启用账户安全策略防FTP穷举攻击的保护?
更新时间:2011年03月01日 15:56:54 作者:
默认地,星外虚拟主机管理平台已安装了对抗FTP穷举攻击的保护服务。
默认地,星外虚拟主机管理平台已安装了对抗FTP穷举攻击的保护服务。
但你必须进一步设置它才有作用:
开始--管理工具--本地安全策略
帐户策略---设置500次错误就锁定。(其他设置不要改动!)
为什么不限制在3次? 3次太少了。用户一错,就要去用户区修改FTP密码才能登陆,所以,一般建议是500次。
这样,当攻击发生时,星外FTP穷举攻击的保护服务会自动启动,自动将此用户的密码改成一个40位的不可逆的随机密码。
受攻击的用户,必须到用户区修改FTP密码才能登陆.
但你必须进一步设置它才有作用:
开始--管理工具--本地安全策略
帐户策略---设置500次错误就锁定。(其他设置不要改动!)
为什么不限制在3次? 3次太少了。用户一错,就要去用户区修改FTP密码才能登陆,所以,一般建议是500次。
这样,当攻击发生时,星外FTP穷举攻击的保护服务会自动启动,自动将此用户的密码改成一个40位的不可逆的随机密码。
受攻击的用户,必须到用户区修改FTP密码才能登陆.
相关文章
filezilla Failed to create listen socket on port 21 for IPv4
今天帮一个客户配置filezilla的时候,提示filezilla Failed to create listen socket on port 21 for IPv4,原来是因为21端口被占用了,换个端口就可以了2013-09-09
最新评论