锅了
根据笔者一位朋友对拨号上网用户的抽样追踪发现
在广州居然有三成多的用户半年以内都不更换一次账号密码!由于黑客活动越来越容易
网友们必须提高网络安全意识
下面的方法将有助于拨号上网用户预防黑客入侵
一经常修改密码
老生常谈了
但却是最简单有效的方法
由于许多黑客利用穷举法来破解密码
像John这一类的密码破解程序可从因特网上免费下载
只要加上一个足够大的字典在足够快的机器上没日没夜地运行
就可以获得需要的帐号及密码
因此
经常修改密码对付这种盗用就显得十分奏效
由于那么多潜在的黑客千方百计想要获得别人的密码
那么拨号上网用户就应该加强防范
以下四个原则可提高密码的抗破解能力
不要选择常用字做密码
用单词和符号混合组成密码
使用
个以上的字符做密码
使你的密码尽可能地长
对Windows系统来说
密码最少要由
个字符组成才算安全
密码组成中最好混合使用大小写字母
一般情况下密码只由英文字母组成
密码中可使用
或
个字母
若对一个
个字母组成的密码进行破解
密码中字母有无大小写之分将使破解时间产生
倍的差别
二
请他人安装后应立即修改密码
这是一个很容易忽略的细节
许多用户第一次不懂得如何拨号上网
就请别人来教
这样常常把用户名和密码告诉此人
这个人记住以后就可以回去盗用服务了
所以
用户最好自己学xp 万能驱动 ghost u盘会如何拨号后再去申请上网账号
或者首先向ISP问清如何修改自己的密码
在别人教会自己如何拨号后
立刻将密码改掉
避免被人盗用
三
使用
拨号后出现终端窗口&rdquo
功能
选中某一连接
单击鼠标右键
选
属性常规配置选项拨号后出现终端窗口&rdquo
然后拨号时
在拨号界面上不要填入用户名和密码(更不要选中
保存密码&rdquo
项)
在出现拨号终端窗口后再进行相应的输入
这可以避免用户名和密码被记录到硬盘上的密码文件中
同时
也可以避免被某些黑客程序捕获用户名和密码
四
删除pwl文件
在Windows目录下往往有一些以
pwl&rdquo
为后缀名的密码文件
pwl&rdquo
是password的音译缩写
比如:在最初的Windows
操作系统中密码的保存即存在安全漏洞
从而使黑客可以利用相应的程序轻松获取保存在pwl文件里的密码
这一漏洞在Windows
中已经被修复
因此
你需要为你的电脑安装Windows
以上版本的操作系统
pwl文件还常常记录其他地方要用到的密码
比如开启Exchange电子信箱的密码玩Mud游戏的密码等
要经常删除这些pwl文件避免将密码留在硬盘上
五
禁止安装击键记录程序
很多人知道doskeyexe这个程序
这个在DOS下常用的外部命令能通过恢复以前输入的命令