【发布时间】:2017-07-03 10:25:21
【问题描述】:
在创建用户时(例如在 linux 系统中),对于用户名的语法是否有任何安全建议?
让我们说: “FTP_User1”是否不如“Xg_32_FTP_User1_043”之类的“安全”?
我已经多次看到这种尝试膨胀用户名的尝试,但从未得出结论是否真的有用。它可能会阻止攻击者猜测帐户名称,但是当使用强密码时,这对他们没有多大帮助。
有什么想法吗?
【问题讨论】:
-
IMO 烦人多于帮助。
-
(感知)默默无闻的安全性,仅此而已。
-
Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Cryptography Stack Exchange 或Information Security Stack Exchange 会是一个更好的提问地点。
-
@zaph 我想说,如果您不使用公开可用的“用户名是电子邮件地址”,在执行实际攻击之前可以轻松获取和验证,您将获得最大收益。您的回答反映了 Jeff 在 Password Rules Are BS 中应用于用户名的大部分观点:不要允许那些已知不安全的用户名。