在網(wǎng)絡(luò)中每一個用戶都有一個自己的賬號和密碼,賬號和密碼的安全性就直接關(guān)系到用戶的系統(tǒng)安全和數(shù)據(jù)安全。在Windows Server 2003操作系統(tǒng)中有兩種不同類型的用戶賬戶。下面就告訴大家一些有關(guān)于賬號密碼安全方面上的知識。
每個人在網(wǎng)絡(luò)中都有一個代表;身份”的名稱,稱為;用戶”。用戶的權(quán)限不同,對計算機及網(wǎng)絡(luò)控制的能力與范圍就不同。Windows Server 2003操作系統(tǒng)中有兩種不同類型的用戶賬戶,即只能用來訪問本地計算機(或使用遠程計算機訪問本計算機)的;本地用戶賬戶”和可以訪問網(wǎng)絡(luò)中所有計算機 的;域用戶賬戶”。用戶賬戶是進入網(wǎng)絡(luò)的鑰匙,對用戶權(quán)限的管理直接關(guān)系到網(wǎng)絡(luò)中應(yīng)用系統(tǒng)的安全。安全的實質(zhì)就是權(quán)限的使用,而權(quán)限又是被賦予每一個用戶 的。因此,要確保用戶只擁有必要的權(quán)限,確保用戶的密碼不被破解。總之,只有確保用戶賬戶的安全,才能實現(xiàn)真正的系統(tǒng)安全和數(shù)據(jù)安全。
密碼是用戶登錄Windows Server 2003系統(tǒng)的鑰匙,如果沒有鑰匙總是要費一番力氣后,才能登錄到目標操作系統(tǒng)。無論入侵者采用何種遠程攻擊,如果無法獲得管理員或超級管理員的用戶密 碼,就無法完全控制整個系統(tǒng)。若想訪問系統(tǒng),最簡單也是必要的方法就是竊取用戶的密碼。因此,對系統(tǒng)管理員賬戶來說,最需要保護的就是密碼,如果密碼被 盜,也就意味著災(zāi)難的降臨。
入侵者大多是通過各種系統(tǒng)和設(shè)置漏洞,獲得管理員密碼來獲得管理員權(quán)限的,然后,再實現(xiàn)對系統(tǒng)的惡意攻擊。賬號的弱密碼設(shè)置會使入侵者易于破解 而得以訪問計算機和網(wǎng)絡(luò),而強密碼則難以破解,即使是密碼破解軟件也難以在短時間內(nèi)辦到。密碼破解軟件一般使用3種方法進行破解:字典猜解、組合猜解和暴 力猜解。毫無疑問,破解強密碼遠比破解弱密碼困難得多。因此,系統(tǒng)管理員賬戶必須使用強密碼。
據(jù)統(tǒng)計,大約80%的安全隱患是由于密碼設(shè)置不當引起的。因此,密碼的設(shè)置無疑是十分講究技巧的。在設(shè)置密碼時,請遵守密碼安全設(shè)置原則,該原則適用于任何使用密碼的場合,既包括Windows操作系統(tǒng),也包括UNIX/Linux操作系統(tǒng)。
1)不可讓賬號與密碼相同
如果將密碼設(shè)置為與用戶賬號相同的話,那么幾乎所有的密碼破解軟件都將輕而易舉地將密碼探測出來。
2)不可使用自己的姓名
使用自己的姓或名,甚至是姓名作為密碼,實在是不堪一擊。對于本單位和熟悉本單位的人來講,姓名無疑是攻擊的首選,因為這幾乎誰都能猜得到。另外,在許多入侵者編寫的密碼猜解字典中,往往將百家姓一一列出,并放在字典的前列。
3)不可使用英文詞組
一些常用或別致的英文單詞往往是用戶設(shè)置密碼時的最愛。在他們看來,這類密碼既便于記憶,又突顯自己的個性。但事實上,那些絕頂聰明的入侵者也早已猜到并詳細地將其編入密碼猜解字典之中,因此,常用英文詞組絕不可用作密碼。
4)不可使用特定意義的日期
以具有特定意義的日期作為密碼是任何人都十分喜愛的。這一類日期通常有自己的生日、父母的生日、兒女的生日、朋友的生日、重大節(jié)日以及個人紀念 日等。不用說熟悉的人可以猜得到,即使是陌生人也可以通過窮舉的方式而得手。在入侵者的密碼猜解字典中,幾乎全部羅列以上所有的幾個組合。
5)不可使用簡單的密碼
一個密碼暴力猜解軟件每秒鐘可以嘗試10萬次之多。字數(shù)越少,字符越簡單化,排列組合的結(jié)果就越少,也就越容易被攻破。
綜上所述,若要保證密碼的安全,應(yīng)當遵循以下規(guī)則:
◆用戶密碼應(yīng)包含英文字母的大小寫、數(shù)字、可打印字符,甚至是非打印字符。建議將這些符號排列組合使用,以期達到最好的保密效果。
◆用戶密碼不要太規(guī)則,不要使用用戶姓名、生日、電話號碼以及常用單詞作為密碼。
◆根據(jù)Windows系統(tǒng)密碼的散列算法原理,密碼長度設(shè)置應(yīng)超過7位,最好為14位。
◆密碼不得以明文方式存放在系統(tǒng)中,確保密碼以加密的形式寫在硬盤上并包含密碼的文件是只讀的。
◆密碼應(yīng)定期修改,應(yīng)避免重復(fù)使用舊密碼,應(yīng)采用多套密碼的命名規(guī)則。
◆建立賬號鎖定機制。一旦同一賬號密碼校驗錯誤若干次,即斷開連接并鎖定該賬號,經(jīng)過一段時間才解鎖。
打印機是我們?nèi)粘^k公的時候不可或缺的一項產(chǎn)品,有時候一天......
閱讀很多時候我們在家里只是偶爾需要打印文件,因此想要購買一臺......
閱讀微信余額不能直接轉(zhuǎn)到支付寶,只能先將微信中的錢提現(xiàn)到綁定......
閱讀微軟推送了Windows10 RS4快速預(yù)覽版17133,面向RS4慢速通道推送了......
閱讀金鏟鏟之戰(zhàn)名流納爾陣容要怎么搭配,金鏟鏟之戰(zhàn)名流納爾陣容要......
閱讀我們在使用win10操作系統(tǒng)的時候,有的小伙伴因為工作需要要在電腦上用友u8但是不知道怎么操作,對于這個問題小編覺得我們可以在網(wǎng)上先下載用友u8,然后通過在電腦的屬性中進行相應(yīng)的設(shè)置...
次閱讀
各種信息顯示,和互聯(lián)網(wǎng)息息相關(guān)的IPv4地址的剩余油量指示燈正閃爍著即將耗盡的警告,IPv4地址只剩下5%的數(shù)量可用了,預(yù)計到明年的秋 天就將徹底耗盡。對微軟的最新操作系統(tǒng)Wind...
次閱讀
我們在使用微軟電腦的時候,有些情況下我們可能需要下載安裝微軟的win10操作系統(tǒng),但是很多小伙伴不知道需要在哪里才可以下載。對于這種問題小編覺得我們可以嘗試在系統(tǒng)家園官網(wǎng)進行系...
次閱讀
在使用電腦的時候,我們的音頻如果出了問題,經(jīng)常性的會卡頓,而且會爆音,搞的電腦非常的鬼畜,那么這個問題需要怎么去解決呢,快來看看詳細的教程吧~...
次閱讀
大部分用戶在使用win10系統(tǒng)時系統(tǒng)都會自動安裝更新以至于有時候容易出現(xiàn)問題,今天就給大家?guī)砹俗詣痈率『鬅o法開機的解決方法,一起來看看吧。...
次閱讀
我們在使用win10的時候,尤其是剛剛更新了系統(tǒng)的小伙伴們,發(fā)現(xiàn)桌面上之前版本的“我的電腦”不見了,對于這個問題,小編認為在windows10操作系統(tǒng)中“我的電腦”改名為“此電腦”。可以在...
次閱讀
win10系統(tǒng)提供了自動更新的功能,會每隔一段時間進行更新一次,并且會提醒用戶進行更新系統(tǒng),當系統(tǒng)更新之后就會有相應(yīng)的更新補丁記錄,那么想要查看更新補丁記錄的話,應(yīng)該在哪里查看...
次閱讀
Win7系統(tǒng)開始用時可能沒有XP那么習(xí)慣,新建一個帳號,開始時一下可能找不到地方,可以看看這篇文章。...
次閱讀
win10Xbox是win10系統(tǒng)自帶的游戲平臺,很多用戶都喜歡拿它來錄制視頻和玩游戲,但是很多時候會發(fā)生無法連接網(wǎng)絡(luò)的問題,具體該怎么解決呢,下面就一起來看看吧。...
次閱讀
最近一款超級火爆的游戲賽博朋克2077上線很多的用戶都爭先恐后的進行了下載體驗,但是在這過程中還是有著很多的問題的,今天就給你們帶來了玩賽博朋克2077常見問題,快來看看有沒有要的...
次閱讀
如果我們使用的計算機安裝的是win10操作系統(tǒng),有的小伙伴在更新系統(tǒng)版本的時候可能就會遇到win10版本1909更新錯誤0x80070020的情況??梢試L試重啟系統(tǒng)服務(wù)。詳細內(nèi)容見下文~...
次閱讀
很多用戶們在使用電腦的時候,在電腦有問題的時候,都會進入安全模式,但是很多的用戶們都不清楚要怎么才能退出安全模式,快來看看win10安全模式怎么退出去詳情吧。...
次閱讀
很多使用win10系統(tǒng)的用戶發(fā)現(xiàn),電腦進入睡眠模式以后,無法喚醒還一直處于黑屏狀態(tài),這是什么原因造成的呢?可能是系統(tǒng)電源管理和電源驅(qū)動發(fā)生沖突的后果,下面跟小編一起來看看解決方...
次閱讀
如果我們修改了組策略導(dǎo)致系統(tǒng)錯誤,可以通過恢復(fù)默認設(shè)置的方法糾正回來,只需要刪除對應(yīng)文件夾并運行相關(guān)程序就可以了。...
次閱讀
我們在使用win10系統(tǒng)電腦的時候,有的小伙伴在使用電腦光驅(qū)的過程中會出現(xiàn)光驅(qū)打不開一直是沒有反應(yīng)的這種情況。對于這種問題小編覺得可能是因為我們的光驅(qū)硬件方面出現(xiàn)了問題??赡苁?..
次閱讀