Who's Online

現在有 329 訪客 在線上
製作安全密碼 列印 E-mail
作者是 Administrator   
週一, 24 三月 2008 12:45

您所用於 Joomla!、MySQL、Apache 甚至事實上您所有建立過的密碼應該要越安全越好。

「安全密碼」的定義通常是:

  • 使用至少六個字元 - 越多越好,但 8~10 個字元會比較理想
  • 混合英文大小寫與數字和部份特殊字元如 -, _, *, $, !, % ,但有些虛擬伺服器或共享主機會限制使用特殊字元
  • 不使用一些容易判斷的密碼,如生日、小孩或是家人的姓名、或是與您相關的易猜單字
  • 事實上您應該嘗試不使用已存在的英文單字,並將一些字母取代成相對應的數字如 ocean → 0c34n(是啦 我知道這是個英文單字,而且才五個字,但是這只是示範而已)您也可以再拉長密碼如 0c34n!c 但請不要用這例子當密碼
  • 另一種方法就是用極度瘋狂的方法生密碼出來。以一本小說的名字為例子,The Hitch-hikers Guide to the Galaxy (中文:銀河便車指南),然後把每個單字的頭尾取出來(畫底線的地方):
    範例一:t e h s g e t o t e g y
    這串字完全毫無意義,但是還是能夠被破解,尤其是有決心的怪客,因此再把密碼弄的混亂一點:
    範例二:T 3 h $ 9 3 t 0 T 3 g Y
    這密碼看起來幾乎毫無邏輯,再加上各式各樣的安全加持,是更加難以破解。我們不敢說這密碼不能被破解,但是這需要花很長很長的時間
  • 您應該要常常更換在大型網站使用的密碼
  • 如果您把密碼寫下來,請確保您的密碼不會被別人偷窺
  • 除了積極嘗試以外,儘量避免在所有的地方使用相同密碼,在家和工作亦同

在上面兩個範例中,分隔用的空格僅是為了美觀。事實上,空格通常不會被允許作為密碼。

密碼管理程式

當您有很多的密碼得記的時候 - 尤其當越來越多的服務和工具會提供給您帳號 - 記住那一大堆密碼真的是大問題。

許多今日的瀏覽器有內建密碼記憶的功能以及自動填寫表單的機制,但是曾經也因為這些功能的安全性而引起擔憂。這是一個程式試著做進太多功能的結果。如果您想要用這種方法,而且不相信您自己(或是您的環境)用適當的方式寫下密碼並留存的話,您可以考慮選擇使用已經開發專門用以管理密碼的密碼管理程式。

通常這內建在網路安全軟體中,或是您也可以考慮使用一款優良的開放原始碼軟體或是商業軟體。

密碼管理程式會以高度加密的方式儲存您的密碼與相關資訊,並在您需要的時候提供簡易的存取管道。基本上您只要記得一組非常安全的密碼(可以用上面的方法生成),而程式會在您需要的時候將其保存的密碼提供給您。

請參閱開放原始碼或其他授權之該軟體的網站,以及使用者與業界對該軟體的評價,並做出您對此類軟體的選擇。

密碼生成器

密碼管理程式的其中一種好處就是這種軟體通常會提供製造隨機密碼的密碼生成器,您就不需要為了密碼傷腦筋了!密碼生成器也有單獨提供的方式供您選擇。