活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      态势感知(专业版)

      态势感知(专业版)

        • 产品动态
        • 产品介绍
        • 什么是态势感知?
        • 功能特性
        • 应用场景
        • 服务版本差异
        • 基本概念
        • 用户权限
        • 与其他云服务的关系
        • 计费说明
        • 计费说明
        • 用户指南
        • 安全概览
        • 总览
        • 安全评分
        • 资源管理
        • 威胁告警
        • 威胁告警简介
        • 查看告警列表
        • 威胁分析
        • 基线检查
        • 云服务基线简介
        • 设置基线检查计划
        • 执行基线检查计划
        • 查看基线检查结果
        • 检测结果
        • 查看全部检测结果
        • 处理检测结果
        • 导出检测结果
        • 自定义结果列表
        • 管理筛选条件
        • 日志管理
        • 产品集成
        • 管理产品集成
        • 查看产品集成
        • 查看探测状态
        • 检测设置
        • 最佳实践
        • 提升登录口令安全最佳实践
        • 常见问题
        • 产品咨询
        • 态势感知可以为我提供什么服务?
        • 为什么没有看到攻击数据或者看到的攻击数据很少?
        • 态势感知的数据来源是什么?
        • 如何获取风险程度最高的资产信息?
        • 态势感知与其他安全服务之间的关系与区别?
        • SA与HSS服务的区别?
        • 为什么主机最大配额不能小于主机数量?
        • 如何更新安全评分?
        • 如何处理暴力破解告警事件?
        • 为什么WAF、HSS中的数据和SA中的数据不一致?
        • 购买咨询
        • 态势感知如何收费?
        • 态势感知支持退订吗?
        • 态势感知到期后,会继续收费吗?
        • 如何修改或取消态势感知自动续费?
        • 态势感知可以免费使用吗?
        • 文档下载
        • 相关协议
        • 服务协议
        • 服务等级协议
          无相关产品

          本页目录

          帮助中心态势感知(专业版)最佳实践提升登录口令安全最佳实践
          提升登录口令安全最佳实践
          更新时间 2025-02-08 15:46:54
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2025-02-08 15:46:54
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本文将介绍如何提升登录口令的安全性以及常见服务器登录口令的修改方法。

          弱口令是指密码强度低,或广泛被使用,容易被攻击者破解的口令。弱口令一旦被攻击者获取,可用来直接登录系统,读取甚至修改网站代码,使用弱口令将使得系统及服务面临非常大的风险。建议您为服务器设置复杂的登录口令,并定期提升登录口令的安全性。

          背景信息

          出现弱口令的原因 :

          • 设置的自动生成密码的方式过于简单,与弱口令检测的密码库相重合。

          • 将同一密码用于多个子账号,会被系统判定为弱密码。

          使用弱口令可能会造成以下危害 :

          • 对于个人用户而言,如果使用了弱口令,可能会被猜解或被破解工具破解,从而泄露个人隐私信息,甚至造成财产损失。

          • 对于系统管理员而言,如果使用了弱口令,可能会导致整个系统被攻击、数据库信息被窃取、业务系统瘫痪,造成所有用户信息的泄露和巨大的经济损失,甚至可能引发群体性的网络安全危害事件。

          检测弱口令

          及时检测弱口令能够有效防止系统被攻击和信息泄露,可以提高系统的安全性。

          态势感知基线检查功能,可以检查您的IAM账号/主机中是否存在高危弱口令风险。如果在您的IAM账号/主机中检测出了高危弱口令风险,建议您及时修改弱口令。具体方法请参见本文的修改常见的IAM账号弱口令、修改常见的服务器弱口令、提升口令安全-IAM账号、提升口令安全-主机。

          提升口令安全-IAM账号

          您可以通过以下方法提升IAM账号的口令安全性:

          • 提升密码复杂度。密码复杂度建议同时满足以下要求:

            • 密码长度至少8个字符;

            • 密码至少包含以下三种字符种类:

              • 大写字母(AZ)

              • 小写字母(az)

              • 数字(0~9)

              • 特殊字符

            • 同一字符连续出现的最大次数为1次;

            • 不要重复使用最近5次(含5次)内已使用的密码。

          • 不使用有一定特征和规律容易被破解的常用弱口令。

            • 生日、姓名、身份证、手机号、邮箱名、用户ID、时间年份

            • 数字或字母连排或混排,常用彩虹表中的密码、滚键盘密码

            • 短语密码

            • 公司名称、admin、root等常用词汇

          • 定期修改密码。建议每隔90天更改一次密码。

          提升口令安全-主机

          您可以通过以下方法提升主机的口令安全性:

          • 使用复杂度高的密码。建议密码复杂度至少满足如下要求:

            • 密码长度至少8个字符。

            • 包含如下至少三种组合:

              • 大写字母(AZ)

              • 小写字母(az)

              • 数字(0~9)

              • 特殊字符

            • 密码不为用户名或用户名的倒序。

          • 不使用有一定特征和规律容易被破解的常用弱口令。

            • 生日、姓名、身份证、手机号、邮箱名、用户ID、时间年份

            • 数字或字母连排或混排,常用彩虹表中的密码、滚键盘密码。

            • 短语密码

            • 公司名称、admin、root等常用词汇

          • 不使用空密码或系统的缺省密码。

          • 不要重复使用最近5次(含5次)内已使用的密码。

          • 不同网站/账号使用不同的密码。

          • 根据不同应用设置不同的账号密码,不建议多个应用使用同一套账户/密码。

          • 定期修改密码,建议至少每90天更改一次密码。

          • 账号管理人员初次发放或者初始化密码给用户时,如果知道密码内容,建议强制用户首次使用修改密码,若不能强制用户修改密码,则为密码设置过期的期限(用户必须及时修改密码,否则密码应被强制失效)。

          • 建议为所有账户配置设置连续认证失败次数超过5次(不含5次),锁定账号策略和30分钟自动解除锁定策略。

          • 建议对所有账户设置不活动时间超过10分钟自动退出或锁定策略。

          • 新建系统中的账号缺省密码在首次使用前,建议强制用户更改。

          • 建议开启账户登录记录日志功能,登录日志最少保存180天,登录日志中不能保存用户的密码。

          修改IAM账号弱口令

          1. 使用管理员账号登录天翼云管理控制台。

          2. 在控制台页面,鼠标移动至右上方的用户名,在下拉列表中选择“统一身份认证”。

          3. 进入IAM控制台,在左侧导航栏中,选择“安全设置”页签,进入“安全设置”。

          4. 进入安全设置后,选择“密码策略”页签,可以对密码设置策略 、 密码有效期策略 、密码最短使用时间策略进行修改。

          5. 设置完成后,在“安全设置”页面中,选择“基本信息”页签,检查IAM用户的密码强度是否为最高级别。

            如果不是,请继续根据步骤4进行修改。

          修改常见的服务器弱口令

          系统名称修改登录口令说明
          Windows系统

          以Windows 10为例说明。

          1. 登录Windows主机系统。
          2. 单击左下角的启动.png,然后单击设置.png,弹出“Windows设置”窗口。
          3. 在“Windows设置”窗口中,单击“账户”。
          4. 在左侧导航栏中,单击登录选项。
          5. 在“登录选项”页面,请根据页面提示信息修改服务器密码。
          -
          Linux系统登录Linux服务器,执行以下命令,修改用户登录口令。
          passswd []
          • 若不输入登录用户名,则修改的是当前用户的口令。
          • 命令执行完成后,请根据提示输入新的口令。 

          说明

          “user”为登录用户名。

          MySQL数据库
          1. 登录MySQL数据库。
          2. 执行以下命令,查看数据库用户密码。

            SELECT user, host, authentication_string From user;

            部分MySQL数据库版本可能不支持以上查询命令。

            若执行以上命令没有获取到用户密码信息,请执行命令。

            SELECT user, host password From user;

          3. 执行以下命令,根据查询结果及弱密码告警信息,修改具体用户的密码。

            SET PASSWORD FOR ' 用户名'@' 主机'=PASSWORD('新密码');

          4. 执行以下命令,刷新修改的密码信息。

            flush privileges;

          -
          Redis数据库
          1. 打开Redis数据库的配置文件redis.conf。
          2. 执行以下命令,修改弱口令。

            requirepass ;

          • 若已存在登录口令,则将其修改为复杂口令。
          • 若不存在登录口令,则添加为新口令。 

          说明

          “password”为登录口令。

          Tomcat
          1. 打开Tomcat根目录下的配置文件“conf/tomcat-user.xml”。
          2. 修改user节点的password属性值为复杂口令。
          -
          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  最佳实践
          下一篇 :  常见问题
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明