Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Вс Фев 22 2004 14:48 Заголовок сообщения: Тюнинг Windows 2000 Server! |
|
|
Тюнинг Windows 2000 Server.
-----------------------------------
Сканер безопасности показывает что любой человек, не пользователь (т.е. не имеющий учетной записи). Может по сети получить с моей машины список существующих на нем учетных записей, а также список общих ресурсов. За общие ресурсы я переживаю меньше, чем за учетные записи. Ибо злонамеренный человек может попытаться перебрать пароли к существующим уч.записям и получить доступ.
Скажите пожалуйста, действительно ли это необходимо в Windows 2000 Server предоставлять на всеобщее обозрение информацию по учетным записям.
Я так краем уха слышал, что дескать Windows 2000 по умолчанию позволяет себе некоторую небезопасность в связи с необходимости взаимодействовать с Windows 95/98 если таковые имеются в сети.
Также прочитал что я могу вот это всеобщее обозрение отключить в реестре. Посоветуйте админы, как лучше. _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Пн Фев 23 2004 14:35 Заголовок сообщения: |
|
|
А почему собственно никто не реагирует на мой message? _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
bary
Зарегистрирован: 22.05.2002 Сообщения: 453 Откуда: Moscow
|
Добавлено: Пн Фев 23 2004 16:43 Заголовок сообщения: У всех праздник |
|
|
|
|
Вернуться к началу |
|
|
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Пн Фев 23 2004 16:46 Заголовок сообщения: |
|
|
C праздником вас, Господа! _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
Arkov
Зарегистрирован: 01.11.2002 Сообщения: 622
|
Добавлено: Вт Фев 24 2004 05:37 Заголовок сообщения: |
|
|
Если это возможно сделать извне - то тада конечно это дыра страшная - СТАВЬ ФАИРВОЛ, ну а если это можно сделать из твоей локальной сети - то в принципе большого горя нет - сломать будет трудно хотя теоретически возможно. Я говорю так потомучто у меня такой проблемы не было. Ну а если уж завёлся юзер продвинутый в твоей сети то ставь сниффер и отслеживай кто пытается воду мутить - И ПО ПОЧКАМ ЕМУ, ПО ПОЧКАМ!!!! |
|
Вернуться к началу |
|
|
Nicola
Зарегистрирован: 20.12.2003 Сообщения: 606
|
Добавлено: Вт Фев 24 2004 09:06 Заголовок сообщения: |
|
|
У меня пароли подбирать бесполезно т.к. после 35 раз неправильного набора пароля учетная запись блокируется. |
|
Вернуться к началу |
|
|
And
Зарегистрирован: 02.12.2003 Сообщения: 401 Откуда: Московская обл.
|
Добавлено: Вт Фев 24 2004 13:34 Заголовок сообщения: |
|
|
У меня построже будет. Пять раз набрал не правильно пароль, учетная запись блокируется на 15 минут. Дальше можно продолжать пробывать. Пароль будешь подбирать до посинения. Советую тебе голову не забивать и сделать тоже самое. Это все можно через групповые политики настроить. Так же советую убрать имя последнего входившего в сеть (чтоб не отображалось). Дело в том, что пользователи в большинстве своем не внималельны и после того как ты логонился на их тачке под своим именем они как правило потом не смотря туда просто набирают свой пароль и твоя учетка блокируется. Я нипример по несколько раз на неделе разблокировал свою учетку. Пришлось убрать имя последнего входившего. Так немного поворчали мои юзеры и успокоились )) |
|
Вернуться к началу |
|
|
|