如何在 Windows Sever 2008 中创建一个密码,强制用户在登录时更改所述密码?我正在为我们的团队创建帐户,并希望人们更改我为他们生成的随机密码。
谢谢
我们有一个 Active Directory 网络,其中有 < 20 个 XP 客户端和一个以 2000 森林模式运行的 2k3 服务器。在零预算的情况下,当我们将服务器升级到具有 > 4GB RAM(2k3 不支持)的东西时,我试图避免更多的 MS 许可证费用超出我的需要。我们似乎没有使用任何使 AD 具有优势的功能,例如组策略或类似的东西。仅拥有映射相同网络驱动器的本地帐户是否有不利之处?
推理:slashdot 上有人说他们的网络是这样配置的,我认为甚至没有域控制器,而且我从来没有想过要这样尝试,因为台式机和服务器是多年前作为一个包购买并安装和设置的没有太多参与(因此没有真正利用高级 AD 功能。)
我已经proftpd安装了一段时间,但从今天起我无法登录到 ftp 服务器。我不断收到错误530 login incorrect。
我proftpd在调试模式下重新启动并在尝试登录时得到以下响应:
- srv2.********.nl proftpd[1660] 159.253.3.237 (83.247.33.135[83.247.33.135]): FTP session opened.
- srv2.********.nl proftpd[1660] 159.253.3.237 (83.247.33.135[83.247.33.135]): dispatching PRE_CMD command 'USER bernhard' to mod_tls
- srv2.********.nl proftpd[1660] 159.253.3.237 (83.247.33.135[83.247.33.135]): dispatching PRE_CMD command 'USER bernhard' to mod_core
- srv2.********.nl proftpd[1660] 159.253.3.237 (83.247.33.135[83.247.33.135]): dispatching PRE_CMD command 'USER bernhard' to mod_core
- srv2.********.nl proftpd[1660] 159.253.3.237 (83.247.33.135[83.247.33.135]): dispatching PRE_CMD command 'USER bernhard' to mod_delay
- srv2.********.nl proftpd[1660] 159.253.3.237 (83.247.33.135[83.247.33.135]): dispatching PRE_CMD command 'USER bernhard' to mod_auth …Run Code Online (Sandbox Code Playgroud) 对过去 2 周发生的事件的快速总结:我们注意到我们的 SQL Server 变得异常缓慢。这是我们的一个本地超级计算组用来运行查询的关键机器。他们经常在我们大学以外的地方与他人合作。我们还为他们的合作者提供直接访问权限,因此它位于公共 IP 空间。
在从 SQL 和 windows 安全日志中注意到有来自亚洲/中国地区的访问尝试后,我们加强了措施,现在只允许 SQL 端口 1433 和 RDP 访问我们的校园网络和我们的合作伙伴校园.
然而,黑客企图似乎仍在发生。仍然有 10 到 20 次/分钟的尝试次数来登录我们的 SQL 机器。当我在事件查看器中查看安全日志时,这是一堵巨大的审计失败墙。
它们的事件 ID 均为 4776,并没有提供太多详细信息。以下是示例事件日志的样子:
The computer attempted to validate the credentials for an account.
Authentication Package: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Logon Account: marvin
Source Workstation: FATBOY
Error Code: 0xc0000064
Run Code Online (Sandbox Code Playgroud)
经过一番挖掘,似乎有人试图用不存在的帐户登录。他们使用的登录帐户名称各不相同,很明显这是黑客企图。他们使用诸如 Admin、administrator、sysadmin、accounting、office、billing 等名称。
现在,我的问题是,有没有一种方法可以防止或加强安全性,使我网络外部的人无法通过 ATTEMPT 事件登录我的服务器?我错误地认为我所要做的就是通过 Windows 防火墙加强 SQL 端口和 RDP 的安全性。对我来说很明显,他们仍然可以尝试在不使用 RDP 的情况下访问机器。有没有人有关于这如何可能的任何细节,有没有办法阻止它?
我担任系统管理员的时间不长,我的主管正在休假。我已经尽了我应有的研究,但仍然想不出任何东西。上周,事件日志显示了更多有用的详细信息,例如源 IP 地址,这使我能够确定它们的来源,从而得出结论,这是一次明显的黑客攻击尝试。
当前的大量登录尝试使事情变慢,以至于我们客户的查询超时。对此的任何帮助或见解将不胜感激。
谢谢!
我似乎无法在全新安装的 Zabbix Appliance 3.0 上找到 root 用户的默认密码。尝试了许多常见的默认密码,但没有奏效。
还尝试了其他可能工作的用户名(如zabbix或admin),但运气不佳。
当登录失败时,有没有办法让服务器给我发电子邮件?我有数百次黑客尝试,我想知道它一旦发生。谢谢!
<---呜呜!我在进步!!!!
编辑!!!
让我向你们这些精英管理员澄清一下……
我不在防火墙后面,也负担不起。我很高兴你可以,但我不能。这是1台服务器。这就是我所拥有的。如果你不喜欢这个设置,那么请继续。
我曾多次尝试从各种 ip 尝试以大约 1000+ 次连续点击登录到我的服务器,直到我阻止了该 ip。
我只是在寻找一种方法来解决这个问题,这样它就不会再次使我的服务器陷入困境。