!@#$%^1qazxsw2 我觉得密码都够强了,还是被破
有一个dsftoppoze的进程,占用100%的CPU,还占满了网络。。。
有一个dsftoppoze的进程,占用100%的CPU,还占满了网络。。。

1 cst4you May 22, 2015 换证书登录吧 |
2 cst4you May 22, 2015 哦不对, ssshkey |
3 kiritoalex May 22, 2015 via Android 弄了fail2ban吗 |
4 badcode May 22, 2015 默默看了键盘键位 怎么看怎么有某些规律呢? |
5 yingluck May 22, 2015 你这叫键盘序 是弱密码的一种 |
7 yingluck May 22, 2015 @skyworker 弱密码一般分三类 构成类弱密码: 长度过短、密码元素重复等 社工类弱密码: 生日、手机、用户名、QQ号等 顺序型弱密码: 数字或字母序、键盘序、单词序、名句缩写序 重要密码一定要随机性强、长度够、保存完善 |
8 jy02201949 May 22, 2015 公司里规定这种也算弱密码的一种。。。1qaz!QAZ键盘顺序来的而且一般从左边开始不限制密码重试次数的话几百个回合就败下阵来了 |
&nbp; 9 sneezry May 22, 2015 via iPhone 用1337吧 |
10 Syaoran May 22, 2015 via iPhone 原来键盘序也是弱密码……回家赶快改…… |
11 canky May 22, 2015 via iPhone 你在网上随便下个字典,估计都能看到有。23333 |
12 taresky May 22, 2015 mVWTfh62NyeojvrV 类似这种就好了吧,1password |
13 GPU May 22, 2015 _t(%@y,cxgVde8m9;!h6yZ:HnKHMbT(CL-iRHHT013I 这个就不是弱密码了。 |
14 TimLang May 22, 2015 禁止密码登录啊,vps每天不知道被扫多少次,99.x%是某个菜鸟下载了个扫描工具在弄呢。 |
15 huigeer May 22, 2015 密码生成器: 20 -30 位, fail2ban |
16 staticor May 22, 2015 对一般人来说, 不超5秒就能背下来的密码还不是简单密码吗? |
17 Kilerd May 22, 2015 突然就想起了一首歌 如果这都不算爱......................... |
18 est May 22, 2015 什么是弱密码?把密码的md5算出来,弄到 http://cmd5.org/ 去反查一下,能查到就是弱密码。 |
19 Perry May 22, 2015 我的密码是当年手机注册 QQ 时候给的随机 10 位数字密码,之后自己再加上字母和特殊字符。。。 |
20 Jason_C May 22, 2015 当然算弱,不要以为很复杂,你就是对着键盘一顿规则的输入!@#$%^ 然后1qaz,然后xsw2,这些组合都是很常见了 |
28 yangyanggnu May 22, 2015 太 社工 了 |
31 fuge May 22, 2015 via iPhone sshkey |
32 mogita May 22, 2015 记得之前的领导告诉我电脑密码是 14789632,我表示这塔马是什么?领导一脸严肃地、极其神秘地说,小键盘上转一圈。。 |
33 LazyZhu May 22, 2015 用123456当密码都没问题,只要加上两步验证: How to Secure SSH with Google Authenticator’s Two-Factor Authentication ... http://www.howtogeek.com/121650/how-to-secure-ssh-with-google-authenticators-two-factor-authentication/ https://www.linux.com/community/blogs/133-general-linux/783135-securing-ssh-with-two-factor-authentication-using-google-authenticator |
34 LazyZhu May 22, 2015 |
35 Chrisplus May 22, 2015 键盘序.... |
38 dallaslu May 22, 2015 用随机生成的呗!比如:5k4bb3ufid8f |
39 tesorouo May 22, 2015 典型的字典拼接密码。。应该是比弱密码中的弱密码吧 |
40 seki May 22, 2015 如果用密码就乖乖地 fail2ban 吧 |
41 Felldeadbird May 22, 2015 第一眼看,确实不是弱密码。 第二眼看,这个用密码词典就有很大几率撞破。 |
42 47jm9ozp May 22, 2015 fail2ban libpam-google-authenticator 公钥登录 |
43 Actrace May 22, 2015 换个不常用的端口吧。。 |
44 Navee May 22, 2015 装个fail2ban,防止别人无限猜你密码 |
45 shyrock May 22, 2015 |
46 konakona May 22, 2015 阿里云是不是没有SSH KEY登录? |
47 wclebb May 22, 2015 VPS 不是基本上都有 SSH 吗?即使没有也可以自建啊。然后禁用密码登陆。仅限于猜想,没试过。 如果是 Linux 或 Mac 自带 SSH 自建生成。 然后把密码交给提供商建立 VPS 时的 SSH 然后?永远不用密码登陆了……除非你丢了证书。 |
49 snow9312 May 22, 2015 1Password的随机密码,用起来太顺手了。自己想的密码都不放心。 |
50 waswereklmmlk May 22, 2015 via Android 反正我是用双拼的人,一般设置一个密码都是强,例如Lzvuuiuabi,dzbi--->楼主是傻逼,逗逼 哈哈哈, |
51 maxbon May 22, 2015 这么有规律,必须弱密码好么 |
52 Pactzhao May 23, 2015 @waswereklmmlk 你这不是微软双拼方案吧…… |
53 love May 23, 2015 做个在线查询弱密码服务,然后如果发现还没收录,就告知不是弱密码然后回头把密码加入弱密码表 |
54 waswereklmmlk May 23, 2015 @Pactzhao 不是~ 小鹤, 现在觉得双拼好奇葩.哈哈 . 可是改不过来了.` |
55 Izual Apr 26, 2016 我觉得不算弱密码,但很明显是两个弱密码的组合,极有可能被包含在用字典生成器生成的密码字典里。 |