|
4、強行使用復雜密碼阻止暴力破解
要是Windows Server 2008服務器系統(tǒng)的遠程登錄密碼設置得不夠復雜時,那么非法遠程控制用戶就有可能通過暴力方式將該登錄密碼成功破解掉。而事實上,不少網絡管理員為了便于記憶,常常會將服務器系統(tǒng)的遠程登錄密碼設置得比較簡單,這無形之中給非法攻擊者提供了暴力破解的機會,遠程控制操作的安全性也會受到嚴重威脅。為此,我們可只要對Windows Server 2008服務器系統(tǒng)進行如下設置操作,來啟用系統(tǒng)自帶的密碼策略,強制用戶必須對遠程控制賬號設置比較復雜的密碼:
首先在Windows Server 2008服務器系統(tǒng)桌面中依次單擊“開始”/“程序”/“管理工具”命令,在其后出現(xiàn)的系統(tǒng)管理工具列表窗口中,用鼠標雙擊其中的“本地安全策略”圖標,打開對應系統(tǒng)的本地安全設置對話框;
其次在該設置對話框的左側顯示區(qū)域,用鼠標選中其中的“賬戶策略”分支選項,然后再將目標分支選項下面的“密碼策略”子項選中,在對應“密碼策略”子項的右側顯示區(qū)域,我們會看到六個有關密碼的設置策略選項,用鼠標雙擊其中的“密碼必須符合復雜性要求”組策略選項,打開如圖3所示的目標組策略屬性設置窗口;
檢查其中的“已啟用”選項是否處于選中狀態(tài),要是發(fā)現(xiàn)該選項還沒有被選中時,我們應該及時將它重新選中,再單擊“確定”按鈕保存好上述設置操作,如此一來Windows Server 2008服務器系統(tǒng)的遠程登錄密碼設置得不夠復雜時,系統(tǒng)就會自動彈出相關提示;
接下來,我們再對“強制密碼歷史”、“密碼長度最小值”、“用可還原的加密來儲存密碼”、“密碼最長使用期限”、“密碼最短使用期限”等策略進行按需修改,最后單擊“確定”按鈕完成所有設置操作,如此一來遠程登錄密碼就能被強行設置得復雜了。

圖3 |
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|