新聞中心
因?yàn)槊艽a的安全,關(guān)系到你管理的系統(tǒng)的安全性,密碼強(qiáng)度的增加,會增加系統(tǒng)的安全性所以加強(qiáng)密碼管理,也是對系統(tǒng)安全負(fù)責(zé)的一種變現(xiàn),本篇文章為大家分享一下Linux下常用的密碼強(qiáng)度校驗(yàn)工具cracklib 和 pwscore 。

創(chuàng)新互聯(lián)在網(wǎng)站設(shè)計(jì)、網(wǎng)站制作、成都APP應(yīng)用開發(fā)、網(wǎng)站運(yùn)營等方面均有出色的表現(xiàn),憑借多年豐富的經(jīng)驗(yàn),我們會仔細(xì)了解各客戶的需求而做出多方面的分析、設(shè)計(jì)、整合,為客戶設(shè)計(jì)出具風(fēng)格及創(chuàng)意性的商業(yè)解決方案,我們更提供一系列營銷型網(wǎng)站建設(shè),網(wǎng)站制作和網(wǎng)站推廣的服務(wù),以推動各中小企業(yè)全面信息化,并利用創(chuàng)新技術(shù)幫助各行業(yè)提升企業(yè)形象和運(yùn)營效率。
一、cracklib介紹
1. cracklib 的安裝
cracklib 可以用來檢測你的密碼是否可靠,在大部分發(fā)行版里都可以直接安裝這個工具。 對于 Fedora 系的發(fā)行版,可以使用 dnf 命令安裝 cracklib:
$ sudo dnf install cracklib
對于 Debian/Ubuntu 系的發(fā)行版,可以使用 apt-get 命令安裝:
$ sudo apt install libcrack2
對于 Arch 系統(tǒng)的發(fā)行版,可以使用 pacman 命令安裝:
$ sudo pacman -S cracklib
對于 RHEL/CentOS 系的發(fā)行版,可以使用 yum 命令安裝:
$ sudo yum install cracklib
對于 openSUSE 系的發(fā)行版,可以使用 zypper 命令安裝:
$ sudo zypper install cracklib
2. cracklib 的使用
我們直接來看幾個實(shí)例。 如果你的密碼里包含了人名、地名,或者我們常用的單詞,那么會被提示 it is based on a dictionary word :
$ echo "password" | cracklib-check
password: it is based on a dictionary word
Linux 下默認(rèn)的密碼長度是 7 個字符,如果你的密碼長度小于 7 個字符,會被提示 it is WAY too short :
$ echo "123" | cracklib-check
123: it is WAY too short
如果你的密碼比較強(qiáng)壯,則會提示 OK :
$ echo "ME$2w!@fgty6723" | cracklib-check
ME!@fgty6723: OK
二、pwscore 介紹
我們使用 cracklib 工具只能判斷一個密碼是否安全,但具體也不知道它有多安全。而 pwscore 工具就能告訴你,你的密碼強(qiáng)度可以打幾分。
1. pwscore 的安裝
同樣地,對于大部分 Linux 發(fā)行版,可以直接安裝 pwscore 工具。安裝過程與 cracklib 類似,只需將 cracklib 改成 pwscore 即可。這里介紹 Debian/Ubuntu 系發(fā)行版的安裝,其余的類似:
$ sudo apt install libpwquality
2. pwscore 的使用
同樣直接來看幾個實(shí)例。 與 cracklib 類似,如果你的密碼里包含了人名、地名,或者我們常用的單詞,那么會被提示 it is based on a dictionary word ;如果密碼長度短于 7 個字符,會被提示 it is WAY too short 。
$ echo "password" | pwscore
Password quality check failed:
The password fails the dictionary check - it is based on a dictionary word
$ echo "123" | pwscore
Password quality check failed:
The password is shorter than 8 characters
如果你的密碼合乎規(guī)范,那么它就會給你打相應(yīng)的分?jǐn)?shù):
$ echo "ME!@fgty6723" | pwscore
90
小結(jié)
雖然黑客有一萬種竊取你的私人數(shù)據(jù)的方法,但一個強(qiáng)壯的密碼是你保護(hù)你敏感數(shù)據(jù)的第一步。網(wǎng)絡(luò)環(huán)境本身就不是 100% 安全,如果你再使用一個很容易玫破的密碼,那下一個艷照門可能很快就會再次出現(xiàn)……
分享名稱:Linux下常用的密碼強(qiáng)度校驗(yàn)工具cracklib和pwscore
當(dāng)前路徑:http://m.5511xx.com/article/codcpse.html


咨詢
建站咨詢
