Polityka haseł w Windows 2000

Bezpieczeństwo | Śr, 13 Marz 2002 13:15:44 +0100 | Autor: Redakcja | Czytań: 2931

[OBRAZ] Microsoft Windows 2000 pozwala administratorowi narzucić politykę używania tzw. 'mocnych haseł' (strong passwords). Admin może określić jak długo nowe hasło użytkownika może być ważne.

Kiedy hasło użytkownika wygasa, jest on zmuszony przez system do jego zmiany. Taka polityka wymaga podania nowego hasła zgodnego z określonymi wymaganiami, tak aby było zaakceptowane przez system. Do takich wymagań należą m.in. brak zgodności z poprzednio używanymi 18-ma hasłami dla danego użytkownika.

Jednak odkryto, że taka polityka dla haseł w Windows 2000 może być łatwa do obejścia, jeśli tylko użytkownik zmieni swoje hasło przed jego wygaśnięciem na co system oczywiście, bez problemów, zezwoli. W tym przypadku nowe hasło nie jest sprawdzane z listą ostatnio używanych 18 haseł. Pozostałe warunki narzucone przez admina są jednak konsekwentnie sprawdzane.

To zagadnienie może naruszyć przyjętą politykę haseł pozwalając użytkownikowi na ustawianie nowego hasła, które już wcześniej używał przy logowaniu do systemu, nawet przy największych staraniach administratora dot. wyjątkowej powtarzalności nowych haseł.

Powyżasza metoda działa dla:

Microsoft Windows 2000 Advanced Server 0.0SP2
Microsoft Windows 2000 Advanced Server 0.0SP1
Microsoft Windows 2000 Advanced Server 0.0
Microsoft Windows 2000 Datacenter Server 0.0SP2
Microsoft Windows 2000 Datacenter Server 0.0SP1
Microsoft Windows 2000 Datacenter Server 0.0
Microsoft Windows 2000 Professional 0.0SP2
Microsoft Windows 2000 Professional 0.0SP1
Microsoft Windows 2000 Professional 0.0
Microsoft Windows 2000 Server 0.0SP2
Microsoft Windows 2000 Server 0.0SP1
Microsoft Windows 2000 Server 0.0



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9620 pkt.
2 grzemach 850 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 130 pkt.
6 elmocamp 100 pkt.
7 Tommy 100 pkt.
8 Scoti 80 pkt.
9 sevar 60 pkt.
10 Maximus 50 pkt.
Zobacz pełną listę