[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01628] Re: Windows に潜むデフォルト設定の落とし穴
- To: port139@xxxxxxxxxxxxxxxxxxxxx
- Subject: [port139:01628] Re: Windows に潜むデフォルト設定の落とし穴
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Mon, 09 Dec 2002 10:02:15 +0900
Port139 伊原です。
On Sat, 07 Dec 2002 17:32:09 +0900
wanron <wanron@xxxxxxxxxxxxxxxxxxxx> wrote:
>> (2)漏れたアカウント情報や既知アカウントへ辞書攻撃等が発生する
>
>ブルートフォースって、確か「アカウントのロックアウト」を厳しく設定することで
>ひとまずなんとかなるんではなかったでしたっけ??
少なくとも、デフォルトでは Administrator については
ロックアウトが発生しません。
なので、Administrator の名前を変更しておくなどすると
いいかもですが、NULL 接続の可否によってはそれも無意味
になりますね...
#XP とか .NET で PASSPROP が使えるか知らない...
Administrator のパスワードは 127文字にしておくに一票。
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/