当前位置: 首页 > Linux

信息泄露时代,如何让你的密码更安全?

时间:2023-04-06 03:12:15 Linux

注:文章转自梁旭密码的重要性大家不言而喻。然而,密码泄露或信息泄露事件时有发生,防不胜防。因此,强大而复杂的密码是确保您的帐户安全的第一步。我们可以做些什么来防止信息泄露?密码足够复杂;每个平台都有不同的密码,比如QQ、微信、邮箱等;定期更改密码。那么什么样的密码才算是比较靠谱的密码呢?一般而言,不使用现成文字且包含数字、大小写、特殊符号等至少12个字符的密码,是比较复杂的密码。所以你觉得密码比较安全,真的安全吗?在这里我将介绍两款可以用来评估你的密码安全性的工具——cracklib和pwscore。cracklib介绍1.安装cracklibcracklib可以用来检查你的密码是否可靠,这个工具在大多数发行版中都可以直接安装。对于基于Fedora的版本,您可以使用dnf命令安装cracklib:$sudodnfinstallcracklib对于基于Debian/Ubuntu的版本,您可以使用apt-get命令安装:$sudoaptinstalllibcrack2对于Arch系统版本,可以使用pacman命令安装:$sudopacman-Scracklib对于RHEL/CentOS发行版,可以使用yum命令安装:$sudoyuminstallcracklib对于openSUSE发行版,可以使用zypper命令安装:$sudozypperinstallcracklib2.cracklib下面直接看几个使用例子。如果您的密码包含人名、地名或常用词,系统会提示您它是基于字典词:$echo"password"|cracklib-checkpassword:它是基于字典单词的。Linux下的默认密码,长度为7个字符。如果您的密码长度少于7个字符,系统会提示您密码太短:$echo"123"|cracklib-check123:它太短了如果你的密码更强,你会被提示PromptOK:$echo"ME$2w!@fgty6723"|cracklib-checkME!@fgty6723:OKpwscore介绍我们只能通过cracklib工具来判断一个密码是否安全,但不知道安全性如何。pwscore工具可以告诉您密码的强度。1.pwscore的安装同样,对于大多数Linux发行版来说,pwscore工具是可以直接安装的。安装过程和cracklib类似,把cracklib改成pwscore即可。这里介绍基于Debian/Ubuntu的发行版的安装,其他类似:$sudoaptinstalllibpwquality2。pwscore的使用也直接看几个例子。与cracklib类似,如果你的密码中包含人名、地名或常用词,会提示你是基于字典词;如果您的密码少于7个字符,系统会提示您太短了。$echo"密码"|pwscorePassword质量检查失败:密码未通过字典检查-它基于字典单词$echo"123"|pwscorePasswordqualitycheckfailed:Thepasswordshorterthan8characters那么它会给你相应的分数:$echo"ME!@fgty6723"|pwscore90总结尽管黑客有数以千计的方法来窃取您的私人数据,但强密码是您保护敏感数据所需的首要步骤。网络环境本身并不是100%安全的,如果使用容易破解的密码,下一个色情之门可能很快就会再次出现……