人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第7章 网站的安全

第?章网站的安 人民邮电出版社
第7章 网站的安全

71口令安全 7.2Web站点的安全 73DNS的安全 人民邮电出版社
7.1 口 令 安 全 7.2 Web站点的安全 7.3 DNS的安全

71口令安全 7.11口令破解过程 口令破解的方法 (1)穷举法 穷举法就是对所有可能的口令组合进 行猜测,最终找到系统的口令,因此也被 称为蛮力猜测。 人民邮电出版社
7.1 口 令 安 全 7.1.1 口令破解过程 1.口令破解的方法 (1)穷举法 穷举法就是对所有可能的口令组合进 行猜测,最终找到系统的口令,因此也被 称为蛮力猜测

表71 口令长度对破解的影响 口令长度 要猜测的口令数 所需时间 36 36秒 2 1296 21分 3 46656 12.96小时 1679616 1944天 5 60466176 19年 2176782236 69年 7 78364164096 2484年 282109756 89456年 人民邮电出版
口 令 长 度 要猜测的口令数 所 需 时 间 1 36 36秒 2 1296 21分 3 46656 12.96小时 4 1679616 19.44天 5 60466176 1.9年 6 2176782236 69年 7 78364164096 2484年 8 2821109907456 89456年 表7.1 口令长度对破解的影响

冷(2)利用漏洞 (3)字典法破解 通常可以用以下一些方法来获取用户的口令。 冷(1)缺省的登录界面( Shell Scripts)攻击法 冷(2)通过网络监听非法得到用户的口令 冷(3)直接猜测 (4)人为的失误 (5)获取密码存放文件 人民邮电出版社
❖ (2)利用漏洞 ❖ (3)字典法破解 ❖ 通常可以用以下一些方法来获取用户的口令。 ❖ (1)缺省的登录界面(Shell Scripts)攻击法 ❖ (2)通过网络监听非法得到用户的口令 ❖ (3)直接猜测 ❖ (4)人为的失误 ❖ (5)获取密码存放文件

2.口令破解过程 3.几个典型的口令破译程序 (1)用于 WindOws nt/2000的口令破译程序 下面的工具对基于 Windows nt/200攻击都很 有用。 ①L0 phtcrack ② Solar designer的 John the ripper (2)用于UNIX上的口令破译程序 ① Crack ② Crackerjack ③ Merlin 人民邮电出版
2.口令破解过程 3.几个典型的口令破译程序 (1)用于Windows NT/2000的口令破译程序 下面的工具对基于Windows NT/2000的攻击都很 有用。 ① L0phtcrack ② Solar Designer的John the Ripper (2)用于UNIX上的口令破译程序 ① Crack ② Crackerjack ③ Merlin

冷71.2安全口令的设置 1.保证足够的口令长度 2保证口令的复杂性 人民邮电出版社
❖ 7.1.2 安全口令的设置 ❖ 1.保证足够的口令长度 ❖ 2.保证口令的复杂性

下述几点是设定较安全的口令时必须遵循的原则: (1)口令中尽量包含字母、数字和标点符号,还可 以用控制字符来增强口令的复杂性; (2)口令的长度应至少有8个字符 (3)口令的字符不要太常见; (4)口令不要用自己的电话号码; 人民邮电出版社
下述几点是设定较安全的口令时必须遵循的原则: (1)口令中尽量包含字母、数字和标点符号,还可 以用控制字符来增强口令的复杂性; (2)口令的长度应至少有8个字符; (3)口令的字符不要太常见; (4)口令不要用自己的电话号码;

(5)口令不要用自己或家里亲人的生日 (6)口令不要用身份证号码的一部分; (7)口令不要用单个英文单词; (8)口令不要用自己的名字+数字的形式; (9)口令不要用英文单词+数字的形式。 人民邮电出版社
(5)口令不要用自己或家里亲人的生日; (6)口令不要用身份证号码的一部分; (7)口令不要用单个英文单词; (8)口令不要用自己的名字+数字的形式; (9)口令不要用英文单词+数字的形式

3.定期更改口令 (1)用户可以改变自己的口令 (2)网络管理员给用户指定口令 4.避免使用重复的口令 在生活中,人们为了记忆的方便可能会 习惯于重复使用自己所熟悉或者好记忆的几 个口令。为了避免这种情况,系统应该采取 定的措施拒绝重复口令的使用。 人民邮电出版社
3.定期更改口令 (1)用户可以改变自己的口令 (2)网络管理员给用户指定口令 4.避免使用重复的口令 在生活中,人们为了记忆的方便可能会 习惯于重复使用自己所熟悉或者好记忆的几 个口令。为了避免这种情况,系统应该采取 一定的措施拒绝重复口令的使用
按次数下载不扣除下载券;
注册用户24小时内重复下载只扣除一次;
顺序:VIP每日次数-->可用次数-->下载券;
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第6章 黑客入侵技术.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第5章 数据库系统的安全.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第4章 操作系统的安全.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第3章 计算机病毒及防治.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第2章 数据加密.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第1章 网络安全概述(邓来平).ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第11章 网络安全评估和安全法规.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第10章 入侵检测技术.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第9章 防火墙技术.ppt
- 人民邮电出版社:高等学校计算机专业《计算机网络安全》课程教材教学资源(PPT课件)第8章 网络协议的安全.ppt
- 《网络技术、商务实务》课程教学大纲(双专科,专业基础课程、专业技术课程、专业选修课).doc
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第8章 输入/输出与中断.ppt
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第7章 汇编语言的扩展.ppt
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第6章 过程.ppt
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第5章 基本控制结构.ppt
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第4章 汇编语言程序格式.ppt
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第3章 80x86指令系统.ppt
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第2章 80x86计算机系统组织.ppt
- 人民邮电出版社:高等学校计算机专业教材《80x86汇编语言程序设计》课程教学资源(PPT课件)第1章 基础知识(王成耀).ppt
- 高等教育出版社:《电子商务概论》课程教学资源(PPT电子教案)第四章 Internet与电子商务.ppt
- 北京航空航天大学:《C程序设计语言(C Programming Language)》课程教学资源(PPT课件讲稿,共七章,晏海华).pdf
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第2章 软件测试基础.ppt
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第3章 单元测试.ppt
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第6章 面向对象软件的测试.ppt
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第7章 软件测试自动化.ppt
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第4章 集成测试.ppt
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第5章 系统测试.ppt
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第8章 软件BUG和管理.ppt
- 中国水利水电出版社:21世纪高等院校计算机系列教材《软件测试技术》课程教学资源(PPT课件)第1章 概述.ppt
- 《多媒体技术》课程PPT教学课件:第1章 绪论.ppt
- 《多媒体技术》课程PPT教学课件:第2章 声音媒体.ppt
- 《多媒体技术》课程PPT教学课件:第3章 颜色及图像基础.ppt
- 《多媒体技术》课程PPT教学课件:第4章 动画.ppt
- 《多媒体技术》课程PPT教学课件:第5章 视频.ppt
- 《多媒体技术》课程PPT教学课件:第6章 多媒体数据压缩技术.ppt
- 《多媒体技术》课程PPT教学课件:第7章 多媒体计算机硬件.ppt
- 《C语言程序设计》课程电子教案:第一章 C语言概述.doc
- 《C语言程序设计》课程电子教案:第二章 程序的灵魂——算法.doc
- 《C语言程序设计》课程电子教案:第三章 数据类型.doc
- 《C语言程序设计》课程电子教案:第三章 运算符与表达式.doc