史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   資訊系統安全備援防護技術文件 (http://forum.slime.com.tw/f139.html)
-   -   巧用字串「@」提高帳號安全 (http://forum.slime.com.tw/thread162822.html)

psac 2005-12-08 04:59 PM

巧用字串「@」提高帳號安全
 
相當一部分朋友可能會認為,在電腦安全堡壘中能稱得上「固若金湯」的應該是他們的帳號和密碼,但在實際使用電腦的程序中,帳號和密碼往往是最脆弱的部分。在Windows 2000及後續版本的系統中都會自動新增一個名為「Administrator」的系統管理員帳號,若不更改該帳號名稱,將導致為他人「暴力破解」帳號密碼提供方便之門。因此,設定一個比較安全的帳號和密碼至關重要,這涉及到設定的複雜性和長度等。如果設定帳號時包含某些非法字串,如「@」,將能較大程度地提高你的帳號安全性,讓別人想都想不到你的帳號竟然是「非法」的。

右鍵點擊「我的電腦」,選項「管理」開啟電腦管理視窗。在左邊的控制台樹中展開「系統工具→本機用戶和組→用戶」,在右邊視窗找到系統管理員帳號「Administrator」並重新命名為「@Administrator」Enter鍵,此時系統會「咚」地一聲提醒你,字串「@」非法,不能作為帳號名。

別著急,繼續跟我來。點擊「開始→執行」,在執行對話視窗中按鍵輸入「gpedit.msc」Enter鍵開啟群組原則視窗。展開「電腦設定→Windows設定→安全性設定→本機原則→安全性選項」,雙按「帳號:重新命名系統管理員帳號」,然後在輸入項中輸入「@Administrator」,按下「確定」按鈕。系統就不會再提示帳號非法了。現在註銷看看,這個「非法」的帳號一樣可以正常登入。

同時,為更進一步地提高系統安全性,在系統的登入視窗中不應提示上次登入過的帳號。我們需要執行「regedit」指令開啟註冊表,展開「HKEY_LOCAL_MACHINESOFTWARE
MicrosoftWindowsCurrentVersionpoliciessystem」,在右側修改「dontdisplaylastusername」值為「1」即可。在設定帳號的密碼時,最好也能使用大小寫和特殊字串混合且位數至少應在6位以上。

mini 2005-12-09 12:52 PM

蠻有趣的
那使用怪異符號應該也不錯
比如 ÿþ (押著Alt 打數字鍵 255 254)


所有時間均為台北時間。現在的時間是 10:05 AM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1