OphcrackでWindowsXPのログインパスを解析!NET裏技専門店さんより(リンクから行けます)
今日はそこまで書くこともないというか・・・それで、NET裏技専門店さんに上げられていた
「OphcrackでWindowsXPのログインパスを解析!」を全力で(笑)阻止してみます。
別にOphcrackの事例以外でもやっておいたほうが得です。(セキュリティー的に)
今回の元ネタ:上記
で、解決策が記してあるサイト:
Microsoftサポートオンライン見てのとおり、マイクロソフトのサイトです。
注意:今回の行為の中にはレジストリを書き換えるものが含まれています。危険なのでバックアップは必ずとりましょう。また、この記事の説明がイマイチよくわからない人は実践しないことをお勧めします。
記載されている方法は3つです。順番は違いますが簡単なものから書いていきます。(最初に紹介するものほど危険度は低くなっています)
方法1:15 文字以上の長さのパスワードを使用する.
どうみても簡単です。ログインパスワードを15文字以上にして
しまえば解析されません。(リスク低)
方法2:グループ ポリシーを使用して NoLMHash ポリシーを実装する
管理人のPCではできませんでした。
詳しくは
グループ・ポリシー・エディタの使用法を参照してください。
方法3:
危険レジストリを編集して NoLMHash ポリシーを実装する
危険 1.「スタート」から「ファイル名を・・・」をクリック、
「regedit」 と入力し、[OK] をクリックします。
2.次のレジストリ キーを見つけてクリックします。 (検索すると楽)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
3.「編集」の 「新規」をクリックし、「DWORD値」をクリックします。
4.NoLMHash と入力し、Enter キーを押します。
5.「編集」メニューの「修正」をクリックします。
6.1 と入力し、OKをクリックします。
7.コンピュータを再起動し、パスワードを変更します。
こんな感じです。
はじめてこんな長文上げたので疲れた・・・
明日もがんばります・・・おやすみなさぁい ノシ
テーマ:インターネットセキュリティー - ジャンル:コンピュータ