s2011web登录密码_2011年最糟糕的密码

news/2024/12/23 4:33:08/

s2011web登录密码

Are you still using “password” to protect access to your vital administration systems? Of course not but, according to software security company SplashData, it’s still at #1 in the dumb password chart. Here’s the “top” 25 compiled from lists of stolen passwords posted online:

您是否仍在使用“密码”来保护对重要管理系统的访问? 当然不是,但是,根据软件安全公司SplashData的说法 ,它仍然处于哑密码图表的第一位 。 这是从网上发布的被盗密码列表中汇总的前25名:

  1. password

    密码
  2. 123456

    123456
  3. 12345678

    12345678
  4. qwerty

    qwerty
  5. abc123

    abc123
  6. monkey

  7. 1234567

    1234567
  8. letmein

    让我进去
  9. trustno1

    trustno1
  10. dragon

  11. baseball

    棒球
  12. 111111

    111111
  13. iloveyou

    我爱你
  14. master

  15. sunshine

    阳光
  16. ashley

    阿什利
  17. bailey

    贝利
  18. passw0rd

    passw0rd
  19. shadow

    阴影
  20. 123123

    123123
  21. 654321

    654321
  22. superman

    超人
  23. qazwsx

    qazwsx
  24. michael

    迈克尔
  25. football

    足球

If your password’s on this list, perhaps it’s time to reconsider your security.

如果您的密码在此列表中,那么也许是时候重新考虑您的安全性了。

But, before we start sneering at user stupidity, are we partly to blame? Nearly every web application we create requires a password and they contribute to the problem. Despite the rise of OAuth and similar solutions, even infrequent web users probably require a dozen passwords for different sites. It doesn’t matter how much advice or education we give: people will always choose the easy option and select a simple password they can remember.

但是,在我们开始嘲笑用户的愚蠢之前,我们应该部分归咎于此吗? 我们创建的几乎每个Web应用程序都需要密码,并且它们会导致问题。 尽管OAuth和类似解决方案的兴起,但即使是不常使用的Web用户也可能需要为不同站点输入十二个密码。 不管您提供多少建议或教育,人们总是会选择简单的选项,然后选择自己能记住的简单密码。

过于复杂的密码策略 (Overly-Complex Password Policies)

Some systems attempt to solve the bad password problem by implementing certain lengths, requiring at least one number and making users change their password every few days. The worst examples limit the number of characters and don’t permit unusual characters such as punctuation. Effectively, they’re handing hackers a password “template” … and they rarely prevent people choosing “password01”, “password02”, etc.

一些系统尝试通过实现一定的长度,要求至少一个数字并让用户每隔几天更改一次密码来解决密码错误的问题。 最坏的例子限制了字符的数量,并且不允许使用不寻常的字符(例如标点符号)。 实际上,他们正在向黑客提供密码“模板”……并且很少阻止人们选择“ password01”,“ password02”等。

被动安全教育 (Passive Security Education)

With the possible exception of minimum-length passwords for financial and government services, users should generally be permitted to enter what they like. Good systems will encrypt passwords so there’s no reason to limit the string length or the characters which can be entered.

除了用于金融和政府服务的最小长度密码外,通常应允许用户输入自己喜欢的内容。 好的系统会加密密码,因此没有理由限制字符串长度或可以输入的字符。

Red-amber-green indicators for weak passwords are generally good, although it’s fairly abstract and I’ve seen many users ignore the warning. Perhaps a more informative alternative could highlight the consequences of a poor password, e.g.

弱口令的红琥珀色指示器通常是好的,尽管它是相当抽象的,而且我已经看到许多用户忽略了该警告。 也许更有用的替代方法可能会突出显示密码错误的后果,例如

A hacker could access your account in 3 seconds.

黑客可以在3秒内访问您的帐户。

Unfortunately, passwords remain our best option for web security. Unless someone knows of a better fool-proof alternative?

不幸的是,密码仍然是我们网络安全的最佳选择。 除非有人知道更好的防呆方案?

翻译自: https://www.sitepoint.com/worst-passwords-2011/

s2011web登录密码


http://www.ppmy.cn/news/438506.html

相关文章

鼠标事件 获取鼠标坐标及点击事件

运行效果: 头文件 #ifndef MOUSEEVENT_H #define MOUSEEVENT_H #include #include #include #include class MouseEvent : public QMainWindow { Q_OBJECT public: MouseEvent(QWidget *parent 0); ~MouseEvent(); protected: void mousePressEvent(QMouse…

寝室空调遥控解码

以前寝室的空调遥控器由宿管阿姨掌管,私心想着,若能仿制个遥控器能有多好。 此处解码的空调型号为海尔KFR-35GW/06NCA12,所用红外协议为NEC协议。NEC协议是众多红外遥控协议的其中一种,除NEC外,还有RC5等其它协议。 …

微软商店下载的python 的 pip 不能修改 config 的解决方法

微软商店下载的python不能修改config的解决方法 找到图中文件的位置 C:\\Program Files\\WindowsApps\\PythonSoftwareFoundation.Python.3.9_3.9.3312.0_x64__qbz5n2kfra8p0\\pip.ini 右键属性>安全 >高级 >更改 输入自己的用户名之后点确定 >确定 >确定 …

智能电视老是无服务器,只需简单几招,轻松解决智能电视无法连接WIFI问题

原标题:只需简单几招,轻松解决智能电视无法连接WIFI问题 看电视的时候,最痛苦的时候莫过于看到精彩情节的时候,网络不好,电视卡着不能播放,长时间无法恢复!如果网络很久没有恢复的话&#xff0c…

SpringBoot第27讲:SpringBoot集成MySQL - MyBatis 多个数据源

SpringBoot第27讲:SpringBoot集成MySQL - MyBatis 多个数据源 本文是SpringBoot第27讲,在某些场景下,Springboot需要使用多个数据源,以及某些场景会需要多个数据源的动态切换。本文主要介绍上述场景及 SpringBootMyBatis实现多个数…

苏宁api接口

请求参数:num_iid0071261484/000000012252673695 参数说明:num_iid:店铺ID/商品ID API接口工具 { "item": { "num_iid": "0071261484/000000012252673695", "title": "array(格力…

3D模型检索

1、引言 在互联网、计算机辅助设计(CAD)、分子生物学(3D蛋白质模型)、计算机图形学、医药以及考古学等不同领域中,大型的三维(3D)数据库变得越来越普遍。近期在激光扫描技术的进展使我们可以方…

poi-tl根据word模板导出word、使用spring-thymeleaf模板生成html并通过docx4j把html转word,使用jxls根据excel模板导出excel(1)

根据word模板导出word、使用spring-thymeleaf模板生成html并通过docx4j把html转word,使用jxls根据excel模板导出excel 使用poi-tl 根据word模板生成word 官网 http://deepoove.com/poi-tl https://zhengkai.blog.csdn.net/article/details/81702029?utm_mediumdistribute…