Sprawdź, jak bezpieczne jest Twoje hasło z: cracklib-check

W tej chwili odnawiam niektóre z moich haseł, po prostu zmieniam hasła do moich kont w witrynach, które utworzyłem 6 miesięcy lub 1 rok temu, ponieważ nie jest moim zamiarem pozostawianie zawsze tego samego hasła ... teraz odnawiam niektóre.

Kilka chwil temu napisałem artykuł o makepasswd a już napisałem o innym pwgen (Nadal używam tego), ale teraz mam wątpliwości: Jak bezpieczne są moje hasła?

Chociaż prawdą jest, że przy używaniu małych i wielkich liter, cyfr i innych znaków wiadomo, że generowane są naprawdę silne hasła, aplikacja zawsze dobrze jest powiedzieć: «tak dzieciaku, twoje hasła są doskonałe»😀

Do tego jest polecenie sprawdzanie cracklib (należy do pakietu biblioteka crack2)

Aby go zainstalować, po prostu zainstaluj ten pakiet: biblioteka crack2 (w Debianie - » sudo apt-get install libcrack2 oraz w Ubuntu - » sudo apt-get install cracklib-runtime libcrack2)

Następnie musimy tylko podać hasło i to wszystko, czyli ... wykonujemy je w terminalu:

sudo cracklib-check

Z jakiegoś powodu w Debianie działa tylko dla mnie używając sudo lub uruchamiając go jako root, dlatego używam sudo w przykładzie

Zobaczą, że czeka, to znaczy pokazuje nam tylko kursor do napisania ... tam, powiedzmy: desdelinux. Netto i ... zostawiam ci zrzut ekranu, który z pewnością pomoże ci zrozumieć:

Jak widać, wpisują hasło i naciskają [Enter], a to powie im, jak dobre / bezpieczne jest ich hasło, kryteria są oparte na tym, czy hasło zawiera NIE tylko litery, a także różne litery itp.

Innym sposobem sprawdzenia hasła jest użycie echa i przekazanie hasła potokiem do sprawdzenia cracklib, na końcu zrzutu ekranu pokazałem ci, jak w zasadzie:

echo "el-password-que-quieran-comprobar" | sudo cracklib-check

I cóż, nie ma nic więcej do dodania, to myślę, że uznasz to za interesujące 😀

pozdrowienia


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.

  1.   Blaire pascal powiedział

    Czy będzie coś podobnego w repozytoriach Arch?

    1.    Manuel de la Fuente . , , , , , , , , , , , ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, , powiedział

      Wydaje mi się, że to php-crack (AUR), ale właśnie próbowałem go zainstalować i wyświetla mi się błąd kompilacji. Jestem leniwy, aby dowiedzieć się, jak to naprawić. 😛

      1.    Blaire pascal powiedział

        Ja też, szkoda ...

        1.    Manuel de la Fuente . , , , , , , , , , , , ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, ,, , powiedział

          Nie, to nie to, to cracklib, który jest w repozytoriach, ale nie podoba mi się, że odpowiada tylko OK. Wolę witrynę, którą umieściłem w komentarzach do innego artykułu, która szacuje czas potrzebny na złamanie hasła.

  2.   Rayonant powiedział

    Ciekawe, ale w X / ubuntu samo zainstalowanie libcrack2 nie wystarczy, musisz zainstalować cracklib-runtime.

    1.    KZKG ^ Gaara powiedział

      Dzięki za informację, już edytuję post 😀

  3.   Luisa Armando Mediny powiedział

    To interesująca kwestia, ale w języku hiszpańskim narzędzie nie rozważa wielu rzeczy, umieściłem kilka słów, które wydawały mi się oczywiste, a oni dali OK, ponieważ powinno wyświetlać je jako oparte na słowniku. Dlatego nie należy tego traktować jako ostatecznego „zabezpieczenia”. Twoje zdrowie

  4.   łowca powiedział

    Kilka dni temu znalazłem narzędzie do sprawdzania przepustek w html i javascript, najfajniejsze i najbardziej przenośne, jest domyślnie dostępne w Total Commander 2012, który jest modny dla użytkowników wygrywających.

  5.   Miasto powiedział

    Nie znałem tego narzędzia, bardzo interesujące. Dzięki KZKG ^ Gaara 🙂.

  6.   elynx powiedział

    Zaczynam sobie wyobrażać, dlaczego uważają cię za talibów!

    Hehehe!

    Pozdrawiam i dziękuję za wskazówkę!

  7.   Bernard powiedział

    W łuku jest w rdzeniu, więc wystarczy
    #sudo pacman -S cracklib