找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1000|回复: 2

NT下的密码安全和UNIX下的密码安全

[复制链接]

156

主题

184

回帖

95

牛毛

初生牛犊

积分
95
发表于 2011-12-24 11:19:03 | 显示全部楼层 |阅读模式 来自 山东省济南市
NT下的密码安全
  在NT下为了强制使用强壮的密码,你可以更改注册表里的LSA值来实现,叫passfilt.dll,这个文件可以在Windows NT的Service Pack2及以后的版本里找到。在LSA键值下需要添加Notification Packages字串并把值为passfilt.dll加进去。这串值必须在公司所有的域控制器里都加入。同时你还需要使用passprop.exe这个程序来使passfilt.dll生效。
  UNIX下的密码安全
  在UNIX中加密后的密码信息是存在一个文件里,通常是/etc/passwd 。维护好这个文件的安全性是非常重要的。在UNIX系统里它的属主是具有最高权限的帐号,即root的。UNIX基本上有两类用户:普通用户和系统特权用户。有时特权用户也被不确切地叫做超级用户。实际上,一个超级用户帐号的标识号是为零。当一个帐号建立的时候,会被分配一个唯一的标识数字(UID)。这个数字分配从0开始,最低的数字(也就是最高的权限)是分配给登陆帐号root的。Root可以执行任何程序,打开任何目录,检查任何文件,改变系统内任何对象的属性及其它任意的功能。任何对于攻击UNIX系统的黑客最终目的都是取得Root帐号。
  Root掌管/etc/passwd文件。此文件可以被所有登陆的用户读取,它包含每一个用户的认证信息。因此,在简单的UNIX系统上任何人都可以复制这个文件的内容并分析哪个字段是包含加密后的密码。然后利用不同的密码一系列的尝试和/etc/passwd加密后的字串进行比较。因此,密码的选择是UNIX系统安全级别中最重要的。


156

主题

184

回帖

95

牛毛

初生牛犊

积分
95
 楼主| 发表于 2011-12-26 10:23:33 | 显示全部楼层 来自 山东省济南市
gaoruili111 发表于 2011-12-24 15:30
关注一下

再次表示感谢!

156

主题

184

回帖

95

牛毛

初生牛犊

积分
95
 楼主| 发表于 2011-12-26 15:42:38 | 显示全部楼层 来自 山东省济南市
顶顶更健康!!
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-28 18:26 , Processed in 0.173286 second(s), 37 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表