界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
技术交流区
系统软件
安全支招:构筑密码城堡
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第五十次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
1
/ 1 页
跳转
页
安全支招:构筑密码城堡
收藏
花飞影
叱咤花甲狮
帖子:
3173
注册:
2003-08-26
来自:
发表于: 2006-12-28 13:55
|
只看楼主
短消息
资料
字号:
小
中
大
1楼
安全支招:构筑密码城堡
在本篇文章中,你可以了解到如何加强PC用户密码的安全性的方法。另外我还将向大家介绍一款具有对密码及更多项目强大控制功能的免费工具。
以下的这些小贴士能够有效的加强密码的安全性,尽管这其中的一些并不适用于管理员制定了其自身密码政策的网络计算机。
加强密码安全性
Windows 2000和XP都允许用户把密码设置成任何字母序列,虽然这样做有其固定的好处,但在很多情况下也给用户带来了不便。而且其也允许用户不设置密码,幸好,你可以使用本地安全策略工具来强制所有的Windows XP用户都采纳输入安全密码措施。操作方法是:点击“开始”,选择“控制面板”,在展开的窗口中点击“控制工具”——本地安全策略,将会打开本地安全策略窗口(具体步骤可能会根据不同的系统有所变化,如果你使用的是公司网络,那么选项可能是“本地安全策略或安全设置”)。在本地安全设置窗口的左侧,点击“帐户策略”旁边的“加号”,选择“密码策略”,现在你就可以对各密码策略进行设置了。
控制密码最小值:如果想让所有的用户都设置有效的密码,操作方法是:双击“密码长度最小值”(如果你没有看到此选项,请核查是否已经选中了“本地安全设置”窗口左侧的“密码策略”),在弹出的窗口中指定密码的最小位数,可指定范围在1至14之间,微软建议用户将密码设定在最少6位数,输入完毕后,点击“确定”。
强制密码复杂性:双击“密码必须符合复杂性要求”,在弹出的设置框中选择“已启用”,然后点击“确定”。该命令操作能够要求用户在进行密码设置时,至少包括以下三种字符:大写字母、小写字母、数字和符号(例如使用标点符号);而且,密码中不能包含你的用户名。注意在密码中最好不要使用e-mail地址(此项并非密码复杂性要求)。
你要尽量使密码让人难以猜测,但也要同时保证其方便记忆。一个好方法是使用一句话的缩写,例如:PCWis#12me ("PC World is number 1 to me")。
密码最长保留期:为了防止密码使用时间过长,你可以选择“密码最长保留期”,在弹出的窗体中设置密码使用多少天后,系统会要求用户更改其密码。默认的42天应该能够满足大部分情况,输入新数值后,点击“确定”完成设置。
密码“保鲜”:为了避免某个用户在设定密码时,总是交换使用同样的两个密码,双击“强制密码历史”,在弹出的窗口中设置Windows系统需要记住的密码个数。例如,如果你输入的是8,那么用户在创建新密码时,便不允许使用最近前8次设置的密码。设置完毕后点击“确定”按钮。同样,你也可以设定新密码必须使用的最少天数,以避免某人想要在一天中对其密码进行数次改变,直到改变次数满足强制密码历史中记录的个数,这样他们就又可以重新使用原来的密码了,操作方法是:双击“密码最短存留期”,在跳出的窗口中输入天数,然后点击“确定”完成操作。
拒绝可还原的加密技术:你也许被“密码策略”窗口中的最后一项“为域中所有用户使用可还原的加密来储存密码”所吸引,该设置选项能够让Windows系统把用户的密码存储为纯文本形式。但是,还原加密只有对那些要求使用Windows密码的应用程序才能起作用。除非你有这样的应用程序,你最好还是关闭还原加密储存密码(默认设置为停用),这样你的系统会更加安全。
使用帐户锁定功能:在默认状态下,所有人都可以通过多次密码尝试,直到输入正确的密码为止,这一方式来登陆你的帐户。这就是所谓密码攻击的暴力入侵方式。避免这种情况发生的一种方法是,限制用户输入密码的次数。操作方法是:选择“本地安全设置”窗口左侧“帐户策略”下方的“帐户锁定策略”,在右侧窗体中,双击“帐户锁定阈值”。在弹出的窗口中输入在发生多少次无效登陆后,帐户锁定,一般来说3至5次便足够了。当你修改这项设置后,系统会自动将其它两项帐户锁定策略值都设置为30分钟,这两项的分别是:具有控制帐户锁定后,重新输入密码的时间间隔作用的“帐户锁定时间”项目:“复位帐户锁定计数器”则决定再次从零开始计数尝试登陆次数前,系统要等待多长时间。如果需要改变这两项的值,只需双击它们,输入相应的时间即可。设置完成后,点击“确定”完成操作。
对帐户期限的“例外”设置:如果你为紧急情况保留了平时很少使用的管理员密码,你可能不希望这个密码过期,完成上面的操作步骤后,如果还有特殊需要设置期限的密码,你可以执行以下操作:在开始菜单中选择“运行”,然后输入“lusrmgr.msc”,然后点击“确定”按钮,在弹出的窗口中,双击“用户”,然后双击不需设定期限的用户,在“属性”设置窗口中勾选“密码永不过期”项,设置完成后,点击“确定”按钮。
密码时间提醒设置:通过对Windows注册表进行编辑,你可以实现提醒用户某个密码即将过期。当然任何对注册表进行的修改都具有风险性,所以在修改前请确认你已经进行了相应的备份。然后在“开始”菜单中选择“运行”,输入“regedit”然后点击“确定”打开“注册表编辑器”窗口,在左侧的中窗格中,找到并选择HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.在右侧的窗体中,双击passwordexpirywarning(如果你没看到该项目,可以通过在窗格中右击鼠标,选择“新建”——“DWORD值”,然后在文本框中输入该名称),选中“十进制”项,在“数值数据”中输入你希望系统在密码到期前多少天提醒用户修改密码。
2006-12-28 16:57:58
分享到:
短消息
资料
加为好友
全部帖子
性别:
生日:
1987-12-12
精华:
0
威望:
6855
贡献:
3
金钱:
0
状态:
离线
等级:
追梦的神
初生襁褓狮
帖子:
12
注册:
2006-12-28
来自:
发表于: 2006-12-28 17:06
|
短消息
资料
字号:
小
中
大
2楼
对密码策略解答的比较详细.
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
29
贡献:
0
金钱:
0
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
1
/ 1 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
360卫士、新毒霸破坏瑞星杀毒导致升级失败(升级提示XXXXXXX 800006)的解决办法
瑞星发布《等保2.0详解暨瑞星等保三级解决方案》
我的主题
我的帖子
我的精华
我的好友
文本模式