如何配置虛擬終端和密碼
『壹』 虛擬機怎麼設置密碼
和物理機一樣。bios設置快捷鍵是f2。
用戶賬戶及其密碼的三種控制途徑
用戶賬戶及其密碼的三種控制途徑
1、控制面板 用戶賬戶
2、我的電腦右鍵菜單選管理 用戶和組 用戶 指向需要更改的賬戶 右鍵菜單可選擇設置密碼 繼續 若保留為空 確定重置 即清除密碼
3、開始 運行 control userpasswords2
此處可取消要使用必須輸入賬戶密碼選項然後在彈出對話框中設置默認登陸賬戶信息
『貳』 在路由器中怎麼配置virtual-axxessl的ip地址怎麼配置
首先在瀏覽器中輸入路由器地址:192.168.0.1 默認登錄帳號和密碼:admin(PS:有的是192.168.1.1,以路由器背面書寫的地址為准。)如果是舊的路由器,那麼輸入曾經設置的IP和帳號密碼即可
在路由器設置中,找到並點擊進入「DHCP伺服器」
點擊DHCP伺服器下第一項「DHCP伺服器」在右邊設置中可設置是否啟動DHCP伺服器,並可以設置DHCP的地址池,規定連接路由器的設備IP從什麼內地址開始到什麼地址結束。
第二項客戶端列表中可以查詢都有哪些設備連接到該路由器。
第三項靜態地址保留中可以設置給連接的設備進行IP地址綁定。
如果第一項中不啟用DHCP伺服器,那麼連接到路由器的設備就必須手動設容置IP地址。
『叄』 Windows虛擬主機的許可權如何設置
windows 2000虛擬主機基本許可權的設置
在這里說一下我以為比較安全的win2000虛擬主機的許可權設置方法,僅僅是說下許可權設置。
一.虛擬主機需要的軟體及環境
1.Serv-U5.0.11(似乎不安全,但是也未必)
3.Mssql資料庫
4.PcAnyWhere遠程式控制制
5.殺毒軟體,我一般使用諾頓8.0
6.php5
7.ActivePerl5.8
以上各種軟體,除Mssql資料庫以為,其他的都應去官方網站下載推薦版本安裝。下面開始就是安裝設置了,從系統安裝完開始。假設系統安裝的windows2000高級伺服器版,系統分為c盤,d盤和e盤,全部是ntfs格式。
二.系統埠設置
虛擬主機,一般同時使用PcanyWhere和終端服務進行控制,終端服務要更改埠,比如修改成8735埠。根據要開放的服務,去設置TCP/IP篩選。為什麼不使用本地安全策略了?個人認為TCP/IP篩選比較嚴格,因為這里是除非明確允許否則拒絕,而本地安全策略是除非明確拒絕否則允許。如果我理解不當,還請指教。TCP/IP篩選設置如下:
TCP埠只允許21,80,5631,8735,10001,10002,10003,10004,10005;IP協議只允許6;UDP埠我沒有做過詳細測試,不敢亂說,以後測試了再補上。TCP/IP埠裡面的10001-10005是設置Serv-U的PASV模式使用的埠,當然也可以使用別的。
本地連接屬性裡面,卸載所有的其他協議,只留下Internet協議(TCP/IP),順便把administrator帳號改個復雜點的名字,並且在本地安全策略裡面設置不顯示上次登陸帳號,對帳號鎖定做出合適的設置。然後重新啟動計算機,這步設置已經完成。
現在開始安裝軟體,所有的軟體都安裝在d盤,e盤作數據備份使用。先安裝Serv-U到d:Serv-U,並且漢化順便破解,嘿嘿。然後依次安裝到d盤。現在開始設置許可權。首先二話不說,c盤,d盤和e盤的安全裡面把Everyone刪除,添加改名後的administrator和system,讓他們完全控制。
高級裡面重置所有子對象的許可權並允許傳播可繼承許可權。這樣系統所有的.文件,目錄全部是由改名後的administrator和system控制了,並且自動繼承上級目錄的許可權,下面開始為每個目錄設置對應的許可權。
運行asp,建立資料庫連接需要使用C:Program FilesCommon Files目錄下面的文件。在這里,設置C:Program FilesCommon Files許可權,加入everyone,許可權為讀取,列出文件夾目錄,讀取及運行。還可以使用高級標簽進行更加嚴格的設置,但是我沒有做過,不敢胡說。
運行php,需要設置c:winntphp.ini的許可權,讓everyone有讀取許可權即可。如果php的session目錄設置為c:winnttemp目錄,此目錄應該讓everyone有讀取寫入許可權。為提高性能,php設置為使用isapi解析,d:php目錄讓everyone有讀取,列出文件夾目錄,讀取及運行許可權。至於php.ini的設置,這里我就不說了。第一我不很懂,第二我只講系統許可權設置。
運行cgi,設置d:perl讓everyone有讀取,列出文件夾目錄,讀取及運行許可權。順便說下,cgi設置為使用isapi方式解析有利於安全和性能。
現在說下讓人頭大的Serv-U的設置了。這東西功能確實強大,但是安全性不怎麼好,需要我們來改造。最首先的是溢出攻擊,5.0.11好象已經沒有這個缺陷了。其次是修改ini配置文件,這里已經沒有許可權修改了,略過不提。據我所知現在唯一的辦法就是使用默認的管理帳號和密碼添加有寫入執行許可權的帳號來執行木馬了。
把默認帳號密碼修改掉就完了,這個東西直接使用editplus之類的編輯器打開ServUDaemon.exe和ServUAdmin.exe修改就可以了。如果懶得麻煩,隨便什麼語言寫個程序都很容易作到。我以前寫過一個這樣的東西,方便自己設置。現在Serv-U基本上沒有什麼問題了。
至於資料庫,許可權已經不用設置了,直接繼承d盤根目錄就可以。至於裡面的帳號密碼該怎麼設置,我也懶得說了。
現在最後一點,就是設置c:winntsystem32目錄和他下面的一些東西了。很多程序運行需要這里的動態連接庫,而且這里文件太多,我也沒有弄明白所有的,把目錄c:winntsystem32給everyone賦予讀取,列出文件夾目錄,讀取及運行即可。
其實,這樣做是不安全的,但是別慌,我們還沒有完。在這個目錄下面,我們還需要對幾個特別程序進行單獨的設置。首先就是cacls.exe,嘿嘿,先把這個設置了在說別的。這東東是設置許可權用的,讓它不繼承父目錄許可權,並且讓它拒絕任何人訪問,因為我們一般不使用這個鳥東西。其他的要設置的程序列表如下:net.exe,cmd.exe,ftp.exe,tftp.exe,telnet.exe,這幾個程序設置成只允許改名後的administrator訪問。
現在就想起這么多,這是今天上班空閑時間零零碎碎寫的,以後再補充吧。
補充:禁止 非管理員組訪問winnt目錄 再把需要調用的文件 從winnt弄出來 重新 賦予它讀取路徑。
『肆』 路由器的各個基本配置命令的配置過程
1.設置路由器名:
enter host name [router]:
2.設置進入特權狀態的密文(secret),此密文在設置以後不會以明文方式顯示:
the enable secret is a one-way cryptographic secret used
instead of the enable password when it exists.
enter enable secret: cisco
3.設置進入特權狀態的密碼(password),此密碼只在沒有密文時起作用,並且在設置
以後會以明文方式顯示:
the enable password is used when there is no enable secret
and when using older software and some boot images.
enter enable password: pass
4.設置虛擬終端訪問時的密碼:
enter virtual terminal password: cisco
5.詢問是否要設置路由器支持的各種網路協議:
configure snmp network management? [yes]:
configure decnet? [no]:
configure appletalk? [no]:
configure ipx? [no]:
configure ip? [yes]:
configure igrp routing? [yes]:
configure rip routing? [no]:
………
6.如果配置的是撥號訪問伺服器,系統還會設置非同步口的參數:
configure async lines? [yes]:
『伍』 懂思科路由器配置的進來
2.分別在路由器R1、ISP上配置虛擬終端的密碼為wangguan,允許主機通過Telnet方式訪問路由器R1、ISP;
3.在SW1和SW2上按網路拓撲劃分vlan,並把兩個交換機的介面2-10加入到vlan100中,介面12-20加入到vlan200中,並且在交換機RW1和RW2上實現跨VLAN的通信;
4.分別在路由器R1、ISP和交換機RW1和RW2上配置相應介面的ip地址;
5.在路由器R1、ISP和交換機RW1和RW2之間使用RIP(V2)協議,實現全網互通;
6.在路由器ISP上配置訪問控制列表,實現PC1不能訪問172.16.1.0網段,而PC2能訪問。;
7.在R1上配神則團置訪問控制列表,拒絕子網 192.168.2.0 內的主機使用路由器的 s1/0 端ftp到222.2.2.0,允許其他數據;
寫出每一行的代碼。謝謝。
輸入內容已經達到長度限制還能輸入 9999 字插入圖片刪除圖片插入地圖刪除地圖插入視頻視頻地游橘圖回答即可得2分經驗值,回答盯改被採納可同步增加經驗值和財富值
參考資料:
『陸』 交換機如何配置
准備工具/原料:一台PC和一台交換機
1、首先將一台PC和一台交換機用線纜連接起來。
『柒』 思科交換機詳細配置方法和命令
思科交換機的基本配置命令學習
一、交換機口令設置:
switch>enable ;進入特權模式
switch#config terminal ;進入全局配置模式
switch(config)#hostname csico ;設置交換機的主機名
switch(config)#enable secret
csico1 ;設置特權加密口令
switch(config)#enable password csico8 ;設置特權非密口令
switch(config)#line console 0 ;進入控制台口
switch(config-line)#line vty 0 4
;進入虛擬終端
switch(config-line)#login ;虛擬終端允許登錄
switch(config-line)#password
csico6 ;設置虛擬終端登錄口令csico6
switch#exit ;返回命令
二、交換機顯示命令:
switch#write ;保存配置信息
switch#show vtp ;查看vtp配置信息
switch#show run ;查看當前配置信息
switch#show
vlan ;查看vlan配置信息
switch#show interface ;查看埠信息
switch#show int f0/0
;查看指定埠信息
switch#show int f0/0 status;查看指定埠狀態
switch#dir flash: ;查看快閃記憶體
Cisco路由器配置命令大全網路 2010-06-26 06:43:44 閱讀657 評論0 字型大小:大中小 訂閱 .
(1)模式轉換命令
用戶模式----特權模式,使用命令"enable"
特權模式----全局配置模式,使用命令"config
t"
全局配置模式----介面模式,使用命令"interface+介面類型+介面號"
全局配置模式----線控模式,使用命令"line+介面類型+介面號"
注:
用戶模式:查看初始化的信息.
特權模式:查看所有信息、調試、保存配置信息
全局模式:配置所有信息、針對整個路由器或交換機的所有介面
介面模式:針對某一個介面的配置
線控模式:對路由器進行控制的介面配置
(2)配置命令
show running config 顯示所有的配置
show
versin 顯示版本號和寄存器值
shut down 關閉介面
no shutdown 打開介面
ip add +ip地址
配置IP地址
secondary+IP地址 為介面配置第二個IP地址
show interface+介面類型+介面號 查看介面管理性
show controllers interface 查看介面是否有DCE電纜
show history 查看歷史記錄
show
terminal 查看終端記錄大小
hostname+主機名 配置路由器或交換機的標識
config memory
修改保存在NVRAM中的啟動配置
exec timeout 0 0 設置控制台會話超時為0
service password-encryptin
手工加密所有密碼
enable password +密碼 配置明文密碼
ena sec +密碼 配置密文密碼
line vty 0
4/15 進入telnet介面
password +密碼 配置telnet密碼
line aux 0 進入AUX介面
password
+密碼 配置密碼
line con 0 進入CON介面
password +密碼 配置密碼
bandwidth+數字 配置帶寬
no ip address 刪除已配置的IP地址
show startup config 查看NVRAM中的配置信息
run-config atartup config 保存信息到NVRAM
write 保存信息到NVRAM
erase
startup-config 清除NVRAM中的配置信息
show ip interface brief 查看介面的謫要信息
banner
motd # +信息 + # 配置路由器或交換機的描素信息
description+信息 配置介面聽描素信息
vlan database
進入VLAN資料庫模式
vlan +vlan號+ 名稱 創建VLAN
switchport access vlan +vlan號
為VLAN為配介面
interface vlan +vlan號 進入VLAN介面模式
ip add +ip地址 為VLAN配置管理IP地址
vtp+service/tracsparent/client 配置SW的VTP工作模式
vtp +domain+域名 配置SW的VTP域名
vtp +password +密碼 配置SW的密碼
switchport mode trunk 啟用中繼
no vlan +vlan號
刪除VLAN
show spamming-tree vlan +vlan號 查看VLA怕生成樹議
三. 路由器配置命令
ip
route+非直連網段+子網掩碼+下一跳地址 配置靜態/默認路由
show ip route 查看路由表
show protocols
顯示出所有的被動路由協議和介面上哪些協議被設置
show ip protocols 顯示了被配置在路由器上的路由選擇協議,同時給出了在路由選擇協議中使用
的定時器
等信息
router rip 激活RIP協議
network +直連網段 發布直連網段
interface lookback 0 激活邏輯介面
passive-interface +介面類型+介面號 配置介面為被動模式
debug ip +協議 動態查看路由更新信息
undebug all 關閉所有DEBUG信息
router eigrp +as號
激活EIGRP路由協議
network +網段+子網掩碼 發布直連網段
show ip eigrp neighbors 查看鄰居表
show ip eigrp topology 查看拓撲表
show ip eigrp traffic 查看發送包數量
router
ospf +process-ID 激活OSPF協議
network+直連網段+area+區域號 發布直連網段
show ip ospf
顯示OSPF的進程號和ROUTER-ID
encapsulation+封裝格式 更改封裝格式
no ip admain-lookup
關閉路由器的域名查找
ip routing 在三層交換機上啟用路由功能
show user 查看SW的在線用戶
clear line
+線路號 清除線路
四. 三層交換機配置命令
配置一組二層埠
configure terminal 進入配置狀態
nterface range {port-range} 進入組配置狀態
配置三層埠
configure terminal 進入配置狀態
interface {{fastethernet | gigabitethernet} interface-id} | {vlan vlan-id} |
{port-
channel port-channel-number} 進入埠配置狀態
no switchport
把物理埠變成三層口
ip address ip_address subnet_mask 配置IP地址和掩碼
no shutdown 激活埠
例:
Switch(config)# interface gigabitethernet0/2
Switch(config-if)#
no switchport
Switch(config-if)# ip address 192.20.135.21 255.255.255.0
Switch(config-if)# no shutdown
配置VLAN
configure terminal 進入配置狀態
vlan vlan-id 輸入一個VLAN號, 然後進入vlan配態,可以輸入一個新的VLAN號或舊的來進行修改