当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 为Windows XP系统设置强健的密码(1)

安全基础
揭开DDoS攻防的神秘面纱
用端口截听实现隐藏嗅探与攻击
教你穿透ADSL路由入侵内网
防范非法用户侵入系统七绝招
警惕黑客4种手段攻击无线局域网
Foxmail账户入侵原理及防范方法
怀疑PC安装木马?学学网络安全小命令
解除安全隐患—让“命令提示符”不再危险
菜鸟必读之邮箱及IE安全技巧全精通
冲浪安全更安全 禁用Cookie功能的几种方法
网上保障隐私十大秘技
顺藤摸瓜 利用IIS日志追查网站入侵者
如何有效防范自己的IP地址泄漏
用Windows自带工具打造“免检”木马
隐藏IP就这么简单
新人快速上手指南 电脑木马查杀大全
触目惊心!小心index.dat泄露你上网痕迹
当心软件泄密 彻底清理应用软件的运行痕迹
网管宝典 终端入侵防护系统七大纪律
巧妙解救被“绑架”的浏览器

安全基础 中的 为Windows XP系统设置强健的密码(1)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 54 ::
收藏到网摘: n/a

  尽管绝对安全的密码是不存在的,但是相对安全的密码还是可以实现。WinXP中通过本地安全设置就可以使我们的密码更经得起考验。 

  一、设置可靠的密码  

  在“开始”→“运行”窗口中输入“secpol.msc”并回车就可以打开“本地安全设置窗口”。或者通过“控制面板”→“管理工具”→“本地安全策略”来打开这个设置界面。

  在“本地安全设置”窗口的左侧展开“账户策略”→“密码策略”,在右边窗格中就会出现一系列的密码设置项,经过这里的配置,可以建立一个完备的密码策略,使密码得到最大限度的保护。



图一


  ●强制密码历史 这个设置决定了保存用户曾经用过的密码个数。很多人知道经常更换密码是个好方法,这样可以提高密码的安全性,但由于个人习惯,常常换来换去就是有限的几个密码。配置这个策略就可以让系统记住用户曾经使用过的密码,如果更换的新密码与系统“记忆”中的重复,系统就会给出提示。默认情况下,这个策略不保存用户的密码,可以根据自己的习惯进行设置,建议保存5个以上(最多可以保存24个)。

  ●密码最长存留期 这个策略决定了一个密码可以使用多久,之后就会过期,密码过期时系统就会要求用户更换密码。如果设置为0,则密码永不过期。一般情况下可设置为30到60天左右,具体的过期时间要看你的系统对安全的要求有多严格。最长可以设置999天。

  ●密码最短存留期 这个策略决定了一个密码要在使用多久之后才能被修改。设置为0表示一个密码可以被无限制地重复使用,最大值为999。这个策略与“强制密码历史”结合起来就可以得知新的密码是否是以前使用过的,如果是,则不能继续使用这个密码。如果“密码最短存留期”为0天,即密码永不过期,这时设置“强制密码历史”是没有作用的,因为没有密码会过期,系统就不会记住任何一个密码。因此,如果要使“强制密码历史”有效,应该将“密码最短存留期”的值设为大于0。

  ●密码长度最小值 这个策略决定了一个密码的长度,有效值在0到14之间。如果设置为0,则表示不需要密码,这是系统的默认值,而从安全角度来考虑,允许不需要密码的用户存在是非常危险的。建议密码长度不小于6位。

  ●密码必须符合复杂性要求 如果启用了这个策略,则在设置和更改一个密码时,系统将会按照下面的规则检查密码是否有效:

  ◇密码不能包含全部或者部分的用户名。

  ◇最少包括6个字符。

  ◇密码必须包含以下四个类别中的三个类别:

  大写英文字母A~Z。

  小写英文字母a~z。

  基本的10个数字,0~9。

  特殊字符,例如“!”,“$”,“#”,“%”等。

  启用了这个策略,相信你的密码就会比较安全了,因为系统会强制你使用这种安全性高的密码。如果你在创建或修改密码时没有达到这个要求,系统会给出提示并要求重新输入符合要求的安全密码。

  从上面这些设置项中我们不难得到一个最简单有效的密码安全方案,即首先启用“密码必须符合复杂性要求”策略,然后设置“密码最短存留期”,最后开启“强制密码历史”。设置好后,在“控制面板”中重新设置管理员的密码,这时的密码不仅本身是安全的(不低于6位且包含不同类别的字符),而且以后修改密码时也不易出现与以前重复的情况了。这样的系统密码安全性非常高。