信息泄漏时代,如何让自己的密码更安全?

简介: 信息泄漏时代,如何让自己的密码更安全?

密码的重要性,相信大家都不言而喻。而密码泄漏或信息泄漏,经常是层出不穷地出现,令人防不胜防。所以,一个强大而复杂的密码是保证自己账户安全的第一步。


为了防止信息泄漏,我们可以做些什么呢?


  • 密码足够复杂;


  • 每个平台密码都不一样,比如QQ,微信,邮箱等;


  • 定期更换密码。


那怎样的密码才算是比较可靠的密码?一般而言,一个密码至少12位字符,包含数字,包含大小写,包含特殊符号,不使用现有单词,即是一个比较复杂的密码。


那你自认为比较安全的密码,是否真正的安全呢?这里良许介绍两个工具可以用来评估你的密码的安全性—— cracklibpwscore


cracklib介绍


1. cracklib 的安装


cracklib 可以用来检测你的密码是否可靠,在大部分发行版里都可以直接安装这个工具。

对于 Fedora 系的发行版,可以使用 dnf 命令安装 cracklib:


$ sudo dnf install cracklib


对于 Debian/Ubuntu 系的发行版,可以使用 apt-get 命令安装:


$ sudo apt install libcrack2


对于 Arch 系统的发行版,可以使用 pacman 命令安装:


$ sudo pacman -S cracklib


对于 RHEL/CentOS 系的发行版,可以使用 yum 命令安装:


$ sudo yum install cracklib


对于 openSUSE 系的发行版,可以使用 zypper 命令安装:


$ sudo zypper install cracklib


2. cracklib 的使用


我们直接来看几个实例。


如果你的密码里包含了人名、地名,或者我们常用的单词,那么会被提示 it is based on a dictionary word


$ echo "password" | cracklib-check
password: it is based on a dictionary word


Linux 下默认的密码长度是 7 个字符,如果你的密码长度小于 7 个字符,会被提示 it is WAY too short


$ echo "123" | cracklib-check 
123: it is WAY too short


如果你的密码比较强壮,则会提示 OK


$ echo "ME$2w!@fgty6723" | cracklib-check
ME!@fgty6723: OK


pwscore 介绍


我们使用 cracklib 工具只能判断一个密码是否安全,但具体也不知道它有多安全。而 pwscore 工具就能告诉你,你的密码强度可以打几分。


1. pwscore 的安装


同样地,对于大部分 Linux 发行版,可以直接安装 pwscore 工具。安装过程与 cracklib 类似,只需将 cracklib 改成 pwscore 即可。这里介绍 Debian/Ubuntu 系发行版的安装,其余的类似:


$ sudo apt install libpwquality


2. pwscore 的使用


同样直接来看几个实例。


与 cracklib 类似,如果你的密码里包含了人名、地名,或者我们常用的单词,那么会被提示 it is based on a dictionary word ;如果密码长度短于 7 个字符,会被提示 it is WAY too short


$ echo "password" | pwscore
Password quality check failed:
 The password fails the dictionary check - it is based on a dictionary word
$ echo "123" | pwscore
Password quality check failed:
 The password is shorter than 8 characters


如果你的密码合乎规范,那么它就会给你打相应的分数:


$ echo "ME!@fgty6723" | pwscore
90


小结


虽然黑客有一万种窃取你的私人数据的方法,但一个强壮的密码是你保护你敏感数据的第一步。网络环境本身就不是 100% 安全,如果你再使用一个很容易玫破的密码,那下一个艳照门可能很快就会再次出现……


目录
相关文章
|
算法 Java BI
使用jmap和MAT进行堆内存分析
Java程序运行中常常会遇到各种关于内存的问题,例如内存泄漏、内存溢出、内存使用率太高等问题,如果没有合适的工具和方法,则定位问题时常常感觉难以入手。本文介绍如何使用Jmap配合MAT进行Java堆内存分析,快速定位问题。
1208 0
|
移动开发 安全
泛微e-office OfficeServer2.php 存在任意文件读取漏洞复现
泛微e-office OfficeServer2.php 存在任意文件读取漏洞,攻击者可通过构造特定Payload获取敏感数据信息。
1176 0
|
7月前
|
人工智能 编解码 数据可视化
国赛发布|米兰设计周X阿里云全民运动AIGC创作大赛命题策略单来啦
“全民运动AIGC创作大赛”由米兰设计周组委会与阿里云联合主办,鼓励高校师生及设计师运用AI技术创作体育主题作品。赛事聚焦冰雪、水上、团体及个人运动,倡导科技与人文融合,提供算力支持与创作平台,推动运动文化传播。投稿时间至2026年5月31日。
|
存储 C++
SAP 盘盈盘亏移动类型701&702 Vs 711&&712(二)
SAP 盘盈盘亏移动类型701&702 Vs 711&&712(二)
SAP 盘盈盘亏移动类型701&702 Vs 711&&712(二)
|
5月前
|
容灾 关系型数据库 MySQL
从 0 到 1 落地异地多活:单元化、数据同步与流量调度的核心壁垒全击穿
本文系统阐述异地多活架构核心实践:定义其为跨地域对等单元、独立闭环、秒级容灾的高可用方案;详解单元化设计三大原则(数据封闭、单元对等、路由一致);剖析数据同步(Canal+MQ为主)与流量调度(GSLB+路由校验)关键技术;并提供ID生成、分片策略及落地避坑指南。
521 2
|
人工智能 负载均衡 调度
COMET:字节跳动开源MoE训练加速神器,单层1.96倍性能提升,节省百万GPU小时
COMET是字节跳动推出的针对Mixture-of-Experts(MoE)模型的优化系统,通过细粒度的计算-通信重叠技术,显著提升分布式训练效率,支持多种并行策略和大规模集群部署。
1115 9
|
8月前
|
存储 JavaScript 前端开发
XSS攻击
XSS(跨站脚本攻击)是攻击者通过网站漏洞注入恶意脚本,用户访问时执行,窃取数据、Cookie或劫持会话。主要分反射型和存储型,危害大。防御措施包括输入转义、白名单过滤及CSP内容安全策略,有效防止脚本注入。
|
监控 关系型数据库 MySQL
Ubuntu24.04安装Librenms
此指南介绍了在Linux系统上安装和配置LibreNMS网络监控系统的步骤。主要内容包括:安装所需软件包、创建用户、克隆LibreNMS仓库、设置文件权限、安装PHP依赖、配置时区、设置MariaDB数据库、调整PHP-FPM与Nginx配置、配置SNMP及防火墙、启用命令补全、设置Cron任务和日志配置,最后通过网页完成安装。整个过程确保LibreNMS能稳定运行并提供有效的网络监控功能。
|
芯片
浮动CPU和定点CPU的主要区别是什么
浮动CPU和定点CPU的主要区别在于处理数据的方式不同。浮动CPU支持浮点运算,能高效处理小数和高精度计算;而定点CPU仅支持整数运算,适用于对精度要求不高的场景。
1019 3
|
存储 缓存 应用服务中间件
Nginx代理服务 - 代理缓冲区、代理重新定义请求头、代理连接超时
1. 代理缓冲区 代理服务器可以缓存一些响应数据,来减少I/O损耗,数据默认存储在内存中,当内存不够时,会存储到硬盘上。