作者JohnRoyer (Zero 日落)
看板NetSecurity
标题Re: [心得] 远端桌面 大家都可以当骇客
时间Sun Aug 19 13:27:43 2007
※ 引述《e33d (嵘)》之铭言:
.....(恕删)
: 就想说每一个人都用
: 帐号 administrator
: 密码 null
: 登入
: 结果竟然还有几台电脑成功登入进去
: 还可以顺利操作他人
: 非常出乎意料的结果
: 终端机真是危险阿
: 还是把它关掉比较好
似乎每个远多遥控程式都有漏洞存在
除了 windows 远多桌面还有 WinVNC 等等
不过如果真的需要远端遥控还是不能不开
之前看到一些作法还蛮不错的给大家参考看看
先把 windows 的 guest 帐户关闭(或删除)
当然剩下的每个帐号都要设定密码
然後到控制台 -> 系统管理工具 -> 电脑管理 打开使用者列表
把 administrator 的帐号所属群组(administrators)删除换成 guests
再来新建立一个帐号来取代 administrator 帐号
名称最好不要太好猜 (像是admin, root 都很容易猜)
再把新帐号所属群组改成 administrators
虽然说这样做还是有可能会被入侵
不过至少可以让骇客花上不少时间 :P
--
不去想我失去了什麽,只想自己还拥有什麽
My Blog :
http://zeroplex.blogspot.com
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.134.23.131
1F:推 e33d:很不错的方法 08/19 17:18
2F:推 xavier0107:用防火墙限制某个ip才能连入,会较为安全 08/21 14:26