目前分類:系統調校 (8)

瀏覽方式: 標題列表 簡短摘要

密碼設定原則:提高安全把關的第一道門

 

您會將幾十元的兒童鑰匙裝在家裡大門口嗎?

擁有強悍的虛擬主機 + 設計嚴謹的程式架構,比不上您對密碼安全的重視,就如同一把鑰匙,如果您只願意買個兒童鎖裝在大門,那住在什麼豪宅、買什麼保全也不重要了

  沒有不被破解的密碼,那怎樣才算安全的密碼?判斷的重點是「這道密碼需要花多久時間才能破解?」,如同小偷如果需要花上數小時、數天的時間才能開啟你家大門, 這時間需要越長就提高您的安全係數,因時間可以足夠管理員報警或抓到小偷。

如何設定密碼前需先以破解密碼的角度去思考。

除非您的密碼被竊取、或病毒側錄了您的鍵盤密碼(如同鑰匙直接被偷走..),否則破解密碼的方式分為兩大類:

  1) 暴力破解

    過短的密碼如 4 個數字密碼,只需最多猜 9999 次時間即可破解,看起來需要很長時間,但以程式來說,猜一次的時間只需大約花 1/1000秒(在此為舉例,需視電腦環境、網路速度、及同時進行破解的攻擊來源數量,所以這個數字可長可短)。  

2) 常用密碼配對

    如字典中的常用字及駭客手上的一套常用密碼本,拿來匹配時很容易的配對到密碼(例如:work money master admin ..... 123456 abc123 121212 passw0rd .....),

    縮短暴力破解的所需時間。並配合密碼設定心裡學,以網域名稱、網址、帳號等相關聯的密碼更容易被猜測成功。

Key_lock_locked_password-256

 

綜合上述兩大類破解密碼方式,設定密碼時需注意下列幾項重點:

  • 一、密碼長度勿過短:增加密碼長度有效於增加暴力破解所需時間,建議密碼長度大於12字元以上。
  • 二、密碼最好包含英數大小及特殊符號:密碼通常區分大小寫,如:英文大寫 A 與英文小寫 a 視為不同字元,故設定密碼時由英文大小寫配合數字可增加組合機率的次數,配合特殊字元(@!#$% ..)更佳。
  • 三、帳號密碼勿太相似:很多人會將密碼設定為與帳號相關聯,例如帳號為 Allen,密碼為 Allen5678 .... 如此類推等於減少密碼破解長度。
  • 四、勿使用姓名作為帳號密碼:設定帳號密碼時如使用姓名(如:jerry、May...等)常用英文名、或字典中用語,很容易就被破解密碼者配對成功。
  • 五、勿相同密碼重複使用:很多人為了方便,將一組同時使用多個軟體系統(如管理者後端、資料庫的密碼使用同一組)、或一組密碼同時使用多個郵件帳號。
  • 六、定期更換密碼(建議至少半年更換一次):有些密碼被竊取並不一定會立即危害到網站(如同未發病或沒有病徵,讓您無法察覺),駭客可能保存一段時間,當必要時或需要發動攻擊的時機同時啟動破壞或木馬程序,隨時更新密碼將有效增加保護及減少密碼被竊取的風險。

所謂防範於未然,當您對於密碼設定有基本的認知時,表示已經踏入安全認證的大門,避免宵小隨意就可侵入您的系統內偷竊資料,當然這只是初步的安全認識,

其它如何使用密碼、保管保存密碼、避免被竊取及木馬側錄...等,還需用戶多加留意。


文章來源:【PowerWeb 虛擬主機/網頁空間

歡迎分享本文,轉載請註明出處。

文章標籤

giszto 發表在 痞客邦 留言(0) 人氣()

Win7旗艦版/企業版有一個非常不錯的功能,該功能可以幫助你虛擬出一個硬碟,只需要將欲保護的檔案儲存在這個虛擬硬碟中,就可以達到隱藏該檔案的目的,甚至還能將這個虛擬硬碟以幾不可破解的BitLocker加密方式來加密,以確保資料安全!

作法:

1) 開始→執行→輸入 diskmgmt.msc。
2) 於磁碟管理介面→操作→建立VHD
3) 於建立和附加虛擬硬碟介面→位置(決定VHD檔案的儲存位置)→格式(選擇動態擴充)
4) 在磁碟管理介面即可出現該設定好的虛擬硬碟→再對其初始化及新增簡單磁碟區方可使用。
5) 開始將欲保護的檔案搬移儲存到的這個虛擬磁碟空間。
6) 儲存完成離開電腦後,記得右鍵將虛擬硬碟「離線」,需再次使用時再將虛擬硬碟右鍵「連線」上去。
7) 若對卸除虛擬硬碟還是感到不放心的,可以對該虛擬硬碟右鍵使用「中斷連結VHD」功能(使磁碟管理介面中也看不到該虛擬硬碟,切勿勾選「移除磁碟之後刪除虛擬硬碟檔案」,資料會就此遺失)。
8) 該分離後的VHD檔案可任意放在實體硬碟的任何位置,亦可將該VHD檔案更改名稱和附檔名(如改為:powerweb.dll)再放在擁有眾多檔案的WINDOWS/system32目錄下,最大限度不讓人察覺此檔案的存在來加強安全性。
9) 最後的防火牆-使用BitLocker功能來加密鎖定該虛擬硬碟,沒有密碼就無法解鎖硬碟!需慎用。

giszto 發表在 痞客邦 留言(0) 人氣()

在所有的Windows環境設定當中,暫存檔=Cache的設定與管理是一項不可或缺的內容,Windows最大的一個缺點在於它磁碟機內暫存檔使用管理 的策略不佳,因為如果所有的實體RAM都被使用到了,Windows就開始使用虛擬的暫存檔,而不是重新補充已經耗盡的磁碟暫存檔。

幸好Cacheman能夠根據你的不同使用需要,自動設定合理的Cache應用層級。

官網下載:v-7.1版(30天試用)

giszto 發表在 痞客邦 留言(0) 人氣()

一款非常好用而且免費的電腦垃圾清理工具,它可以幫助使用者輕鬆的將系統因長期使用而累積的垃圾文件找出來並清理掉,從而釋放出更多可用的硬碟空間,增加PC執行效能。

這個免費專業版本含有Free版中沒有的反刪除、檔案粉碎等功能,也有更多可調整的進階選項,價值 $19.95 美元!!

免空下載:v-5.93.271版

giszto 發表在 痞客邦 留言(0) 人氣()

VSuiteRamdisk 是 RomexSoftware 開發的一款可以利用記憶體虛擬成一個有著優異效能的物理硬碟。可以極大的提高讀寫檔案的速度,並減少實際硬碟的存取,從而延長硬碟的壽命。它還可以將作業 系統限制應用不到的記憶體,再通過虛擬成硬碟的方式加以充分利用。

和其它同類軟體相比,這款軟體具有更高的完全隨機存取速度,以及穩定的性能。並且軟體界面直觀,操作簡單方便。

官網下載:v-1.18.1531.1240版

giszto 發表在 痞客邦 留言(0) 人氣()

TweakNow PowerPack 是一個廣泛、全面的且容易使用的 Windows 7, Windows Vista and XP 工具,它能將你的 Windows 和 Internet Explorer 整體性能調整到最佳狀態。想最佳化調整 Windows 的登錄檔,清理你的硬碟,或者提升電腦多媒體和遊戲的性能表現? TweakNow PowerPack 內含許多的一系列工具可讓你的系統執行在最佳狀態。

下載:v-3.3.0版

giszto 發表在 痞客邦 留言(0) 人氣()

COMODO公司另一款免費軟體,俗稱時光機,主要提供系統還原服務,簡單好上手,但其功能完全不輸給付費軟體。COMODO Time Machine 可在系統遭遇破壞時提供立即的系統還原服務,即使電腦已經無法正常進入系統,COMODO Time Machine 也可在啟動系統前進入 boot-up 控制台完整地還原系統,確保您的系統與文件得到完美的保護。

官網下載:v-2.8版 | 中文化套件 (網友提供,解壓縮到 COMODO\Time Machine\Languages,語言選擇"簡體中文")

giszto 發表在 痞客邦 留言(0) 人氣()

CCleaner可以幫我們清除電腦裡的「Cookies」「網際網路暫存檔」「最近瀏覽過的網址」「最近開啟的文件」「執行」「最近使用檔案記錄」「清理資源回收筒」「系統暫存檔」「日誌檔」…等這些垃圾,不但可以增加硬碟的空間,還可以增進我們電腦的效能。
除此之外,還可以幫我們掃描檢查登錄檔,以增進我們電腦的效能。

官網下載:v-3.01.1327

giszto 發表在 痞客邦 留言(0) 人氣()