`

web安全-口令策略2

 
阅读更多

10.refuseTime:    通过设置时间段来限制用户登录系统的时间。当用户在“refuseTime”中任意一个时间段之内时,用户不能登录系统。 示例:19:50:00~23:55:45
   11.lockNoUseLongTime:当用户已经超出配置的时间间隔没有登录系统,该用户将被锁定 缺省值:60天
   12.deleteLockLongTime:当已经锁定的用户超过配置的时间间隔没有解锁,该用户将被删除。缺省值:30天
   13.isSingleLogin: 配置相同用户是否可以同时多次登录。 0:可以,1:不可以
   14.isKickoffLogin:配置是否踢出重复登录的用户。0:表示当用户重复登录时,提示用户已经登录,重复登录操作失败。1:系统将踢出已经登录的用户。
   15.specifyUser:指定允许登录的用户,只有在列表中的用户才能登录系统。 缺省值:sysadmin
   16.isChangePWD:第一次登录系统时,是否强制要求用户修改密码。0:不强制,1:强制
   17.alarmDate:密码剩余的有效时间,表示当密码还剩多少天到期时,则系统开始提示用户。缺省值:7天
   18.maxEffectDate:    密码的有效期。缺省值:90天
   19.minEffectMinute:    密码的最短有效期。表示用户修改密码后几分钟之内不得再次修改。缺省值:5分钟
   20.passwordMaxLength:    密码长度的最大值。缺省值:32
   21.passwordMinLength: 密码长度的最小值。缺省值:6
   22.duplicateCharacter:密码中允许重复字符出现的次数。缺省值:3
   23.passwordHistory:系统记录历史密码个数。缺省值:3
   24.passwordDuplicateTimes:    不允许与最近历史密码重复的次数。
   25.isContainSpecial:是否包含特殊字符的校验。
   26.allSpecialList:指定好的特殊字符串全集合。
   27.specialList:用户定义密码可以包含的特殊字符集合。
   28.shortPassword:弱口令词典。系统不允许设置的密码集合。

分享到:
评论

相关推荐

    web上用户口令安全传输的研究与实现.doc

    综上所述,"web上用户口令安全传输的研究与实现"文档详细介绍了在Web环境下如何通过网络安全策略、加密技术、哈希算法以及安全最佳实践来保护用户口令的安全,为Web应用开发者提供了重要的指导。

    「安全活动」高校信息平台用户口令安全策略研究 - 安全防护.zip

    「安全活动」高校信息平台用户口令安全策略研究 - 安全防护 工控安全 漏洞挖掘 渗透测试 WEB应用防火墙 日志审计

    web上用户口令安全传输的研究与实现本科论文.doc

    此外,还可能对比了其他哈希算法,如SHA-1和SHA-2系列,强调了在口令安全传输中选择更安全算法的重要性。 结束语 结束语部分可能总结了研究的主要发现,强调了在Web上安全传输用户口令的必要性,并指出未来可能的...

    毕业论文web上用户口令安全传输的研究与实现.doc

    在Web安全传输的背景下,SSL/TLS、HTTPS、SET等安全传输协议是实现用户口令安全传输的关键。SSL(安全套接层)和TLS(传输层安全性协议)是最为广泛使用的安全传输协议之一,它们能够在Web服务器和浏览器之间建立...

    Web应用安全开发规范.doc

    随着Web技术的快速发展,黑客攻击手段不断升级,Web安全问题变得尤为重要。许多开发者由于缺乏安全意识,导致开发出的应用程序存在诸多安全隐患,一旦被利用,可能会对企业和用户的数据安全造成重大损失。 本规范...

    web上用户口令安全传输的研究与实现学位论文.doc

    5. **安全口令传输协议**:文档可能涵盖了像HTTPS(HTTP over TLS/SSL)这样的安全协议,它是Web上常用的安全通信协议,能够通过SSL/TLS证书验证服务器身份,并对数据进行加密,以防止口令在传输过程中被截取。...

    C#加密机制实例源码-口令加密Exe

    在IT行业中,C#是一种广泛使用的编程语言,尤其在开发Windows桌面应用、Web应用以及游戏等领域。本主题聚焦于C#中的加密机制,特别是口令加密的实例源码。加密技术是信息安全的重要组成部分,用于保护数据免受未经...

    WEB安全测试范畴

    - **强口令策略测试:**评估口令强度政策的有效性。 5. **会话管理测试:** - **身份信息维护方式测试:**确保用户身份信息的安全存储。 - **Cookie存储方式测试:**验证Cookie存储是否安全。 - **用户注销登陆...

    Notes和Internet 口令的同步

    检查“用户安全性”对话框,确保“始终将Domino Web/Internet口令设置为与Notes口令匹配”选项已被选中。 在对话框中更改用户的口令。这会在admin4.nsf数据库中触发一个“Change HTTP password in Domino Directory...

    Web应用安全开发规范-V2.0.doc

    2. **常见Web安全漏洞** - **SQL注入**:攻击者通过构造恶意SQL语句,获取、修改或删除数据库中的敏感信息。 - **跨站脚本(XSS)**:允许攻击者在用户浏览器上执行恶意脚本,可能用于盗取用户的登录凭据。 - **...

    弱口令字典(ftp/oracle/tomcat/domino)、web目录

    在网络安全领域,弱口令是导致系统安全性降低的重要因素之一。这些给定的文件名表明它们包含了一...同时,对于任何系统和服务,定期更换强口令、启用多因素认证以及应用最新的安全补丁都是预防弱口令攻击的有效策略。

    Web开发安全规范

    黑客攻击技术变得越来越成熟和普遍,针对Web应用的攻击事件频繁发生,使得Web安全风险达到了前所未有的水平。 **技术框架** Web安全的技术框架包括但不限于身份验证、会话管理、输入校验、输出编码等多个方面。...

    基础教程:基于Windows的Web服务器常见安全威胁及网络安全策略

    【网络安全策略】Windows Web服务器面临着多种安全威胁,其中包括SQL Injection(SQL注入)、XSS(跨站脚本攻击)以及Cookies欺骗等。这些攻击手段都可能导致数据泄露、权限提升甚至整个系统的瘫痪。以下是对这些...

    Web安全测试规范

    ### Web安全测试规范知识点 #### 1. 概述 - **背景简介**:随着互联网技术的迅速发展,Web应用程序面临着日益严峻的安全挑战。为了确保Web应用的安全性,有必要建立一套全面、系统的测试规范来指导安全测试工作。 ...

    WebCrack是一款web后台弱口令万能密码批量检测工具,在工具中导入后台地址即可进行自动化检测。.txt

    2. **第三方服务评估**:对外部供应商提供的Web服务进行安全性评估,确保数据安全性和业务连续性。 3. **合规性检查**:依据相关的法律法规要求,定期对Web应用进行合规性检查,避免因不合规导致的风险。 #### 三、...

    WebLogic-Web服务器安全配置基线.doc

    2.1.2 XX 锁定策略: WebLogic Web 服务器的锁定策略是指对服务器的访问控制,包括口令策略、访问控制列表等。 2.2 口令管理:口令管理是指对 WebLogic Web 服务器的口令管理,包括口令策略、口令复杂度等。 2.2.1...

    华为Web应用安全开发规范.pdf

    2. **常见Web安全漏洞**: - 该部分列出了常见的Web应用安全漏洞,如SQL注入、跨站脚本(XSS)、跨站请求伪造(CSRF)等,为开发者识别和修复这些漏洞提供了基础。 3. **Web设计安全规范**: - 包括了WEB部署要求...

Global site tag (gtag.js) - Google Analytics