makepasswd: Generieren Sie sichere und zuverlässige zufällige Passwörter

Diejenigen, die mich kennen, wissen, dass ich die Sicherheit sehr ernst nehme, ich habe Konten auf vielen Websites und es wäre sehr unschuldig von mir, wenn ich auf allen Websites immer das gleiche Passwort verwenden würde. Deshalb habe ich mich lange Zeit dafür entschieden, unterschiedliche Passwörter zu verwenden jedes Konto von mir sowie die Verwendung von zufälligen sicheren Passwörtern (Kleinbuchstaben + Großbuchstaben + Zahlen + usw.).

Ich habe vor langer Zeit mit Ihnen darüber gesprochen pwgen, die Anwendung, mit der ich derzeit sichere Passwörter generiere, nun ... jetzt erzähle ich Ihnen von einer anderen, die ebenfalls eine hervorragende Option ist 😉

So installieren Sie die Anwendung: Installieren Sie das Paket: makepasswd

En Debian, Ubuntu oder Derivate:

sudo apt-get install makepasswd

Installieren Sie in anderen guten Distributionen einfach dasselbe Paket: makepasswd

Um es auszuführen, schreiben sie in ein Terminal:

makepasswd

Sie werden sehen, dass eine Zeile mit fast 10 Zeichen angezeigt wird, ungefähr so: 1FXMuBEtn

Wie Sie sehen können, enthält es Groß- und Kleinbuchstaben sowie Zahlen, die möglicherweise Ihr Kennwort für eine Website sind. Anschließend wird ein anderes Kennwort generiert und das andere wird für eine andere Website usw. usw. verwendet

Dies ist jedoch noch nicht alles. Wenn Sie möchten, dass jedes Kennwort 15 Zeichen umfasst, können Sie es mit dem Parameter übergeben --chars=__ Die Anzahl der Zeichen, dh hier wird das generierte Passwort aus 15 Zeichen bestehen:

makepasswd --chars=15

Es gab mir als Ergebnis: r3MMHIYAI8c1YD7

Diese Anwendung hat viele andere Optionen, wenn sie in ein Terminal gestellt werden makepasswd --help Sie können alle diese anderen Optionen sehen 😉

Wie Sie sehen, ist das Generieren von zufälligen Passwörtern (und das anschließende Speichern in einem Dokument oder unserer Anwendung) sehr einfach. Versuchen wir immer, die Cracking-Aufgabe für die böswilligen Benutzer so schwierig wie möglich zu gestalten

Ich hoffe dir hat diese Alternative gefallen pwgen ^ - ^


Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: Miguel Ángel Gatón
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.

  1.   Blaire pascal sagte

    Hmmm ist in Ordnung, aber wo speichern Sie alle Passwörter, an die Sie sich nicht erinnern können?

    1.    Blaire pascal sagte

      Heh, bisher habe ich das andere Programm aus dem anderen Beitrag gesehen, und am Ende erscheint das Programm dafür. Tolle Apps, ich muss schlechte Sicherheitsgewohnheiten brechen.

      1.    KZKG ^ Gaara sagte

        Genau 😀
        KeepassX… die perfekte App, hahaha. Tatsächlich habe ich gerade einen weiteren Beitrag zu einem ähnlichen Thema veröffentlicht, vielleicht finden Sie ihn interessant.

        Ich hatte immer noch schlechte Gewohnheiten ... aber als ich anfing, wichtige Konten zu haben, wie das Domain-Konto hier, Hostings und andere, habe ich einfach die Passwörter hinterlassen, die ich zuvor verwendet habe 🙂

        1.    Blaire pascal sagte

          Lesen…

      2.    Handbuch der Quelle sagte

        Ich hatte es auch nicht gesehen, ha. Normalerweise lese ich Gaaras Beiträge nicht, heute habe ich eine Ausnahme gemacht. xD 😛

        1.    KZKG ^ Gaara sagte

          O_O … WTF !!!, wirklich? 0_oU

          1.    Blaire pascal sagte

            Oh…

          2.    Handbuch der Quelle sagte

            Hoppla, richtig, du hättest es nicht wissen sollen. : S.

            Stellen Sie sich vor, Sie hätten nichts gelesen. 😉

            1.    KZKG ^ Gaara sagte

              O_O … Willst du mich veräppeln? O_O ...
              Mann, wenn es ein Witz ist, sehe ich es nicht lustig ... sind meine Beiträge wirklich schlecht? 0_oU


          3.    Blaire pascal sagte

            Wenn es irgendeinen Nutzen hat, da ich eine bevorstehende Flamme sehe, haha ​​:), denken viele von uns hier, dass die Beiträge dieses Typen, die ich aufgrund meines Tastaturlayouts (XD-Lüge) nicht schreiben kann, ausgezeichnet sind und einen hohen theoretischen Inhalt haben .

            1.    KZKG ^ Gaara sagte

              hahahahahaha na ja, im Moment schreibe ich noch eine, aber es sind Neuigkeiten, baaaaaaassstante meiner Meinung nach interessant, nur der Upload der Fotos fehlt

              Und danke für das, was du sagst, obwohl ich weiß, dass es nicht ganz wahr ist LOL !!.


          4.    Blaire pascal sagte

            Hehe, obwohl ich wirklich an Bashs Posts interessiert bin, ist das ernst und zufällig bist du gut.
            Obwohl ich zugeben muss, dass Manuel de la Fuente mich zum Lachen gebracht hat, hahahahahaha. Es weiß, wie man die Stimmung hebt.

          5.    Handbuch der Quelle sagte

            @ KZKG ^ Gaara: Einfach, Kumpel, es war ein Witz. Sei nicht deprimiert, dass ich schon genug von deiner Emo-Phase hatte. 😛

            @Blaire Pascal: Komisch, mein Ziel war das Gegenteil. 😐 Aber wie gesagt, ich habe es mir besser überlegt und es passt nicht zu mir. 😀

          6.    lebhaft sagte

            Hahaha Manuel, er hat nur das Ego und die Gefühle meines Freundes verletzt, hahaha

          7.    KZKG ^ Gaara sagte

            @ Manuel: hahaha emo Phase? … Uff, ich denke du bist verwirrt mit Mut 😀…. LOL !!!

            @elav: Tut nein weh, aber überdenke einige Dinge ja hahahahaha.

          8.    machen sagte

            Die Wahrheit ist, dass ich durch die Beiträge von Gaara xD eintrete

    2.    Handbuch der Quelle sagte

      Sie können KeePassX verwenden, das sich in den Arch-Repos befindet, oder LastPass, das Erweiterungen für die Hauptbrowser enthält.

      Wie auch immer, ich mag diese automatischen Methoden nicht gerade, weil es unmöglich ist, sich Passwörter zu merken (es sei denn, Sie sind ein menschlicher Computer) und es dann keine Möglichkeit gibt, auf Ihre Konten zuzugreifen, wenn Sie Ihren PC nicht zur Hand haben.

      Im Gegenteil, ich habe eine Taktik, um gleichzeitig super starke und einprägsame Passwörter zu erstellen. Ich denke an einen Satz, zum Beispiel:

      «Alejandra pflanzt rote und gelbe Blumen in ihrem Garten»

      Wir zeichnen die Initialen:

      apfryaej

      Und jetzt erinnere ich mich, wie viele Blumen Alejandra von jedem gepflanzt hat: 20 rote und 17 gelbe

      ApFR20yA17esJ

      Ein paar zufällige Zeichen, um es noch komplizierter zu machen:

      ApFR20y & A17esJ *

      Und voila, ein 15-stelliges, einprägsames Passwort, das [theoretisch] es würde 157 Milliarden Jahre dauern, um zu raten von einem normalen PC. 😉

      Wenn Sie jetzt in Schwierigkeiten mit den USA geraten und diese versuchen, Sie von den Pentagon-Computern zu hacken, wäre das eine andere Geschichte. 😛

      1.    Blaire pascal sagte

        Oo interessante Technik. "Antonio hat Lippenstifte unter seinem Kissen": AtlLDdsa und einige Charaktere: AtlLDdsaⱤⱦⱱ vo und voila jah.

        1.    Handbuch der Quelle sagte

          Das Interessante wird sein zu sehen, wie du dich an all die Charaktere erinnerst, die du zufällig hineingesteckt hast, hahaha.

          Wer zum Teufel ist Antonio und warum hält er Lippenstifte unter seinem Kissen? o_O

          1.    Blaire pascal sagte

            Haha, ich dachte es wäre etwas Zufälliges.

          2.    Handbuch der Quelle sagte

            @Blaire: Ok, reiner Zufall. Ich glaube dir, Antonio. xD

          3.    Blaire pascal sagte

            Haha nein, ich heiße Pablo.

    3.    Manolox sagte

      Ich persönlich speichere sie mit einem Passwort-Manager namens fpm2 (Figaro Passwort-Manager 2)

      Ein unverzichtbares Programm für diejenigen, die Hunderte von Konten mit unterschiedlichen E-Mails und Passwörtern verknüpft haben.

      1.    MSX sagte

        Das wesentliche Programm für diesen Zweck ist das LastPass-Plugin für Browser, bequem, schnell und vor allem sicher.

  2.   Blaire pascal sagte

    Ich habe gerade versucht, ein Passwort mit 10000000000 Zeichen zu erstellen, aber es ist noch nicht fertig.

  3.   Audoban sagte

    Ich kannte ihn nicht! Ich benutze derzeit Kpass, aber nur weil ich ein Fan von KDE bin, mag ich es, weil es mir ermöglicht, viele Schlüssel auf einmal zu generieren.

  4.   Ridri sagte

    Ich verwende als Referenz den Namen, den Titel und das Jahr eines Albums oder eines Buches sowie ein zufälliges Zeichen. Die Initialen des Autors in Großbuchstaben und die Initialen des Titels in Kleinbuchstaben oder umgekehrt und ein Zeichen in der Mitte. Beispiel: Gabriel García Marquez, hundert Jahre Einsamkeit 1967 = 19GGM% cads / 67. Obwohl Sie darauf achten müssen, Ihr Lieblingsbuch oder -album nicht auszuwählen, könnte es durch Social Engineering entdeckt werden. Ein weiteres interessantes Element ist das Einfügen von Leerzeichen, die jedoch in einigen Fällen nicht unterstützt werden. Es scheint die Sache bei Brute-Force-Angriffen zu komplizieren.

  5.   Hugo sagte

    Obwohl ich normalerweise die von Manuel erläuterte Methode verwende, möchte ich zwei Dinge hinzufügen, die das Problem der Passwörter betreffen.

    1- Nach Ansicht einiger Experten besteht der beste Weg, mögliche Brute-Force-Angriffe zu verlangsamen, nicht darin, die Komplexität des Passworts zu erhöhen, sondern lediglich dessen Länge. Mit anderen Worten, diesen Experten zufolge wäre das Passwort "ApFR20y & A17esJ *" tatsächlich anfälliger als "pepe" mit zwanzig Nullen dahinter. Wenn jemand uns so etwas tippen sehen würde, würde er natürlich sofort den Trick sehen. Ich habe dieses Beispiel nur verwendet, um die Idee zu veranschaulichen.

    2- Die meisten aktuellen Anwendungen speichern die Kennwörter nicht selbst, sondern nur einen Hash oder eine Maske davon. Dies erhöht die Sicherheit, obwohl es, da die Anzahl der Hashes eines Algorithmus begrenzt ist, zu Kollisionen kommt, dh zwei Textzeichenfolgen können denselben Hash erzeugen. Jetzt wissen Hacker das gut und nutzen es aus. Für Algorithmen wie MD5 oder SHA1 haben sie so genannte Regenbogentabellen erstellt, die aus gigantischen vorberechneten Tabellen bestehen, die Zeichenfolgen enthalten, die jeden Hash des Algorithmus erzeugen. Wenn also jemand den Hash von bekommt ein Passwort von uns und verwendet diese Tabellen, auch wenn sie das Passwort nicht kennen, finden sie eine Textzeichenfolge, mit der sie denselben Hash erhalten können, mit dem sie auf alles zugreifen können, was das Passwort schützt. Aus diesem Grund ist es beim Entwerfen eines Authentifizierungsmechanismus ratsam, auch etwas zu verwenden, das als Salz bezeichnet wird. Ich überlasse es Ihnen für eine unabhängige Studie, um hier nicht weiter darauf einzugehen. 😉

  6.   Elin sagte

    In Favoriten gespeichert!

  7.   Oscar sagte

    Sehr gut, obwohl es etwas mühsam wäre, sich an den Befehl zu erinnern, wäre ein visueller Launcher in Ordnung.

    1.    MSX sagte

      ???
      Befehl [Argument] = {Wert}

      Welcher Teil ist wie jeder andere Konsolenbefehl der "mühsame"?

  8.   luis55 sagte

    Vielen Dank, sehr hilfreich!