在HTTP://www.aliyun.com/zixun/aggregation/13835.html">Ubuntu中存在許多安全機制,在許多地方需要密碼。 「密碼」是電腦中最常用的一種安全性原則,經常用來保護敏感資訊,例如你的電子郵件帳戶,或者你的Ubuntu使用者帳戶。 為需要密碼的應用程式或者服務選擇一個強式密碼是極其重要的。 如果你選擇的密碼來源於類似字典中的單詞這樣普通的資訊,攻擊者就可以用一種稱之為「暴力破解法」的手段很快地獲得你的密碼,進而威脅被此密碼保護的帳號或者資料。
本嚮導將演示如何使用Ubuntu提供的應用程式生成強式密碼。 本嚮導並不討論一些常規的密碼原則,包括定期更換,禁止重用,等等。 這些策略不在本嚮導的討論範圍內,關於常規密碼原則及更多關於密碼的資訊,讀者可以參看本嚮導末尾提供的資源。
本嚮導適用于那些對GNU/Linux命令列有足夠經驗(包括用apt-get安裝套裝軟體,執行命令列工具)並且對密碼及用命令列工具生成強式密碼感興趣的所有讀者。
Strong Passwords 強式密碼
Ubuntu系統中的應用程式及庫可以説明你生成或增強強式密碼。 強式密碼的定義為滿足如下標準的密碼:
在長度上至少有八(8)個字元
不包含你的使用者名,真實姓名,或者組織名稱
不包含完整的「字典單詞」
與你以前的密碼有明顯的差異
包含三(3)種以上的下列字元類型
小寫字母(a,b,c,等)
大寫字母(A,B,C,等)
數位(0,1,2,等)
特殊字元(@,%,!,等)
Generating Strong Passwords in Ubuntu 在Ubuntu中生成強式密碼
現在我們已經瞭解了強式密碼的構成。 那麼如何讓電腦自動説明我們生成強式密碼呢? 這個章節我們將主要講解在Ubuntu系統管理(unierse)組中提供的"自動密碼產生器「(Automatic Password Generator,簡稱APG)程式。 APG就像它名字中描述的,負責自動生成密碼。 而且APG不僅僅是生成密碼,而是為你生成強式密碼。 如果你想進一步研究APG,您可以在APG的網站上找到所有的資訊。
在這裡需要說明的是,Ubuntu中使用者帳號的密碼功能提供了一些增強使用者密碼的方法,但在有些情況下,應用程式是不能通過通過這個密碼進行保護的。 這個嚮導就是用來説明使用者生成一個更有效的強式密碼。
Installing APG 安裝APG
為了安裝APG,首先保證你有一個可用的Internet連接,同時啟動了軟體庫中的Universe包(參看 UniversePackages),然後在命令列提示符下執行下面的命令:
你將被提示輸入一個密碼。 這個密碼應該是你的使用者密碼,或者你之前執行sudo命令時輸入的那個密碼。 授權完成後,APG套裝軟體將被下載並安裝。 之後你就可以使用或者按照你的喜好配置APG了。