最新消息: PyCharm vs VSCode,哪个更好?
您现在的位置是:群英 > 网络安全 > 网络管理 >
如何做好密码安全保护,有什么方法?
51CTO发表于 2020-10-28 15:33 次浏览

             如何做好密码安全保护,有什么方法?密码的重要性,相信大家都不言而喻。而密码泄漏或信息泄漏,经常是层出不穷地出现,令人防不胜防。所以,一个强大而复杂的密码是保证自己账户安全的第一步。

           为了防止信息泄漏,我们可以做些什么呢?

  • 密码足够复杂;
  • 每个平台密码都不一样,比如QQ,微信,邮箱等;
  • 定期更换密码。

            那怎样的密码才算是比较可靠的密码?一般而言,一个密码至少12位字符,包含数字,包含大小写,包含特殊符号,不使用现有单词,即是一个比较复杂的密码。

            那你自认为比较安全的密码,是否真正的安全呢?这里良许介绍两个工具可以用来评估你的密码的安全性—— cracklib 和 pwscore 。
 


 

cracklib介绍

1. cracklib 的安装

cracklib 可以用来检测你的密码是否可靠,在大部分发行版里都可以直接安装这个工具。

对于 Fedora 系的发行版,可以使用 dnf 命令安装 cracklib:

  1. $ sudo dnf install cracklib 

对于 Debian/Ubuntu 系的发行版,可以使用 apt-get 命令安装:

  1. $ sudo apt install libcrack2 

对于 Arch 系统的发行版,可以使用 pacman 命令安装:

  1. $ sudo pacman -S cracklib 

对于 RHEL/CentOS 系的发行版,可以使用 yum 命令安装:

  1. $ sudo yum install cracklib 

对于 openSUSE 系的发行版,可以使用 zypper 命令安装:

  1. $ sudo zypper install cracklib 

2. cracklib 的使用

我们直接来看几个实例。

如果你的密码里包含了人名、地名,或者我们常用的单词,那么会被提示 it is based on a dictionary word :

  1. $ echo "password" | cracklib-check 
  2. password: it is based on a dictionary word 

Linux 下默认的密码长度是 7 个字符,如果你的密码长度小于 7 个字符,会被提示 it is WAY too short :

  1. $ echo "123" | cracklib-check  
  2. 123: it is WAY too short 

如果你的密码比较强壮,则会提示 OK :

  1. $ echo "ME$2w!@fgty6723" | cracklib-check 
  2. ME!@fgty6723: OK 

pwscore 介绍

我们使用 cracklib 工具只能判断一个密码是否安全,但具体也不知道它有多安全。而 pwscore 工具就能告诉你,你的密码强度可以打几分。

1. pwscore 的安装

同样地,对于大部分 Linux 发行版,可以直接安装 pwscore 工具。安装过程与 cracklib 类似,只需将 cracklib 改成 pwscore 即可。这里介绍 Debian/Ubuntu 系发行版的安装,其余的类似:

  1. $ sudo apt install libpwquality 

2. pwscore 的使用

同样直接来看几个实例。

与 cracklib 类似,如果你的密码里包含了人名、地名,或者我们常用的单词,那么会被提示 it is based on a dictionary word ;如果密码长度短于 7 个字符,会被提示 it is WAY too short 。

  1. $ echo "password" | pwscore 
  2. Password quality check failed: 
  3.  The password fails the dictionary check - it is based on a dictionary word 
  4.  
  5. $ echo "123" | pwscore 
  6. Password quality check failed: 
  7.  The password is shorter than 8 characters 

如果你的密码合乎规范,那么它就会给你打相应的分数:

  1. $ echo "ME!@fgty6723" | pwscore 
  2. 90 

小结

虽然黑客有一万种窃取你的私人数据的方法,但一个强壮的密码是你保护你敏感数据的第一步。网络环境本身就不是 100% 安全,如果你再使用一个很容易玫破的密码,那下一个艳照门可能很快就会再次出现……

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:mmqy2019@163.com进行举报,并提供相关证据,查实之后,将立刻删除涉嫌侵权内容。
相关信息推荐
2020-10-23 11:07:51 关键词:密码安全误区
摘要:企业密码管理有哪些注意事项?调查显示,91%的人明知在多个账户上使用相同的密码存在很大安全风险,但仍有66%的人在这么做。 如今在网络黑市购买目标企业员工账户密码几乎成了网..
2020-09-09 11:16:05 关键词:密码安全误区
摘要:密码重用有哪些危险?注意这些问题。很多朋友会因为贪图方便一直重复使用一个密码或者使用相似的密码,其他并不安全。 这些年来发生的重大用户隐私泄漏事件,就其根源,有一半..
2020-09-09 11:10:30 关键词:密码安全误区
摘要:密码保护有哪些误区?一定要注意这些事情。很多时候我都觉得密码强度很高,一定是非常安全的,那么这些误区你有没有注意到呢?很多都是很常见的错误,我们一起看看。 日常生活..