当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 利用组策略轻松避开十种攻击

安全基础
入侵检测系统之日志检测详解
在Windows中密码设置的几个要点
Windows 2000密码破解不完全指南
用WinRAR解密木马捆绑的原理
四招技巧轻松学会安全上网
防范自己的IP泄漏 菜鸟也学IP的侦察和隐藏
11个不可不知的安全保护常识
精彩!微软反间谍软件应用详尽攻略
防范非法用户的侵入
微软1月补丁更新:两个高危级
修改TTL值 巧妙骗过黑客
纠正14条日常查杀电脑病毒的错误认识
内网计算机安全技术十大策略详解
“灰鸽子”网页木马从原理、制作到防范
端口、木马、安全和扫描应用知识
这个马儿太厉害!浅析灰鸽子的防范与清除
安全至上!教你在局域网中隐藏自己
P2P的安全守卫者:PeerGuardian
Google提醒用户注意危险网站 关键词搜索带来麻烦
24个最恶意的中文网站,千万不要试!(最新)

安全基础 中的 利用组策略轻松避开十种攻击


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 40 ::
收藏到网摘: n/a

让我们假装表演一下。假设有一个恶意的内部人员在你的网络公司要寻找一个有价值的东西。我们把他称作“Eddie”。Eddie也许是一个咨询师,或者是一个销售员。他甚至可以在你们公司下班的时候进入公司担任安全“值班”。不管他做什么,他知道接入某个人的网络并且去做他想做的事情是非常容易的。为什么?就是因为Windows的缺省设置。

  Eddie并不知道Windows 2000的组策略对象。然而,由于他的恶意想法和希望得到信息,他知道大多数Windows并没有因为普通的威胁而增强安全措施。他认识到,你计算机中存储了许多值得他窃取的信息。

  现在,Eddie不需要无线局域网连接就可以接入你的网络。他可以直接接入整个大楼里面空房间和会议室内几十台电脑中的任何一台连接到网络的电脑。Eddie知道,如果需要的话,他可以很容易地成功地连接到没有采取保密措施的Wi-Fi接入点。他还知道,物理接触你的计算机是没有价值的。

  根据我的经验,Eddie将在你的Windows系统上做几件事情,很可能是Windows 2000系统,也有可能是Windows XP或者Windows Server 2003。(遗憾的是所有这些安全突破通过增强你的组策略设置都是可以避免的)

  你可以使用组策略预防十种攻击。如果不加强组策略设置,像Eddie这样的恶意的内部人员就可以做以下十种事情:

  1.查看最近一次登录服务器和工作站的用户ID。这是他收集用户名的最好机会。他可以利用窃取的用户名破解用户口令,入侵用户账户。

  2.开始猜测软弱的口令,然后就不用我说会发生什么事情了吧?

  3.拷贝活动目录数据库,有可能获得所有的用户名和密码。

  4.使用功能强大的口令破解工具,如“Proactive Windows Security Explorer”或者“LC 5”,通过连接远程服务器破解口令或者直接从线上获取数据。