题目内容
(请给出正确答案)
[单选题]
应对暴力破解密码,可以()。
A.用户意识培训
B.登录次数超限后强制锁定帐户
C.用户密码意识培训并强制实施复杂口令机制
D.实施强制复杂口令
查看答案
如果结果不匹配,请 联系老师 获取答案
A.用户意识培训
B.登录次数超限后强制锁定帐户
C.用户密码意识培训并强制实施复杂口令机制
D.实施强制复杂口令
A.修改远程管理服务的端口号
B.设置8位以上的复杂密码,定期修改
C.购买DDoS高防IP
D.在ECS前面增加负载均衡SLB,去掉ECS实例的公网IP,让ECS实例只响应来自SLB的请求
A.制作弱口令字典再配合工具可用于暴力破解网站后台帐号密码
B.设置个人密码时尽量不要用生日、手机号等等
C.任何密码都可以依靠字典进行爆破得到明文
D.可以利用字典爆破网站木马后门
A.在Web应用认证中,可以通过验证码或者多次连续尝试登录失败后锁定帐号或IP来防暴力破解
B.如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可固定为一个合理的次数
C.数据在输出到客户端前必须先进行HTML编码,以防止执行恶意代码、跨站脚本攻击
D.用户产生的数据要在服务端进行校验
A.rootk户的密码只能由root用户修改
B.普通用户的密码可以由rot账户修改
C.普通用户可以自己修改自己的密码
D.用户A可以修改用户B的密码