PW7.0 之密碼安全問題

來源:互聯網
上載者:User
關鍵字 安全 密碼

仲介交易 HTTP://www.aliyun.com/zixun/aggregation/6858.html">SEO診斷 淘寶客 雲主機 技術大廳

~細節改變帶來的全新體驗~第一重密碼保護:先我們來看兩張圖

PW7.0註冊頁面

  

pw6. X註冊頁面

  

對比之後,很明顯,大家都會發現PW7.0多了一個密碼強度這個東西,相信大家對這個並不陌生,QQ密碼貌似是這個樣子的,功能自然也是大同小異,這很大程度上保證了使用者密碼的安全性!

那麼這個到底是怎麼設置的? 呵呵~ 先看後臺,核心設置->註冊控制

與原來的相比,PW7.0的註冊控制中在註冊年限下多出了一項「密碼複雜度」選擇,如下圖所示:

  

如果後臺勾選了全部,那麼使用者密碼必須包含所選全部字元類型

這裡的設置並沒有做強制的限制,而是留給管理員根據自己的需求做選擇~

到這裡,站長可能會有疑問,如何區分密碼的強度呢?

PW程式中規定了密碼強度的大小:

  

[弱:小於等於6位的任一字元;純字元(純數位,純大寫,純小寫,純符號)。

  

[一般:大於6位的兩位組合字元(兩位組合字元:小寫+數位,大寫+數位,符號+數位,。。。 )

  

[很好:大於6位的三位組合字元(小寫+大寫+數位,小寫+大寫+符號。。。 )

  

[極佳:三位以上的組合字元 (小寫+大寫+數位+符號)

到此,使用者密碼保護有了很大的保障,但是PW還考慮到了這麼一個問題,在密碼長時間的使用過程中,安全係數就會減弱,第二重密碼保護出現。

第二重密碼保護:

第二重密碼保護:在使用者組許可權增加「使用者組密碼變更天數」,設置不同的使用者組在多少天過後更改密碼。

設置如下:

進後臺,使用者->使用者組許可權,編輯使用者組的許可權 如下圖

  

管理員可按需填寫天數,假設填寫天數為1天,1天后使用者再做任何操作都會出現如下提示:

  

點擊進入控制台,選擇密碼安全:如下

  

修改密碼後,跳轉到登陸頁面重新登陸,登陸後恢復操作.

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.