#原创分享#口令安全,不可忽视!
  

liugd1013 25341人觉得有帮助

{{ttag.title}}
本帖最后由 liugd1013 于 2020-5-31 02:15 编辑

某公司防火墙提供的综合风险报表,每次查阅都会带来“收获”,建议心情好的时候,最好不要看,免得影响心情。


但是,问题总是要解决的,这期的报表,让我感受到弱口令的问题,不容忽视。从封堵的结果可以看到,口令暴力破解攻击,占很大的比重。


接下来聊一下,关于口令安全的几点小常识:

一、口令破解的方法:
1.     猜解简单口令,很多人使用自己或家人的生日、电话号码、房间号码、简单数字或者身份证号码中的几位。也有人使用自己、孩子或配偶的名字。还有的管理员使用“P@ssw0rd”这类看似安全的密码,其实黑客可以很容易通过猜想得到密码。
2.     字典攻击,如果猜简单口令失败后,黑客开始字典攻击,即利用程序尝试字典中单词的每种可能。
3.     暴力破解,同字典攻击类似,黑客尝试所有可能字符的组合。一个由4个小写子母组成的口令可以在几分中内破解,而一个较长的由大小写字母组成的口令,包括数字和标点符号,其可能的组合达十万亿种,如果每秒尝试100万种组合,则可以在一个月内破解。

二、安全口令的设置
1.     使用字母、数字及标点的组合。
2.     口令的长度在8位以上
3.     定期更换口令。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

TCN 发表于 2020-5-31 09:03
  
感谢分享,强密码或者定期修改密码很重要
水之蓝色 发表于 2020-5-31 14:09
  
安全防护得从自己做起
Sangfor_闪电回_朱丽 发表于 2020-6-1 09:59
  
您好,感谢您参与社区原创分享计划8,您的文章已被收录到计划中,交由专家评审小组评审,文章标签在专家评审后设置,S奖励预计在一周后到账,其他奖励在活动结束后统一安排发放!发文越多,奖励越多,期待您更多的精彩文章哦!
关于技术文章的管理流程,请参考:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=90279
gqce 发表于 2020-6-1 10:26
  
感谢分享,口令安全很重要。以前查看外网接入路由的日志信息时,有很大一部分也是远程密码攻击。
zhao_HN 发表于 2020-6-1 17:42
  
感谢分享
新手629655 发表于 2020-6-3 16:39
  
感谢分享,强密码或者定期修改密码很重要,大头是远程密码攻击。
feeling 发表于 2020-6-3 16:47
  
口令安全很重要,但是我很多都是一样的密码,记不住怎么办
tj_zero 发表于 2020-6-4 08:15
  
信息安全加密手段很重要,感谢分享;
未卜 发表于 2020-6-4 16:34
  
感谢楼主分享,从现在多数安全威胁来看,绝大多数都是由于本身的脆弱性原因造成的,比如相关暴力破解,端口对外开放等。所以也要求我们定期修改密码并做相关设备及业务加固。从而避免相关脆弱性导致威胁入侵等。
发表新帖
热门标签
全部标签>
西北区每日一问
干货满满
每日一问
GIF动图学习
技术盲盒
技术笔记
2023技术争霸赛专题
安装部署配置
日志审计
产品连连看
新版本体验
秒懂零信任
信服课堂视频
技术圆桌
技术咨询
畅聊IT
答题自测
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
功能体验
上网策略
测试报告
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
标准化排查
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
自助服务平台操作指引
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高手请过招
升级&主动服务
高频问题集锦
社区新周刊
【每周新见闻】

本版版主

396
141
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人