很多公司的系統(tǒng)都有過(guò)被暴力破解的精力,那么到底是怎么被破解的,又該如何防護(hù)呢?下面讓服務(wù)于沈陽(yáng)軟件公司的我們告訴你原因,
一大部分的公司的管理后臺(tái)的帳號(hào)和密碼設(shè)計(jì)過(guò)于簡(jiǎn)單,容易被猜測(cè)到,導(dǎo)致攻擊者可以暴力破解帳號(hào)密碼,修復(fù)方案:
1. 將管理后臺(tái)的服務(wù)綁定到內(nèi)網(wǎng)ip上,禁止開(kāi)放在外網(wǎng)。
2. 如果該管理后臺(tái)必須提供給外網(wǎng)訪問(wèn),則未登錄頁(yè)面不要顯示過(guò)多內(nèi)容,防止敏感信息泄漏,登錄帳號(hào)需經(jīng)過(guò)認(rèn)證,且密碼設(shè)置規(guī)則盡量復(fù)雜,增加驗(yàn)證碼,以防止暴力破解。