶渊之盟后逐渐步入治世。1125年金国大举南侵,导致靖
海滨公园
·
2023-06-09 22:18
破釜沉舟,巨鹿之战,秦朝灭亡最至关重要的一战
秦朝末年,巨鹿之战,是历史上著名的以少胜多的一次战役,在军事上彻底地打垮了秦朝军队,中央
集权
的大一统秦朝瞬间崩塌。而在此次战役中发挥着决定性影响的楚霸王项羽,其果断、敢为的魄力,为后人所憧憬向往。
玉成Jay
·
2023-06-09 12:14
《中国历代政治得失》要点
纵观汉朝至清朝,从宰相的职位看中国政治,是如何从相对民主开放到中央
集权
、皇权专制演变。一向被视为软柿子的宋朝,是如何从宋太祖黄袍加身时,就奠定了悲剧的收场。
sydneywhatever
·
2023-06-08 23:30
重温经典:宋代名篇选读325
赵匡胤为避免晚唐藩镇割据和宦官专权乱象,采取重文抑武方针,加强中央
集权
,并剥夺武将兵权。宋太宗继位后统一全国,宋真宗与辽国缔结澶渊之盟后逐渐步入治世。1125年金国大举南侵,导致靖
海滨公园
·
2023-06-07 22:55
《大秦帝国(精华版)》:沧海横流、英雄本色
同时,也让人明白,秦国之所以能一统天下,成为中国历史上第一个大一统的中央
集权
国家,自然是有其道理。
在山清泉水
·
2023-06-07 20:30
日更03 李世民知道的真相:信仰的力量
本身国家是
集权
的存在,国家的诸多律法都需要国民支持遵守。如果国民对国家表示不信任,那么法令税务公民义务就形同虚设。所以法律法规
愚鸿说
·
2023-06-07 10:13
隋炀帝杨广:被误解前年的皇帝
但平心而论,他也没干啥坏事,开凿了大运河确实便利了,天下航运,促进了南北经济交流,文化交流,发展了生产力,并且加强了中央
集权
。他还率军巡视了西北,设置了一系列机构,巩固了中央对西部的统治。
温酒品史
·
2023-06-07 09:57
香帅的北大金融学课 01 金融世界观
金融的本质资金具有时间价值金融具有聚集资金的能力金融具有风险分担的能力金融的演化1中央货币财政体系中央
集权
与“官山海”的国有经济制度“集中力量办大事”民间信用脆弱2分权制衡:银行货币信用体系“圣殿骑士团
LAWKAWAI
·
2023-06-07 06:32
香帅的北大金融学课
复盘、感恩日记、沟通营作业2022-04-21
2、看文献15分钟:看了一篇公众号文章,环境治理的分权与
集权
。
小木山庄的溜溜
·
2023-04-21 08:21
关于去中心化技术实现的意义
“普天之下,莫非王土;率土之滨,莫非王臣”这句话就充分体现了皇权社会的本质其实就是通过中央
集权
来达到控制天下的手段,所有人都被人玩弄于股掌之中,而这个人就是皇帝。当今的互联网巨头公司也是中
江南、寻你
·
2023-04-20 23:39
区块链
去中心化
区块链
从皇威凛凛到物极必反的北宋
中国封建时代的政治制度统称为“专制主义中央
集权
制度”。
抚今望昔
·
2023-04-20 14:35
自考 中国近代史纲要 (一)
反对外国侵略的斗争鸦片战争前的中国和世界鸦片战争前的中国中国封建社会的基本特点经济特点封建土地所有制占主导地位政治特点实行高度中央
集权
的封建君主专制制度文化特点以儒家思想为核心社会结构特点形成族权和政权相结合的封建宗法等级制度主要矛盾地主阶级与农民阶级的矛盾中国封建社会末期的社会危机由盛转衰的开始时间乾隆朝后期
okidokii
·
2023-04-20 07:11
我的白话东周列国志(一)
东周列国志今天要说的这故事发生在哪呢,在周朝,其实准确地说应该是在东周时期,当时周朝的国都从今天陕西西安东迁到了河南洛阳,中央政权的权利也随即从
集权
变成了分权。周朝是中国历史上最长的一个朝代。
浪可
·
2023-04-19 18:30
软件测试领域的中心化与去中心化
简单点讲,中心化(Centralization)和去中心化(Decentralization)就是
集权
与分权,在互联网上,就是指从我说
zzzmmmkkk
·
2023-04-19 13:58
工作随想
经验之谈
软件测试
中心化
去中心化
三言两语说汉朝(3)
汉武大帝刘彻御宇54年,汉朝中央
集权
达到顶点。他政治上最重要也是影响中国历史最悠远的,就是“罢黜百家,独尊儒术”。
沧海愚夫
·
2023-04-19 09:49
古时候卖官鬻爵有害无利吗
可卖官鬻爵好像还有另一面,还顺便促进了中国古代中央
集权
的加强。两汉以来呢,地方长官由中央任命,可长官的僚属,也就是下属,长官可以巧妙地运用国家的征辟制来自行辟置。
洛小记
·
2023-04-18 19:35
因人成事,成事在天
商鞅,法家之法“治”派,商鞅变法,迅速强秦,终成帝业;申不害为法“术”派,重在加强君主
集权
,变法十五年,也使韩国“国治兵强”;慎到为法“势”派,主张以法立势,无为而治。
七连胜
·
2023-04-18 16:28
1分钟带你知晓FDA组织框架
图片发自AppFDA的组织机构具有中央
集权
和扁平化的特点,仅有联邦一级的监管机构,基本集中在白橡树园区办公。各州郡不设监管机构,但本土设有5个区域办事处,另外在两百多个国家设海外办事处。
薯叶明
·
2023-04-17 08:50
云计算-11-Docker容器对CPU、memory的资源配置
docker容器的时候,默认是不对容器进行硬件资源限制的,同一台机器上的容器虽然相互隔离,但是他们底层的CPU、内存和磁盘资源是相同的,如果不对容器使用的资源进行限制,那么容器之间的相互影响,就可能会导致主机和
集权
资源耗尽
d4c58d726cff
·
2023-04-17 06:49
新时代西游记指西
想成为局外人却难逃一往情深,看戏的人渴望更加生动强烈的冲突,往往早已掉入写好的戏剧漩涡.我们总幻想自己是孙大圣,手握金箍棒,斩妖除魔,无所不能,捍卫所爱,能在这方天地里翻腾大闹一番.可纵观千古,又有几只猴子能在中央
集权
的天庭下使劲蹦跶呢
唐泊虎
·
2023-04-17 04:08
《中央帝国的财政密码》读书心得
在书中,作者将中国古代历史划分为三个阶段,分别是:秦朝到南北朝结束——探索中的
集权
帝国,隋朝到宋元——财政失控的繁荣帝国,明朝到清朝——最完美的
集权
机器。
余纬地
·
2023-04-17 02:46
独处日记(14)
集权
与民主,中间的平衡如何把握,也是难题。但喜不喜欢,却可以直接感受到。
一半lemon
·
2023-04-16 16:46
封建和
集权
的差异
封建一词的本义为封邦建国,由天下共主或中央王朝给王室成员、王族和功臣分封领地,使之在该区域内建立邦国,在邦国领地内皇帝或国王并没有直接的权力。在中国,相传封建之始可以追溯到黄帝时代,到了周朝封建制度逐渐,周武王第一次孟津会盟就有800家诸侯前来,等到周武王灭商和周公平乱后也有71家,例如周武王的四弟周公旦被封在鲁国,大功臣姜子牙被封在齐国等。诸侯在其封国内享有世袭的行政、经济、军事、人事等各全部权
戒得者
·
2023-04-16 09:33
集权
与分权相结合型财务管理体制的实践
集权
的具体实践:1.集中制度制定权2.集中筹资,融资权3.集中投资权4.集中用资,担保权5.集中固定资产购置权6.集中财务机构设置权7.集中收益分配权分权的具体实践:1.分散经营自主权2.分散人员管理权
三十岁的阿姨
·
2023-04-16 09:48
上一页
3
4
5
6
7
8
9
10
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他