当前位置:首页 > 服务器 > 正文

服务器隐藏用户(怎样隐藏用户)

本篇文章给大家谈谈服务器隐藏用户,以及怎样隐藏用户对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。

本文目录一览:

怎样在服务器里建立隐藏用户?

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]

这是注册表里修改帐户隐藏属性的地方。

建立在Windows XP欢迎屏幕中隐藏的用户

在学校的宿舍里,很多人的机器里都设置了Windows XP的登录密码,并在开机后显示欢迎屏幕。如果我们趁他们不在的时候偷偷添加一个用户,以后就会在WindowsXP的欢迎屏幕中显示出来。这曾使我们在机主不在的时使用他机器的梦想变成了泡影,而如果通过组策略设置,把登陆界面改成Windows 2000的经典登陆界面又常常会引发别人的怀疑。那究竟有没有一个简单的方法能够,实现在WindowXP中建立一个在欢迎屏幕和控制面板的用户选项中都不显示的隐藏用户呢?呵呵,看看下面的文章吧,也许会对你有所启发。

首先选中我的电脑,单击鼠标右键,选择管理。在打开的计算机管理窗口中,展开本地用户和组。在选中用户子项后,我们会在右边的窗口中看到已经建立的用户。这时我们在右边窗口的空白处,单击鼠标右键,并选择新用户。如下图1所示:

图1

之后我们可以编辑一个名为Backup Operator的用户,并可以作适当的编辑。如下图2所示:

图2

小提示:注意最后要取消默认的用户下次登陆时需更改密码选项,并选中用户不能更改密码和密码永不过期选项。

之后我们单击创建,关闭。这时我们会发现多出了一个Backup Operator的用户。现在我们双击这个用户,在弹出的窗口中选择隶属于选项卡,单击添加,将弹出选择组的对话框。如下图3所示:

图3

现在我们选择高级,在新的对话框中选择立即查找,并选中Backup operators单击确定,下一步是在选择组对话框中,单击确定。如下图4所示:

图4

还必须要强调的一点是:我们必须在Backup Operator用户的隶属于选项卡中,将隶属于下的User组删掉,如下图5所示:

图5

打开控制面板里的用户选项之后,我们会发现这里并没有刚才我们所建的帐户,如图6所示。

图6

现在重新启动你的计算机,会在Windows XP的欢迎屏幕下发现同样没有我们的用户名。那怎么办呢?我们可以同时按下CRTl-Alt-Del键,这时看见了什么?这不是Windows 2000的经典登录的对话框吗?哈哈,现在我们输入用户名后便可以享受那个蓝天白云的世界了!

本文在Windows XP Professional Edition+ SP2下测试成功,由于Windows XP Home Edition 不支持用户与组功能,所以不能使用此方法。

如何查看隐藏用户 查看,删除服务器后门

在命令模式下删除

1.你在MS-dos下先输入net user 看有那些用户, 注意第一步看不出隐藏的用户

2.

然后在输入net localgroup administrators 或者 net localgroup users

说一下第2步是看出隐藏用户属于那个组,你明白我的意思吗? aministrators和users

是组,我们以组的名义查看,一目了然!~隐藏用户出现了。

在注册表中删除

去注册表里删除你在注册表下,打开你的SAM把里面的东西删除!再在用户管理面中把这个帐号删除掉!HKEY_LOCAL_MACHINESAMSAMDomainsaccountusers

使用regedit打开注册表编辑器

找到[HKEY_LOCAL_MACHINE]——[SAM]——[SAM]——[Domains]——[Account]——[Users],这里下面的数字和字母组合的子键是你计算机中所有用户帐户的SAM项。

子分支[Names]下是用户名,每个对应上面的SAM项。

查找隐藏的帐户就比较两个用户名的SAM值完全一样的就说明其中一个是克隆帐户。你可以在这里删除其用户名。

一般推荐分别导出用户名项和对应的SAM,然后找一个关键字分析比较。具体比较的方法多种多样自己看了。

目前有种系统级后门,可以在有管理员帐户登入的时候自动删除这里的克隆帐户值,等你退出了又自动恢复。遇到这种的情况,这里是查不出来的。一般这种后门都是高手搞的,免杀。

遇到这种情况,建议找专业安全人员处理。

另外:本地安全策略——本地策略——安全选项中可以查看默认管理员和贵宾帐户,这里可以查出默认的guest是否被克隆了,如果这个帐户被克隆这里会显示出真正的克隆后的用户名。

如何给服务器创造一个隐藏的用户?

假定cmd下建立的隐藏帐户为piao$成功得到注册表操作权限后,我们就可以正式开始隐藏账户的制作了。来到注册表编辑器的“HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names”处,当前系统中所有存在的账户都会在这里显示,当然包括我们的隐藏账户。点击我们的隐藏账户“piao$”,在右边显示的键值中的“类型”一项显示为0x3e9,向上来到“HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\”处,可以找到“000003E9”这一项,这两者是相互对应的,隐藏账户“piao$”的所有信息都在“000003E9”这一项中。同样的,我们可以找到“administrator”账户所对应的项为“000001F4”。

将“piao$”的键值导出为piao$.reg,同时将“000003E9”和“000001F4”项的F键值分别导出为user.reg,admin.reg。用“记事本”打开admin.reg,将其中“F”值后面的内容复制下来,替换user.reg中的“F”值内容,完成后保存。接下来进入“命令提示符”,输入“net

user

piao$

/del”将我们建立的隐藏账户删除。最后,将piao$.reg和user.reg导入注册表,至此,隐藏账户制作完成。

关于服务器隐藏用户和怎样隐藏用户的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站。

取消
扫码支持 支付码