浅谈密码爆破

[复制链接]
anmit 发表于 2021-7-11 10:12:58 [显示全部楼层] 回帖奖励 倒序浏览 阅读模式 收起左侧 28 13734
心里角度猜、正常人设置密码如何设置
1、1到10位左右、3个月不换密码、一定有一个值;
2、偷看你个人档案后、比如身份证号、电话号、手机号、你的密码可能是你对象生日、甚至能蒙对你信用卡密码;

一、假设有10台超级计算机、每天暴力蒙你服务器密码会发生什么?(前提你没设置登录限制)
二、现在都不用蒙你密码、windows80%用PE就能破解登录密码、Linux重启设置就好;(前提先拿到你机器)

暴力猜解即是穷举法,穷举法的基本思想是根据题目的部分条件确定答案的大致范围,并在此范围内对所有可能的情况逐一验证,直到全部情况验证完毕。若某个情况验证符合题目的全部条件,则为本问题的一个解;若全部情况验证后都不符合题目的全部条件,则本题无解。穷举法也称为枚举法

毫无疑问,密码设置一定要复杂,这是最基本的,最低层的防线,密码设定一定要有策略:

如果在公网上知道你公司服务器开放出以下端口:22、3389、1433、3306、1521、50000、27017、21、445,有可能不是被入侵就是被爆破

例如当密码输入错误三次之后,每次登陆时间间隔为10秒钟,这样就大大减少了被破解的风险,我们完全可以做到登陆第三次错误后封锁禁止此IP登陆,这样也是一种有效的解决暴力破解的方案。


构建全联接的未来
回复

使用道具 举报

已有(28)人评论

跳转到指定楼层
社区助手_088 发表于 2021-7-12 11:08:46
目前,开放式+web帐号认证连续输入10次错误登录密码会被无线控制器视为“爆破攻击”。

感谢小伙伴的分享~~奖励188豆豆~~
社区鼓励各位小伙伴分享自己原创的知识点,笔记,心得等~~会根据内容,奖励一定数量锐豆~~

鼓励积累鼓励分享~~每一篇文章,对于我们来说都是小宝藏~~

回复
回复

使用道具 举报

superman 发表于 2021-8-9 13:57:38
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

talent 发表于 2021-9-27 10:21:17
学习一下
回复
回复

使用道具 举报

好久不見 发表于 2021-10-6 21:53:59
感谢分享
回复
回复

使用道具 举报

talent 发表于 2021-10-30 20:38:52
不错
回复
回复

使用道具 举报

sangfor 发表于 2021-10-31 10:18:50
感谢分享,有助于工作,学习学习
回复
回复

使用道具 举报

13830 发表于 2022-2-14 15:12:36
又学到一个新知识,不错
回复
回复

使用道具 举报

何茂源 发表于 2022-4-14 14:47:34
感谢分享有助于工作和学习。
回复
回复

使用道具 举报

朕来说两句 发表于 2022-5-6 11:37:36
谢谢分享
回复
回复

使用道具 举报

123下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|信锐技术社区
© 2016-2022 深圳市信锐网科技术有限公司 版权所有  Powered by Discuz! X3.4  粤ICP备 14013597号
400-878-3389
售后服务热线  7*24小时