

登录系统的『紧急口令』应该以什么原则选用为好?
source link: https://www.v2ex.com/t/949658
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

嗯,最后我还是去广州旅行了,在被称为世界最高城的动漫星城晃悠去了
动漫星城没到点没开门,在外面瞎转悠
然后,看到了有关一个软件的安装教程,想装起来试试
打开 JuiceSSH ,准备登录的时候才想起个问题:这台服务器我关掉了密码登录,只能密钥登录,但是我出门在外,并没有给手机上的 SSH 软件装载私钥
是的,我暂时登录不上这台服务器了
密码登录(或者说,口令登录)的痛点在于容易被人爆破密码,那么如果我设定一个足够强的密码,理论上应该可以大幅度减轻这个问题严重程度?
为了方便记忆和推算,我设想中用的是
k = to_lower(sha256(s))
其中 s 是我记得的一个比较高强度的口令( 14 个字符,大小写特殊符号和数字都有)
当然,我知道,这个做法的安全性,比不上用完一次即失效的『紧急登录刮刮码』
那么问题来了:
- 这种方法会比直接使用原来的口令要安全吗?
- 是否应该在 hash 的时候手动对口令进行加盐处理(比如,该机器的 IPv4 地址的第一段)?
- SHA256 是否可以满足『认为是安全的』的口令长度的需求?
第 1 条附言 · 39 分钟前
4. 如果把上述算法中的 to_lower 替换为 base64 ,是否可以起到增加密码熵的作用?
5. 续 4 ,如果把`sha256(pwd+salt)`,换成成品的 KDF 算法(仅考虑 JavaScript 实现),是否增加一定的安全性?
Recommend
-
87
一个没有绝对差异化优势的行业后来者,要尽可能进入一个细分市场,而不是想着能在主流市场“小富即安”。 我们都知道,很多产品相比于同品类下的主流产品,虽然销量、社会认知度都很低,但这并没有妨碍他们在品牌上的成功。 比如,手机行业的8848、手表行业的小天才...
-
67
美团烧钱模式难以为继,该以什么对抗滴滴?
-
6
ssh使用密钥登录,禁止口令登录 2021-06-01 13:56:00 http://blog.chinaunix.net/uid-8116903-id-334714.html 1、配置私钥...
-
8
SSH 使用密钥登录并禁止口令登录实践无论是个人的 VPS 还是企业允许公网访问的服务器,如果开放 22 端口的 SSH 密码登录验证方式,被众多黑客暴力猜解捅破菊花也可能是经常发生的惨剧。企业可以通过防火墙来做限制,普通用户也可能借助修改 22 端口和强化弱口令...
-
6
本轮可转债疯狂行情究竟会以什么方式结束? 今天是2021年11月最后一天,可转债中位数价格150.729,平均双低值188.33,皆突破历史...
-
3
V2EX › 程序员 技术部年终奖分配,应该以什么作为分配标准? davidshen · 4 小时 0 分...
-
12
茅台酒以什么原料制成(茅台酒的酿造工艺流程)
-
7
秒杀系统时应该注意的5个架构原则 精选 原创 CRMEB众邦科技 2022-10-21 16:32:35
-
4
紧急!12月1日起,亚马逊或强制卖家做登录两步验证! ...
-
9
35岁互联网人回到老家能以什么为生 MasutaaDAO · 5天之前 · 727 次点击...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK