2015-09-28 94 views
0

我在家中使用owncloud作爲我的個人雲存儲。 我從Brute Force Attack[Wikipedia]讀了「對密碼的蠻力攻擊保證成功」。Owncloud密碼能抵禦暴力攻擊嗎?

這是真的嗎?任何可以蠻力攻擊的人都可以訪問我在自己的雲服務器上的數據? 我的意思是在手機或網頁服務器頁面上的登錄密碼。

謝謝

+0

我投票結束這個問題作爲題外話,因爲它與編程或編程工具無關。 – SilverlightFox

回答

2

蠻力攻擊總是會成功。但取決於您的密碼,可能需要數千年或數百萬年。

蠻力攻擊只是嘗試每個可能的密碼組合,並希望猜測正確的一個。您可以通過使用長而複雜的密碼來降低攻擊者猜測密碼的風險。你也可以配置自己的雲,使得暴力攻擊更加困難。例如,讓用戶在3次失敗的登錄嘗試後等待10分鐘。

+0

如果輸入了錯誤的密碼,可以在幾分鐘內設置自己的雲端禁止嗎?我找不到這個選項。 – Mohammads

+0

我不知道。我也認爲這是一個新問題。 – Martze

1

是的。關鍵是蠻力攻擊需要很長的時間才能正確選擇並存儲正確的密碼。它應該需要幾年時間。

在線服務通常會限制每分鐘允許的嘗試次數以使此類攻擊不切實際。

嚴重挑選的密碼和/或存儲機制不佳可能會降低此類限制的有效性。

這是在某個間隔更改密碼的一個原因。如果密碼存儲受到威脅,並且蠻力攻擊(或更可能是幾種更有效的方法之一)來確定您的密碼,則更改密碼會重置時鐘。

相關問題