什么是弱密码,如何避免

弱密码即容易破译的密码,多为简单的数字组合、帐号相同的数字组合、键盘上的临近键或常见姓名,例如“123456”、“abc123”、“Michael”等。终端设备出厂配置的通用密码等都属于弱密码范畴。
国内弱密码
国内网民常用的25个弱密码包括:000000、111111、11111111、112233、123123、123321、123456、12345678、654321、666666、888888、abcdef、abcabc、abc123、a1b2c3、aaa111、123qwe、qwerty、qweasd、admin、password、p@ssword、passwd、iloveyou、5201314
编辑本段
国外弱密码
国外网民常用的25个弱密码包括:password、123456、12345678、qwerty、abc123、monkey、1234567、letmein、trustno1、dragon、 ball、111111、iloveyou、master、sunshine、ashley、bailey、passw0rd、shadow、123123、654321、superman、qazwsx、michael、football
中国网民常用的TOP25 “弱密码”中,有9个与国外网民使用习惯完全相同。其中,除password、abc123、iloveyou、qwerty等全球网民通用“弱密码”外,其余均为数字组合。而简单的数字组合,似乎更是中国网民最爱,占了榜单近半数。比如“666666”和“888888”这样的吉利数,几乎是所有中国黑客密码字典中的必备项,而“5201314”(我爱你一生一世)显然被国人寄予了浓厚的感情色彩,为中国特色“弱密码”。
据统计,网民常用的“弱密码”主要包括简单数字组合、顺序字符组合、临近字符组合以及特殊含义组合等四大类别。而从中国版“弱密码”榜单来看,国内网民更习惯设置6位字符密码,TOP25中竟有18个是6位字符,所占比例高达72%。此外,“a1b2c3”和“p@ssword”这类组合型密码看似复杂,其实也在黑客重点关注的密码列表中。
如果系统帐号或其他网络帐号采用上述“弱密码”,很容易被黑客利用密码字典自动“蒙中”,从而造成个人隐私信息泄漏甚至财产损失。
建议从以下四个方面保护帐号安全:
第一、尽量使用“字母+数字+特殊符号”形式的高强度密码;
第二、网银、网上支付、常用邮箱、聊天帐号单独设置密码,切忌“一套密码到处用”;
第三、按照帐号重要程度对密码进行分级管理,重要帐号定期更换密码;
第四、避免以生日、姓名拼音、手机号码等与身份隐私相关的信息作为密码,因为黑客针对特定目标破解密码时,往往首先试探此类信息。
以上内容转自江苏3A网络

转载于:https://my.oschina.net/u/3352246/blog/878860

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
SSH口令漏洞是一种常见的安全漏洞类型,指的是使用密码或容易被猜测的密码进行SSH(Secure Shell)登录,从而容易被攻击者猜测或破解的漏洞。这种漏洞可能导致未经授权的访问和远程攻击。 SSH口令漏洞的主要类型包括: 1. 简单密码:使用简单、常见或易于猜测的密码,如"123456"、"password"等。这些密码容易被暴力破解或字典攻击破解。 2. 密码重复使用:在多个系统或账户中使用相同的密码。一旦一个系统的密码被破解,攻击者就可以尝试使用相同的密码登录其他系统。 3. 缺乏复杂性要求:系统未实施密码策略或缺乏密码复杂性要求,例如长度要求、包含字母、数字和特殊字符等。这使得密码更容易被猜测或暴力破解。 4. 未启用账户锁定和登录尝试限制:未限制登录尝试次数或未启用账户锁定功能,使得攻击者可以进行暴力破解攻击。 为了防止SSH口令漏洞,可以采取以下措施: 1. 使用强密码:选择足够复杂和难以猜测的密码,包括字母、数字、特殊字符的组合,并避免使用常见密码。 2. 密码策略和复杂性要求:实施密码策略,要求密码长度、包含不同类型的字符,并定期更换密码。 3. 登录尝试限制和账户锁定:限制登录尝试次数,并启用账户锁定功能,以防止暴力破解。 4. 多因素身份验证:启用SSH的多因素身份验证,增登录安全性。 5. 定期审查和更新密码:定期审查SSH账户密码,并及时更新为强密码。 通过以上措施,可以有效减少SSH口令漏洞的风险,提高系统的安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值