Hetian lab day 7 弱口令漏洞

本文深入探讨了弱口令的危害及防御措施,介绍了密码等级划分和保护策略,强调了密码加固的重要性,包括长度、复杂度及更换频率的要求。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Part 1 课程笔记

1、攻击

弱口令
容易被拆解的口令,如简单数字序列、字母序列和常见单词等。详见[2018弱密码top10](https://blog.csdn.net/qq1124794084/article/details/85048002)
危害
1撞库漏洞
2信息泄露
3权限获取

2、防御

密码等级
1密码少于5位弱密码
2只由数字、小写字母、大写字母或其他特殊符号当中一种组成弱密码
3数字、小写字母、大写字母或其他特殊符号中的两种中度安全密码
3数字、小写字母、大写字母或其他特殊符号中的三种及以上比较安全的密码
保护措施
1加密狗
2U盾
3二维码扫描
4定期杀毒
密码加固
1不使用空口令或系统默认口令
2口令长度不小于8个字符
3口令不为连续字符
4口令为大小写字符、数字、特殊符号的组合,且某仅有一个的字符不应为首字符或尾字符
5口令中不应该包含直系亲属出生日期、纪念日等个人信息
6不应为数字或符号代替某些字母的单词
7口令应该易记且可以快速输入
890天内更换一次口令

Part 2 课后习题

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
【解析】宕机是个计算机术语。多指些网站、游戏、网络应用等服务器种区别于正常运行的状态,也叫“Down机”、“当机”或“死机”。宕机状态不仅仅是指服务器“挂掉了”、“死机了”状态,也包括服务器假死、停用、关闭等些原因而导致出现的不能够正常运行的状态。
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值