Jedan od prvih napada na računalne mreže, ali i pojedinačna računala, jest preko administratorskog korisničkog računa (user account). To i nije čudno jer vođeni Microsoft sigurnosnom politikom administratorski korisnički račun najjači je u korisničkoj hijerarhiji i potencijalnim otkrivanjem njegove lozinke (passworda) neovlaštena osoba može učinit štogod je volja. S obzirom da poznaje korisničko ime (administrator) dovoljno je saznati lozinku i zlorabiti njezine ovlasti.
Da je ovo igra „nastavi kviz“, onda bi njezino rješenje bilo: želim zabraniti ili promijeniti administratorski korisnički račun. Zabranom logiranja kao administrator za najmanje 50% povećali smo sigurnost našeg sustava, a ako to nije moguće (npr domenska računala, domenski administrator) onda svakako predlažemo promjenu imena administratorskog računa. Za sve navedeno Microsoft se potrudio u pogledu KB članaka i to „How to disable the Local Administrator account in Windows”, odnosno „HOW TO: Rename the Administrator and Guest Account in Windows Server 2003”. S našom velikom preporukom ozbiljno proučite navedene tekstove i ako je ikako moguće primijenite ih u vašoj mrežnoj okolini. |