誰かが私のパスワードを何度も推測しようとすると、Windowsは警告を表示しますか?


5

Windows 7コンピューター上の共有ファイルにアクセスするために、別のユーザーがワイヤレスネットワークを経由して、正しいユーザー名とパスワードを提供し、それらのファイルにアクセスできます。

802.11bまたは802.11gワイヤレスパスワード(WEP暗号化キー)は非常に簡単に解読できると聞きました。誰かがワイヤレスパスワードを解読し、ブルートフォースを使用してすべてのパスワードの組み合わせをループしようとすると、Windows 7は、誰かがシステムに侵入しようとしている、または誰かが間違ったパスワードで30回以上試行したことを示す警告を実際に画面に表示しますアクセスを取得?

このような警告があると言っているWindows 7の本を読んだことはありません。


推測を防ぐためにどのパスワードを使用していますか?Windowsパスワードまたはネットワークパスワード?あなたの質問は2つを圧倒します。
スティーブロウ

「子供がワイヤレスパスワードを解読し、パスワードリストをループして共有フォルダのコンテンツにアクセスしようとした場合」
太極者無極而生

1
@Phoshi:NASAの隣に住むことは、パスワードを解読する能力とは何の関係もないと主張します。さて、あなたはNSA ....言っていた場合
NotMe

1
NASAには現在、多くのコンピューティング能力が活用されていない可能性が高いと考えました。NSAは、お使いのネットワークに既にある:P
Phoshi

4
WEPよりも優れたものを使用しますか?セキュリティでは、リアクティブではなくプロアクティブに考える必要があります。ログにフラグが表示されるのを待つだけで事後対応できます。個人的には、誰かがアクセスした場合に警告するフラグやログがないので、ワイヤレスネットワークに誰かがいることをもっと心配するでしょう。ネットワーク上で悪事をするために誰かのコンピューターに侵入する必要はありません。
QWERTY配列

回答:


12

Windowsは画面の警告を表示しませんが、ログオン試行を監査できます。

  • 管理者としてログオン

  • [ スタート ] ボタン、[ ファイル名を指定して実行 ]の順にクリックし、mmc / aと入力して(mmcと/ aの間のスペースに注意してください)、[ OK ]をクリックします。

  • 上のファイルメニューをクリックし/スナップインの追加と削除、[OK]をクリックします追加

  • 下にスナップインをクリックし、グループポリシーを、[OK]をクリックします追加

  • [グループポリシーオブジェクトをクリックし、ローカルコンピュータをクリックし完了をクリックし閉じる、[OK]をクリックしますOK

この時点で、さらに使用するためにこのコンソールを保存することができます。注:このコンソールから複数のスナップインを追加し、複数のコンピューターを管理できます。

  • 左側で、[ ローカルコンピューターポリシー] -> [ コンピューターの構成] -> [ Windowsの設定] -> [ セキュリティの設定] -> [ ローカルポリシー] -> [ 監査ポリシー]に移動します。

  • 右側で、「ログオンイベントの監査」をダブルクリックします。

  • チェックボックスをオンに成功し、失敗をクリックし、[OK]

これで、ログオンが試行されるたびに、セキュリティログにエントリが作成され、イベントビューアで表示できます。


2
手順2〜5は、[スタート]、[ファイル名を指定して実行...]の順にクリックし、gpedit.mscと入力して[OK]をクリックします
Travis

1
ハッカーは、ブルートフォースパスワードを気にすることはめったにありません。代わりに、スピアフィッシュになります。適切なパスワードを使用してください。文字タイプが混在する長いパスワードを使用している場合、Billonsとそれを推測するための数十億回の試行が必要になります。監査は楽しいかもしれませんが、別の方向からやってくるでしょう。
DanO

5

802.11bとgは「パスワード」とは関係ありません。ワイヤレス接続の暗号化の一種であるWEPは、非常に簡単に解読できます。WPAおよびWPA2は、通常、接続を安全に保つための暗号化形式としてAESを使用する認証方法です。AESと強力な事前共有キーを使用してWPA2を使用する場合、ワイヤレスセキュリティに関して心配する必要はありません。


Buffaloなどの一部のルーターメーカーは、複数のWLANを許可しており、基本的にゲストWLANを作成する有線ネットワークからのトラフィックを分離できます。弱いWEP接続でWII、iPhoneなどを使用する場合(WiiとDSはとにかくWEPのみをサポートします)、特定のワイヤレスネットワークは有線デバイスとやり取りできないと言えます。有線ネットワークとやり取りできないゲストアクセス用のセキュリティがほとんどまたはまったくないWLANと、完全なネットワークアクセスを持つ独自のデバイス用のセキュリティが良好なWLANを1つ持つことができます。DD-WRTおよびTomatoファームウェアでもこれが可能です。


「強力な事前共有キー」には256ビットが理想的であることに注意してください。大文字と小文字および数字で完全にランダムな(!)パスフレーズを使用する場合、caが必要になります。42文字。おそらくもう少しでうまくいくかもしれませんが、経験則は次のとおりです。覚えていれば、それはほぼ確実に強力なパスワードではありません。
sleske

5
もちろん、ルーターに添付されているメモにパスワードを書き留めておいても問題ありません。あなたがルータにアクセスできる場合は、とにかく... PWをリセットすることができます
sleske

1つの問題は、やってくる友人を許可することです。ワイヤレスには2台のラップトップ、2台のiPhone、およびWiiがあり、スマートフォンやラップトップを使用して友人が時々現れます。複雑なものをWiiで入力しようとしたことがありますか?基本的な問題は、パスワードのクラッキングが通常の人間のパスワードの能力を超えて進んでいることです。
デビッドソーンリー

はい、WEP対WPAです
。802.11i

1

いいえ、そうではありません。

提案:

強力なパスワードを作成し、3か月ごとに変更します。これが通常役立ちます。私が組み込むもう1つのことは、スペースでパスワードを開始することです。また、単語よりもフレーズを使用することをお勧めします。最後に、特定のユーザーにアクセスを許可して、セキュリティを強化する暗号化ソリューションを試すことができます。


本当に質問に答えていない...
ナサニエル

ありがとう。おそらく私はそれをコメントにすべきだった、それは提案であることが意図されていた、ナサニエル、質問がすでに3回のように答えられたことを考慮して。
AdminAlive 2009

3
実際に質問に答えます。彼は「いいえ」と言った。
Phoshi

ええ、その通りです、フォシ。ええ、私はこの質問をほとんど覚えていません...笑。
ナサニエル

1

ログインイベントを監査するためのMollyの賢明なアドバイスに加えて、ロックアウトポリシーを制定することをお勧めします。監査を有効にする同じMMCスナップインで、アカウントロックアウトオプションを見つけます。最大試行回数(5回が標準)とロックアウト期間(30分が標準)を設定します。その後、30分以内に5回ログインに失敗すると、アカウントが30分間ロックアウトされます。ログインすることはできませんが、ログインすることはできません。そうすれば、誰かがシステムを改ざんしていることが明確にわかります。管理者アカウントはロックアウトできないことに注意してください。ただし、コンピューター上の他のすべてのアカウントにはこのポリシーが適用されます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.