听说可以建立隐藏的用户,在管理中也看不到的.怎么才能发现呢.
Posted on 八月 16rd, 2007 由 admin
听说可以建立隐藏的用户,在管理中也看不到的.怎么才能发现呢.
推荐阅读
网友:ticrystaler
如何在肉机上建立隐藏管理员
http://www.fixdown.com/article/article/939.htm
如何删除这个隐藏管理员
运行regedt32.exe,定位
local_machie/sam,选择菜单栏的安全选项,将该分键的完全控制权利赋予系统管理员,默认情况下系统管理员对该键没有权利.
关闭regedt32.exe
运行regedit.exe,定位到local_machine/sam/sam/domains/account/users/names,此时机器上所有用户名都保留在这里,定位到可疑的帐户名,删除之.关闭regedit.exe.
恢复用regedt32.exe更改的权限.
防止被黑,一定要加装防火墙,阻止不合法的网络连接.同时应该关闭一些容易出漏洞的服务,比如telnet,终端服务等等.必要时可将regedit32.exe和regedit.exe,net.exe,telnet.exe等文件给改名或者删除.
网友:updateing
据我了解:一般来说新建用户都是能看到的,所以用"克隆"的手段就差不多能够达成目标了,"克隆"后,看似已经被禁用的"guest"或"helpassistant"等帐号,却可以正常使用了,还拥有了administrator权限,,,,这样子目的也就达到了吧?!
.

讨论区