makepasswd: sugeneruokite patikimus ir patikimus atsitiktinius slaptažodžius

Tie, kurie mane pažįsta, žino, kad į saugumą žiūriu labai rimtai, turiu paskyras daugelyje svetainių ir man būtų labai nekalta, jei visose svetainėse visada naudosiu tą patį slaptažodį, todėl ilgą laiką pasirinkau skirtingus slaptažodžius kiekvienai mano sąskaitai, taip pat naudojant atsitiktinius saugius slaptažodžius (mažosios raidės + didžiosios raidės + skaičiai + ir kt.).

Jau seniai kalbėjau su jumis pwgen, programa, kurią šiuo metu naudoju saugiems slaptažodžiams generuoti, na ... dabar aš jums pasakysiu apie dar vieną, kuri taip pat yra puiki galimybė 😉

Norėdami įdiegti programą, įdiekite paketą: makepasswd

En debian, ubuntu arba dariniai:

sudo apt-get install makepasswd

Kituose geruose rajonuose tiesiog įdiekite tą patį paketą: makepasswd

Norėdami jį įvykdyti, jie rašo terminale:

makepasswd

Pamatysite, kad atsiranda beveik 10 simbolių eilutė, maždaug taip: 1FXMuBEtn

Kaip matote, joje yra didžiosios, mažosios ir skaičiai, kurie gali būti jūsų svetainės slaptažodis, tada sugeneruokite kitą, o kita bus naudojama kitai svetainei ir tt

Bet tai dar ne viskas. Jei norite, kad kiekvienas slaptažodis būtų 15 simbolių, galite jį perduoti naudodami parametrą --chars=__ simbolių skaičius, tai yra, padarysime sugeneruotą slaptažodį 15 simbolių:

makepasswd --chars=15

Tai man davė: r3MMHIYAI8c1YD7

Ši programa turi daugybę kitų galimybių, jei jos įdėtos į terminalą makepasswd --help galite pamatyti visas šias kitas parinktis 😉

Kaip matote, atsitiktinių slaptažodžių generavimas (o tada jų išsaugojimas dokumente ar mūsų programoje) yra tikrai paprastas dalykas. Pabandykime visada padaryti kenkėjiškų kenkėjų užduotį kuo sunkesnę 😀

Tikiuosi, kad jums patiko ši alternatyva pwgen ^ - ^


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   Blaire'as pascalas sakė

    Hmmm yra gerai, bet kur saugote visus slaptažodžius, kurių neįmanoma prisiminti?

    1.    Blaire'as pascalas sakė

      Heh, kol kas mačiau kitą programą iš kito įrašo, o pabaigoje atsirado to programa. Puikios programos, turiu atsisakyti blogų saugumo įpročių.

      1.    KZKG ^ Gaara sakė

        Tikslus 😀
        „KeepassX“ ... puiki programa, hahaha. Tiesą sakant, aš ką tik paskelbiau kitą įrašą panašia tema, galbūt jums tai įdomu.

        Aš vis dar turėjau blogų įpročių ... bet kai pradėjau turėti svarbias paskyras, tokias kaip čia esanti domeno paskyra, talpinimas ir kiti, paprasčiausiai palikau anksčiau naudotus slaptažodžius 🙂

        1.    Blaire'as pascalas sakė

          Skaitoma ...

      2.    Manuelis de la Fuente sakė

        Aš irgi nebuvau mačiusi, cha. Paprastai neskaitau „Gaara“ pranešimų, šiandien padariau išimtį. xD 😛

        1.    KZKG ^ Gaara sakė

          O_O ... WTF !!!, tikrai? 0_oU

          1.    Blaire'as pascalas sakė

            Ohhh ...

          2.    Manuelis de la Fuente sakė

            Oi, tiesa, neturėjai žinoti. : S

            Apsimesk, kad nieko neskaitei. 😉

            1.    KZKG ^ Gaara sakė

              O_O … Ar juokauji su manimi O_O ...
              Žmogau, jei tai pokštas, nematau juokingo ... ar mano įrašai tikrai blogi? 0_oU


          3.    Blaire'as pascalas sakė

            Jei tai kokia nors paskirtis, kadangi matau neišvengiamą liepsną haha ​​:), daugelis iš mūsų čia mano, kad šio vaikino įrašas, kurio negaliu parašyti dėl savo klaviatūros išdėstymo (XD lie), yra puikus ir turintis daug teorinio turinio.

            1.    KZKG ^ Gaara sakė

              hahahahahaha gerai, dabar rašau dar vieną, bet tai naujiena, baaaaaaassstante, mano nuomone, įdomu, trūksta tik nuotraukų įkėlimo 😀

              Ačiū už tai, ką sakote, nors žinau, kad tai nėra visiškai teisinga LOL !!


          4.    Blaire'as pascalas sakė

            Hehe, nors mane tikrai domina Basho įrašai, tai rimta ir sutapimas, tu esi geras.
            Nors turiu pripažinti, kad Manuelis de la Fuente privertė mane juoktis hahahahahaha. Jis žino, kaip pakelti nuotaiką.

          5.    Manuelis de la Fuente sakė

            @ KZKG ^ Gaara: Lengva, bičiuli, tai buvo juokas. Nenusiminkite, kad man jau užteko jūsų emo fazės. 😛

            @Blaire Pascal: Juokinga, mano tikslas buvo priešingas. 😐 Bet, kaip sakiau, geriau pagalvojau ir man tai netinka. 😀

          6.    gyvas sakė

            Hahaha Manuel, jis tiesiog pakenkė mano draugo ego ir jausmams hahaha

          7.    KZKG ^ Gaara sakė

            @Manuelis: hahaha emo fazė? ... Uff, manau, kad jūs supainioti su drąsa 😀…. DAUG JUOKO!!!

            @elav: Skauda ne, bet permąstyk kelis dalykus taip, hahahahaha.

          8.    padaryti sakė

            tiesa ta, kad įeinu per „gaara xD“ įrašus

    2.    Manuelis de la Fuente sakė

      Galite naudoti „KeePassX“, esančią „Arch“ saugyklose, arba „LastPass“, kuris turi plėtinius pagrindinėms naršyklėms.

      Bet kokiu atveju, šie automatiniai metodai man nepatinka būtent todėl, kad slaptažodžių neįmanoma atsiminti (nebent esate žmogaus kompiuteris) ir tada negalite pasiekti savo sąskaitų, jei neturite savo kompiuterio po ranka.

      Atvirkščiai, aš turiu taktiką tuo pačiu metu sukurti itin stiprius ir įsimintinus slaptažodžius. Aš galvoju apie bet kurią frazę, pavyzdžiui:

      «Alejandra savo sode sodina raudonas ir geltonas gėles»

      Mes piešiame inicialus:

      apfryaesj

      Ir dabar prisimenu, kiek gėlių Alejandra pasodino: 20 raudonų ir 17 geltonų

      ApFR20yA17esJ

      Keli atsitiktiniai simboliai, kad būtų dar sudėtingiau:

      ApFR20y ir A17esJ *

      Ir voila, įsimintinas 15 simbolių slaptažodis, kuris [teoriškai] atspėti prireiktų 157 milijardų metų iš įprasto kompiuterio. 😉

      Dabar, jei jums kils nemalonumų su JAV ir jie bandys jus nulaužti iš Pentagono kompiuterių, tai bus kita istorija. 😛

      1.    Blaire'as pascalas sakė

        Oo įdomi technika. „Antonio po pagalve turi lūpų dažus“: AtlLDdsa ir keli personažai: AtlLDdsaⱤⱦⱱ Փ ir voila jah.

        1.    Manuelis de la Fuente sakė

          Įdomu bus pamatyti, kaip atsimenate visus tuos simbolius, kuriuos atsitiktinai įdėjote, hahaha.

          Kas, po velnių, yra Antonio ir kodėl jis po savo pagalve laiko lūpų dažus? o_O

          1.    Blaire'as pascalas sakė

            Haha, maniau, kad tai kažkas atsitiktinio.

          2.    Manuelis de la Fuente sakė

            @Bleras: Gerai, grynas šansas. Aš tikiu tavimi, Antonio. xD

          3.    Blaire'as pascalas sakė

            Haha ne, mano vardas Pablo.

    3.    manoloksas sakė

      Aš asmeniškai juos saugau su slaptažodžių tvarkykle, vadinama fpm2 (Figaro slaptažodžių tvarkyklė 2)

      Būtina programa tiems, kurie turi šimtus paskyrų, susietų su skirtingais el. Pašto adresais ir slaptažodžiais.

      1.    MSX sakė

        Pagrindinė programa šiam tikslui yra „LastPass“ papildinys naršyklėms, patogus, greitas ir visų pirma saugus.

  2.   Blaire'as pascalas sakė

    Aš ką tik bandžiau padaryti 10000000000 simbolių slaptažodį ir jis neužbaigtas.

  3.   „Audoban“ sakė

    Aš jo nepažinojau! Šiuo metu naudoju „Kpass“, bet tik todėl, kad esu KDE gerbėjas, man tai patinka, nes tai leidžia man sukurti daug raktų vienu ypu.

  4.   ridri sakė

    Kaip nuorodą naudoju albumo ar knygos pavadinimą, pavadinimą, metus ir atsitiktinį ženklą. Autoriaus inicialai didžiosiomis raidėmis, o pavadinimo inicialai - mažosiomis arba atvirkščiai ir ženklas viduryje. Pavyzdys: Gabrielis García Marquezas, šimtas vienatvės metų 1967 = 19GGM% cads / 67. Nors turite būti atsargūs, nesirinkdami mėgstamos knygos ar albumo, nes socialinės inžinerijos būdu tai būtų galima atrasti. Kitas įdomus elementas yra tarpų įtraukimas, tačiau kai kuriais atvejais jie nėra palaikomi. Akivaizdu, kad tai apsunkina žiaurios jėgos išpuolius.

  5.   Hugo sakė

    Nors paprastai naudoju metodą, kurį paaiškina Manuelis, norėčiau pridėti du dalykus, susijusius su slaptažodžių klausimu.

    1- Kai kurių ekspertų teigimu, geriausias būdas sulėtinti galimas žiaurios jėgos atakas yra nebūtinai padidinti slaptažodžio sudėtingumą, o tiesiog jo ilgį. Tai yra, pasak šių ekspertų, slaptažodis „ApFR20y & A17esJ *“ iš tikrųjų būtų labiau pažeidžiamas nei „pepe“, už kurio yra dvidešimt nulių. Žinoma, jei kas nors pamatytų, kad mes kažką panašaus rašome, jis iškart pamatys triuką; Šį pavyzdį panaudojau tik idėjai iliustruoti.

    2- Daugelyje dabartinių programų patys slaptažodžiai nesaugomi, o tik jo maiša ar kaukė. Tai padidina saugumą, nors bet kurio algoritmo maišų skaičius yra ribotas, yra susidūrimų, tai yra, dvi teksto eilutės gali sukurti tą patį maišos variantą. Įsilaužėliai tai puikiai žino ir išnaudoja, todėl tokiems algoritmams kaip MD5 ar SHA1 jie sukūrė vadinamąsias vaivorykštės lenteles, kurios susideda iš gigantiškų iš anksto apskaičiuotų lentelių su simbolių eilutėmis, kurios sukuria kiekvieną algoritmo maišų. taigi, jei kas nors iš mūsų gaus slaptažodžio maišos ir naudosis šiomis lentelėmis, net jei ir nežino slaptažodžio, jis ras teksto eilutę, leidžiančią gauti tą patį maišos variantą, su kuriuo turės prieigą prie bet kurio apsaugoto slaptažodžio. Dėl šios priežasties, kuriant autentifikavimo mechanizmą, patartina naudoti ir tai, kas vadinama druska ... kurią palieku jums atlikti savarankišką tyrimą, kad čia nepratęsčiau. 😉

  6.   elynx sakė

    Išsaugota parankiniuose!

  7.   Oskaras sakė

    Labai gerai, nors prisiminti komandą būtų šiek tiek varginanti, vizuali paleidimo priemonė būtų gerai.

    1.    MSX sakė

      ???
      komanda [argumentas] = {vertė}

      Kaip ir bet kuri kita konsolės komanda, kuri dalis yra „varginanti“?

  8.   luis55 sakė

    labai ačiū, labai naudinga!