校园网用户: 近期网络安全形势严峻,省内外高校网络事件频发。上级部门在对我校信息系统安全检查过程中,发现我校存在弱密码(见备注)安全事件隐患,例如:上网认证系统、VPN、门户、网站群、科研、人事、一卡通等应用系统的师生用户弱密码、网站后台的管理员弱密码、长期使用开发公司提供的默认用户和密码等等。这些弱密码极易被黑客猜测破解,进而窃取个人信息或破坏系统安全。为了更好的保护广大师生的权益,避免因密码安全性不足导致账户被盗事件的发生,特提醒如下: 1)请勿使用简单密码,增加密码长度、复杂度,使用8位以上的强密码,必须同时包含字母、数字、特殊字符(如!*@%等字符),并至少包含一个大写字母。 2)管理员定期修改系统密码,提高密码安全性。 3)系统的初始密码必须及时更改。 4)请妥善保管个人密码,不要将密码泄漏给他人。 5)不要把自己的密码口令明文上传到公网平台,如github等。 6)院系部门加强对本单位系统管理人员和师生网络安全意识和法律意识教育。
备注: 1、常见弱密码情况: 1)用户名和密码一致; 2)密码小于8位; 3)密码仅使用字母或数字; 4)用姓名拼音、生日、手机号码、身份证后6位或8位、办公室电话号码等做密码。
2、常见弱密码举例: “000000、666666、888888、778899、111111、11111111、112233、123123、123321、123456、12345678、654321、abcabc、abc123、a1b2c3、aaa111、123qwe、qwerty、qweasd、admin、password、P@SSword、Passwd、iloveyou、5201314、test123!@#、用户名+123”等。 |