增强意识 巧设“强悍”密码保安全
二、常用解决办法
虽然此类密码入侵的现象并不能从根本上杜绝,但注意加强平时的安全意识,并采取必要的设置措施,也能有效降低系统的安全隐患。主要可从以下几方面予以预防和解决。
1、密码设置注意事项
一个传统的安全口令应该是长而且难猜(这可使得字典和暴力攻击方法实施困难),比如英文字母+数字+特殊字符+大小写这样的组合结果。另外,密码的长度也得注意至少保持在8位以上,并保持经常更换相关的密码。
另外,就是进入“控制面板”中的“用户账户”项;然后选中当前自己的用户名并为其设置一个密码(即设置自己的用户登录口令)。
2、系统安全策略配置
密码长而且难猜、并且经常换,这虽然能在一定程序上抑制恶意入侵,但其治标不治本,而且实施起来较为繁锁。其实在Windows XP操作系统中就自带有一套强有力的安全策略(依次单击“开始/设置/控制面板/管理工具/本地安全策略”(图3),根据自己的使用实际做好相应的设置即可。
|
图3 |
密码策略配置:在界面左方依次切换到“账户策略/密码策略”,然后在右方设置窗口中可看到“密码长度最小值”等配置项。建议将所有“已停用”的选项都启用;并将密码长度最小值设置在“8”以上(图4);而“密码存留期”则是设置让系统在规定的时间内提示我们更改密码。
|
图4 |
账户锁定配置:可以设置系统账户密码最多可以试输入的次数。双击“账户锁定策略”下的 “账户锁定阈值”(图5)然后将其值设置为3;也就是最多可以输入3次密码,超过3次将不允许输入。按下“确定”按钮之后,就会打开建议的数值改动项,也就是账户锁定策略下的另外两项的设置。这里默认为30分钟,可依据实际使用情况进行修改。
|
图5 |
用户权限指派:默认情况下在计算机管理中,我们可以查看系统自建的用户和组。系统在建立这些用户的同时也为他们的所能够执行的权限进行了分配,而其他本地或网络用户如果没有获得相应的权限就不能访问,这也可在一定程序上增加系统的安全性,因此注意关闭一些系统默认账户的读写等权限,以预防入侵者有可乘之机。
设置方法为在右边窗口中找到具体的设置选项后双击,然后通过“添加”或“删除”来指派权限(图6)。
|
图6 |
小提示:其中有一项“从网络访问此计算机”需要重点注意,其设置的意义为“在默认情况下哪些用户可以访问此计算机”。双击此项后会发现在默认情况下连“everyone”组都拥有此权限,这从我们的提高系统安全性的角度来讲是很不安全的;因此最好选中everyone组然后按下“删除”按钮,对于其它不需要的用户或组也一并将之删除。
