應(yīng)該如何設(shè)置華為云企業(yè)主機(jī)安全的口令?
請(qǐng)按如下建議設(shè)置口令:
使用復(fù)雜度高的密碼。
建議密碼復(fù)雜度至少滿足如下要求:
大寫(xiě)字母(A~Z)
小寫(xiě)字母(a~z)
數(shù)字(0~9)
特殊字符(`~!@#$%^&*()-_=+\|[{}];:'",<.>/?和空格)
密碼長(zhǎng)度至少8個(gè)字符。
包含如下至少三種組合:
密碼不為用戶名或用戶名的倒序。
例如:adminstrator/administrator、test/test、root/root、oracle/oracle、mysql/mysql等。
不使用有一定特征和規(guī)律容易被破解的常用弱口令。
生日、姓名、身份證、手機(jī)號(hào)、郵箱名、用戶ID、時(shí)間年份
數(shù)字或字母連排或混排,常用彩虹表中的密碼、滾鍵盤(pán)密碼。
例如:123456,abcdef,123abc,qwerty,1qaz2wsx、!QAZxsw2,qazxsw,1qaz@WSX,1q2w3e,123456789,password等。
短語(yǔ)密碼
例如:5201314,woaini1314等。
公司名稱(chēng)、admin、root等常用詞匯
不使用空密碼或系統(tǒng)的缺省密碼。
不要重復(fù)使用最近5次(含5次)內(nèi)已使用的密碼。
不同網(wǎng)站/帳號(hào)使用不同的密碼。
根據(jù)不同應(yīng)用設(shè)置不同的帳號(hào)密碼,不建議多個(gè)應(yīng)用使用同一套賬戶/密碼。
定期修改密碼,建議至少每90天更改一次密碼。
帳號(hào)管理人員初次發(fā)放或者初始化密碼給用戶時(shí),如果知道密碼內(nèi)容,建議強(qiáng)制用戶首次使用修改密碼,若不能強(qiáng)制用戶修改密碼,則為密碼設(shè)置過(guò)期的期限(用戶必須及時(shí)修改密碼,否則密碼應(yīng)被強(qiáng)制失效)。
建議為所有賬戶配置設(shè)置連續(xù)認(rèn)證失敗次數(shù)超過(guò)5次(不含5次),鎖定賬號(hào)策略和30分鐘自動(dòng)解除鎖定策略。
建議對(duì)所有賬戶設(shè)置不活動(dòng)時(shí)間超過(guò)10分鐘自動(dòng)退出或鎖定策略。
新建系統(tǒng)中的帳號(hào)缺省密碼在首次使用前,建議強(qiáng)制用戶更改。
建議開(kāi)啟賬戶登錄記錄日志功能,登錄日志最少保存180天,登錄日志中不能保存用戶的密碼。