SSH為Secure Shell的縮寫,由IETF的網路工作小組(Network Working Group)所制定;SSH為建立在應用層和傳輸層基礎上的安全協議。
Privileges
若要減輕使用者帳戶的系統管理負擔,最好將特殊權限指派給群組帳戶,而不是個別的使用者帳戶。當將特殊權限指派給群組帳戶之後,使用者一旦成為此群組的成員,便會自動指派這些特殊權限給使用者。這種管理特殊權限的方法,遠比在建立使用者帳戶時,將個別特殊權限指派給每一個使用者帳戶的方法來得容易。
「有效權限」工具只產生使用者擁有權限的概略。使用者實際擁有的權限可能不同,因為權限可能因使用者登入的方式而授與或拒絕。如果使用者未登入,[有效權限工具] 就無法判斷特定登入的資訊,因此它顯示的有效權限只能反映使用者或群組指定的權限,而沒有藉由登入而指定的權限。
例如,如果使用者透過共用資料夾連接到此電腦,則此使用者的登入會標示為網路登入。權限可能會被授與或拒絕給連接使用者所接收的網路知名 SID,所以使用者從本機登入和從網路登入時會有不同的權限。
群組類型:
安全性:安全群組用來管理網路上的安全問題,可以對某個安全性群組給予檔案讀取或完全控制.....等權限。
發佈:為傳送E_mail目的所建的使用者群組,與安全(權限的設定等)無關。此種群組校內工作上是不會用到的。
改變服務集識別字並且禁止SSID廣播
服務集識別字(SSID)是無線接入的身份識別字,是無線網路用於定位服務的一項功能,用戶用它來建立與接入點之間的連接,為了能夠進行通訊,無線路由器和主機必須使用相同的SSID。這個身份識別字是由通信設備製造商設置的,並且每個廠商都用自己的缺預設值。例如,3COM的設備都用“101”。在通訊過程中,無線路由器首先廣播其SSID,任何在此接收範圍內的主機都可以獲得SSID,使用此SSID值對自身進行配置後就可以和無線路由器進行通訊。知道這些識別字的駭客可以不經過授權就享受你的無線服務。儘管目前大部分無線路由器都已經支持禁用自動廣播SSID功能,你仍需要給你的無線接入點設置唯一並且難以推測的SSID,同時盡可能禁止你的SSID向外廣播。這樣,你的無線網路就不能通過廣播的方式來吸納更多使用者,這不是說你的網路不可用,只是它不會出現在可使用網路的名單中。