史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   資訊系統安全備援防護技術文件 (http://forum.slime.com.tw/f139.html)
-   -   巧用字元「@」提高賬號安全 (http://forum.slime.com.tw/thread176274.html)

psac 2006-06-04 04:13 PM

巧用字元「@」提高賬號安全
 
巧用字元「@」提高賬號安全

相當一部分朋友可能會認為,在電腦安全堡壘中能稱得上「固若金湯」的應該是他們的賬號和密碼,但在實際使用電腦的過程中,賬號和密碼往往是最脆弱的部分。在Windows 2000及後續版本的系統中都會自動創建一個名為「Administrator」的系統管理員賬號,若不更改該賬號名稱,將導致為他人「暴力破解」賬號密碼提供方便之門。因此,設置一個比較安全的賬號和密碼至關重要,這涉及到設置的複雜性和長度等。如果設置賬號時包含某些非法字元,如「@」,將能較大程度地提高你的賬號安全性,讓別人想都想不到你的賬號竟然是「非法」的。

右鍵點擊「我的電腦」,選擇「管理」打開電腦管理視窗。在左邊的控制台樹中展開「系統工具→本機用戶和組→用戶」,在右邊視窗找到系統管理員賬號「Administrator」並重命名為「@Administrator」Enter鍵,此時系統會「咚」地一聲提醒你,字元「@」非法,不能作為賬號名。

別著急,繼續跟我來。點擊「開始→執行」,在執行交談視窗中鍵入「gpedit.msc」Enter鍵打開組策略視窗。展開「電腦配置→Windows設置→安全設置→本機策略→安全選項」,雙擊「賬號:重命名系統管理員賬號」,然後在輸入框中輸入「@Administrator」,單擊「確定」按鈕。系統就不會再提示賬號非法了。現在註銷看看,這個「非法」的賬號一樣可以正常登入。

同時,為更進一步地提高系統安全性,在系統的登入視窗中不應提示上次登入過的賬號。我們需要執行「regedit」命令打開註冊表,展開「HKEY_LOCAL_MACHINESOFTWARE
MicrosoftWindowsCurrentVersionpoliciessystem」,在右側修改「dontdisplaylastusername」值為「1」即可。在設置賬號的密碼時,最好也能使用大小寫和特殊字元混合且位數至少應在6位以上。


所有時間均為台北時間。現在的時間是 06:49 PM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1