关闭 More 保存 重做 撤销 预览

   
关闭   当前为简洁模式,您可以更新模块,修改模块属性和数据,要使用完整的拖拽功能,请点击进入高级模式
重播

上一主題 下一主題
»
bitchs
LV4 路旁的落叶
帖子    14
新博币    0 提现
提现    0
     
    5556 11 | 显示全部楼层 |倒序浏览
    杜绝弱口令


    没错,来这边一段时间了,我发现这里的人不管是谁,管理或是普通后台员工,基本都有一个很严重的安全风险,就是弱口令


    这是非常严重的安全意识缺失


    大多数情况下,系统被攻破都是因为弱口令的问题


    比如某些DNS劫持,就是上级服务商的口令被攻破,控制面板权限被拿走


    在这里,再次给大家普及一个最基本的安全常识,只能你能做到,就能杜绝很大程度上的攻击风险


    第一,不要所有密码都使用同一条


    第二,密码务必12位以上,大小写字母加数字加特殊符号,最好定期更换,不更换也行,但复杂度一定要保证,而且要每个口令都不相同,可以使用某些规则来记住每个不同的口令


    第三,不要在公开群里讨论密钥信息
    有的人说我密码挺长了八九位字母加数字,怎么还能被攻破

    很简单,md5库大量泄漏,撞库已经变简单,八九位字母加数字根本不能保证安全

    不信的到这个网站 http://md5decrypt.net/ 去测试下你密码md5,是否分分钟就被破解出来



    本帖由 bitchs 于 2016-7-27 14:54 编辑
    • 1

      评分
    • +20

    小苹果 + 20 很有用的分享!

    查看全部评分 我要评分

    个人签名

    各位,我就是先知,先知就是我。

    小苹果
    LV9 苍瀚的风云
    帖子    323
    新博币    12 提现
    提现    0
    TA的勋章:勋章中心
       
      很有用的分享!
      个人签名

      隐忍的奋斗

      小财迷
      LV6 呢喃的歌声
      帖子    187
      新博币    0 提现
      提现    0
      TA的勋章:勋章中心
         
        是的,很多人都不注意这些信息,太容易爆破了
        个人签名

        www.xiaocaimi.org 个人博客
        Skype:[email protected]

        大弩哥
        LV12 无尽的雷鸣
        帖子    1644
        新博币    13 提现
        提现    0
        TA的勋章:勋章中心
           
          受教了,Lz赞一个~
          个人签名

          trong>    trong>    长相思兮长相忆,短相思兮无穷极~         

          chinaren
          LV3 流浪的疾风
          帖子    9
          新博币    1 提现
          提现    0
          TA的勋章:勋章中心
             
            感谢分享
            个人签名

            mdpo
            LV5 水面的小草
            帖子    104
            新博币    0 提现
            提现    0
               
              试了一下这个网站,不行啊
              个人签名

              xiaohuang
              LV4 路旁的落叶
              帖子    0
              新博币    0 提现
              提现    0
                 
                使用keepass之类的密码管理工具管理密码,密码可以使用随机生成的复杂密码,基本上可以杜绝弱口令
                个人签名

                BlackHatSeo
                LV6 呢喃的歌声
                帖子    118
                新博币    240 提现
                提现    0
                TA的勋章:勋章中心
                   
                  提示: 作者被禁止或删除 内容自动屏蔽
                  bitchs
                  LV4 路旁的落叶
                  帖子    14
                  新博币    0 提现
                  提现    0
                     
                    菲SEO黑白帽培训 发表于 2016-8-12 01:08
                    有个玩意儿叫 XSS 多数公司网站后台有做ALC策略,拿走密码然并卵  偷走cookies也没用  什么弱口令都弱爆了  ...

                    呵呵                                                                          


                    个人签名

                    各位,我就是先知,先知就是我。

                    mdpo
                    LV5 水面的小草
                    帖子    104
                    新博币    0 提现
                    提现    0
                       
                      123456 我一直用它
                      个人签名

                      star
                      LV6 呢喃的歌声
                      帖子    163
                      新博币    57 提现
                      提现    165.165
                         
                        好像你很厉害的样子,现在是单纯的md5嘛?那请你把支付宝的支付密码破了,只有6个数字而已
                        个人签名

                        alwayswin
                        LV3 流浪的疾风
                        帖子    25
                        新博币    0 提现
                        提现    0
                           
                          什么建议啊,不回复还不给看
                          个人签名

                          点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 淡定 生气 回帖 路过 感动 感恩
                          您需要登录后才可以回帖 登录 | 立即注册

                          本版积分规则

                          关闭

                          博牛推荐上一条 /2 下一条

                          快速回复 返回顶部 返回列表