Wednesday, June 28, 2017

ວິທີການປ້ອງກັນ password cracking ໃນວິນໂດວ

• ຍົກເລີກການຢືນຢັນຕົວຕົນດ້ວຍ LANMAN
• ປິດ LANMAN challenge/response authentication ໃຫ້ປ່ຽນມາໃຊ້ວິທີການທີ່ແຂງແຮງກວ່າ ເຊັ່ນ NTLMv2 ຫລື Kerberos
• ໃຊ້ພາດສະເວິດທີ່ມີຄວາມຍາວທີ່ດີ ແລະ ແຂງແຮງ
• ເຮັດ policy ສຳລັບພາດສະເວິດ
• ປົກປ້ອງຖານຂໍ້ມູນ SAM
• ຕິດຕັ້ງ SYSKEY
– ເພີ່ມ encryption ອີກໜຶ່ງຊັ້ນສຳລັບຖານຂໍ້ມູນ SAM
– ປົກປ້ອງພາດສະເວິດ hash ພຽງແຕ່ໃນ registry ແຕ່ວ່າບໍ່ໄດ້ປົກປ້ອງ hash ໃນເມມໂມຣີ່ ເຄື່ອງມືຢ່າງເຊັ່ນ: pwdump, fgdump, Cain ແລະ metasploit meterpeter ສາມາດເກັບໄດ້

Subscribe

  • RSS Atom

ອອນລາຍ: 1 | ມື້ນີ້: 13 | ວານນີ້: 25 | ທິດນີ້: 93 | ເດືອນນີ້: 872 | ປີນີ້: 11832 | ລວມ: 78935