加入收藏 | 设为首页 | 会员中心 | 我要投稿 阳江站长网 (https://www.0662zz.cn/)- 办公协同、云通信、区块链、物联平台、高性能计算!
当前位置: 首页 > 站长资讯 > 动态 > 正文

度过第一份编码工作的艰难时期?

发布时间:2021-02-21 11:59:34 所属栏目:动态 来源:互联网
导读:除了密码设置外,还有一些人们容易疏忽密码的场合。 4. 在使用内网时 有些人具备一些基本的安全常识,不会在公开场合设置弱口令,但是在公司内部,尤其是测试环境,又很容易松懈,认为内网是 可信的。 这就too young too simple了,谁能保证内网就不被黑客渗

除了密码设置外,还有一些人们容易疏忽密码的场合。

4. 在使用内网时

有些人具备一些基本的安全常识,不会在公开场合设置“弱口令”,但是在公司内部,尤其是测试环境,又很容易松懈,认为内网是 “可信”的。

这就too young too simple了,谁能保证内网就不被黑客渗透呢?一旦黑客进入内网,我们的“可信的内网”就变成了“赤裸的内网”……

大公司内网渗透的案例,业界每年都会发生十多次或者更多,所以信任内网并不是一个正确的安全态度。

还有很多同事说,我的“测试”机器,上面没有什么“重要”数据,所以弱口令就弱吧,没什么风险的。

这又一次too young too simple了,黑客通过弱口令拿到的,不仅仅是你机器上的“测试数据”,而是等价于你服务器享有的一切受信权限:

  • 你这台服务器可以访问其它的敏感数据,现在黑客也拥有了同等的权利
  • 你这个数据库可以读写服务器上的其它敏感文件(比如MySQL可以loadfile读取机器上的/etc/passwd文件,或者 into file 写入到任意可写路径,造成进一步入侵)……



这些高频出现的口令,往往就是黑客最偏爱“猜测”的口令,也就是典型的“弱口令”,弱口令还包含空口令和通用口令和一些用户名相关的口令(大家可以看看自己平时是不是也经常设置这些密码)。

2. 空口令和通用口令

“空口令”很好理解,就是完全不设置口令。最常见的是在开发测试环境,搭建的数据库(比如MySQL、memcache、redis、mongoDB等等),为了方便,完全不设置任何密码,登录的时候不需要停下来输入密码的感觉真是太惬意了,不过黑客也不需要输入密码就能偷取你的隐私,会更惬意呢。

另一种情况,管理人员可能已经意识到密码强度太弱不好了,于是设置了一个字母+数字+特殊字符的口令,比如“complexPWD@1984++这样的口令,看上去不那么容易“猜”得出来了,可惜,整个团队的人都在用,时间长了,团队人员变动,或者某个成员个人电脑、服务器被黑,都会导致团队的通用口令泄漏。因此,使用静态的通用口令依然要被视为“弱口令”。

3. 和用户名相关的口令

有些人会把密码设置得跟用户名有一定的关系,比如:用户名是小明,密码是小明的生日、手机号、纪念日、父母的生日;也有人用自己的车牌号码,家庭住址门牌号码,这些常见的“密码套路”,极容易被破解。因为本质上还是和你的一些基本信息有关联,别以为黑客就不知道了。黑客可能拥有某些网站的数据库,可以直接查询你的这些信息,就算不通过数据库查询,枚举所有的生日、手机号(尤其针对某些地区的号码段范围)其实也花不了多少时间。


 

外,物联网智能表计不仅支持预付费和后付费多种模式,同时支持阶梯价格,并具有远程控制等功能,也可解决传统机械表计的诸多问题。因此,抄表难、缴费难等问题,就交给物联网智能表计来解决吧!

抄表难、缴费难?物联网智能表计来解决

众所周知,传统的人工抄表方式耗费大量人力,同时人力成本逐年递增也是一大问题,这使得能源供给企业无法有效的控制运营成本。且传统人工抄表入户难、工作强度大、抄表周期长且错误率高,监管难、抄表难、收费难、缴费难等问题。

随着,科学技术的发展,物联网的出现,智能抄表发展迅猛,针对上述问题,我们可以,利用物联网技术,在各个小区内部署物联网水、电、气、热等计量表设备,通过运营商网络将表计数据直接与远端服务器建立联系。

那么,这样做有什么用处呢?它解决了抄表难、收费难、缴费难等问题,用户可以在网上查询用度、余额,以及缴费等,一定程度上避免了窃电风险。而商家可以通过平台实现档案管理、业务办理、查询统计、应急管理等,实时在线管理,提高水电费回收效率,实现高效全面的远程抄表和管理。



 


(编辑:阳江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读