访问密码是设备侧的最后一道门:即便账号泄露,不知道访问密码也无法直接连上设备。建议每台设备设置不同的密码。
设置访问密码
在被控端的安全设置中可以设置或修改访问密码。密码强度建议不低于 8 位,包含字母与数字,并定期更换。
- 每台设备使用不同密码
- 长度 8 位以上,混合字符
- 定期更换并避免复用
- 不要写在设备附近的便签上
二次验证
账号侧建议开启二次验证(短信或动态口令),登录新设备时需要额外确认,能显著降低账号被盗后的风险。
- 开启短信或动态口令二次验证
- 新设备登录需要额外确认
- 保存好恢复码并离线保管
- 更换手机号时及时更新
连接授权策略
可以进一步限制:只允许指定账号连接、限制可使用的能力(文件传输、命令行)、设置允许连接的时间段。
- 限定允许连接的账号
- 按需关闭文件传输与命令行
- 设置允许连接的时间段
- 异常时立即改密并移除授权
常见问题
访问密码和账号密码一样吗?
不一样,访问密码只用于连接该设备,建议与账号密码完全不同,降低一处泄露带来的连锁风险。
忘记密码又不在设备旁边怎么办?
可在账号后台解除该设备的无人值守配置,之后需重新在设备侧设置密码。