<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>账户持久化 on Linux邪修</title><link>https://linuxiexiu.github.io/docs/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8/%E6%8C%81%E4%B9%85%E5%8C%96/%E8%B4%A6%E6%88%B7%E6%8C%81%E4%B9%85%E5%8C%96/</link><description>Recent content in 账户持久化 on Linux邪修</description><generator>Hugo</generator><language>zh</language><copyright>© 2024 Linux邪修</copyright><atom:link href="https://linuxiexiu.github.io/docs/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8/%E6%8C%81%E4%B9%85%E5%8C%96/%E8%B4%A6%E6%88%B7%E6%8C%81%E4%B9%85%E5%8C%96/index.xml" rel="self" type="application/rss+xml"/><item><title>账户持久化基础知识</title><link>https://linuxiexiu.github.io/docs/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8/%E6%8C%81%E4%B9%85%E5%8C%96/%E8%B4%A6%E6%88%B7%E6%8C%81%E4%B9%85%E5%8C%96/%E8%B4%A6%E6%88%B7%E6%8C%81%E4%B9%85%E5%8C%96%E5%9F%BA%E7%A1%80%E7%9F%A5%E8%AF%86/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://linuxiexiu.github.io/docs/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8/%E6%8C%81%E4%B9%85%E5%8C%96/%E8%B4%A6%E6%88%B7%E6%8C%81%E4%B9%85%E5%8C%96/%E8%B4%A6%E6%88%B7%E6%8C%81%E4%B9%85%E5%8C%96%E5%9F%BA%E7%A1%80%E7%9F%A5%E8%AF%86/</guid><description>&lt;h2 id="技术介绍"&gt;技术介绍&lt;a class="anchor" href="#%e6%8a%80%e6%9c%af%e4%bb%8b%e7%bb%8d"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;账户持久化是一种利用系统账户进行持久化攻击的技术。攻击者通过创建或修改系统账户，使系统在用户登录或系统启动时自动执行恶意代码，从而实现持久化访问。本教程将详细介绍账户持久化的基础知识、核心概念和技术方法，帮助安全人员理解和防御账户持久化攻击。&lt;/p&gt;
&lt;h3 id="账户持久化核心概念"&gt;账户持久化核心概念&lt;a class="anchor" href="#%e8%b4%a6%e6%88%b7%e6%8c%81%e4%b9%85%e5%8c%96%e6%a0%b8%e5%bf%83%e6%a6%82%e5%bf%b5"&gt;#&lt;/a&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;账户（Account）&lt;/strong&gt;：系统中的用户账户&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户持久化（Account Persistence）&lt;/strong&gt;：利用账户进行持久化攻击的技术&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用户账户（User Account）&lt;/strong&gt;：系统中的用户账户&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;管理员账户（Administrator Account）&lt;/strong&gt;：系统中的管理员账户&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;服务账户（Service Account）&lt;/strong&gt;：系统中的服务账户&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;隐藏账户（Hidden Account）&lt;/strong&gt;：系统中的隐藏账户&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;影子账户（Shadow Account）&lt;/strong&gt;：系统中的影子账户&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户权限（Account Permission）&lt;/strong&gt;：账户的权限&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户策略（Account Policy）&lt;/strong&gt;：账户的策略&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户锁定（Account Lockout）&lt;/strong&gt;：账户的锁定&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户过期（Account Expiration）&lt;/strong&gt;：账户的过期&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户审计（Account Auditing）&lt;/strong&gt;：账户的审计&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户监控（Account Monitoring）&lt;/strong&gt;：监控账户活动&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;持久化（Persistence）&lt;/strong&gt;：在系统中保持长期访问的技术&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="账户持久化的特点"&gt;账户持久化的特点&lt;a class="anchor" href="#%e8%b4%a6%e6%88%b7%e6%8c%81%e4%b9%85%e5%8c%96%e7%9a%84%e7%89%b9%e7%82%b9"&gt;#&lt;/a&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;隐蔽性&lt;/strong&gt;：账户持久化攻击隐蔽性强&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;持久性&lt;/strong&gt;：账户持久化可以实现持久化访问&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;灵活性&lt;/strong&gt;：账户持久化技术灵活多样&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;依赖性&lt;/strong&gt;：账户持久化依赖系统账户&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;检测难度&lt;/strong&gt;：账户持久化检测难度较大&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;影响范围&lt;/strong&gt;：账户持久化影响范围广&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="账户持久化的重要性"&gt;账户持久化的重要性&lt;a class="anchor" href="#%e8%b4%a6%e6%88%b7%e6%8c%81%e4%b9%85%e5%8c%96%e7%9a%84%e9%87%8d%e8%a6%81%e6%80%a7"&gt;#&lt;/a&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;攻击检测&lt;/strong&gt;：检测账户持久化攻击&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;系统加固&lt;/strong&gt;：加固系统防止账户持久化&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;安全防护&lt;/strong&gt;：防护账户持久化攻击&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;合规性&lt;/strong&gt;：满足合规性要求&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;风险降低&lt;/strong&gt;：降低安全风险&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;业务保护&lt;/strong&gt;：保护业务连续性&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="技术体系"&gt;技术体系&lt;a class="anchor" href="#%e6%8a%80%e6%9c%af%e4%bd%93%e7%b3%bb"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;账户持久化技术体系主要包括以下几个方面：&lt;/p&gt;
&lt;h3 id="账户持久化原理"&gt;账户持久化原理&lt;a class="anchor" href="#%e8%b4%a6%e6%88%b7%e6%8c%81%e4%b9%85%e5%8c%96%e5%8e%9f%e7%90%86"&gt;#&lt;/a&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;账户架构&lt;/strong&gt;：账户的架构和组件&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户生命周期&lt;/strong&gt;：账户的生命周期&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户认证&lt;/strong&gt;：账户的认证过程&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户授权&lt;/strong&gt;：账户的授权过程&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户审计&lt;/strong&gt;：账户的审计过程&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="账户持久化技术"&gt;账户持久化技术&lt;a class="anchor" href="#%e8%b4%a6%e6%88%b7%e6%8c%81%e4%b9%85%e5%8c%96%e6%8a%80%e6%9c%af"&gt;#&lt;/a&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;隐藏账户持久化&lt;/strong&gt;：通过隐藏账户实现持久化&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;影子账户持久化&lt;/strong&gt;：通过影子账户实现持久化&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;服务账户持久化&lt;/strong&gt;：通过服务账户实现持久化&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;管理员账户持久化&lt;/strong&gt;：通过管理员账户实现持久化&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户劫持持久化&lt;/strong&gt;：通过账户劫持实现持久化&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="账户持久化防御"&gt;账户持久化防御&lt;a class="anchor" href="#%e8%b4%a6%e6%88%b7%e6%8c%81%e4%b9%85%e5%8c%96%e9%98%b2%e5%be%a1"&gt;#&lt;/a&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;账户监控&lt;/strong&gt;：监控账户活动&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户管理&lt;/strong&gt;：管理系统账户&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户白名单&lt;/strong&gt;：使用账户白名单&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户黑名单&lt;/strong&gt;：使用账户黑名单&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户权限管理&lt;/strong&gt;：管理账户权限&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="工具使用"&gt;工具使用&lt;a class="anchor" href="#%e5%b7%a5%e5%85%b7%e4%bd%bf%e7%94%a8"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;h3 id="账户持久化检测工具"&gt;账户持久化检测工具&lt;a class="anchor" href="#%e8%b4%a6%e6%88%b7%e6%8c%81%e4%b9%85%e5%8c%96%e6%a3%80%e6%b5%8b%e5%b7%a5%e5%85%b7"&gt;#&lt;/a&gt;&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Windows账户管理工具&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;功能&lt;/strong&gt;：Windows账户管理工具&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;：管理Windows账户&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;使用方法&lt;/strong&gt;：
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e2e4e5;background-color:#282a36;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 查看所有用户&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#ff5c57"&gt;Get-LocalUser&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 查看用户详情&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#ff5c57"&gt;Get-LocalUser&lt;/span&gt; -Name &lt;span style="color:#5af78e"&gt;&amp;#34;Username&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 查看隐藏账户&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 查看注册表中的隐藏账户&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#ff5c57"&gt;Get-ItemProperty&lt;/span&gt; &lt;span style="color:#5af78e"&gt;&amp;#34;HKLM:\SAM\SAM\Domains\Account\Users&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 查看账户权限&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#ff5c57"&gt;Get-LocalGroup&lt;/span&gt; | &lt;span style="color:#ff5c57"&gt;Get-LocalGroupMember&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Linux账户管理工具&lt;/strong&gt;：&lt;/p&gt;</description></item><item><title>账户持久化技术详解</title><link>https://linuxiexiu.github.io/docs/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8/%E6%8C%81%E4%B9%85%E5%8C%96/%E8%B4%A6%E6%88%B7%E6%8C%81%E4%B9%85%E5%8C%96/%E8%B4%A6%E6%88%B7%E6%8C%81%E4%B9%85%E5%8C%96%E6%8A%80%E6%9C%AF%E8%AF%A6%E8%A7%A3/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://linuxiexiu.github.io/docs/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8/%E6%8C%81%E4%B9%85%E5%8C%96/%E8%B4%A6%E6%88%B7%E6%8C%81%E4%B9%85%E5%8C%96/%E8%B4%A6%E6%88%B7%E6%8C%81%E4%B9%85%E5%8C%96%E6%8A%80%E6%9C%AF%E8%AF%A6%E8%A7%A3/</guid><description>&lt;h1 id="账户持久化技术详解"&gt;账户持久化技术详解&lt;a class="anchor" href="#%e8%b4%a6%e6%88%b7%e6%8c%81%e4%b9%85%e5%8c%96%e6%8a%80%e6%9c%af%e8%af%a6%e8%a7%a3"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;h2 id="技术介绍"&gt;技术介绍&lt;a class="anchor" href="#%e6%8a%80%e6%9c%af%e4%bb%8b%e7%bb%8d"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;账户持久化是一种常见的系统持久化技术，攻击者通过创建或修改系统账户，实现对系统的长期访问和控制。这种技术利用了操作系统的账户管理功能，具有隐蔽性强、可靠性高和难以检测等特点。本教程将详细介绍账户持久化的核心概念、技术方法、防御措施和案例分析，帮助安全人员理解和防御这种持久化攻击。&lt;/p&gt;
&lt;h3 id="账户持久化核心概念"&gt;账户持久化核心概念&lt;a class="anchor" href="#%e8%b4%a6%e6%88%b7%e6%8c%81%e4%b9%85%e5%8c%96%e6%a0%b8%e5%bf%83%e6%a6%82%e5%bf%b5"&gt;#&lt;/a&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;系统账户&lt;/strong&gt;：操作系统中用于登录和管理的用户账户&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;持久化&lt;/strong&gt;：使攻击者能够在系统重启后仍然访问系统的技术&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;权限&lt;/strong&gt;：账户在系统中执行特定操作的许可&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;特权账户&lt;/strong&gt;：具有高级系统权限的账户，如管理员或root账户&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户创建&lt;/strong&gt;：创建新的系统账户&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户修改&lt;/strong&gt;：修改现有系统账户的属性或权限&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;自启动&lt;/strong&gt;：系统启动时自动执行的操作&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;权限提升&lt;/strong&gt;：通过各种方法获取更高的系统权限&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;横向移动&lt;/strong&gt;：通过账户在网络中从一个系统移动到另一个系统&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;防御规避&lt;/strong&gt;：通过各种技术，逃避安全软件的检测&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="账户持久化技术体系"&gt;账户持久化技术体系&lt;a class="anchor" href="#%e8%b4%a6%e6%88%b7%e6%8c%81%e4%b9%85%e5%8c%96%e6%8a%80%e6%9c%af%e4%bd%93%e7%b3%bb"&gt;#&lt;/a&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;账户创建持久化&lt;/strong&gt;：通过创建新的系统账户，实现持久化&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户修改持久化&lt;/strong&gt;：通过修改现有系统账户，实现持久化&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;特权账户持久化&lt;/strong&gt;：通过获取或创建特权账户，实现持久化&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户隐藏持久化&lt;/strong&gt;：通过隐藏系统账户，逃避检测&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;凭证窃取持久化&lt;/strong&gt;：通过窃取账户凭证，实现持久化&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;云账户持久化&lt;/strong&gt;：通过利用云服务账户，实现持久化&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="账户持久化防御技术"&gt;账户持久化防御技术&lt;a class="anchor" href="#%e8%b4%a6%e6%88%b7%e6%8c%81%e4%b9%85%e5%8c%96%e9%98%b2%e5%be%a1%e6%8a%80%e6%9c%af"&gt;#&lt;/a&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;账户监控&lt;/strong&gt;：监控账户的创建和修改&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;权限管理&lt;/strong&gt;：严格管理账户的权限，实施最小权限原则&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;账户审计&lt;/strong&gt;：定期审计系统账户，识别可疑账户&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;多因素认证&lt;/strong&gt;：启用多因素认证，增强账户安全性&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;凭证保护&lt;/strong&gt;：保护账户凭证，防止被窃取&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;系统更新&lt;/strong&gt;：及时更新操作系统，修复已知漏洞&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;安全软件&lt;/strong&gt;：使用专业的安全软件，检测和清除恶意账户&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="入门级使用"&gt;入门级使用&lt;a class="anchor" href="#%e5%85%a5%e9%97%a8%e7%ba%a7%e4%bd%bf%e7%94%a8"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;h3 id="账户基础"&gt;账户基础&lt;a class="anchor" href="#%e8%b4%a6%e6%88%b7%e5%9f%ba%e7%a1%80"&gt;#&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;了解账户的基本概念和操作：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e2e4e5;background-color:#282a36;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 1. Windows账户管理&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 打开计算机管理&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 运行 compmgmt.msc&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 使用net命令管理账户&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 查看所有本地账户&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;net user
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 创建本地账户&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;net user &lt;span style="color:#5af78e"&gt;&amp;#34;MaliciousUser&amp;#34;&lt;/span&gt; &lt;span style="color:#5af78e"&gt;&amp;#34;Password123!&amp;#34;&lt;/span&gt; /add
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 将账户添加到管理员组&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;net localgroup administrators &lt;span style="color:#5af78e"&gt;&amp;#34;MaliciousUser&amp;#34;&lt;/span&gt; /add
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 删除本地账户&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;net user &lt;span style="color:#5af78e"&gt;&amp;#34;MaliciousUser&amp;#34;&lt;/span&gt; /delete
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 2. Linux账户管理&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 使用useradd命令创建账户&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 创建本地账户&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;useradd malicioususer
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 设置账户密码&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;passwd malicioususer
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 将账户添加到sudo组&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;usermod -aG sudo malicioususer
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 删除本地账户&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;userdel -r malicioususer
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 3. 账户安全风险&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 账户被恶意创建&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 账户被恶意修改&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 账户权限配置错误&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 账户凭证被窃取&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 账户被用于权限提升&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 4. 基础安全实践&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 定期检查系统账户：&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# Windows&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;net user
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# Linux&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;cat /etc/passwd
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 5. 基础安全实践&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 最小权限：为账户分配最小必要权限&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 定期审计：定期检查系统账户，识别可疑账户&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 密码策略：实施强密码策略，定期更换密码&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#78787e"&gt;# 账户锁定：启用账户锁定，防止暴力破解&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="账户持久化基础"&gt;账户持久化基础&lt;a class="anchor" href="#%e8%b4%a6%e6%88%b7%e6%8c%81%e4%b9%85%e5%8c%96%e5%9f%ba%e7%a1%80"&gt;#&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;了解账户持久化的基本技术：&lt;/p&gt;</description></item></channel></rss>