53 votes

Pouvez-vous recommander un générateur de mots de passe ?

Je recherchais quelqu'un qui pourrait recommander un bon générateur de mots de passe.

Des points supplémentaires à la personne qui peut en nommer un qui vous donne un mnémonique pour le retenir également.

60voto

mercutio Points 5828

pwgen Installer pwgen génère des mots de passe aléatoires, sans signification mais prononçables. Ces mots de passe contiennent soit uniquement des lettres minuscules, soit des lettres majuscules et minuscules mélangées, ou des chiffres ajoutés. Les lettres majuscules et les chiffres sont placés de manière à faciliter leur mémorisation lors de l'apprentissage du mot.

Installer pwgen avec le bouton ci-dessous :

Installer via le centre de logiciels

par exemple

sudo apt-get install pwgen
pwgen

26voto

NotMe Points 3732

apg Installer apg

APG est le générateur de mots de passe avancé. Le logiciel est utilisé pour générer automatiquement de nouveaux mots de passe pour n'importe quel usage que vous souhaitez lui donner.

Voici quelques fonctionnalités clés de "APG" :

  • Définition du pourcentage maximum de caractères spéciaux
  • Définition de la longueur des mots de passe générés
  • Regroupement de caractères
  • Définition d'un nombre de mots de passe à générer
  • Définition d'un fichier de graine aléatoire
  • Génération de matrice jetable
  • Affichage du nombre de mots de passe générés en combien de secondes

Pour installer, exécutez cette commande :

sudo apt-get install apg

Installer et utiliser Apg avec ce guide d'aide

22voto

Mufaka Points 54

L'Université d'Aberystwyth dispose d'un générateur de mots de passe mnémotechnique assez hardcore.

http://www.aber.ac.uk/cgi-bin/user/syswww/gw/mnemonic

Génère des mots de passe diaboliques comme celui-ci :

<1n255s4    Le premier triton de Lisa zoom Fife, le cinquième rusé.
t6pnjsnv    Le sixième cadenas de Tony harcèle vainement le numéro spectaculaire de John.
fqyumdc8    Le yucca quadrilatéral de Fiona comprend l'calcul dormant de Murray, huit.
ee6pk3cm    Le six égocentrique d'Eve réfléchit sur le cageot malin du troisième Ken.
q1giwn?n    La première galaxie de Quentin améliore méchamment la marque de question indistincte de Wyn.

Travail intéressant. Vous pourriez envisager d'envoyer un email à leurs sysops pour voir si le script derrière est disponible gratuitement (et si ce n'est pas le cas, s'ils envisageraient de le mettre sous licence GPL)

Mise à jour: En examinant un peu plus attentivement les résultats, cela ne serait pas difficile à coder. Vous auriez juste besoin de plusieurs dictionnaires pour l'alimenter.

14voto

Panther Points 96601

Essayez la carte de mot de passe. Vous la portez dans votre portefeuille et vous vous souvenez de deux symboles et d'une couleur.

Vous lisez les lettres / chiffres entre les symboles le long d'une ligne de couleur, ou inventez n'importe quel algorithme que vous pouvez retenir.

Le site génère une carte aléatoire pour vous.

Carte de mot de passe

http://www.passwordcard.org/en

9voto

Jeff Hubbard Points 5292

Les résultats sont encore plus hideux que ceux de apg ou pwgen (même avec l'option -s activée), mais c'est plus amusant:

head -c 8192 /dev/urandom  |   strings --bytes 8 | sed 's/\s//'

Je soupçonne que votre cas d'utilisation est différent, mais ce genre de chose est utile pour les clés secrètes partagées et autres types de mots de passe que vous ne tapez pas très souvent.
Pour obtenir une plus grande sélection, envoyez plus d'octets à head, et pour obtenir des chaînes de résultats de mot de passe plus longues, modifiez --bytes dans strings (ce qui donne une longueur minimale).

sed expression élimine les espaces et les tabulations (\s).

Cependant, vous apprécierez probablement à un moment donné des applications (comme pwgen, KeePassX ou LastPass) qui vous donnent la possibilité d'éviter les caractères facilement confondus, comme 1 et l et I. Ces caractères peuvent ressembler à 1Il ou 1Il ou pire. Vous voudrez utiliser une option comme celle-ci si vous réinitialisez le mot de passe de quelqu'un ou si vous donnez une clé de passage à durée limitée qui doit être communiquée.

Cependant, pwgen donne cet avertissement dans sa page de manuel, décrivant son option -B:

   -B, --ambiguous
          N'utilisez pas de caractères qui pourraient être confondus par l'utilisateur lors
          de l'impression, tels que 'l' et '1', ou '0' ou 'O'. Cela réduit le nombre de
          mots de passe possibles de manière significative, et en tant que tel réduit la
          qualité des mots de passe. Cela peut être utile pour les utilisateurs ayant une
          mauvaise vision, mais en général, l'utilisation de cette option n'est pas recom
          mended.

C'est absurde, bien sûr. Vous savez probablement quand cela est utile ou non. Et c'est certainement mieux que d'utiliser 'Pa$$w0rD' pour tout. En cas de doute, créez un mot de passe plus long, ou passez votre mot de passe généré en entrée à un autre générateur, ou utilisez une authentification multi-facteurs.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X