找回密码
 加入怎通
查看: 534|回复: 3

[SEM行业] 如何保障网站管理员密码安全?

[复制链接]
寻威 发表于 2013-01-10 14:11:12 | 显示全部楼层 |阅读模式
攻击者获取到网站管理员密码可能有几种途径:1.通过暴力猜解 2.通过漏洞攻击获取权限后更改管理员密码 3.通过社会工程获得。
: q7 l2 ^- B/ h, h/ f; V* G
) k. D( W5 o9 L/ V$ C  对于暴力猜解,在构建网站时,需要选择强度较高的加密算法,选择密码时,应该选择复杂密码,采用大小写、数字、特殊字符混合的密码,并定期更换密码。在网站认证页面的也应该有抗暴力猜解的设计。
, o& Q- Y: @4 Z# r' N6 c" w. ?. n( C  s6 E& k( b' D1 P7 @! x( {
  对于通过漏洞获取权限的,需要定期检查服务器是否存在操作系统、服务、应用是否存在漏洞,及时安装补丁包,检测安全配置。8 K" O8 T  l, B# Z. L8 p' @

* f, {% s: Y- s% I) A  对于通过社会工程泄露的,需要制定并执行安全准则,来控制密码的保存和传递的范围与流程。
    若需要保护网站则百度湖盟云防火墙你就知道了!!!

! }# g( A, a" W5 W4 B( H. K+ A1 J
回复

使用道具 举报

飞翔蜘蛛池 发表于 2026-01-31 11:22:08 | 显示全部楼层
说得很实在,没有夸大其词,这种真实分享太难得了
回复 支持 反对

使用道具 举报

西万路小混混 发表于 2026-02-18 08:06:10 | 显示全部楼层
完全赞同,我也是这么认为的,英雄所见略同~
回复 支持 反对

使用道具 举报

444609180 发表于 2026-03-12 05:24:46 | 显示全部楼层
楼主辛苦了,整理这么多内容,必须点赞收藏
回复 支持 反对

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-3-14 09:14 , Processed in 0.152781 second(s), 24 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表