小心使用双刃剑―Windows98下慎用远程管理
但是最近,笔者在上课时发现有的学生正在观看教师机上的Flash动画,仔细一看原来也是使用远程管理在“管理”教师机,不禁出了一身冷汗。教师机上有很多教学资料,万一被删除或修改,后果不堪设想。于是立即拔掉教师机的网线,经检查没有发现文件丢失,还算万幸。此事有点不可思议,因为笔者设置的是6位数字密码,使用暴力破解也要100万次,学生是怎样进入教师机的呢?随即“抓来”几个学生询问,他们很得意地说已经“破解”了远程管理的密码。笔者听后十分惊愕,这几个学生又很得意地将整个破解过程讲述了一遍。
图1 远程管理密码设置窗口
★破解原理原来学生获取密码的方法十分简单,由于所有计算机的远程管理密码都一样,所以,学生将学生机中的远程管理对话框打开(图1),将其中的5位密码删除,只留一位,然后在另一台计算机上登录该计算机(图2)。由于该计算机的密码只有一位,所以最多只要试10次就够了(笔者曾经告诉学生密码是6位数字),然后用同样的方法将其他5位密码分别试出,就这样最多只要试60次就可以得到远程管理密码了。
图2 密码登录窗口
★解决之道打开注册表编辑器HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem分支,在右边的窗口中新建DWORD值“NoSecCPL”,并设其值为“1”。这样就可以禁止学生使用控制面板中的“密码”选项,学生也就无法试出密码了。
Windows 98的远程管理是一把双刃剑,使用得当还是一个非常好的管理工具,但如果被别人用这样的方法破解可就真是适得其反了。奉劝各位读者,Windows 98下慎用远程管理!
相关文章:
1. Win 7问题步骤记录器的使用方法教程2. Freebsd+IPFW结合使用防小规模DDOS攻击的配置方法3. win11隐藏功能逐渐曝光 这些功能让你更好使用win114. win10系统可以兼容ACDSee吗?win10系统下哪些ACDSee版本可以使用?5. uos支持触屏吗? 统信uos使用触屏操作的技巧6. Linux中如何安装并使用http_load对服务器进行压力测试7. windows8系统Metro界面不小心删除了IE10的找回方法8. win7系统direct3d功能无法使用怎么办?win7系统direct3d功能无法使用解决方法9. Win11总是黑屏白屏怎么办? Win11使用浏览器或其它软件卡黑屏白屏的解决办法10. Win7 64位旗舰版使用photoshop时提示没有足够内存怎么办?

网公网安备