Wikipedia:账户安全:修订间差异

删除的内容 添加的内容
AndyAndyAndyAlbert留言 | 贡献
+noteta
zh-hans 被转换成接口管理员了
(未显示3个用户的3个中间版本)
第1行:
{{noteTA
|G1=IT
}}
{{Guideline|WP:安全|WP:密码}}
第6行 ⟶ 第7行:
 
'''帐户安全'''由很多方面构成,其中主要包括帐号密码和其他关联设备的安全。失窃的账号会在没有警告的情况下被禁封,而且一般不会被解封,除非有证据表明该账号已回到了失主的手中。
==密码==
所有注册用户都需要[[密 (认证)|密码]]才能登录,密码能防止其他人冒充您。注册用户可以访问[[Help:参数设置|参数设置]]来更改其密码。编者都应该使用[[密码强度|强密码]]。如果不这样做的话,那些猜测或破解了您密码的家伙就能用您的账号为所欲为,从而伤害您的权利和破坏社群。2016年11月,维基百科的创始人的帐号被盗,盗号者操控创始人帐号对英文维基百科的首页进行了[https://en.wikipedia.org/w/index.php?title=Main_Page&action=history&year=2016&month=11 破坏],并解除了首页的保护,对英文维基百科造成了极大的影响。
[[File:Enwiki destroyed-screenshot.png|thumb|维基百科创始人被盗号后对英文维基百科首页的伤害的记录]]
 
强密码仅是账号安全的[[充分必要条件|必要不充分条件]]。在多处使用同样的密码是账号被盗的主要原因:有心人获知其中之一,便能撞库进入一众账号。使用公共电脑的情况下,要当心[[键盘监听]]。
 
同时,尽量不要将您的个人电脑给他人使用。
第19行 ⟶ 第20行:
根据[[经验法则]],供日常使用的密码要足够长,用大小写字母和数字的组合,而且不包括字典单词、姓名和个人资料(如出生日期等)。纯小写字母组成的密码也行,但需要加长才能称作安全。当然,使用多强的密码取决于用户对本账号的重视程度。
 
'''避免使用常见密码''',诸如'''123456''''''password'''此类。更详细的清单参见[[维基百科:常见密码/10000]]。
 
维基百科对用户密码进行服务器端[[散列]],且已强制开启[[HTTPS]]进行端对端加密,故无需过于担心服务器和传输过程中的泄密问题。
 
== 高权限用户 ==
在维基百科上,只有特定用户能执行一些特权操作,强烈建议这些账号使用'''独立'''且'''复杂'''的强密码。[[Wikipedia:管理员|管理员]]、[[Wikipedia:行政员|行政员]]、[[Wikipedia:用户查核|用户查核员]]、[[Wikipedia:监督|监督]]、[[Wikipedia:模板編輯員|模板編輯員]],一旦账号有失,危害甚巨。基于安全考量,失窃的特权账号或許将被永久性撤销权限。在有充分证据表明失窃的账号已物归原主时,经行政员裁量可恢复权限。
 
[[m:System administrators|维基媒体系统管理员]]偶尔会尝试破解特权用户的密码,并禁用那些能破解出的弱密码。
 
目前,管理員和更高權限可開啟[[2FA]],這樣只有同時輸入正確的密碼和驗證碼才能登入。詳情見[[m:Special:MyLanguage/Help:Two-factor authentication|元維基相關介紹]]。如果普通用户也想使用2FA,请到[[m:SRGP]]申请“Two-factor authentication testers”权限。
 
== 证明身份 ==