小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Samba4 是一款开源软件,支持 Linux 系统与 Windows 的文件共享及 Active Directory 域控制器功能。本文介绍了 Samba4 的安装、配置、最佳实践及故障排查,帮助用户掌握其核心应用,适合中小企业替代 Windows Server。

Samba4 在 Linux 系统中的深度实践:从文件共享到域控制器

极客技术博客’s Blog
极客技术博客’s Blog · 2025-11-27T10:00:13Z
n8n-mcp 智能工作流管理:全面提升 AI 助手与 n8n 的集成效率 | 开源日报 No.784

spotify_to_ytmusic 是一个将 Spotify 播放列表迁移到 YTMusic 的脚本,支持备份和自动生成凭证。n8n-mcp 提供 AI 助手以访问 n8n 工作流,支持多种节点和案例。next-ai-news 是基于 Next.js 的 HN 复制品,使用动态渲染。Terrapin-Scanner 是检测 SSH 漏洞的工具,SOAPHound 用于 Active Directory 数据收集。

n8n-mcp 智能工作流管理:全面提升 AI 助手与 n8n 的集成效率 | 开源日报 No.784

开源服务指南
开源服务指南 · 2025-11-09T15:35:55Z

攻击者可通过获取Active Directory站点或GPO的写入权限,注入恶意配置,控制连接的计算机,导致全域沦陷。利用GenericAll、GenericWrite和WriteGPLink权限,攻击者能创建恶意GPO,迅速获得域管理员权限,此攻击可跨域影响,需引起重视。

攻击者利用 Active Directory 站点实现权限提升并攻陷整个域

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-07T08:23:31Z

攻击链包括匿名枚举域用户、生成用户字典、密码喷洒、获取初始权限、提取Azure凭证、收集域信息、分析提权路径和利用软件漏洞提权,最终实现对目标Active Directory的全面攻击。

OSCP靶场37——Monteverde

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-06T08:49:28Z

一种结合MITM6与NTLM中继技术的攻击链可完全控制Active Directory域,攻击者利用Windows IPv6自动配置迅速提升权限。防御措施包括禁用IPv6、限制计算机账户创建和实施签名验证。此攻击隐蔽性强,企业需加强监控与防护。

新型MITM6+NTLM中继攻击可导致权限提升并完全控制域环境

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-21T01:05:18Z

安全研究员发现Windows RPC协议存在CVE-2025-49760漏洞,攻击者可劫持服务并窃取机器账户凭据,导致Active Directory完全沦陷。微软已发布补丁,建议监控可疑接口注册。

新型Windows RPC攻击可劫持服务并完全攻陷Active Directory,PoC已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T16:01:59Z

近期网络安全事件包括恶意Go与npm软件包传播的跨平台恶意软件、微软Active Directory漏洞、'幽灵通话'攻击及Project Ire人工智能系统发布,企业需加强安全防护。

FreeBuf早报 | 恶意Go、npm软件包分发恶意软件;Active Directory渗透技术绕过认证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-08T05:12:23Z

最新研究表明,攻击者可利用Active Directory和Microsoft Entra ID的漏洞,完全控制租户,绕过多因素认证,非法访问Exchange Online和SharePoint。微软已部分修复,但风险依然存在,企业需加强审计和监控。

新型Active Directory(活动目录)横向渗透技术可绕过认证并窃取数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-07T03:43:52Z

组托管服务账号(GMSA)是Active Directory提供的服务账号,自动管理密码,适用于分布式系统和集群服务。其密码由域控制器生成和更新,降低泄露风险。GMSA支持多设备共享,提升安全性和管理效率,但仅限于Windows和域环境。在红队攻击中,GMSA因其高权限和动态密码管理成为攻击重点。

红队视角下的GMSA&委派组合拳利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-04T05:57:58Z

网络安全研究人员发现Windows Server 2025中的委托管理服务账户存在设计缺陷,攻击者可利用该漏洞获取Active Directory中所有托管服务账户的访问权限,实施跨域攻击。此漏洞简化了密码破解过程,攻击者需先获取密钥分发服务根密钥,可能导致企业级安全威胁和持久后门。微软对此漏洞的回应未能有效防范域控制器被入侵。

Windows Server 2025 黄金dMSA攻击漏洞:跨域攻击与持久化访问风险分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-16T09:28:00Z

尽管微软采取了多项防护措施,Windows认证强制攻击在2025年仍对企业Active Directory构成重大风险。这类攻击利用多个RPC接口,使低权限用户获取管理员权限,威胁企业网络安全。攻击者可通过合法Windows服务连接,利用MS-RPRN等漏洞进行攻击。微软的防护主要针对新安装系统,升级系统仍存在漏洞,企业需警惕这一持续威胁。

Windows认证强制攻击对企业网络构成重大威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-04T05:59:35Z
🛠️ 如何在服务器回滚后恢复损坏的AD信任网络

最近,我遇到Windows Server Active Directory崩溃的问题,恢复快照后用户无法登录,出现“域信任关系失败”的错误。调查发现是域控制器与机器之间的安全通道密码不同步。通过将受影响的工作站移至隔离网络并重新加入域,最终解决了问题,恢复了功能。这次经历提醒我们在AD环境中谨慎处理快照恢复。

🛠️ 如何在服务器回滚后恢复损坏的AD信任网络

DEV Community
DEV Community · 2025-05-29T20:01:09Z

Windows Server 2025中的'BadSuccessor'漏洞允许攻击者接管Active Directory域控制器,影响所有版本。攻击者可绕过身份认证,获取域管理员权限,进行横向移动和数据窃取。目前微软尚未发布补丁。

Windows Server 2025 "BadSuccessor"漏洞可导致域控接管(PoC已公开,暂无补丁)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-26T18:31:27Z
使用Nginx配置受Active Directory/LDAP保护的网站

本文介绍如何在Nginx上配置受Active Directory或LDAP认证保护的网站,使用AWS Simple AD和Terraform进行设置。通过Docker运行Nginx,并利用Caddy获取SSL证书,确保连接安全。

使用Nginx配置受Active Directory/LDAP保护的网站

DEV Community
DEV Community · 2025-05-06T12:26:50Z
Active Directory攻击:2025年每个组织需要的硬化策略

在2025年,Active Directory(AD)攻击成为企业安全的重点。组织应采取硬化措施,包括安全管理层次、权限最小化、加强组策略、审计服务账户、禁用过时协议、强化日志监控、保护域控制器及实施备份恢复计划,以降低攻击风险,确保AD环境安全。

Active Directory攻击:2025年每个组织需要的硬化策略

DEV Community
DEV Community · 2025-04-17T10:57:39Z
构建安全且可扩展的Active Directory环境

随着组织采用混合IT环境,建立有效的身份管理系统至关重要。良好的Active Directory架构可简化身份管理,确保安全合规。关键要素包括域控制器、组织单位和组策略对象。最佳实践包括减少攻击面、实施强身份验证和持续监控。通过自动化管理,组织可提高效率,简化用户管理,并在云环境中保持安全政策一致性。

构建安全且可扩展的Active Directory环境

DEV Community
DEV Community · 2025-02-06T23:47:14Z
使用Nginx在Active Directory/LDAP后面搭建网站

LDAP在IT领域被广泛应用,尽管不如OAuth便捷。本文介绍如何在Nginx服务器上使用Active Directory或LDAP进行网站认证。首先,需设置目录服务器,如Amazon的Simple AD,并通过Terraform创建VPC及相关资源。然后,使用Windows实例管理目录,创建用户和组。最后,配置Nginx与LDAP的连接,以确保安全性和认证功能。

使用Nginx在Active Directory/LDAP后面搭建网站

DEV Community
DEV Community · 2025-01-29T21:33:40Z
掌握NTDS.DIT:保护Active Directory的核心数据库

ntds.dit文件是Active Directory的核心,存储用户凭证和安全设置,处理身份验证请求并确保域控制器同步。定期维护和备份至关重要,以防止性能下降和数据丢失。使用高级监控工具如Cayosoft Guardian可增强安全性,确保AD的稳定性和可靠性。

掌握NTDS.DIT:保护Active Directory的核心数据库

DEV Community
DEV Community · 2025-01-16T18:37:50Z
使用Bicep部署和配置混合身份实验室 - 第1部分:Active Directory设置与同步

本文介绍了如何建立混合身份实验室,重点在于配置本地Active Directory与Entra Connect的同步。通过设置AD DS环境和使用Bicep模板,用户可以实现本地与云资源的无缝访问。文章还讨论了用户同步、域名配置及使用IdFix工具解决UPN问题,最终实现与Entra ID的连接与同步。

使用Bicep部署和配置混合身份实验室 - 第1部分:Active Directory设置与同步

DEV Community
DEV Community · 2025-01-15T15:29:56Z
将OpenShift CoreDNS与Active Directory DNS集成

将OpenShift CoreDNS与Active Directory集成,可以使OpenShift集群解析AD管理的DNS记录。配置包括编辑CoreDNS ConfigMap,转发DNS查询到AD DNS服务器,并测试解析。此配置提高了集群解析AD域记录的效率和可靠性。

将OpenShift CoreDNS与Active Directory DNS集成

DEV Community
DEV Community · 2025-01-09T21:35:09Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码