На главную





Поэтому для защиты информации, хранящейся в базе данных SAM, необходимо следующее:

Один из популярных методов проникновения в систему подбор пароля. Для борьбы с этим обычно устанавливают блокировку учетной записи пользователя (Account Lockout) после определенного числа неудачных попыток входа, используя для этого утилиту User Manager в диалоговом окне Account Policy, доступном через меню Polcies/Accounts (рис. 2);


Рис. 2

Приятным исключением является учетная запись администратора. И если он имеет право на вход через сеть, это открывает лазейку для спокойного угадывания пароля. Для защиты рекомендуется переименовать пользователя Administrator, установить блокировку учетных записей, запретить администратору вход в систему через сеть, запретить передачу SMB (рассмотрен далее) пакетов через TCP/IP (порты 137,138,139), установить протоколирование неудачных входов;

  • длина пароля не менее шести символов;

  • содержит три набора из четырех существующих:

  • пароль не состоит из имени пользователя или любой его части.

Для включения данной фильтрации необходимо в реестре в разделе

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

добавить

Параметр

Notification Packages

Тип

REG_MULTI_SZ

Значение

PASSFILT

Если этот параметр уже существует и содержит величину FPNWCLNT (File Personal NetWare Client), то допишите новую строку под FPNWCLNT. Если же вам мало наборов фильтра, то создайте свою библиотеку, используя статью Q151082 в Microsoft KnowledgeBase, где приведен пример написания модуля фильтра.

Предлагаем: предложение по созданию сайта, Магнавеб. . Кухонный диван Этюд с решеткой . смотри далее
© virustory 2008-2010