最初のステップは、安全なパスワードを作ることだ。私たちは皆、必要以上に多くのパスワードを持っている。シンプルであるにもかかわらず、強力なパスワードは効果的なセキュリティの前提条件です。安全なウェブ・プレゼンスへの最も簡単な第一歩は、ウェブ・サーバー、FTPサーバー、データ・サーバーに強力なパスワードを使用することです。
強力なパスワードの特徴とは?
- 3文字のパスワードは、6文字や8文字のパスワードよりもはるかに安全性が低い。経験則として、8文字以下のパスワードは決して使わないこと。
- デフォルトのパスワードを使用してはならない。
- 辞書に載っている単語をパスワードに使わない。システムに侵入する最も一般的な方法のひとつは、辞書の語句からパスワードを推測しようとするスクリプトを実行することです。パスワードが辞書の単語と似ていなければいないほど、誰かに推測される可能性は低くなります。
- メッセージに数字や特殊文字を入れる。
- 12345678、bbbbbbb、777777777のような数字、文字、シーケンスの繰り返しは避けてください。
- ユーザー名をパスワードとして使用したり、その組み合わせを使用したりしないでください。ドメイン名もパスワードとして使用しないでください。
- 4ufromme "や "n0t@home "を同じように見える代用品として使用しないでください。
- キーボード全体を使い、使用頻度の低いキーに集中する。
- アカウントごとに固有のパスワードを作成する。すべてのアカウントで同じパスワードを使用している場合、複数のアカウントが同時に危険にさらされている可能性があります。
- 決して空のパスワードを使用しないでください。
以下に、安全なパスワードの例をいくつか示します:
!4scOrE&sDayNYeaRs ag0は、単語そのものではないいくつかの単語が、特殊な文字を挟んで混在している。記念すべき日付の数字を含む単語(例えば休日→0vac2a0t9io19ln99)。
パスワードの保護
理想的な世界では、パスワードを書き留めることはないでしょうが、これだけ多くのアカウントがある以上、これはますます難しくなっています。どうしても書き留めなければならない場合は、金庫など安全な場所に保管してください。付箋にパスワードを書くのは良い考えとは言えません!友人や家族を含め、パスワードは誰にも教えないこと。あなたのアカウントを使いたい人にパスワードを教える代わりに、その人にログインしてもらいましょう。
あなたが電話をかけたのではない場合、電話でパスワードを明かさないでください。例えば、インターネット・サービス・プロバイダーからパスワードを尋ねる電話がかかってくるかもしれません。電話番号を聞いてからかけ直し、パスワードを教えてください。電話は安全とはみなされません。オンライン・チャット、Eメール、インスタント・メッセージも同様です。
パスワードは定期的に変更する必要があります。パスワードは45日ごとに変更するのがよいでしょう。同じパスワードを何年も使い続けるのは、セキュリティ上よくありません。日記にメモして忘れないようにしましょう。定期的に行いましょう。数ヶ月後には、それが習慣になっていることに気づくでしょう。
公共のコンピューターを使用する場合は、パスワードの入力を避けましょう。残念なことに、多くの公共コンピューターがハッキングされ、悪意のあるキーストローク検出ソフトウェアにユーザーをさらしています。