Vidim tu radu "prejmenovat uzivatale Administrator".
Zkouseli jste prejmenovat uzivaatele ve WXP? A fungovalo vam to? Ja jsem po teto operaci musel uzivatele zrusit a vytvorit uplne znovu. (Jestli jsem kvuli tomu nakonec cela wokna nereinstaloval.) WXP Pro en, SP1. Nepomohlo uz ani prejmenovani uzivatele zpet. Uz je to nejakou dobu, nepamatuji si detaily. Ale myslim, ze se nejak pohnojila prava (samozrejme se jednalo o "limited" uzivatele), a snad se nejak rozdvojily uzivatelske slozky pod "Documets and Settings".
Windows pri prejmenovani uzivatele na to jdou "od lesa". Proc prejmenovavat pracne vsechny zaznamy v registrech a na disku, kdyz se da zmenit jen zobrazovane jmeno ;-) Skvela "feature". Zvlaste, kdyz pro pristup ke zdrojum napr. na sambu se stale pouziva ta stara hodnota v registrech.
Takovy napad - nebylo by lepsi, kdyby bylo v perexu bezpecnostnich stripku misto vyctu jeho casti (predpokladam invariantnim) radeji to nejzajimavejsi, co v nem clovek najde? At mame nejakou motivaci na nej klikat. ;-)
Ostatne, teprve ted jsem si ja blesk vsiml, ze u clanku uz chybi informace o ctenosti. Ze by uz ty clanky cetlo tak malo lidi...? ;-)
Kdesi som cital podrobny rozbor bezpecnosti Wifi a doporucenie bolo nechovat ESSID. Z clanku vyplivalo ze vobec nie je problem si ho zistit takze toto je asi opatrenie pre ludi ktory nechavaju prazdbe hesla a neriesia vobec zabezpecenie.
Pomoze to maximalne tak proti 'nahodnym okoloiducim bez technickych znalosti', aby sa pripajali (nepokusali pripajat) cez moj AP. Same o sebe je to prilis slabe, ma to vyznam skombinovane s ostatnymi prvkami (ako napr. sifrovanie). Ak vo wifi sieti je aspon nejaky traffic, da sa ESSID jednoducho odpocut.
Mimochodom, za urcitych okolnosti sa da prelomit aj WPA v 'pre-shared key' verzii. Kluc je odvodeny z hesla (schemou PBKDF2 - iterovane hasovanie s klucom). Ak je heslo slabe, da sa uhadnut slovnikovym utokom. Staci odchytit par paketov pri inicialnom handshaku a pustit offline slovnikovy utok. Podrobnejsie info: http://www.tinypeap.com/docs/WPA_Passive_Dictionary_Attack_Overview.pdf
Nevim, jestli ma smysl prejmenovavat Administratora. Na Win NT se stejne dalo zjistit, ktery uzivatel je puvodni Admin, pokud se to na 2000/XP nejak nezmenilo. Cetl jsem a pouzivam podle meho nazoru mnohem rozumnejsi doporuceni: Zalozit si admina noveho, s nic nerikajicim jmenem a u puvodniho Admina nastavit heslo, jak Lovosice a to pak zapomenout, eventuelne pro pripad katastrofy, zavrit do trezoru.
mno a nebylo by tedy rozumnejsi, admina proste zakazat a vytvorit si druhy aktivni administratorsky ucet? pokusy prihlasit se na Admina se vam pak ihned ocitnou v logu udalosti. a clovek se pak podle toho muze zaridit...