密码制定策略

简介:

第1章   概述

1.1  目标

一直以来,互联网的发展都是以扩张效率为主导,激烈的竞争让互联网企业不得不争分夺秒地争抢发展速度,这个时候,安全很容易被视为降低开发效率的影响因素而被忽略。

弱口令指的是仅包含简单数字和字母的口令,通常认为容易被别人猜测到或被破解工具破解的口令均为弱口令。弱密码现象是一个典型的安全问题,其根本原因是安全管理的不健全。本文主要描述后台管理系统的密码制定策略(不包含主机密码策略)的安全加固和配置工作,最终用以指导系统实施。

1.2  预期读者

本文档用于指导系统工程师进行系统实施工作,架构师和系统工程师、运维人员应该通读本文档,选择适当方式用于自己的系统。

第2章    现状简介

经过渗透测试发现当前web应用存在弱口令漏洞,恶意的用户会使用弱口令尝试登录网站后台,从而得到网站的权限。几乎存在所有的后台管理系统和服务器中,如通元CMS存在默认的弱密码。

第3章   密码安全制定策略

3.1  避免出现弱密码

(1)密码口令的位数应在8以上

如果使用暴力猜解,8位以下的密码都很不安全,猜解的时间很短。

(2)应使用大小写字母、数字和特殊字符结合的方式

密码口令所使用的字符组合为大写字母+数字+特殊字符,如@Dc&20*Ser(14ver@$,这样能加大暴力猜解的难度,一台普通的PC破解需要 1 quintillion years

(3)避免使用有规律有意义的字母、数字组合

类似dcapp2014server等使用既有单词或日期都很危险,容易被黑客字典收录。

3.2   密码的定期修改

制定了复杂度符合要求的密码还远远不够,需要定期修改密码,一般为每3月修改一次密码,且新密码复杂度要符合要求。

 

3.3   避免不同平台使用相同的密码

坚持一个系统使用一个特有的密码,不允许“一码多用”。

3.4   不要保存密码在本地

后台管理系统是WEB系统,现在很多浏览器会默认记住该URL的帐号和密码,请将浏览器设置为不记住该网站密码。密码复杂度较高,不易记住,但不能把密码保存到本地文件,需要“异地”保存,最好是可以记住。


本文转自 梦朝思夕 51CTO博客,原文链接:http://blog.51cto.com/qiangmzsx/1610193

相关文章
|
5月前
|
存储 安全 生物认证
强密码策略之减少字典攻击风险
【8月更文挑战第14天】
100 2
|
5月前
|
存储 安全 网络安全
网络安全之强密码策略
【8月更文挑战第12天】
253 1
|
5月前
|
存储 安全 生物认证
网络安全强密码策略的重要性
【8月更文挑战第13天】
194 1
|
5月前
|
监控 安全 网络安全
网络安全的基本原则与策略
【8月更文挑战第19天】网络安全的基本原则与策略是保障网络系统安全性的重要基石。通过遵循网络空间主权原则、网络安全与信息化发展并重原则以及共同治理原则等基本原则,制定并实施科学合理的安全策略和实施措施,可以有效提升网络系统的安全性、完整性、可用性和保密性。同时,随着网络技术的不断发展和变化,我们需要持续关注网络安全的新趋势和新挑战,不断调整和完善安全策略和实施措施,确保网络系统的持续安全和稳定运行。
|
5月前
|
存储 安全 数据安全/隐私保护
强密码策略之提高多账户安全性
【8月更文挑战第14天】
114 2
|
5月前
|
安全
安全中的责任策略
【8月更文挑战第11天】
52 2
|
5月前
|
存储 监控 安全
确保大型组织网络安全的策略与方法
【8月更文挑战第24天】
116 0
|
8月前
|
监控 安全 算法
数字堡垒的构建者:网络安全与信息保护的现代策略
【4月更文挑战第19天】在信息化快速发展的今天,网络安全和信息安全已成为维护社会稳定、保障个人隐私和企业商业秘密的关键。本文将深入探讨网络安全漏洞的成因、加密技术的进展以及提升安全意识的重要性,旨在为读者提供一套综合性的网络防护策略,以应对日益猖獗的网络威胁。
56 1
|
8月前
|
安全 项目管理 数据安全/隐私保护
解密项目管理系统:如何确保用户数据安全?
Zoho Projects保障用户数据安全,措施包括:拥有专业隐私安全团队,执行安全计划和合规审查;内部和第三方审计确保符合安全标准;在北京和上海建有安全数据中心,实行数据实时备份。用户层面,提供单点登录和多因素验证(如Zoho OneAuth和Yubikey支持)增强账户安全。此外,Zoho遵循GDPR、国家信息安全等级保护三级认证、SOC2 Type Ⅱ、ISO 27001、ISO 27017、ISO 27018和ISO 27701等多重国际安全和隐私保护标准。
77 3
|
弹性计算 运维 Kubernetes
零信任策略下K8s安全监控最佳实践(K+)
小微企业往往被排斥在正规金融体系之外;而互联网金融有助于解决“长尾”小微企业融资难的问题,