信息泄漏时代,如何让自己的密码更安全?
2020-06-10 16:03:27来源:博客园 阅读 ()
信息泄漏时代,如何让自己的密码更安全?
密码的重要性,相信大家都不言而喻。而密码泄漏或信息泄漏,经常是层出不穷地出现,令人防不胜防。所以,一个强大而复杂的密码是保证自己账户安全的第一步。
为了防止信息泄漏,我们可以做些什么呢?
- 密码足够复杂;
- 每个平台密码都不一样,比如QQ,微信,邮箱等;
- 定期更换密码。
那怎样的密码才算是比较可靠的密码?一般而言,一个密码至少12位字符,包含数字,包含大小写,包含特殊符号,不使用现有单词,即是一个比较复杂的密码。
那你自认为比较安全的密码,是否真正的安全呢?这里良许介绍两个工具可以用来评估你的密码的安全性—— cracklib
和 pwscore
。
cracklib介绍
1. cracklib 的安装
cracklib 可以用来检测你的密码是否可靠,在大部分发行版里都可以直接安装这个工具。
对于 Fedora
系的发行版,可以使用 dnf
命令安装 cracklib:
$ sudo dnf install cracklib
对于 Debian/Ubuntu
系的发行版,可以使用 apt-get
命令安装:
$ sudo apt install libcrack2
对于 Arch
系统的发行版,可以使用 pacman
命令安装:
$ sudo pacman -S cracklib
对于 RHEL/CentOS
系的发行版,可以使用 yum
命令安装:
$ sudo yum install cracklib
对于 openSUSE
系的发行版,可以使用 zypper
命令安装:
$ sudo zypper install cracklib
2. cracklib 的使用
我们直接来看几个实例。
如果你的密码里包含了人名、地名,或者我们常用的单词,那么会被提示 it is based on a dictionary word
:
$ echo "password" | cracklib-check
password: it is based on a dictionary word
Linux 下默认的密码长度是 7 个字符,如果你的密码长度小于 7 个字符,会被提示 it is WAY too short
:
$ echo "123" | cracklib-check
123: it is WAY too short
如果你的密码比较强壮,则会提示 OK
:
$ echo "ME$2w!@fgty6723" | cracklib-check
ME!@fgty6723: OK
pwscore 介绍
我们使用 cracklib 工具只能判断一个密码是否安全,但具体也不知道它有多安全。而 pwscore 工具就能告诉你,你的密码强度可以打几分。
1. pwscore 的安装
同样地,对于大部分 Linux 发行版,可以直接安装 pwscore
工具。安装过程与 cracklib 类似,只需将 cracklib 改成 pwscore 即可。这里介绍 Debian/Ubuntu
系发行版的安装,其余的类似:
$ sudo apt install libpwquality
2. pwscore 的使用
同样直接来看几个实例。
与 cracklib 类似,如果你的密码里包含了人名、地名,或者我们常用的单词,那么会被提示 it is based on a dictionary word
;如果密码长度短于 7 个字符,会被提示 it is WAY too short
。
$ echo "password" | pwscore
Password quality check failed:
The password fails the dictionary check - it is based on a dictionary word
$ echo "123" | pwscore
Password quality check failed:
The password is shorter than 8 characters
如果你的密码合乎规范,那么它就会给你打相应的分数:
$ echo "ME!@fgty6723" | pwscore
90
小结
虽然黑客有一万种窃取你的私人数据的方法,但一个强壮的密码是你保护你敏感数据的第一步。网络环境本身就不是 100% 安全,如果你再使用一个很容易玫破的密码,那下一个艳照门可能很快就会再次出现……
公众号:良许Linux
有收获?希望老铁们来个三连击,给更多的人看到这篇文章
原文链接:https://www.cnblogs.com/yychuyu/p/13087723.html
如有疑问请与原作者联系
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
上一篇:安装Zabbix5.0
下一篇:什么是API
- 针对Linux上Java程式运行脚本的Log信息记录操作人员记录以及 2020-04-27
- Linux笔记:查看命令或配置文件的帮助信息 2020-04-12
- linux 查看系统资源使用信息的一些命令集合 2020-02-20
- 统计Linux下的CPU状态信息 2019-12-22
- centos基本信息和ssh 2019-12-13
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash