熊貓燒香”,又名“武漢男生”,因在局域網內傳播速度極快而迅速流行。它不僅可以攻擊無保護的機器,而且帶有簡單的口令猜測功能。經統計,其具體猜測列表如下:
用戶名:
Administrator Guest admin Root
密碼:
1234 password 6969 harley 123456 golf pussy mustang 1111 shadow 1313 fish 5150 7777 qwerty baseball 2112 letmein 12345678 12345 ccc admin 5201314 qq520 12 123 1234567 123456789 654321 54321 111 000000 abc pw 11111111 88888888 pass passwd database abcd abc123 pass sybase 123qwe server computer 520 super 123asd ihavenopass godblessyou enable xp 2002 2003 2600 alpha 110 111111 121212 123123 1234qwer 123abc 007 aaa patrick pat administrator root sex god ****you **** abc test test123 temp temp123 win pc asdf pwd qwer yxcv zxcv home xxx owner login Login pw123 love mypc mypc123 admin123 mypass mypass123 901100
小編在此提醒大家:
1.務必增強網絡共享的口令強度和權限控制,絕對不要用列表中的密碼。
2.關閉不必要的共享,尤其是不必要的寫權限,如果您對此不了解,請盡快聯系您的網管協助解決。
3.在有活動目錄(Active Directory)的環境中,“熊貓燒香”問題更嚴重,是因為很多公司的域控制器(Domain Controller)本身也被病毒感染,病毒通過域管理員(DomainAdmin)的權限可以向域中的任何電腦寫入病毒程序。請各位網管保護好域控制器的安全性,也要注意域中權限的控制。