六步创建一个安全的密码

六步创建一个安全的密码

对于攻击者来说安全的密码就好象一个随机生成的字符串,但随机字符串却很难记忆。

通过一个对你来说很容易记忆的句子作为基础来创建一个随机字符串,相对于其他人就很难猜测。

1. 选一个你容易记住的句子

例如:“My son Aiden is three years old.”

2. 将这个句子转为密码

用句子中每个单词首字母组成一个字符串,例如:“msaityo”。

3. 为密码添加复杂度

在密码中混合字母大小写及数字,也可以采用故意拼写错误的方式增加密码复杂性。
例如:上面的例句中可以用数字“3” 替换单词“three”,则密码变为“MsAi3yo”。

4. 替换特殊字符

将一些形似字母的符号或数字替换掉密码中的部分字母使得密码更为复杂。
通过这种策略上面的密码将变为“M$8ni3y0”。

5. 通过Password Checker检测密码的强度

Password Checker 可以在线评估密码的强度。

6. 密码保护

将密码作为机密信息小心保护,可参考 5 tips to help keep your passwords secret

安全密码的特性

长度
* 每一个加入到密码的字符都会提高密码的安全性。
* 8位以上的字符是安全密码的最低限度;14位以上字符则为最理想状态。

复杂度
* 密码中字符变化越多则越难猜测。
* 长度与不同符号的组合是最理想的密码设置方式。
* 使用整个键盘来设置密码,不要单独使用字母或数字。

记忆方便,猜测困难
* 最简单记忆密码的方式就是将它写下来(好脑子不如烂笔头)。
* 写下密码固然可以,但一定要保证它的安全性。

密码设置问题

为了避免密码安全性过低,应注意以下几点:

* 避免连续或重复字符
“12345678”,“222222”,“abcdefg” 或者在键盘上邻近的字符。

* 避免替换看似“形似”的数字或符号
例如:将“M1cr0$0ft” 中“i”替换为“1” 或 将“P@ssw0rd” 中“a” 替换为“@”。
这种替换与其他方式结合使用更为有效,例如:长度、错误拼写等。

* 避免使用登录名
不要使用个人姓名、生日、社保号码或类似的爱人信息。
这类信息是攻击者最先测试内容,并且这些信息很容易从网络、在线简历或其他共享资源中获得。

* 避免使用任何语言的字典
攻击者会使用包含许多类型字典库的破解工具快速猜测密码,其中包括单词拼写、常见拼写错误、亵渎言语和一些替换方式。

* 避免所有帐号使用相同密码
如果该密码使用在一台计算机或在线系统上使用,则需要考虑受该密码保护的其他信息是否也受牵连。
在不同系统使用不同密码是十分关键的。

* 注意密码恢复提问
许多网站都提供了一种“密码”服务,通过用户设置一些机密问题,当忘记密码后可以通过回答机密问题来得到密码。
这些机密问题通常是随机给出的,但是答案往往可以随意的在网上得到,所以在选择机密问题时一定要谨慎。

* 避免使用在线存储
如果攻击者发现你的密码存储在网上或网络计算机中,那他们会很快得到你的所有信息。

Posted in 程序那些事儿 | Tagged , | Leave a comment

解决Fs2you(rayfile.com)与IIS的兼容共处问题

最近IIS总是无法启动,显示“发生意外错误0x8ffe2740”,后来用Fport扫了下,发现是80端口被peer.exe这个进程占用了。她是Fs2you网络硬盘下载软件的一个进程,开机会自动运行。(因为长期使用Fs2you免费网盘共享些资料的,觉得速度和稳定性也还算不错。)

为了两者和谐共存,提供以下两种办法:
  1、第一次开机在进程中找到peer.exe,结束该进程,再启动IIS运行正常。注销后再次登陆系统,peer.exe就会退居二线使用4000端口而拱手让出80端口了。IIS可以正常运行;点击Fs2you下载,下载器亦可以正常运行。

  2、躲避。
  修改IIS TCP端口为其他端口,见下图:
1222480257_78265821
  比如改成8080,然后重新启动IIS,地址栏输全“http://127.0.0.1:8080/”,就可以正常浏览了。注意:光输入“127.0.0.1:8080”是不行的。

  网上有评论Fs2you是流氓软件的,但是我个人觉得这个软件还是相当不错的,只是首次启动就占用用80端口这一点有些不讲道理...仅此而已

  另外,最近Fs2you改名了,域名改成rayfile.com。

Posted in 程序那些事儿 | Tagged | Leave a comment

收到ESRI Develop Network 9.2,上图

五一前收到了《ESRI 杯 2007 中国大学生 GIS 软件开发竞赛》用的ESRI Develop Network 9.2,本来以为只会收到ArcGis Desktop和Engine的光盘,没想到收获了那么多东西。说实话这个包裹很有阵势,有点大厂的感觉了,呵呵,所以决定贴图以记之



包裹的外包装,很有手感



光盘包的外观



装配好的光盘包内部情况



ArcSDE的光盘



随便拍了一张数据光盘



开发要用到的主角Arc Engine

Powered by Zoundry

Posted in 程序那些事儿 | Tagged , | Leave a comment