原创 如何对自己电脑的系统进行帐户管理漏洞

2006-9-10 09:32 4206 10 11 分类: 工程师职场

帐户管理漏洞
    检查系统中对帐户管理相关的设置。对系统帐户进行适当的管理是系统安全设置的重要环节。您可以根据漏洞扫描工具的提示,管理您系统上的用户帐户,确保系统的帐户安全。
 
漏洞名称: 没有重命名管理员帐号
帐户名:Administrator
扫描内容:检查系统中是否存在未更名的管理员帐号。管理员帐户内建于所有的NT系统中,它对攻击者来说是个已知的目标。
扫描结果:发现没有更名Administrator帐号。
解决办法:建议将Administrator 帐号更名,改成为不明显的名字(例如,不具有“admin”或“root”等标记)。并且建立一个名为“Administrator”低权限的假帐户。定期扫描事件日志,寻找使用该帐户的尝试。
 


--------------------------------------------------------------------------------
 
漏洞名称: 允许匿名方式获取本机信息
帐户名:
扫描内容:检查是否允许非认证用户查看本机的共享信息。允许非认证用户查看本机的共享信息可能使得黑客或者蠕虫病毒可以获取系统用户账号信息和账号策略等重要信息。
扫描结果:发现本机允许使用匿名方式获取本机信息
解决办法:将注册表中的 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 键下面的 restrictanonymous 值由0修改为1。注意:本项修改可能影响一些依赖于此的网络应用。
 

文章评论3条评论)

登录后参与讨论

用户992653 2007-10-31 20:25

還有不知道注册表在那裏的?

開始-運行-輸入"regedit"回車即可/

用户992653 2007-10-4 21:24

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 键下面的 restrictanonymous

用户1526573 2007-7-25 18:22

不错

用户992653 2006-12-11 20:04

有什么疑问吗?
有问题请看我在天极发的帖子:

关于"系统管理员"的

http://bbs.yesky.com/bbs.php?url=/viewthread.php?tid=2704822

相关推荐阅读
用户992653 2011-10-11 11:02
【冒泡】:将近18个月没有登录EDN了,不知道各位老朋友是否都还在EDN...
RT ,上来纪念下,不知道各位是否还在这里呢? ...
用户992653 2010-05-13 07:23
2010年3G时代让您的手机真正实现3G视频监控功能=为您房产购买保险
2010年<?xml:namespace prefix = st1 ns = "urn:schemas-microsoft-com:office:smarttags" />3G时代让您的手...
用户992653 2010-03-09 10:01
【推荐】:郎咸平精彩语录
  【推荐】:郎咸平精彩语录找了好久才找到这个的,很不错的资料哦。给大家看看,记得顶哦~!...
用户992653 2010-03-08 18:19
請教問題:請問針對IC,BGA量測其本身的對地保護二極體是否正確?
請教一個問題:請問針對IC,BGA量測其本身的對地保護二極體是否正確?此方法是否具有科學性合理性? 請大家幫幫~PS :我上次跟我一個IC原廠座SALES的朋友聊天,他提到其實IC量測本身的保護二極體...
用户992653 2008-12-08 17:32
主板知识-PDF版本
主板知识-PDF版本 :summary:1.主板上的英文字母都代表什么2. 计算机开机原理3. 主板时钟电路工作原理4. 逻辑代数的基本运算PS:應某人要求將附件拿下了,需要的朋友可以給我發EMAIL...
用户992653 2008-12-05 10:24
EDNCHINA之霸王条款,需要注册才能下载个人BLOG里的附件.是否为不妥行为?(
议题:EDNCHINA之霸王条款,需要注册才能下载个人BLOG里的附件.是否为不妥行为?(我个人强烈抗议,建议共享)今早未登陆我的EDN-BLOG浏览文章,发现如果我非EDN注册用户根本无法下载附件....
我要评论
3
10
关闭 站长推荐上一条 /2 下一条