相关文章  
  • 在 Linux 中如何实现 DHCP 的配置
  • Linux 操作系统打包命令使用技巧
  • Windows 用户创建 Linux 打印服务器
  • SCO Unix 系统下网络打印机的使用
  • 在 UNIX 中配置网络打印服务器
  • 用好 Linux 备份软件
  • Linux 中查找文件常用的技术和方法
  • Linux 下 DNS 创建与故障修复
  • 手把手教你如何写 Makefile 文件
  • Linux 下 USB 设备检测
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    分级防御对 Linux 服务器的攻击5

    以解锁用密码保护的资源的一个术语。用户常常忽略他们的密码,密码政策很难得到实施。黑客有多种工具可以击败技术和社会所保护的密码。主要包括:字典攻击(Dictionary attack)、混合攻击(Hybrid attack)、蛮力攻击(Brute force attack)。一旦黑客拥有了用户的密码,他就有很多用户的特权。密码猜想是指手工进入普通密码或通过编好程序的正本取得密码。一些用户选择简单的密码—如生日、纪念日和配偶名字,却并不遵循应使用字母、数字混合使用的规则。对黑客来说要猜出一串8个字生日数据不用花多长时间。
        防范第三级别的攻击的最好的防卫方法便是严格控制进入特权,即使用有效的密码。
        ◆ 主要包括密码应当遵循字母、数字、大小写(因为Linux对大小写是有区分)混合使用的规则。
        ◆ 使用象“#”或“%”或“$”这样的特殊字符也会添加复杂性。例如采用“

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved