在企业网站建设的过程中,很多企业在网站建设完成之后都是不会修改初始密码的,从而导致企业网站的口令安全性非常的薄弱,所以就能被攻击者所击破,从而对企业网站造成一系列的严重后果。下面我为大家讲解一下什么是弱口令和如何防止。
什么是弱口令:
弱口令没有一个严格和准确的定义,通过互联网的定义就是容易被他人猜到的或是容易被破解工具破解的口令都可称为弱口令。例如:“123”“abc”“123A”等这类信息都是非常容易被破解的,此类口令给企业的网站带来一系列不必要存在的安全隐患。产生于原因其实很简单就是因为人们的懒惰和个人使用习惯,为了避免忘记密码用户都会选择一个容易记住的密码或是直接采用开放之后的默认密码。
有什么危害:
1. 直接篡改企业网站后台信息;2.直接修改支付账号,使得企业受到经济损失3.窃取企业核心资料4.窃取用户的信息资料并把资金转移到自己的账号5.实施监控
如何防范:
1.口令长短尽量不要少于8位2.口令要多重组合,例如:数字+字母(大小写替换使用)3.不能带有公式信息的密码组合,例如:本人的出生年月日、本人的QQ号、本人的一定电话4.尽量复杂不要为了简单容易记住而丢失了安全性,因为大多数的口令破解工具都是通过搜集人们的密码使用习惯而来的5.90天内更换一次口令,防止攻击者多次使用。
Copyright © 2004-2024 Ynicp.com 版权所有 法律顾问:建纬(昆明)律师事务所 昆明市网翼通科技有限公司 滇ICP备08002592号-4