文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
网站首页 软件下载
数码学院 网络学院
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院操作系统 Windows 2000保障Windows 2000的账号安全
精品广告
推荐TOP10
·Radmin 使用
·全面优化Win2K
·深入浅出Win2k计算机启动关机脚本
·Win2k建立安全WEB站点的解决方案
·加快速度 让Win XP搜索风格变成2000
·windows2000忘记密码的解决办法
·如何对Win 2000/2003系统DNS进行迁移
·Win2000服务器入侵前兆检测方法
·Win2000系统二十条超级应用技巧
·利用WIN2000实现两个网段的路由
·关于在WIN2000中对NTFS权限的介绍及应用
·Windows 2003 服务器设置 完全版
·Windows 2000 命令全集
·Windows2000服务器入侵前兆检测方法技巧
·WIN2000作企业内部网服务器
·Windows 2000中活动目录的备份与恢复
·教你优化Windows 2000系统
·Windows 2000服务器配置攻略
·解决Win2000和XP网上邻居互访慢的问题
·Win 2000/XP自动重启解决办法
阅读TOP10
·如何备份SID?
·Radmin 使用
·全面优化Win2K
·无盘工作站2000终端全攻略
·全自动安装Windows
·解决Win2000和XP网上邻居互访慢的问题
·谈谈WIN2K的服务
·加快速度 让Win XP搜索风格变成2000
·Windows XP下安装SQL2000企业版
·Windows2000/XP启动过程详解
·Win 2000/XP自动重启解决办法
·教你优化Windows 2000系统
·深入浅出Win2k计算机启动关机脚本
·Win2000服务器入侵前兆检测方法
·Windows 2003 服务器设置 完全版
·Windows 2000服务器配置攻略
·Windows 2000 命令全集
·自动实现Windows 2000系统补丁的快速安装
·在SCSI硬盘上装Windows 2000
·Windows 2000/XP提速技巧4则

保障Windows 2000的账号安全

日期:2007年7月20日 作者:清风网络学院 查看:[大字体 中字体 小字体]


说起网络安全,大家会不由得想起Hacker,想到某处的主页被更改,某网络遭到入侵等等,不一而足。其实黑客要攻击Windows 2000,必须要知道账号和密码。而账号更为关键,因为密码可以通过穷举法等方法破解。笔者使用Windows 2000多年,对于账号的安全总结了几点经验,写出来与大家共享,希望能对大家有所帮助。

★禁止枚举账号

  由于Windows 2000的默认安装允许任何用户通过空用户得到系统所有账号和共享列表,这本来是为了方便局域网用户共享资源和文件的,但是,任何一个远程用户通过同样的方法都能得到账户列表,使用暴力法破解账户密码后,对我们的电脑进行攻击,所以必须采用以下方法禁止这种行为。

  首先,可以通过修改注册表禁用空用户连接。打开注册表,将HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA的RestrictAnonymous 设置为1,禁止空用户连接。

  另外,Windows 2000的本地安全策略( [控制面板]→[管理工具] →[本地安全策略])里,可对本地策略进行设置(如图1),它有三个选项:

  “无,依赖于默认许可权限” :这是系统默认值,没有任何限制,远程用户可以知道你机器上所有的账号、组信息、共享目录、网络传输列表等,对服务器来说这样的设置非常危险。

  “不允许枚举SAM账号和共享”:这个值是只允许非NULL用户存取SAM账号信息和共享信息,一般选择此项。

  “没有显式匿名权限就无法访问”:这个值是最安全的一个,但是如果使用了这个值,就不能再共享资源了,所以还是推荐把数值设为“不允许枚举SAM账号和共享”比较好。

★Administrator账号更名

  如果黑客找不到用户列表,我们就安全了吗?那你就错了。 Windows 2000 的Administrator账号是不能被停用的,也不能设置安全策略,这样黑客可以一遍又一遍地尝试这个账户的密码,直到破解,所以要在“计算机管理”中把Administrator账户更名来防止这一点。鼠标右键单击Administrator,在右键菜单中选择“重命名”,重新输入一个名称。最好不要使用Admin、Root之类的名字,改了等于没改。尽量把它伪装成普通用户,比如改成:Guestone,别人怎么也想不到这个账户是超级用户。然后另建一个“Administrator”的陷阱账号,不赋予任何权限,加上一个超过10位的超级复杂密码,并对该账户启用审核。这样那些黑客忙了半天也可能进不来,或是即便进来了也什么都得不到,还留下我们跟踪的线索。

  黑客一般都很聪明,还会从本地或者Terminal Service的登录界面看到用户名,然后去猜密码。所以要禁止显示登录的用户名。设置方法是:选择[控制面板]→[管理工具]→[本地安全策略]→[本地策略]→[安全选项],在右侧双击“登录屏幕上不要显示上次登录的用户名”一项,选中“已启用”,另外我们也可以修改注册表来实现,找到注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT \CurrentVersion\Winlogon项中的Don't Display Last User Name串,将其数据修改为1。

★禁用Guest账号

  Guest账号是一个非常危险的漏洞,因为黑客可以使用这个账号登录你的机器。选择[控制面板]→[管理工具]→[计算机管理],在计算机管理的“本地用户和组”项,选择“用户”,用鼠标右键单击右侧列表里的“Guest”账号,在右键菜单中选择“属性”或是双击“Guest”账号,在属性对话框中,在“账户已停用”一项前打勾(如图2),这样就无法用Guest账号登录你的系统了。

  如果还需要提供共享打印等服务时,则需要在“本地安全策略”的“用户权利指派”中的“在本地登录”项里设置Guest账号不能登录本机(去掉Guest项后面的勾,如图3)。另外本机不能提供终端服务,否则,别人不能从本地登录,那从远端登录还不行吗?

  我们还需要注意的是:经常检查本地用户和组,删除无用的账户,不要给黑客留下可乘之机。

  经过以上的步骤,终于又还了我一片宁静的天空,哇,世界清静多了。



[1] [2] 下一页 

上一篇:搜索成功的前提是选择正确的搜索引擎

下一篇:读取带有安全设置NTFS卷中的文件


相关软件: 相关文章:
·基础知识 初级黑客安全技术命令详解
·修改系统设置 打造安全的个人电脑
·SQL server 2005安装问题汇总
·如何进入QQ空间安全模式
·如何以安全模式启动计算机
·《侠盗车手:圣安地列斯》BT新玩法
·制作Windows系列可启动安装光盘(1)
·制作全自动Windows XP 64位安装光盘(1)
·黑客故事之人品比安全技术更重要
·安装AutoCAD 2004

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号