找回密码
 加入怎通
查看: 556|回复: 3

[SEM行业] 如何保障网站管理员密码安全?

[复制链接]
寻威 发表于 2013-01-10 14:11:12 | 显示全部楼层 |阅读模式
攻击者获取到网站管理员密码可能有几种途径:1.通过暴力猜解 2.通过漏洞攻击获取权限后更改管理员密码 3.通过社会工程获得。7 F! c1 h0 ]4 {  m8 c6 |. N

  t+ B  b. r7 H' r, l  对于暴力猜解,在构建网站时,需要选择强度较高的加密算法,选择密码时,应该选择复杂密码,采用大小写、数字、特殊字符混合的密码,并定期更换密码。在网站认证页面的也应该有抗暴力猜解的设计。& i6 z$ Y. A. ^

4 u! U& {* J7 H2 Z* @  对于通过漏洞获取权限的,需要定期检查服务器是否存在操作系统、服务、应用是否存在漏洞,及时安装补丁包,检测安全配置。
5 v# D3 B* ]: E2 `. J; S* r$ x' H. Z$ e
  对于通过社会工程泄露的,需要制定并执行安全准则,来控制密码的保存和传递的范围与流程。
    若需要保护网站则百度湖盟云防火墙你就知道了!!!

. v, `3 P$ b+ {/ R7 a. }& i
回复

使用道具 举报

飞翔蜘蛛池 发表于 2026-01-31 11:22:08 | 显示全部楼层
说得很实在,没有夸大其词,这种真实分享太难得了
回复 支持 反对

使用道具 举报

西万路小混混 发表于 2026-02-18 08:06:10 | 显示全部楼层
完全赞同,我也是这么认为的,英雄所见略同~
回复 支持 反对

使用道具 举报

444609180 发表于 2026-03-12 05:24:46 | 显示全部楼层
楼主辛苦了,整理这么多内容,必须点赞收藏
回复 支持 反对

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-5-10 22:24 , Processed in 1.023842 second(s), 27 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表