Web安全:弱口令猜解和综合管理神器
1、弱口令猜解工具 弱口令猜解工具主要用来暴力猜解远程服务登录的弱口令(例如远程桌面弱口令及网站后台登录页面弱口令等)。以前常用的弱口令猜解工具有Password Cracker等,现在常用的弱口令猜解工具有Hydra等。Hydra是一个暴力猜解登录凭证(包括账号及密码
Linux操作系统完善
1. 查看空口令和root权限账号,确认是否存在异常账号: 使用命令 awk -F: ($2==) /etc/shadow 查看空口令账号。 使用命令 awk -F: ($3==0) /etc/passwd 查看UID为零的账号。 2.加固空口令账号: 使用命令 passwd 用户名 为空口令账号设定密码。 确认UID为零