具有现代操作系统的典型计算机需要具有用户名和密码的登录帐户。向公众透露登录帐户的用户名是否危险?
我的研究:我在 Information Security Stack Exchange 上找到了这些文章:
谷歌搜索通常会让我回到这些文章的前两篇。这些答案表明,在网站上透露网站帐户的用户名可能很糟糕,因为它为恶意用户提供了尝试破解帐户所需的信息。“黑客”变得更容易,因为坏人已经知道在互联网上的哪个位置尝试密码来破解网站帐户。
这个问题与计算机有关,而不是网站。计算机可能“隐藏”在 NAT 路由器后面,理论上(希望?)不能直接从 Internet 访问。即使用户拥有端口转发的远程输入软件,也必须知道计算机或路由器的互联网地址,其中 IPv4 空间中约有 40 亿个,而 IPv6 中的数量更是天文数字。知道从哪里开始戳似乎要困难得多。
背景:我在 Virtualbox 论坛 (forums.virtualbox.org) 上提供帮助。当人们向他们的 Virtualbox 来宾寻求帮助时,我们通常需要一个来自发现问题的 VB 来宾运行的日志文件。这些日志文件包含来宾使用的主机 PC 上文件的路径,这些文件默认存储在用户的主路径中:
- Windows:C:\Users{用户名}....
- Linux:/home/{用户名}/...
因此,日志会将帐户用户名显示给可能下载日志文件的任何人。包括未经身份验证的访问者在内的每个人都可以下载日志文件。一些用户混淆了这些路径名,因为他们觉得在网络上公开他们的用户名是不好的。
他们是对的吗?泄露 PC 帐户用户名是不是不好?