|
5.使用PipeUpAdmin等黑客工具提高当前登录账户的权限,使自己具有系统管理员的权限。 6.安装软件并且“修改”你的互连网浏览器的设置,允许以后实施恶意的内容攻击。 7.利用很难跟踪其行为的极少的信息来做他喜欢做的一切事情。(这是缺省设置的又一个弱点) 8.使用垃圾数据填充你的事件记录,保留合法登录的记录,以便以后再次利用。 9.关闭你的工作站,甚至更严重的是关闭你的服务器。 10.关机之后拆除你的硬盘,使用他喜欢的硬盘编辑器从你的Windows交换文件中提取信息。 如果Eddie特别勤奋,他可能很容易在你的防火墙后面实施数百种攻击。惟一限制其实施攻击的只有时间。 如何阻止Eddie这样的人做这种事情呢?组策略是一个很好的开端。组策略在本地计算机、域名和域名控制级上很容易实施。组策略可以在Windows 2000以上版本的操作系统上阻止攻击者的进入,使你的工作和生活更加方便。 在我测试的每个网络中,至少每个网络都有一些Windows系统没有运行组策略,或者没有正确运行组策略。虽然管理组策略有时候令人厌烦,但是,没有充分的理由不在单独的和基于活动目录的系统中配置组策略。你要了解组策略编辑器和组策略管理控制台等相关的工具。你会惊奇地发现你能够锁定你的Windows系统了。 抛开一切假设,这个事情的真实情况是,如果我们不利用Windows组策略,Eddie和其他内部黑客还将继续采取这种卑鄙的手段对付我们的Windows系统。我们输掉这场战争是很愚蠢的。 |