TechTarget中国网站推荐

正确管理口令 保证网络安全(上)

2008-8-29  选择字号:  | |
打印本文章

千里之堤,毁于蚁穴。许多安全问题是由脆弱的口令引起的。那么,你的网上银行卡的口令、邮箱口令、MSN口令安全吗? 在网络安全领域,我们并不是超人,所以需要借助于一些方法或方案来为我们所访问的大量站点和服务来生成、记忆验证信息。本文将为你提供一些可行的口令管理方法,帮助你用好口令,这些方法可以记录或跟踪用户越来越多的口令,无论你的口令简单还是复杂都可以应付自如。

方法一:用加密的文本文件保存口令

用户每创建一个用户名和口令,都可以将它保存到一个文本文件中,当然也可以是其它的形式。如果你需要这个口令,可以打开这个文件检索之。不过别忘了用一个加密软件把这个文件加密一下。否则,你的口令文件有可能被它人打开,那你的口令也就成了聋子的耳朵了。所以,用一个加密软件,如 TrueCrypt、Cryptainer LE等都可以为各种类型的文件加密。笔者曾谈到用Cryptainer LE加密数据的问题,在此不再多说。

方法二:让浏览器记住口令

现在的许多浏览器如IE、Firefox等都可以为用户记住口令,不过,具有记忆功能的浏览器所属的电脑必须供一个用户专用,这种方法才是安全可靠的。而且,此方法还要求用户使用某个特定的浏览器,否则,就需要用户进行一些设置。比如,如果用户使用的是Firefox浏览器,就可以使用 passwordexporter这个插件。不妨在此谈谈它的具体使用方法。在下载了此插件以后,打开Firefox,如图1:

口令引起的安全问题

然后,打开保存passwordexporter.xpi的文件夹,如图2:

口令引起的安全问题

将此文件拖放到Firefox窗口中,出现如图3所示的对话框:

口令引起的安全问题

点击“立即安装”按钮,过一会儿,出现如图4所示的窗口:

口令引起的安全问题

按照提示重新启动Firefox,看到如图5所示的窗口对话框:

口令引起的安全问题

如果需要设置,可以用单击“选项”按钮,弹出如图6所示的对话框:

口令引起的安全问题

 如要导出密码,可以单击“汇出密码”按钮,出现如图7所示的对话框:

口令引起的安全问题

选择适合自己需要的文件名,单击“保存”按钮即可。如果要导入含有密码的文件,可以单击图6的“汇入密码”按钮。用户也可以在启动firefox浏览器之后进行设置:方法是单击“工具”菜单,选择“选项”命令,在弹出的对话框中选择“安全”按钮,如图8:

口令引起的安全问题

与前述设置相同,不再多说。

原文出处:http://netsecurity.51cto.com/art/200808/86943.htm
来源:51cto    作者:落英缤纷    
如何检测出发现局域网中进行ARP地址欺骗的主机,有两个思路,一个是利用Winarpattack的检测功能,另一个检测局域网哪些主机的网卡处于混杂模式……
密码功能必须以最恰当的方式在各层实施。而IPsec和其他的安全解决方案只在需要的层设置即可。在一些情况下,IPsec可能是最好的选择,而在另外一些情况下……
根据DNS达人Kaminsky的最近的一项研究,全球超过130万的域名服务器仍然存在漏洞,黑客会轻而易举的搞垮网站和邮件服务器。
802.1x提供了基于端口的访问控制机制。当用在EAP的结合部位时,它可以作为一个认证试图连接到特定LAN端口的设备的手段。
问:MAC地址限制能够控制连接到无线路由器的有线网络吗?还是只能控制无线客户端?TechTarget专家为您解答。
802.11n无线网络标准即将于2009年正式推出。升级到802.11n必将带来诸多问题,本专题将向您提供相关的技术和疑难解答。
本专题将详细地、一步步地解释Cisco IOS IPSec VPN配置概念和实现基于软件及硬件的VPN网关。
“授人以鱼,不如授人以渔。”的确如此。而在忙碌的IT世界里,这也适用于脚本化管理:“给人一个有用的脚本,不如教他自己写脚本。”
最新更新
专家答疑
技巧
Sudhanshu Gupta
我想要配置Cisco 3750三层交换机的备用IOS启动,这样当交换机的IOS崩溃后它可以自动地通过加载启动保存在TFTP服务器上的IOS。
Michael Gregg
我需要知道竞争对手的IP地址或者是他使用电脑的大概的一个范围然后排除他的IP地址使他看不到我的网站。我怎样才能获得这样的信息?
Puneet Mehta
问:MAC地址限制能够控制连接到无线路由器的有线网络吗?还是只能控制无线客户端?TechTarget专家为您解答。