制作一个百毒不侵的系统
windowsNT系统都默认有一个管理员帐号:Administrator 。这是系统管理员的帐号,一般在安装时设置密码,可以用他来登录系统并获得最高权限(包括添加删除别的用户,安装特殊软件等), 当系统崩溃时还可以用它进调试模式恢复系统。
【二 管理权限帐号过多有什么风险?如何删除不必要的管理员帐号?】
管理员帐号过多容易造成管理混乱,容易被他人进行攻击等危害
手工删除其它管理员帐号方法:“控制面板”→“管理工具”→“计算机管理”→“本地用户和组”→“用户"
中选择其他自己设置的具备最高级管理权限的帐号,点击右键,选择“删除”。建议保留一个管理员权限帐号即可。
【三 使用系统默认的Administrator帐号有何风险?如何重命名管理员帐号?】
使用系统内建管理员帐号存在被攻击的风险,建议将Administrator 帐号更名,改成为不明显的名字(例如,不具有“admin” 或“root”等标记)。并且建立一个名为“Administrator”低权限的假帐户。
重命名管理员帐号方法:“控制面板”→“管理工具”→“计算机管理”→“本地用户和组”→“用户"
中选择“Administrator”帐户,点击右键,选择“重命名”。
【四 guest帐号未被禁用有何风险?如何禁用guest帐号?】
在默认情况下,没有特殊用户登录需求,Guest帐户是禁用的,如果您仅使用管理员帐号进行所有操作,建议 将guest帐号禁用,降低被攻击的风险。
手工禁用guest帐号方法:“控制面板”→“管理工具”→“计算机管理”→“本地用户和组”→“用户”
选择guest帐号,点击右键,选择属性,然后 勾选“帐号已停用” 然后确定即可
【五 管理员权限密码为空有什么危险?如何正确设置安全的管理员权限密码?】
管理员权限密码为空存在被攻击的风险,建议进行更改。
手工修改管理员密码的方法: “控制面板”→“管理工具”→“计算机管理”→“本地用户和组”→“用户”
选择管理员帐号,点击右键,选择“设置密码”。
安全密码设置方法: 确保帐户密码是最少具有六个字符的字母与数字的组合。建议包括最少一个标点符号
或包含一个非打印的 ASCII 码字符。