来自 网络 2022-05-19 09:10 的文章

服务器安全防护_cdn高防应急中心_指南

服务器安全防护_cdn高防应急中心_指南

最好的密码可以阻止暴力和字典攻击,但也可以使它们易于记忆。试试这些密码的想法,让你的账户牢不可破。

每周,我们的研究人员都会收集最新的安全新闻,并在这些博客页面上报告我们的发现。如果你一直在阅读,你可能已经注意到一个特别令人讨厌的趋势,即每周都有新的受害者——数据泄露。仅在过去两个月内,我们就报道了嘉年华游轮、普罗克托鲁游轮和加明游轮。这只是其中的一部分。

你的密码允许你进入自己的个人王国,因此你可能在想"创建强密码的最佳做法是什么"来保护你的帐户免受这些网络罪犯的攻击。如果您的密码是违规行为的一部分,您会希望立即更改密码。

那么,解决方案是什么?不可破解的密码。但在开始之前,让我们先看看密码被黑客攻击的各种方式,以便您了解当今最常用的方法。

网络罪犯有几种密码黑客策略可供使用,但最简单的一种就是从黑暗的网络上购买密码。

如果多年来你一直在黑市上使用密码和密码,那么你就有足够的机会破解密码。如果是这样,他们一定会使用下面的方法之一。这些攻击可能针对您的实际帐户,也可能针对散列密码泄漏的数据库。

此攻击试图猜测书中的每个组合,直到击中您的帐户。攻击者通过自动化软件,在尽可能快的时间内尝试尽可能多的组合,ddos防御方法,这项技术的发展也取得了一些不幸的进展。2012年,一名勤奋的黑客发布了一个25-GPU集群,他编写了该集群的程序,可以破解任何包含大小写字母、数字、,在不到六个小时的时间里完成了这些任务。它能够每秒尝试3500亿次猜测。通常,任何少于12个字符的内容都容易被破解。如果没有别的,我们从暴力攻击中学到密码长度非常重要。时间越长越好。

这种攻击听起来就是这样——黑客实际上是在用字典攻击你。暴力攻击会尝试符号、数字和字母的所有组合,而字典攻击则会尝试预先安排好的单词列表,如您在字典中找到的单词。

如果您的密码确实是一个普通单词,则只有在您的单词非常罕见或使用多个单词短语时,您才能在字典攻击中幸存,像洗衣店的蓝色。我们可能会使用多个单词的数量,通过使用多个单词的密码,我们可能会将这些单词的数量降低到指数级,正如Computerphile在"如何选择密码"视频中所解释的那样,

最令人厌恶的策略——网络钓鱼——是当网络罪犯试图通过社会工程欺骗、恐吓或迫使你不知不觉地做他们想做的事情时。网络钓鱼电子邮件可能会(错误地)告诉你你的信用卡帐户有问题。它会引导你点击一个链接,将你带到一个仿冒你的信用卡公司的虚假网站。骗子屏息以待,希望诡计奏效,你现在可以输入密码。一旦你这么做了,他们就成功了。

网络钓鱼骗局也会试图通过电话诱捕你。对任何你声称与你的信用卡账户有关的机器人电话保持警惕。请注意,录制的问候语并没有指定打电话的是哪张信用卡。这是一种测试,如何防御ddos么,看看你是否立即挂断电话,或者他们是否已经"上钩"。如果你保持在线,你将与一个真实的人建立联系,他将尽可能从你身上骗取尽可能多的敏感数据,包括你的密码。

现在我们知道了密码是如何被入侵的,我们可以创建比每次攻击都更聪明的强密码(尽管比钓鱼欺诈更聪明的方法就是不要上当)。如果您的密码遵循以下三条基本规则,那么它将无法破解。

远离显而易见的东西。永远不要使用顺序数字或字母,出于对所有网络事物的热爱,不要使用"密码"作为密码。使用不包含任何个人信息(如姓名或出生日期)的唯一密码。如果你是密码黑客的特别目标,黑客会把他们知道的关于你的所有信息都放在猜测中。

避免这些前10个弱密码

记住暴力攻击的性质,你可以采取特定的步骤来阻止这些野蛮人:

阻止这种攻击的关键是确保密码不只是一个单词。多个单词会混淆这一策略-记住,这些攻击将可能的猜测数量减少到我们可能使用的单词数量的指数级,正如流行的XKCD关于这个主题的帖子所解释的那样。

在Avast,我们知道一两件关于网络安全的事。我们知道什么是可靠的密码,我们有我们最喜欢的方法来创建它们。下面的方法为您提供了一些很好的密码创意,让您可以创建自己的强大、难忘的密码。遵循其中一个便捷的提示,您将加倍努力保护您的数字世界。

这是一种多词短语方法,家庭电脑防御ddos,有一个扭曲-选择奇异和不常见的单词。使用专有名词、当地企业的名称、历史人物、你所知道的任何其他语言的单词等。黑客可能会猜出"泥潭",宝塔能防御cc攻击,但他或她会发现,要想猜出这样一个好的密码示例是非常具有挑战性的:

泥潭汉考克麦西德纳达