第四章 基于系的攻击与防御.pptVIP

  • 1
  • 0
  • 约5.88千字
  • 约 32页
  • 2019-02-24 发布于江苏
  • 举报
第四章 基于windows操作系统的攻击与防御 1.windows系统口令攻击 口令攻击主要采用以下几种方法: 猜测攻击 字典攻击 穷举攻击 混合攻击 直接破解系统口令文件 网络嗅探(sniffer) 键盘记录 中间人攻击 社会工程学 1.1 Windows操作系统的口令破解技术 1.输入法漏洞 windows2000 sp2之前的版本。 目前的Vista操作系统,极点五笔输入法,也存在此类问题。 2.暴力破解SAM文件,一般使用工具LC 3.删除SAM文件 1.2 设置系统策略保护口令 连接策略 问题: 默认情况下系统没有设置登录的失败次数限制,导致可以被无限制地尝试连接系统管理的共享资源。 解决方法: 设置用户的访问策略,定义用户登录失败达到一定次数时锁定帐号,并限制管理员远程访问。 如何实现? 在 “管理工具”中,选择本地安全策略。 在本地安全策略中选择“帐户安全策略”,其中的“密码策略”可以对密码的长度、密码的存留时间等方面进行设置。比如:在“密码必须符合复杂性要求”的选项中,系统默认是停用该功能,但推荐用户在使用时将该功能开启。 点击“帐户锁定策略”,可以看到三个被选项,这里可以对帐户的时间和帐户无效访问的次数进行设置。此处,我们点击“用户锁定阈值”点右键,选择“安全性”,此处就可以对用户无效访问次数进行限制。 由于Administrato

文档评论(0)

1亿VIP精品文档

相关文档