在 Mac OS X 中選擇安全的密碼

  • 最後更新: 09 四月, 2009
  • 文章: HT1506
  • 舊文章: 106521

摘要

Mac OS X 的設計能讓您有安全的運算環境,作法通常都是採用密碼。為了保護自己的資訊和電腦,最好的辦法就是使用安全、不容易被猜中的密碼。

受影響的產品

Mac OS X 10.4, Mac OS X 10.3, Mac OS X 10.2, Mac OS X 10.1, Mac OS X 10.0, 產品安全性, Mac OS X 10.5

密碼使用秘訣

  • 保護不同東西時可思考要用多安全的密碼。例如風險不高的地方 (例如新聞網站) 可以用容易記的密碼,甚至和其他風險不高的領域使用相同密碼。對於非常機密的密碼 (例如系統管理者密碼或網路銀行帳號),就要針對每個領域使用獨有、不容易猜中的密碼,而且不能用在其他地方。這樣就算有一個密碼遭人破解 (也就是被人猜中),其他密碼也不受影響。
  • 大部分人可能有很多地方都需要嚴加保密,所以很難針對每個領域記住安全性極高的密碼,甚至不可能。這時就要把這些密碼全都放在安全的地方,例如加密磁碟映像檔中的檔案、只有您能取用的 USB 隨身碟、系統鑰匙圈,甚至是鎖在安全場所裡的一張紙上。
  • 請不要和別人共用密碼,包括不能透過電子郵件傳送密碼。千萬不要把重要密碼 (例如銀行帳號) 輸入沒有保護的地方,例如不安全的網站。他人有可能監控網路流量進而取得密碼。

建立「好」的密碼

以下是建立獨有、安全密碼時的幾點建議:

  • 使用一長串隨機字元。混合大小寫字母、數字、標點符號和 (如果網站或那個地方支援) 按住 Option 鍵時輸入的字元。
  • 如果需要容易記住的密碼,可以先從一句話、詩詞或一行歌詞開始。您可以忽略某些字母,或把一些字母轉換成和原來字元外型相似的數字或標點符號。您最好也多加入幾個標點符號和數字。例如「You will be welcomed」這句話就可以轉換成「UW1llBvv3lc0meD;」。還有當然不要用這個密碼範例,因為看到這份文件的人都會知道!
  • 好的密碼要超過 8 個字元,而且混合多種字元類型。請避免使用城市名、街道名、人名 (不管是真人還是虛構人名)、寵物名、字典或暢銷書收錄的字、電話號碼、生日、紀念日或前述的簡單排列組合。請避免使用容易認出的鍵盤字元排列模式,例如兩行斜角鍵盤按鍵,像是「njimko」。

Mac OS X 的哪些地方要使用好的密碼

Mac OS X 的以下部份應該使用好的密碼保護:

  • 管理者帳號密碼。這個密碼必須在電腦上執行許多工作,包括設定系統偏好設定、安裝軟體、管理使用者帳號。管理者密碼就是管理者的登入密碼。
  • 使用者帳號密碼可以讓使用者登入自己的個人專屬檔案夾。這個密碼通常叫做「登入密碼」。請務必設成好的密碼。
  • 鑰匙圈可以用安全的方式儲存電腦上各應用程式、資源的密碼。您的鑰匙圈密碼可以「打開」鑰匙圈,以便使用裡面的密碼。第一次設定帳號時鑰匙圈密碼和登入密碼相同,但是可透過「鑰匙圈存取」工具程式更改。
  • FileVault 保護自己的使用者 (Mac OS X 10.3 或以上版本) 一旦忘記登入密碼,選擇性的主要密碼就能派上用場。
     

管理者帳號的密碼不能空白

管理者的使用者帳號如果有空白密碼 (也就是密碼完全沒有字元),就無法使用終端機的 sudo 功能