Me pregunto cómo puedo crear contraseñas seguras en Linux (tanto para usuarios normales como para administradores) y si hay programas específicos para hacerlo.
Personalmente, prefiero no usar el generador de contraseñas ya que las contraseñas generadas son muy difíciles de recordar, pero una solución portátil es usar / dev / urandom
Crear contraseñas aleatorias que no contengan caracteres especiales tiene 10 caracteres de longitud:
$ cat /dev/urandom | tr -dc 'a-zA-Z0-9' | head -c 10`
dyxJRKldvp
Esto funciona al capturar bytes de / dev / urandom, eliminar los que no se ajustan al patrón especificado en el tr
comando y limitarlo a 10 caracteres con head
.
Crear contraseñas aleatorias que contengan caracteres especiales tiene 10 caracteres de longitud:
$ cat /dev/urandom | tr -dc 'a-zA-Z0-9-_!@#$%^&*()_+{}|:<>?=' | fold -w 10 | grep -i '[!@#$%^&*()_+{}|:<>?=]' | head -n 1
MSF4wj@vP0
Esto utiliza una técnica ligeramente diferente después de tr
eliminar los bytes no deseados, ya que la idea es obligarlo a tener al menos un carácter especial. Esto funciona usando el fold
comando para ajustar la línea en grupos de 10, luego usando grep
para buscar solo líneas que contienen un carácter especial. head
luego obtiene la primera contraseña que cumple con los requisitos.
[:print:]
fortr
(tr -dc '[:print:]'
), si eres un poco paranoico. El problema será entonces los símbolos disponibles en el teclado ...Escribí este pequeño script hace unos años y lo he estado usando desde entonces. En todo caso, se trata de un abuso interesante de
printf
y utiliza un precioso característica de BASH que por desgracia rara vez se ve en los guiones:typeset
.fuente
También agregaría KeePassX, que le da la opción de usar la entropía del sistema para generar contraseñas seguras con algunas características agradables, todas con GUI. También le da la opción de administrar sus contraseñas y guardarlas en un archivo cifrado.
Así es como se ve la interfaz del generador de contraseñas KPX:
fuente
apg
No es una mala elección si desea una contraseña que se pueda recordar fácilmente.Tenga en cuenta que de acuerdo con esto , su contraseña debe tener al menos 12 caracteres de longitud.
fuente
Utilizo un método no aleatorio, pero es lo suficientemente variado para todos los propósitos de ataque ... contraseña maestra y último pase para generar otras contraseñas. Así es como genero la contraseña maestra.
y la salida
ahora solo elija algunas de las secciones y cree una contraseña, reorganícelas, omita algunas, agregue un carácter o 2 para que sea tan aleatorio. Mientras pueda recordar su semilla, puede volver a generarla y recuperar su contraseña (siempre que no realice demasiadas modificaciones)
fuente
pwgen
es una pequeña y maravillosa herramienta de cli que le permite especificar una serie de parámetros para establecer la complejidad, la clase de caracteres, el número de contraseñas para generar, la longitud, etc.fuente
Aquí hay un script único para generar frases de contraseña de estilo XKCD .
/usr/share/dict/words
no es un gran diccionario para esto, ya que la mayoría de las palabras son largas, pero está fácilmente disponible. Para frases de contraseña más agradables, puede usar un diccionario de palabras cortas, como la lista de palabras de contraseña única S / Key .fuente
Si es un usuario de GNOME y también necesita almacenar contraseñas para sus diversas cuentas, puede probar el administrador de contraseñas Revelation . Tiene una función básica de generador de contraseñas, ya que solo establece la longitud de la contraseña y elige si desea incluir caracteres de puntuación además de letras y dígitos.
fuente
Corrígeme si me equivoco, pero: Por lo que he entendido, no hay forma de que una computadora pueda crear una cadena completamente aleatoria. Entonces se me ocurrió la siguiente idea [y espero que no sea completamente estúpida]:
Si uno lanza un dado de 26 lados, la posibilidad de lanzar, digamos 26, es 1:26. En otras palabras: la probabilidad de lanzar 26 es de aproximadamente 0.04%. Además, un dado no tiene memoria ni errores. Se me ocurrió la siguiente idea:
Modelos de papel para imprimir:
Nota : No soy un Math Pro y se me ocurrió esta idea después de leer un artículo en la revista 2600 que describe esto. Acabo de agregar algunas de mis propias ideas sobre el concepto básico.
Además : Me pregunto si este no es solo un ejemplo perfecto para ' escribir su primer craqueador de contraseñas de fuerza bruta '. Pero su pregunta me dio una razón perfecta para presentar esta idea para ser discutida.
fuente
Tengo dos alias agregados a mi archivo .zshrc.local para crear contraseñas seguras.
El primero es:
El resultado de escribir pw.graph es cinco líneas de cada carácter que se pueden escribir en un teclado con la excepción de la barra espaciadora:
El segundo es:
La salida de escribir pw.alnum es cada letra y número imprimible en mayúsculas y minúsculas:
Normalmente uso pw.graph y copio una parte aleatoria de la línea. Algunas contraseñas no permiten símbolos, así que utilizo una parte de pw.alnum para eso.
fuente
Yo uso esto guardado como un archivo .html:
fuente