2017. augusztus 16., szerda

Jelszó bonyolultságának ellenőrzése linux alatt




Néhány héttel ezelőtt készítettem egy összefoglalót arról, hogyan generálhatunk erős jelszót. De valóban erős a használt jelszavunk? Jó kérdés. Ez a bejegyzés segít eldönteni. Mielőtt továbblépnénk, íme néhány javaslatom:

  • Soha ne használd ugyanazt a jelszót e-mail címeknél/ssh/ftp/sftp bejelentkezésnél. Ha egy hacker feltöri a jelszavadat, akkor hozzáfér minden fiókodhoz. Minden fiókhoz generálj új jelszót. 
  • Egy jó jelszó kis- és nagybetűkből, számokból és speciális karakterekből áll. 
  • Bizonyosodj meg arról, hogy a jelszó legalább 12 karakterből álljon. 
  • Ne mentsd el a jelszavadat online. Használj jelszó menedzsert vagy jegyezd meg. 
  • Ha lehet, használj két faktoros azonosítást. 
  • Még egy dolog: ne használj valós válaszokat a biztonsági kérdésekre, mert adatmegszerzéssel a hackerek mindenre megkapják a választ. Ehelyett használj betűket és számokat, használj biztonságos jelszókezelőt. 

Jelszó bonyolultságának ellenőrzése linux alatt


Több lehetőség létezik erre a feladatra, de mi a legegyszerűbbet választjuk. Elsőként telepíteni kell a cracklib csomagot, ha még nincs fent. 

Arc linux alatt

sudo pacman -S cracklib

Fedora vagy CentOS alatt

yum install cracklib

vagy sudo dnf install cracklib

Debian, Ubuntu, LinuxMint alatt

sudo apt-get install libcrack2

Most már itt az ideje a tesztelésnek. Kezdjük egy egyszerű jelszóval:

echo "Welcome1" | cracklib-check

Íme az eredmény

Welcome1: it is based on a dictionary word

Ahogyan látható, a jelszó szótáron alapszik, így nem javasolt a használata. Most nézzünk egy bonyolultabb jelszót.

echo "wXCHX1xuhrFrFMQLqik=9 | cracklib-check

Kimenet: 

wXCHX1xuhrFrFMQLqik=9: OK

Így már elég erős a jelszó. A fent leírt módon ellenőrizheted a jelszó komplexitását. 


https://www.ostechnix.com/check-password-complexity-linux/

Nincsenek megjegyzések:

Megjegyzés küldése