找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 209|回复: 0

成使用容易猜到的密码或常见单词的

[复制链接]

1

主题

0

回帖

5

积分

新手上路

积分
5
发表于 2023-10-26 14:50:46 | 显示全部楼层 |阅读模式

密码非常重要,必须在保密级别上进行维护和保护。然而,许多人仍然不太“了解”自己的密码。不要养习惯,例如昵称、生日等。因此,如果黑客可以轻松侵入我们的帐户用户名和密码,请不要感到惊讶。

创建强密码至少有3个主要要求,即:

复杂。第一个条件是密码必须是随机的,不要让别人仅仅因为知道我们的生日或最喜欢 荷兰 电话号码列表 的运动队而破解我们的帐户。如何创建随机密码?我们可以使用数字和字母(大/小)的组合,或者用数字替换一些字母。例如,IDwebhost变为 IDw3bH0st。

长。第二个条件是密码必须很长。密码越长,破解就越困难,无论是使用工具还是使用多种组合。标准建议密码长度为 6 – 12 个字符。

独一无二。最后一个条件是密码必须是唯一的。规则很简单,不要在不同的服务中使用相同的密码。为什么?因为一旦黑客得到了我们的密码,他就可以得到我们所有具有相同密码的帐户。

3. 一个站点=一台服务器
有些人可能有兴趣租用无限的网络托管来放置大量网站,以提高效率。不幸的是,从安全角度来看这是一个糟糕的方法。在同一位置托管多个站点可能会引发重大攻击。

例如,包含安装了 WordPress、主题和 10 个插件的站点的服务器仍然有可能受到攻击者的攻击。那么,如果我们在一台服




务器上托管5 个站点怎么办?显然,这是高风险的,一旦攻击者在其中一个站点上发现了漏洞,感染很容易传播到所有站点。

结果,不仅我们所有的网站都被黑客攻击,而且恢复过程也更加困难和耗时。受感染的站点可以继续无限循环地相互重新感染。

4. 限制用户访问
此规则仅适用于具有多个登录名的站点。根据各自的角色限制每个用户的访问非常重要。

例如,我们有朋友想要为我们的博客做出贡献。为作家/编辑创建一个特殊帐户,其访问权限仅限于创建新帖子或编辑文章。

通过限制每个用户的访问,它可以减少恶意帐户的影响并防止“流氓”用户可能造成的损害。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2024-9-20 16:33 , Processed in 0.093478 second(s), 18 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表