什么是弱口令

弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。

什么是弱口令?

  • 01

    弱口令指的是仅包含简单数字和字母的口令,例如“123”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的计算机面临风险,因此不推荐用户使用。

    弱口令的危害:

    • 01

      在当今很多地方以用户名(帐号)和口令作为鉴权的世界,口令的重要性就可想而知了。口令就相当于进入家门的钥匙,当他人有一把可以进入你家的钥匙,想想你的安全、你的财物、你的隐私......害怕了吧。因为弱口令很容易被他人猜到或破解,所以如果你使用弱口令,就像把家门钥匙放在家门口的垫子下面,是非常危险的。

    如何使用口令密码才不是弱口令:

    • 01

      不使用空口令或系统缺省的口令,因为这些口令众所周之,为典型的弱口令。

    • 02

      口令长度不小于8个字符。

    • 03

      口令不应该为连续的某个字符(例如:AAAAAAAA)或重复某些字符的组合(例如:tzf.tzf.)。

    • 04

      口令应该为以下四类字符的组合,大写字母(A-Z)、小写字母(a-z)、数字(0-9)和特殊字符(,.?/">!@#$%^&*()-_=+\|[]{};:'"<>,.?/~`),每类字符至少包含一个。如果某类字符只包含一个,那么该字符不应为首字符或尾字符。

    • 05

      口令中不应包含本人、父母、子女和配偶的姓名和出生日期、纪念日期、登录名、E-mail地址等等与本人有关的信息,以及字典中的单词。

    • 06

      口令不应该为用数字或符号代替某些字母的单词,例如:Pas$W0rd。

    • 07

      口令应该易记且可以快速输入,防止他人从你身后很容易看到你的输入。

    • 08

      至少90天内更换一次口令,防止未被发现的入侵者继续使用该口令。

    (0)

    相关推荐

    • 突破"弱口令"公共场所试蹭网

      近段时间提到蹭网无外乎一堆貌似专业的软件例如BT3和山寨版的大功率网卡例如卡王、魔翼、什么小王子等。其实这些东西也不是所有人都会带在身上的,而且蹭网还有更加简单的方法,完全不需要破解无线网络就可以轻松 ...

    • 如何防止黑客入侵:[2]如何搞定你的口令/密码

      操作方法 01 在 ,俺强调了高权限用户的潜在风险.接下来,咱要介绍一下,和口令相关的安全话题.毕竟在大伙儿的日常生活中,口令的使用是必不可少滴. 考虑到和口令相关的内容较多,俺分两部分来说:今天首先 ...

    • ntscan变态扫描器的用法和常见问题解答

      本文详细介绍了ntscan变态扫描器的用法以及经常遇到的一些问题 ntscan下载地址 http://www./softs/69575.html ntscan是一个扫描器,可以扫描没有密码保护的管理员 ...

    • 手机越狱后修改Root密码的好处

      越狱后,你的IOS设备就拥有了完全的权限,你可以任意安装任意的软件,但是也存在一定的风险,因为默认的root密码使用同一种越狱工具后是一样的,在互联网病毒肆虐的今天,这种弱口令是很不安全的。因为以后要 ...

    • 电脑高手必读 服务器基础知识大全(图文)

      服务器对于大部分人已经不再那么陌生,现在的公司用到服务器的情况很多,例如Web服务器、打印服务器都是我们日常接触的比较多的应用。而对于服务器的了解方面,很多人大概只停留在表面上,当作一个比较高级的电脑 ...

    • 普通路由变安全路由器教程

      安全路由器是什么? 安全路由器这个词是Infonetics市场研究公司在2005年所提出来的,主要是指整合了以往在防火墙或VPN网关功能,提供给企业应用的新型路由器产品。安全路由器的分类一般可分为高性 ...

    • Win 2000安全设置清单

      初级安全篇 1.物理安全 服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全 ...

    • Windows服务器安全的几个重要注意事项[多图]

      不安装不必要的软件 服务器不能像自己的电脑一样什么软件都装,比如你的服务器仅仅放一个ASP网站,那么只需要IIS及防火墙之类的安全软件即可。如非必要也不要去装serv-u之类的软件,因为不少服务器软件 ...

    • windows的虚拟主机安全配置方法

      注入漏洞、上传漏洞、弱口令漏洞等问题随处可见。跨站攻击,远程控制等等是再老套不过了的话题。有些虚拟主机管理员不知是为了方便还是不熟悉配置,干脆就将所有的网站都放在同一个目录中,然后将上级目录设置为站点 ...