增强意识 巧设“强悍”密码保安全
【IT168专稿】在企业中,很多员工用电脑都不设密码,或者设置很简单的密码,这样很容易受到来自企业网络内部以及外部互联网的入侵,从而自身的隐私安全也就得不到很好的保障。其实,对于这种情况,我们只要在操作系统的“组策略”工具中进行必要的安全配置,比如“无法使用空密码”或“111等比较简单的密码”,即可达到安全保密的目的。
本文正是基于此目的,将为大家系统的介绍最常见的系统入侵现象即相应的解决办法。
一、常见密码入侵现象
通常一个操作系统中都会存在多项密码设置,比如电脑启动、系统启动、账户权限等;而一些初级的入侵办法就是在获悉相应的密码后进行远程登录破解。对于高级入侵来说,就需要使用到暴力破解工具及相应的字典文件(图1)。
|
图1 |
1、明文监听:一些协议(比如Telnet、FTP、基本HTTP等)会使用明文的口令及端口进行通信,这意味着他们在比如客户/服务器传输过程中不会进行加密。因此,入侵者可以使用一个“协议分析仪(图2所示)”观察并找到相应的口令,然后再通过特定的远程登录软件,利用侦测的口令实施登录。
|
图2 |
2、暴力破解:此方法的工作原理是:大多数暴力破解工具都是从一个字典文件中获取一个字串,然后输入给系统进行比较,根据比较的结果判断这个字串是否是正确的密码,如果是就停止破解;如果不是就继续,直到字典文件中的字串试完为止并找到正确密码为止。
此方法最大的特点就是,被入侵电脑并不能发现入侵者的存在,具有很大的隐蔽性。
0
相关文章
