文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
网站首页 软件下载
数码学院 网络学院
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院操作系统 Windows 2000保障Windows 2000的账号安全
精品广告
推荐TOP10
·保证Windows 2000安全的八招秘籍
·让Win2000系统达到最佳性能
·找到适合Win2000的系统配置程序
·Win 2000/XP中实现硬盘性能突破的方法
·绝处逢生:Win 2003下无敌权限提升方法
·优化指南 运行Windows2000只需32MB内存
·Win 2000远程控制的3种安全解决方法
·保证Windows 2000安全的八招秘籍
·Windows 2000中NTFS权限介绍及应用
·Windows 2000 Server 实现磁盘的容错功能
·windows2000下C盘权限设置
·Win 2000操作系统二十条超级应用技巧
·Windows 2000常见进程表
·Microsoft Windows 2000 Server FSO 安全隐患解决办法
·Windows 2000服务器安全设置(一)
·轻松取消Windows 2000默认共享
·Windows2000系统如何找回丢失的管理员密码
·WinXP/2K鲜为人知的安全命令
·Win 2000常用系统进程列表
·Windows下权限设置详解
阅读TOP10
·Windows NTFS分区随心转换
·安装Windows ME/2000免输序列号
·利用输入法找回Windows 2000登录密码
·Windows 2000中如何突破注册表容量限制
·破解XP或者2000的IIS连接数限制
·Win2000开机耗内存40M秘技大公开
·Windows2000启动慢的解决方法
·五则实用的Windows 2000操作技巧
·Windows 2000操作系统优化实战
·Win2000 入侵工具集v1.0
·Win 2000操作系统二十条超级应用技巧
·用宽带网来架设个人服务器
·用 cdrwin 制作 Windows 2000 启动光盘
·Win2000中文版防范输入法漏洞攻击
·Windows2000系统如何找回丢失的管理员密码
·Win 2000常用系统进程列表
·Windows2000/XP启动过程详解
·Windows NT/2000/XP的密码恢复
·忘记密码也能登录Win2000
·Windows 2000 Server安装经验谈

保障Windows 2000的账号安全

日期:2004年6月5日 作者:清风网络学院 查看:[大字体 中字体 小字体]


说起网络安全,大家会不由得想起Hacker,想到某处的主页被更改,某网络遭到入侵等等,不一而足。其实黑客要攻击Windows 2000,必须要知道账号和密码。而账号更为关键,因为密码可以通过穷举法等方法破解。笔者使用Windows 2000多年,对于账号的安全总结了几点经验,写出来与大家共享,希望能对大家有所帮助。

禁止枚举账号

由于Windows 2000的默认安装允许任何用户通过空用户得到系统所有账号和共享列表,这本来是为了方便局域网用户共享资源和文件的,但是,任何一个远程用户通过同样的方法都能得到账户列表,使用暴力法破解账户密码后,对我们的电脑进行攻击,所以必须采用以下方法禁止这种行为。

首先,可以通过修改注册表禁用空用户连接。打开注册表,将HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA的RestrictAnonymous 设置为1,禁止空用户连接。

另外,Windows 2000的本地安全策略( [控制面板]→[管理工具] →[本地安全策略])里,可对本地策略进行设置(如图1),它有三个选项:

“无,依赖于默认许可权限” :这是系统默认值,没有任何限制,远程用户可以知道你机器上所有的账号、组信息、共享目录、网络传输列表等,对服务器来说这样的设置非常危险。

“不允许枚举SAM账号和共享”:这个值是只允许非NULL用户存取SAM账号信息和共享信息,一般选择此项。

“没有显式匿名权限就无法访问”:这个值是最安全的一个,但是如果使用了这个值,就不能再共享资源了,所以还是推荐把数值设为“不允许枚举SAM账号和共享”比较好。

Administrator账号更名

如果黑客找不到用户列表,我们就安全了吗?那你就错了。 Windows 2000 的Administrator账号是不能被停用的,也不能设置安全策略,这样黑客可以一遍又一遍地尝试这个账户的密码,直到破解,所以要在“计算机管理”中把Administrator账户更名来防止这一点。鼠标右键单击Administrator,在右键菜单中选择“重命名”,重新输入一个名称。最好不要使用Admin、Root之类的名字,改了等于没改。尽量把它伪装成普通用户,比如改成:Guestone,别人怎么也想不到这个账户是超级用户。然后另建一个“Administrator”的陷阱账号,不赋予任何权限,加上一个超过10位的超级复杂密码,并对该账户启用审核。这样那些黑客忙了半天也可能进不来,或是即便进来了也什么都得不到,还留下我们跟踪的线索。

黑客一般都很聪明,还会从本地或者Terminal Service的登录界面看到用户名,然后去猜密码。所以要禁止显示登录的用户名。设置方法是:选择[控制面板]→[管理工具]→[本地安全策略]→[本地策略]→[安全选项],在右侧双击“登录屏幕上不要显示上次登录的用户名”一项,选中“已启用”,另外我们也可以修改注册表来实现,找到注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT \CurrentVersion\Winlogon项中的Don't Display Last User Name串,将其数据修改为1。

禁用Guest 账号

Guest账号是一个非常危险的漏洞,因为黑客可以使用这个账号登录你的机器。选择[控制面板]→[管理工具]→[计算机管理],在计算机管理的“本地用户和组”项,选择“用户”,用鼠标右键单击右侧列表里的“Guest”账号,在右键菜单中选择“属性”或是双击“Guest”账号,在属性对话框中,在“账户已停用”一项前打勾(如图2),这样就无法用Guest账号登录你的系统了。


[1] [2] 下一页 

上一篇:六则实用的Outlook应用技巧

下一篇:Windows NTFS分区随心转换


保障Windows 2000的账号安全 相关软件: 保障Windows 2000的账号安全 相关文章:
·亿虎Email安全大师2003b
·美萍安全卫士v11.2 破解版
·Windows 2000 安全修补程序Build 2003.03.26 简体中文版
·动网论坛 v6.0最新安全补丁 For ACCESS(0613)
·动网论坛安全补丁 For Access
·动网论坛 v6.0最新安全补丁 For SQL(0613)
·使用 ISA Server 2004 保护网络周边安全(上)
·超级兔子安全视窗V2.20
·网络最高安全
·ProfPDF Protection Manager(PDF 安全性管理)V1.5 绿色汉化版
·Windows XP关闭端口保安全
·教你上网前保证Windows XP安全的办法
·网络安全之CMD下的网络安全配置
·WEB专用服务器的安全设置的实战技巧
·运用每个开发者都必须了解的十个安全技巧来保护代码
·最好的虚拟主机安全配置方法
·Windows 2003服务器安全配置终极技巧
·关闭Windows XP 相关端口保安全
·十件傻事将使你的Windows系统不安全
·为何Linux比Windows更安全?

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号