游侠安全网--张百川(网路游侠)的博客

张百川(网路游侠,www.youxia.org)专注:网络安全、系统安全、应用安全、数据库安全、运维安全.

导航

« 网页添彩实用技巧Windows2000自动登录的实现、破解及防范 »

慎用Windows的“自动登录”

我的爱机装的系统是Win2000,因为图方便,就给电脑设置了自动登录,省下了每次都要按下Ctrl+Alt+Delete的敲密码的麻烦。

今天闲来无事,就拿X-Scan扫描自己的电脑,看存在多少问题。结果最大的隐患居然是自己引以为骄傲的自动登录!在“[NetBios信息]远程注册表信息”中,清清楚楚的写明了自动登录所用到的一切!大家看X-Scan扫描的结果:(图片)

看出来了吧,AltDefaultUserNameAltDefaultDomainName说明自动登录用的是Administrator用户组的YOUXIA账号,而下面的DefaultPassword则是自动登录的密码了。怎么样,很恐怖吧?

其实,自动登录就是在注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]下面增加了以下键值:

DefaultDomainNameYOUXIA

DefaultPasswordMCSE_CIW

DefaultUserNameAdministrator

系统登录的时候就自动调用这里的信息,你也就省下了自己敲密码的麻烦——却带来了巨大的安全隐患!不信你可以用X-Scan扫描一下和你同一个工作组的电脑,是不是凡是使用了自动登录的电脑的用户名和密码都尽收眼底了?再想想自己的信箱、QQ用的是同一个密码……

还犹豫什么,赶快把自动登录的密码去掉吧!

发表于:20032月《黑客防线》

如承蒙转载请注明发表于该期杂志,以及作者姓名,谢谢合作!

作者:张百川 (网名:网路游侠) http://www.youxia.org

  • 相关文章:

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Tags

站内搜索-Search

  • 找不到需要的?搜下试试!

日历

最近发表

产品推广

  • 广告位招租,有意者联系:
  • 张先生 电话:15339230081
  • QQ:175589438、55984512

最新评论及回复

Powered By Z-Blog 1.8 Walle Build 91204 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2012 游侠安全网(Www.YouXia.Org)陕ICP备05000100号