Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

1. В книге под редакцией М.Д.Матвеева, М.В.Юдина ,А.В.Куприянова "Самоучитель Microsoft Windows XP" стр.97 глава 4 Вход в систему, на-

писано : "Если к Вашему компьютеру не имеют доступа посторонние (например,компьютер находиться дома) и вы не хотите устанавливать на него

пароль,то можно настроить Windows XP таким образом,что для входа в нее не надо было вводить пароль."

2. Как Вы считаете правильно ли такое утверждение ? Не поставит ли это под угрозу защиту системы в случае удаленной атаки на компьютер.

3. Аналогичный вопрос по установке пароля на BIOS системы и пароля на KIS 2009 и раздел родительский контроль. :)

Опубликовано
1. В книге под редакцией М.Д.Матвеева, М.В.Юдина ,А.В.Куприянова "Самоучитель Microsoft Windows XP" стр.97 глава 4 Вход в систему, на-

писано : "Если к Вашему компьютеру не имеют доступа посторонние (например,компьютер находиться дома) и вы не хотите устанавливать на него

пароль,то можно настроить Windows XP таким образом,что для входа в нее не надо было вводить пароль."

К атаке на компьютер который уже в сети, это не имеет отношение потому как вход уже совершен, и вы уже пользователь, тоесть пароль соответсвенно не актуален.

3. Аналогичный вопрос по установке пароля на BIOS системы и пароля на KIS 2009 и раздел родительский контроль.

Вот здесь ситуация обратная, эти пароли актуальны в любом случае, и их желательно устанавливать.

Опубликовано
К атаке на компьютер который уже в сети, это не имеет отношение потому как вход уже совершен, и вы уже пользователь, тоесть пароль соответсвенно не актуален.
Неверно. Те же неотключенные админские (баксовые) шары без пасса откроются легко, а вот с паролем - нет. То же касается удалённого редактирования реестра (да, да, есть такая глупость в ХР, причём включена по дефолту) и ещё много чего...

 

Поэтому если комп в сети - лучше ставить пасс на учётку. Можно не ставить, если работать без прав админа (из группы Пользователи/Users) - тогда да, можно настроить автологон и не ставить пароль. Если работать с правами админа - то лучше всё-таки поставить пароль.

Опубликовано
Неверно. Те же неотключенные админские (баксовые) шары без пасса откроются легко, а вот с паролем - нет. То же касается удалённого редактирования реестра (да, да, есть такая глупость в ХР, причём включена по дефолту) и ещё много чего...

 

Поэтому если комп в сети - лучше ставить пасс на учётку. Можно не ставить, если работать без прав админа (из группы Пользователи/Users) - тогда да, можно настроить автологон и не ставить пароль. Если работать с правами админа - то лучше всё-таки поставить пароль.

 

 

1.Как часто в целях безопасности рекомендуеться менять пароли: Администратора операционной системы, BIOS, KIS 2009? :)

Опубликовано
Неверно. Те же неотключенные админские (баксовые) шары без пасса откроются легко, а вот с паролем - нет. То же касается удалённого редактирования реестра (да, да, есть такая глупость в ХР, причём включена по дефолту) и ещё много чего...

Это все на уровне опций, если злоумышленик проникнет в вашу систему под учеткой администратора (с установленым паролем или нет) то он в состоянии зделать с вашей системой все что угодно, можно обойтись без "баксовых шар".

Опубликовано
1.Как часто в целях безопасности рекомендуеться менять пароли: Администратора операционной системы, BIOS, KIS 2009?
При компрометации этих данных.

 

Это все на уровне опций, если злоумышленик проникнет в вашу систему под учеткой администратора (с установленым паролем или нет) то он в состоянии зделать с вашей системой все что угодно, можно обойтись без "баксовых шар".
А вот обратное утверждение - неверно :) С системой с незапароленным админом гораздо легче что-то сделать, чем с запароленным. Это, надеюсь, очевидно. Поэтому, в соответствии с одним из главных правил ИБ "никогда не стоит пренебрегать даже слабой дополнительной защитой" - лучше-таки ставить на админа пароль. А работать - вообще из-под юзера (тогда даже запущенный по ошибке троян схлопочет исключение, и тихо или шумно вырубится)
  • Согласен 1
Опубликовано
При компрометации этих данных.

 

А вот обратное утверждение - неверно ;) С системой с незапароленным админом гораздо легче что-то сделать, чем с запароленным. Это, надеюсь, очевидно. Поэтому, в соответствии с одним из главных правил ИБ "никогда не стоит пренебрегать даже слабой дополнительной защитой" - лучше-таки ставить на админа пароль. А работать - вообще из-под юзера (тогда даже запущенный по ошибке троян схлопочет исключение, и тихо или шумно вырубится)

 

 

 

1. C. Tantin +1 :)

  • 4 недели спустя...
Опубликовано

Прислушайтесь к C. Tantin, прочитал его посты - там все сказано верно. Зная пароль к Админской учетке удаленно можно сделать все что угодно при желании. Единственное что посоветую - это ставить пароль на админские учетные записи высокой сложности.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sputnikk
      Автор sputnikk
      Роутером не пользовались лет 10, пароль доступа неизвестен.
      Если сбросить настройки то исчезает подключение к кабелю. Я не помню как настраивал родителям 10 лет назад или больше.
      Восстановил настройки из бэкапа. Там наверно есть пароль доступа к роутеру. Совет Копилота:
       
      Может есть способ проще?
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • Kirik_
      Автор Kirik_
      Первые скриншоты Windows 11 — изменения коснулись «Пуска», панели задач, интерфейса и многого другого
      В Сети оказались опубликованы скриншоты, сделанные в грядущей операционной системе Windows 11 от компании Microsoft. На опубликованных изображениях демонстрируется новый пользовательский интерфейс, свежее меню «Пуск» и многое другое. Поскольку это очень ранняя сборка, некоторые элементы новой ОС остались такими же, как у текущей версии Windows 10.
       
      Новый пользовательский интерфейс и меню «Пуск» в Windows 11 очень похожи на те, что изначально были в Windows 10X. Microsoft пыталась упростить интерфейс Windows для использования на устройствах с двумя экранами, но в конечном счёте отказалась от дальнейшей разработки Windows 10X. Позже компания пообещала использовать те наработки в основной версии ОС, и как видно, сдержала обещание — многие элементы легли в основу новой Windows 11.
       
      Наиболее заметное визуальное отличие новой ОС связано с панелью задач. Microsoft решила сместить иконки приложений с левого нижнего края экрана в центр. Здесь же находится и новая кнопка меню «Пуск». Последняя представляет собой упрощённую версию того меню, что сегодня присутствует в Windows 10.
       
      В новой версии операционной системы используются закруглённые углы окон. Контекстуальные меню, иконки, а также окно проводника — теперь всё имеет закруглённые углы, включая иконки и окна меню «Пуск».
       
      На панели задач Windows 11 можно увидеть новую иконку Widgets (виджеты). Слухи о том, что компания вернёт их в новую ОС, ходят уже давно. Правда, сами виджеты из-за «сырости» версии сборки пока недогружаются. С помощью виджетов можно будет быстро узнать погоду, свежие новости и другую полезную информацию из Сети.
       
      В ранней сборке Windows 11 компания пока не вносила изменения в интерфейс магазина приложений Windows Store. Прежде сообщалось, что Microsoft собирается серьёзно переработать магазин приложений и сделать его более дружелюбным не только для пользователей, но и для разработчиков приложений. Для них упростят размещение контента на платформе, а также позволят использовать в приложениях сторонние платёжные сервисы.
       
      Визуально изменится и процесс установки Windows 11. Однако пользователя как и раньше будут сопровождать по каждому шагу установки и настройки новой ОС. При каждой загрузке Windows 11 пользователя будет встречать новый звук запуска системы.
       
      Microsoft подробно расскажет о «следующем поколении Windows» на специальном мероприятии, которое состоится в конце этого месяца. Софтверный гигант начал рассылку приглашений на мероприятие, которое будет полностью посвящено программной платформе Windows и начнётся в 18:00 (мск) 24 июня.
       
      Источник
    • Zinger0
      Автор Zinger0
      Зашифрованы файлы на Windows и ESXi.
      Судя по следам - работали вручную. Через Энидеск и т.д.
      Сеть и сохраненные пароли сканировали в т.ч. NirSoft утилитами и mimikatz
      Подробнее описание см. в архиве в файле.
      Остальные файлы предоставлю по запросу, как сказано в правилах.
      Обращаюсь в первый раз. Простите, если ошибся где-то.
      FRST.txt files.rar
    • Bercolitt
      Автор Bercolitt
      Как сменить мастер-пароль в Kaspersky Password Manager?
×
×
  • Создать...