亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

Windows NT/2000系統漏洞及防范措施(3)

添加時間:2010-11-28  添加: admin 
11. 安全漏洞:如果系統里只有一個Administrator帳戶,當注冊失敗的次數達到設置值時,該帳戶也不可能被鎖住。

  漏洞描述:

  這種情況(系統里只有一個Administrator帳戶)是Windows NT的一個預先考慮過的特征。然而這也可能成為一種風險。這種情況適用于Windows NT域和Windows NT工作站。

  防范措施:

  除了系統缺省創建的Administrator帳戶,還應該創建至少一個具有管理員特權的帳戶,并且應該把缺省的Administrator帳戶改成另外一個名字。

  12. 安全漏洞:具有管理員特權的帳戶在達到注冊失敗的次數時將被鎖住,然而,30分鐘后自動解鎖。

  漏洞描述:

  帳戶策略(Accounts Policy)中的設置。

  防范措施:

  對于所有管理員帳戶,應該使用難猜的口令。

  13.安全漏洞:缺省情況下,Windows NT可在注冊對話框中顯示最近一次注冊的用戶名。

  漏洞描述:

  這也是Windows NT的一個預先考慮過的特征,但很容易給入侵提供信息。

  防范措施:

  在域控制器上,修改Registry中Winlogon的設置,關閉這個功能。

  14. 安全漏洞:Windows NT和Windows 9X的客戶可以保存口令于文件中以便快速緩沖。

  漏洞描述:

  入侵者可能通過訪問內存來獲取加密的口令,或者通過訪問Windows NT工作站的adminst.pwd文件,以及Windows 95的adminst.pwl文件來讀取口令,以獲得缺省管理員的訪問權。尤其在Windows 9X上,這個文件很容易得到。

  防范措施:

  嚴格限制Windows NT域中Windows 9X客戶的權限及Windows NT工作站上管理員的特權。

  15. 安全漏洞:Windows NT口令可能被非Windows NT平臺進行同步修改。

  漏洞描述:

  也就是說,只要有 Windows NT 系統的授權,Windows NT 下設置的口令就可以在 Windows 95 中的“Change Windows Password”工具中進行修改。這樣的結果是一個強的口令被一個弱的口令所替代。

  防范措施:

  在與Windows NT平臺連接時,不能運行“Change Windows Password”工具。

  16. 安全漏洞:管理員有能力從非安全的工作站上進行遠程登錄。

  漏洞描述:

  由于遠程管理員訪問很危險,管理員的這種權限可能給系統帶來嚴重的攻擊。

  防范措施:

  關閉系統管理員的遠程登錄能力,只允許管理員直接訪問控制臺?梢栽凇居脩艄芾砥鳌俊編舨呗(UserManager Policies)】中進行設置;蛘咴诠芾韱T的屬性中,限制他可以從哪些工作站上進行遠程登錄。

  17. 安全漏洞:Windows NT上的缺省Registry權限設置有很多不適當之處。

  漏洞描述:

  Registry的缺省權限設置是允許讓“所有人”對其進行“完全控制”(Full Control)或“創建”(Create)。這種設置可能引起Registry文件的刪除或者替換。

  防范措施:

  (1)對于Registry應該進行嚴格限制,使用戶只能進行本地注冊,不可遠程訪問,Windows NT 4.0引入了Registry Key用來關閉非管理員的遠程Registry訪問,在Windows NT服務器上默認安裝有Registry Key,對于Windows NT工作站,則必須把這個Registry Key添加到Registry數據庫中。

  (2)限制在Windows NT工作站對Registry編輯工具的訪問;

  (3)使用第三方工具軟件,比如Enterprise Administrator(Mission Critical Software),鎖住Registry;

  (4)把“所有人”缺省的“完全控制”權利改成只能“創建”。實際上,如果把這種權利設置成“只讀”,將會給系統帶來許多潛在的功能性問題,因此,在實現之前,一定要小心謹慎地進行測試。

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站