Linux中国
使用命令行生成高强度密码
设置一个高强度的密码是非常重要的,这样才能够很好的保护自己的账号或者服务器以及确保自己的数据的安全。通常来说,一个高强度密码至少有 14 个字符,包括大小写字母、数字和特殊字符,并且要牢记永远不用那些字典中的单词。使用长密码比短密码要来的安全,因为密码越长越难猜测。在本文中,我将给你介绍几个不同方法,让你可以在 Linux 命令行下生成一个高强度密码。
使用 openssl 生成高强度密码
这里使用 openssl 的 rand 方法,它会生成一个 14 位字符的随机字符:
openssl rand -base64 14
使用 urandom 生成高强度密码
这里我们将使用 tr 条件来过滤 /dev/urandom 的输出,从而删掉那些不想要的字符,并打印出第一个出现的 14 位字符。
< /dev/urandom tr -dc A-Za-z0-9 | head -c14; echo
使用 pwgen 生成高强度密码
pwgen 是一个生成随机、无特殊含义但可以正常拼读的密码。
安装 pwgen,运行:
sudo apt-get install pwgen
安装好之后,使用以下命令来生成一个 14 位随机字符:
pwgen 14 1
你也可以使用以下标记:
- -c 或 --capitalize 生成的密码中至少包含一个大写字母
- -A 或 --no-capitalize 生成的密码中不含大写字母
- -n 或 --numerals 生成的密码中至少包含一个数字
- -0 或 --no-numerals 生成的密码中不含数字
- -y 或 --symbols 生成的密码中至少包含一个特殊字符
- -s 或 --secure 生成一个完全随机的密码
- -B 或 --ambiguous 生成的密码中不含 易混淆字符
- -h 或 --help 输出帮助信息
- -H 或 --sha1=path/to/file[#seed] 使用指定文件的 sha1 哈希值作为随机生成器
- -C 按列输出生成的密码
- -1 不按列输出生成的密码
- -v 或 --no-vowels 不使用任何元音,以免意外生成让人讨厌的单词
使用 gpg 生成高强度密码
我们也可以使用 gpg 工具来生成一个 14 位字符的密码:
gpg --gen-random --armor 1 14
其它方法
当然,可能还有很多方法可以生成一个高强度密码。比方说,你可以添加以下 bash shell 方法到 ~/.bashrc 文件:
genpasswd() {
strings /dev/urandom | grep -o '[[:alnum:]]' | head -n 14 | tr -d 'n'; echo
}
当你想要生成一个高强度的随机密码时,运行 genpasswd 就好了。
via: https://www.rosehosting.com/blog/generate-password-linux-command-line/
作者:RoseHosting 译者:GHLandy 校对:wxy
本文转载来自 Linux 中国: https://github.com/Linux-CN/archive
对这篇文章感觉如何?
太棒了
0
不错
0
爱死了
0
不太好
0
感觉很糟
0
More in:Linux中国
捐赠 Let's Encrypt,共建安全的互联网
随着 Mozilla、苹果和谷歌对沃通和 StartCom 这两家 CA 公司处罚落定,很多使用这两家 CA 所签发证书的网站纷纷寻求新的证书签发商。有一个非盈利组织可以为大家提供了免费、可靠和安全的 SSL 证书服务,这就是 Let's Encrypt 项目。现在,它需要您的帮助
Let's Encrypt 正式发布,已经保护 380 万个域名
由于 Let's Encrypt 让安装 X.509 TLS 证书变得非常简单,所以这个数量增长迅猛。
关于Linux防火墙iptables的面试问答
Nishita Agarwal是Tecmint的用户,她将分享关于她刚刚经历的一家公司(印度的一家私人公司Pune)的面试经验。在面试中她被问及许多不同的问题,但她是iptables方面的专家,因此她想分享这些关于iptables的问题和相应的答案给那些以后可能会进行相关面试的人。 所有的问题和相应的答案都基于Nishita Agarwal的记忆并经过了重写。 嗨,朋友!我叫Nishita Agarwal。我已经取得了理学学士学位,我的专业集中在UNIX和它的变种(BSD,Linux)。它们一直深深的吸引着我。我在存储方面有1年多的经验。我正在寻求职业上的变化,并将供职于印度的P
Lets Encrypt 已被所有主流浏览器所信任
旨在让每个网站都能使用 HTTPS 加密的非赢利组织 Lets Encrypt 已经得了 IdenTrust的交叉签名,这意味着其证书现在已经可以被所有主流的浏览器所信任。从这个里程碑事件开始,访问者访问使用了Lets Encrypt 证书的网站不再需要特别配置就可以得到 HTTPS 安全保护了。 Lets Encrypt 的两个中级证书 ...

















