免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 8474 | 回复: 25
打印 上一主题 下一主题

[学习共享] 怎么搞一个简单易记的复杂密码 [复制链接]

论坛徽章:
7
荣誉版主
日期:2011-11-23 16:44:17子鼠
日期:2014-07-24 15:38:07狮子座
日期:2014-07-24 11:00:54巨蟹座
日期:2014-07-21 19:03:10双子座
日期:2014-05-22 12:00:09卯兔
日期:2014-05-08 19:43:17卯兔
日期:2014-08-22 13:39:09
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-05-08 20:59 |只看该作者 |正序浏览
一般只要提供sshd的都有openssl,所以用openssl来生成密码既简单又容易再现
  1. $ openssl passwd -salt cu r2007
  2. cuT3CQi6P.8BQ
  3. $ openssl passwd -1 -salt cu r2007
  4. $1$cu$7pz0O92ezbf7NhMtYVCUb1
复制代码
只要salt固定,每次拿到的密码都是固定的(不分平台和版本),所以你可以用salt+一个短词生成一个符合密码安全策略的密码串,如上面的例子,只要记住cu和r2007两个短词就可以再现这个密码。

生成后两个任选一个,根据密码强度来定
T3CQi6P.8BQ
7pz0O92ezbf7NhMtYVCUb1

以后使用时可以找一个终端,用openssl和你记住的两个短词就可以显示这个密码,再也不愁记不住密码勒。

论坛徽章:
7
荣誉版主
日期:2011-11-23 16:44:17子鼠
日期:2014-07-24 15:38:07狮子座
日期:2014-07-24 11:00:54巨蟹座
日期:2014-07-21 19:03:10双子座
日期:2014-05-22 12:00:09卯兔
日期:2014-05-08 19:43:17卯兔
日期:2014-08-22 13:39:09
26 [报告]
发表于 2014-05-22 11:14 |只看该作者
这个主要用在不常登录的root类密码。

经常要手工输入的有另外的办法,比如一句你能想起来的话转换成全拼即可,密码无外乎暴力破解或者人工猜,只要足够长轻松破暴力破解,加一些变形人工猜也白搭。
变形1: 把每个字母和自己的(或者家属的)名字的全拼对比,属于的就大写。
变形2: 数一下大写字母个数按住shift放在前面,数一下小写字母个数放在最后。
变形3: 在句子中加上标点
变形4: 将用户名中出现的字母在密码中double
.
.
.
变形n: ...

论坛徽章:
18
辰龙
日期:2014-05-21 21:01:4115-16赛季CBA联赛之深圳
日期:2016-12-23 13:51:3815-16赛季CBA联赛之北控
日期:2016-11-28 18:26:3815-16赛季CBA联赛之佛山
日期:2016-11-03 11:18:5815-16赛季CBA联赛之辽宁
日期:2016-07-10 16:09:4115-16赛季CBA联赛之江苏
日期:2016-02-20 23:09:202015亚冠之塔什干棉农
日期:2015-08-17 19:49:492015年亚洲杯之日本
日期:2015-04-30 01:24:342015年亚洲杯之约旦
日期:2015-04-01 00:37:182015年亚洲杯之沙特阿拉伯
日期:2015-03-02 15:55:40处女座
日期:2014-05-25 10:34:0020周年集字徽章-年
日期:2023-04-23 11:17:52
25 [报告]
发表于 2014-05-22 04:03 |只看该作者
这种密码显然不适合用于需要经常手工输入的而且在输入密码前不能访问系统的windows登录密码。。。

论坛徽章:
0
24 [报告]
发表于 2014-05-21 18:15 |只看该作者
本帖最后由 tzjz_8 于 2014-05-21 02:16 编辑

EXAMPLE:
www.baidu.com
@2w>6Aldu.C0m

论坛徽章:
2
金牛座
日期:2014-05-24 15:42:55亥猪
日期:2014-08-12 15:00:33
23 [报告]
发表于 2014-05-21 16:27 |只看该作者
本帖最后由 月光xia漫步 于 2014-05-21 16:30 编辑

我搜到的一些语法
openssl passwd[-crypt] [-1] [-apr1] [-saltstring] [-in file] [-stdin] [-noverify] [-quiet] [-table] {password}
-1 / -apr1 / -crypt     这些是hash算法。-1表示MD5,-apr1是Apache里面的一个算法,-crypt是UNIX里面的算法(默认)。

-in / -stdin   密码可以从文件里也可以从标准输入读。

扩展阅读:http://blog.csdn.net/fym0121/article/details/7988419

论坛徽章:
7
荣誉版主
日期:2011-11-23 16:44:17子鼠
日期:2014-07-24 15:38:07狮子座
日期:2014-07-24 11:00:54巨蟹座
日期:2014-07-21 19:03:10双子座
日期:2014-05-22 12:00:09卯兔
日期:2014-05-08 19:43:17卯兔
日期:2014-08-22 13:39:09
22 [报告]
发表于 2014-05-19 20:02 |只看该作者
md5sum是gnu系的,不一定每台设备都有安装。

论坛徽章:
0
21 [报告]
发表于 2014-05-19 17:55 |只看该作者
md5sum不是更简单

论坛徽章:
39
辰龙
日期:2013-08-21 15:45:192015亚冠之广州富力
日期:2015-05-12 16:34:52亥猪
日期:2015-03-03 17:22:00申猴
日期:2015-03-03 17:21:37未羊
日期:2014-10-10 13:45:41戌狗
日期:2014-06-17 09:53:29巨蟹座
日期:2014-06-12 23:17:17双鱼座
日期:2014-06-10 12:42:44寅虎
日期:2014-06-09 12:52:172015亚冠之卡尔希纳萨夫
日期:2015-05-24 15:24:35黄金圣斗士
日期:2015-12-02 17:25:0815-16赛季CBA联赛之吉林
日期:2017-06-24 16:43:52
20 [报告]
发表于 2014-05-16 14:59 |只看该作者
回复 19# 机智的小学生


    果然好机智!!!

论坛徽章:
5
子鼠
日期:2014-05-15 13:49:32子鼠
日期:2014-07-16 11:16:45卯兔
日期:2014-07-17 11:34:49巨蟹座
日期:2014-07-21 12:05:002015亚冠之柏太阳神
日期:2015-07-30 16:26:53
19 [报告]
发表于 2014-05-16 14:56 |只看该作者
mark一下,工作中有蛮多地方可以用到

论坛徽章:
2
白羊座
日期:2013-11-18 19:52:42辰龙
日期:2014-09-07 07:46:06
18 [报告]
发表于 2014-05-16 09:19 |只看该作者
出葡萄不吐葡萄皮,不吃葡萄到吐葡萄皮lollol
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP