网络入侵之口令攻击
口令攻击常用方法:暴力破解、社会工程学、弱口令
暴力破解:攻击者通过信息搜集判断,获取了目标网线中的用户名、开放服务,操作系统类型等关键信息,实施穷举口令方式攻击。
应对措施: a、在服务器或防火墙中设置登陆次数限制
b、采用数字证书登录
c、实施双因素认证策略
d、采用统一身份认证平台
e、关闭不必要端口和服务
社会工程学:以交谈、欺骗、假冒或口语等方式,从合法用户中套取口令。
应对措施:a、加强员工网线安全意识培训,强化保密意识与安全意识
b 、采用数字证书登录等双因素认证手段。
弱口令:容易被别人猜测到或被破解工具破解的口令均为弱口令
应对措施:a、加强密码策略,如密码必须符合复杂性要求、提高密码长度最小值、减小密码最长存留期等
b、采用统一身份认证或者数字证书登录
c、定期进行漏洞扫描,发现弱口令
|