2015-09-28 46 views
0

我在家中使用owncloud作为我的个人云存储。 我从Brute Force Attack[Wikipedia]读了“对密码的蛮力攻击保证成功”。Owncloud密码能抵御暴力攻击吗?

这是真的吗?任何可以蛮力攻击的人都可以访问我在自己的云服务器上的数据? 我的意思是在手机或网页服务器页面上的登录密码。

谢谢

+0

我投票结束这个问题作为题外话,因为它与编程或编程工具无关。 – SilverlightFox

回答

2

蛮力攻击总是会成功。但取决于您的密码,可能需要数千年或数百万年。

蛮力攻击只是尝试每个可能的密码组合,并希望猜测正确的一个。您可以通过使用长而复杂的密码来降低攻击者猜测密码的风险。你也可以配置自己的云,使得暴力攻击更加困难。例如,让用户在3次失败的登录尝试后等待10分钟。

+0

如果输入了错误的密码,可以在几分钟内设置自己的云端禁止吗?我找不到这个选项。 – Mohammads

+0

我不知道。我也认为这是一个新问题。 – Martze

1

是的。关键是蛮力攻击需要很长的时间才能正确选择并存储正确的密码。它应该需要几年时间。

在线服务通常会限制每分钟允许的尝试次数以使此类攻击不切实际。

严重挑选的密码和/或存储机制不佳可能会降低此类限制的有效性。

这是在某个间隔更改密码的一个原因。如果密码存储受到威胁,并且蛮力攻击(或更可能是几种更有效的方法之一)来确定您的密码,则更改密码会重置时钟。

相关问题