Søger du en specifik kategori?

 



Oprettet tor. d. 12. februar 2009 kl. 19:58

bufferzone
bufferzone (500.063 point)
Guidens karaktér
1
2
3
4
5
Mangler vurderinger

NT 4.0 Gennemtving sikkert valg af password

Et godt password er umådeligt svært at cracke og tager meget lang tid. Er passwordet valgt forkert, kan det cracker på få sekunder. Nedenstående artikel beskriver hvordan du kan tvinge dine brugere til atvælge gode password
Gennemtving sikkert valg af password i Windows NT 4.0

Passwords og brugernavne er en meget væsentlig del af sikkerheden på et netværkssystem. Som du kan læse i artiklen " Gode passwords, hvad er det"  (http://www.eksperten.dk/ (...)), er det væsentligt at vælge ordentlige passwords, der ikke sådanl lige kan crackes. Nedenstående artikel beskriver hvordan du tvinger dine brugere til at bruge et godt password.

Lange komplekse passwords med små og store bogstaver og tal og specialtegn tager meget lang tid at cracke. brud derfor en af følgende tre metoder til at gennemtvinge din passwordpolitik.

Metode 1: NT default. In the User Manager-Policies-Account, sættes længden af password, hvor ofte det skal skiftes, hvor lang tid der skal gå for det kan skiftes igen, samt mange andre nyttige indstillinger, der alle bør anvendes fornuftigt.

Metode 2: PASSPROP.EXE. Denne fil findes på NT Resource kittet i \I386\NETADMIN, og kan bruges til at gennemtvinge en stærkere passwordpolitik. Kør PASSPROP.EXE fra en dos promt med følgende 4 switches:
/simple—Restorer simple passwords (NT default)
/complex—Tvinger brugeren til at bruge både små og store store bogstaver, tal eller specialtegn.
/adminlockout—Tillader at Administrator account bliver "locked out" undtagen for interaktive sessioner fra Domain Controlleren.
/noadminlockout—Restorer NT default hvor Administrator accounten ikke kan blive "locked out".

Metode 3: Service Pack 2. Installering af denne DLL giver mulighed for at gennemtvinge en meget stærk passwordpolitik, med passwords der er mindst 6 karaktere lange, med 3 af de 4 følgende muligheder: store bogstaver, små bogstaver, tal eller specialtegn. Ud over dette forbydes brug af username eller dele af det fulde navn i passwordet. Eneste ulempe ved denne DLL er at du kun man modificere funktionaliteten ved at kode en ny DLL selv. Således implementeres password filteret på alle domain controller.
kopier PASSFILT.DLL fra SP2-CD'en til \WINNT\SYSTEM32.
[Start]-Run-Type REGEDT32-[Enter].
Create (eller edit) følgende Key: HKLM\SYSTEM\CurrentControlSet\Control\Lsa
Add en REG_MULTI_SZ value med navnet "Notification Packages" og en value af PASSFILT (hvis valuen FPNWCLNT allerede findes, editeres denne value således at PASSFILT addes under FPNWCLNT).
Click OK og luk Registry Editor [Alt+F4].
Genstart server.
Ligesom Microsoft skriver tages der selvfølgelig forbehold for fejl og mangler samt skader der kan ske som følge af ovenstående. Det er altid en god ide at gennemprøve noget sådant på en test installation inden det gennemføres på det rigtige net
Dette emne kan du finde mere om på Microsoft Technet (http://www.microsoft.com/ (...) ved at søge på "strong Password".

Du er naturligvis velkommen til at spørge her på eksperten, ligesom du kan kontakte mig på kim@bufferzone.dk

Der vil meget snart kommen en artikel der beskriver hvordan du gør det samme i Windows 2000

Skriv en kommentar



Mest populære guides i Script

Guidens karakter
!!!Karaktér: 4
10 stemmer
19/03 - 2012
Af: olebole

Prepared Statements under MySQLI - kom igang

Det gamle (og forældede) MySQL-API er stadig udbredt i skræmmende grad, selvom der findes langt sikrere alternativer. Et af dem hedder MySQLI med Prepared Statements. Denne guide er beregnet for begyndere i MySQLI -...
PHP  |  Læs »
Guidens karakter
!!!Karaktér: 4
4 stemmer
31/03 - 2012
Af: olebole

Sikrere håndtering af MySQL-fejl

Ofte udskrives MySQL-fejlmeddelelser helt ukritisk. Dette er en ren lækkerbidsken for hackere eller andre med destruktive hensigter. Denne guides formål er at anvise en mere hensigtsmæssig fremgangsmåde til at...
PHP  |  Læs »
Guidens karakter
!!!Karaktér: 1
5 stemmer
25/03 - 2012
Af: tobrukDk

Begrynder til at lave log ind system

Hej Vil jeg gerne lave en lille programmering forklare til hvordan du laver din helt egen lille start på at log ind system du kan altid lave videre på det eller bygge videre på det :) Som sagt i den her log ind...
PHP  |  Læs »

Log ind

   

   



   




Tips & Tricks fra PC World

Teaser billede

Top 5: Virale YouTube-videoer fra Danmark

Lægger du mærke til de mere eller mindre skjulte reklamebudskaber, når du ser videoer på nettet? Vi har taget et kig på fem utrolige danske videoer, som er blevet virale hit.


Anmeldelser fra PC World

Teaser billede

Test: Mobil med Ferrari-design - og en Trabant-motor

Motorola har begået endnu en smartphone med lækkert design og potentiale til at være blandt de bedste. Men den når ikke i mål. Se her hvorfor.


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Sådan fupper smarte svindlere dig på Facebook

Se hvordan du undgår Facebook-fup i fremtiden.


Nyheder fra Computerworld

Teaser billede

App-udvikling 2.0: Sådan er den perfekte app

ComputerViews: Den værste app-hype er ved at have lagt sig, og nu ser vi konturerne af fremtidens app-design. Men hvordan udnytter man de mobile muligheder optimalt?


Kurser
Samarbejdspartnere

Udgiver · © 2012 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger