KeyFC欢迎致辞,点击播放
资源、介绍、历史、Q群等新人必读
KeyFC 社区总索引
如果你找到这个笔记本,请把它邮寄给我们的回忆
KeyFC 漂流瓶传递活动 Since 2011
 

一件让我彻底无语的事情

[ 17371 查看 / 58 回复 ]

回复:一件让我彻底无语的事情

让偶想到了某FTP的密码"daolianzhetjjtds"
密码就设成"ruqinzhetjjtds"吧。。。心理攻势

我现在的密码是8位  字母+数字  按起来很顺手,1秒输入完毕  没觉得有麻烦。。。

不过大概没有密码这东西没有绝对的安全吧。。
……来吧,演奏出妖精之歌啊。

It is the law in the world.
You have to present something in order to obtain something.
——Scoula comunale dimusica - Piova
TOP

回复:一件让我彻底无语的事情

今天看Blog看回來的:
http://www.microsoft.com/technet/technetmag/issues/2006/01/SecurityWatch/default.aspx

以下引用Misha在2006-1-16 23:11:29的发言:
嘿嘿不过不知道"Connect to console"有没有效...谁去试验一下?

沒有密碼的"Administrator"帳號沒有辨法產生network credential的樣子. 應該不行吧...
TOP

回复:一件让我彻底无语的事情

以下引用KEY的心情在2006-1-16 23:12:10的发言:
有这种事?我不知道......

這篇比較相關:
http://www.microsoft.com/technet/prodtechnol/winxppro/evaluate/xpsec.mspx

Blank Password Restriction
To protect users who do not password-protect their accounts, Windows XP Professional accounts without passwords can only be used to log on at the physical computer console. By default, accounts with blank passwords can no longer be used to log on to the computer remotely over the network, or for any other logon activity except at the main physical console logon screen. For example, you cannot use the secondary logon service (RunAs) to start a program as a local user with a blank password.

Assigning a password to a local account removes the restriction that prevents logging on over a network. It also permits that account to access any resources it is authorized to access, even over a network connection.

Caution: If your computer is not in a physically secured location, it is recommended that you assign passwords to all local user accounts. Failure to do so allows anyone with physical access to the computer to log on using an account that does not have a password. This is especially important for portable computers, which should always have strong passwords on all local user accounts.

Note: This restriction does not apply to domain accounts. It also does not apply to the local guest account. If the guest account is enabled and has a blank password, it will be permitted to log on and access any resource authorized for access by the guest account.

If you want to disable the restriction against logging on to the network without a password, you can do so through Local Security Policy.
TOP

回复:一件让我彻底无语的事情

以下引用cheong00在2006-1-16 23:09:19的发言:
因此, 你如果確定家中沒有你不想容許他用Administrator帳號登入的人的話, Administrator帳號設差的密碼, 不如沒密碼安全...
要是能接触到电脑的话……
密码再长也没用…………
TOP

回复:一件让我彻底无语的事情

以下引用03534在2006-1-16 23:30:21的发言:
要是能接触到电脑的话……
密码再长也没用…………

的確... 例如某Linux的Admin Tool Pack CD就可以把Administrator帳號密碼改回空白...
TOP

回复:一件让我彻底无语的事情

以下引用cheong00在2006-1-16 23:40:52的发言:

的確... 例如某Linux的Admin Tool Pack CD就可以把Administrator帳號密碼改回空白...


那该怎么办?没办法了?
我是宇宙中的一颗不显眼的小星星。对我来说,朋友们就像星空里的其他星星们那样的美丽且遥远。我总是想要触摸到他们,却总是够不到他们那遥远的身影。于是我开始感到悲伤,开始讨厌那广阔无边的宇宙。是它,把我们分开了!直到某一天,美丽的流星雨带来了朋友们的微笑。我才知道,原来自己是多么的傻。对啊,我们是朋友,无论有多么遥远的距离,我们永远是朋友。于是我又抬头看了看我的朋友们,看到的再也不是悲伤。因为他们都在自己努力着,他们都在向我一闪一闪地展示他们坚强的笑容...
TOP

回复:一件让我彻底无语的事情

以下引用03534在2006-1-16 23:30:21的发言:
要是能接触到电脑的话……
密码再长也没用…………


Win2K安全标准似乎定义了机器不能有软驱光驱。

其实就算有光软,机器也可以是安全的,因为可以自己修改BIOS的ROM然后刷进去。
要做的很简单,去掉除了硬盘引导以外其他的选项;
然后禁止掉后续的BIOS写操作;
然后再修改掉默认的设定,这样就算串口放电也没用;
最后机箱上加把锁,完事。

电子科大某实验室的某机器就被我这样处理过...这么多年过去了,不知道键盘上长蘑菇没有... -_-|||

(这也不能怪我黑心,想当年平均1000个人才30台电脑,那些小疯子冲向实验室的动作,让我联想起动物世界非洲高原上的土狗追猎犀牛...而且全都是进去打游戏...当廉价网吧啊 -_-|||)


某人真的这么关心我吗?那就来数一下这一贴以后会被编辑多少次把,木哈哈哈...健康忠告:偷看帖子损人不利己

[Privilege=1]
不准偷看

不准偷看

不准偷看

[/Privilege]
飛べない翼に、意味はあるんでしょうか?
TOP

回复:一件让我彻底无语的事情

以下引用Prz在2006-1-16 23:44:32的发言:
Win2K安全标准似乎定义了机器不能有软驱光驱。

其实就算有光软,机器也可以是安全的,因为可以自己修改BIOS的ROM然后刷进去。
要做的很简单,去掉除了硬盘引导以外其他的选项;
然后禁止掉后续的BIOS写操作;
然后再修改掉默认的设定,这样就算串口放电也没用;
最后机箱上加把锁,完事。

电子科大某实验室的某机器就被我这样处理过...这么多年过去了,不知道键盘上长蘑菇没有... -_-|||

其實... 這不如一個牢固的伺服器櫃有效...(在伺服器房間有良好的保安裝置就更好了)

btw, 有關BIOS的, 可以找一塊同chipset的低板來開機(雖然伺服踞底板不容易找). 還有改BIOS的風險也大... 一不小心底板就報癈了...

不如把IDE port的接針全拔掉安全...


(这也不能怪我黑心,想当年平均1000个人才30台电脑,那些小疯子冲向实验室的动作,让我联想起动物世界非洲高原上的土狗追猎犀牛...而且全都是进去打游戏...当廉价网吧啊 -_-|||)

這讓我想起在學生時代, 常給我一人獨佔的Solaris Workstation房間...

當PC電腦室都爆滿的日子... 那房間只有我一人在做邪惡的事情. (30部電腦全開用wget瘋狂下載, 晚上用只能連校內網的dialup以60k的速度拖回去. (目前我也想不到在56k年代, 那60k下傳是怎麼來的... :P)
TOP

回复:一件让我彻底无语的事情

以下引用Prz在2006-1-16 23:44:32的发言:
电子科大某实验室的某机器就被我这样处理过...这么多年过去了,不知道键盘上长蘑菇没有... -_-|||

(这也不能怪我黑心,想当年平均1000个人才30台电脑,那些小疯子冲向实验室的动作,让我联想起动物世界非洲高原上的土狗追猎犀牛...而且全都是进去打游戏...当廉价网吧啊 -_-|||)


居然编辑了三次
是啊 犀牛都快绝种了..某个神仙非要在犀牛身上种蘑菇
虽然最后拔掉有些困难
俺は俺であり、そして俺はここにいることを証明し続けるため——
TOP

回复:一件让我彻底无语的事情

不如直接把硬盘带走好了…… orz orz
TOP