为什么这个密码不够好?


30

我在Ubuntu 14.04上更改了密码,想知道为什么这个密码不够好:

pr#cur@rempr_3go!

在此处输入图片说明

我当前的密码是 procurar@empr3go!

有任何想法吗?



3
我不能重复这个。当我输入确切的密码时,它说的很牢固
ElefantPhace 2014年

16
@vrcca:为了安全起见,永远不要在任何地方发布密码。
CijcoSistems 2014年

9
除了@CijcoSistems所说的以外,请再次更改您的密码,不要张贴它。告诉所有人,它有多安全无所谓...
Wilf 2014年

4
谢谢,但我不会在任何地方使用该密码。那只是一个测试!:)顺便说一句,我刚刚更改了它
vrcca 2014年

Answers:


44

我认为这可以回答我的问题:强度高的密码与您之前的密码有很大不同。

强密码

存在用于Ubuntu系统的应用程序和库,以帮助生成或实施强密码。强密码定义为符合以下条件的任何密码:

  1. 长度至少十五(15)个字符。
  2. 不包含您的用户名,真实姓名,组织名称,家庭成员的姓名或宠物的名字。
  3. 不包含您的出生日期。
  4. 不包含完整的词典词。
  5. 与您之前的密码明显不同。

  6. 应该包含三(3)个以下字符类型。小写字母(a,b,c等)大写字母(A,B,C等)数字(0、1、2等)特殊字符(@,%、!等)

由于我当前的密码和新密码都以结尾3go!,因此Ubuntu不允许我重复使用它。

谢谢你们!


5
优秀!尽快接受并接受。在AU上,自定义将重要部分添加到答案中(因为链接趋于消失)。所以我在Wiki上加了一点;)
Rinzwind 2014年

8
如果密码经过哈希处理/加盐处理,该如何比较?
wchargin 2014年

5
@Wchargin您是否注意到该对话框中显示的位置"current password: ***********"
Shadur 2014年

2
我认为问题不仅仅在于两个密码都以“ 3go!”结尾。Ubuntu可能会接受“正确的马电池主食3go!”。没有警告。问题在于,只需进行少量更改就可以从旧密码中获取新密码。您的新密码只需要进行4次更改;o到#,删除@,a到@,删除_。
塔伊米尔2014年

3
@Shadur Ah-因此它将新密码与您输入的当前密码进行比较,并验证当前密码是否正确(a = b; b = ca = c)。那讲得通。谢谢!
wchargin 2014年

14

不允许这样做的原因是因为您已启用(某处-在安装过程中?)每72天进行一次更改。这也使您无法使用最后一个密码(可能是之前的密码,但只能是以前的密码(请参阅评论))。

解决方法:

显然,这是一个强密码(或在您发布密码之前),除非该密码已用于其他用户或该用户之前。我建议您通过终端添加用户,因为它没有安全的密码要求(但请使用世界上不存在的密码,请尽快更改您的密码,现在大家都知道了)。我们可以猜测您的PC上的用户名(可能与您所有社交网络帐户的用户名相同),然后理论上可以通过Facebook等的Twitter来跟踪您的IP地址。注意:我不是黑客,我也许可以闯入(我不会尝试),因此黑客很容易找到它。

用端子改变。

sudo adduser <username>
passwd <username>

我的代词是他/他


我尚未启用密码过期功能,但谢谢!
vrcca 2014年

12
“这显然是一个强密码” -如果您将其写下并在线发布,则不会...
Wilf 2014年

...因此您确实发布了可以在任何地方使用的实时密码,就像更改了一个字符一样。当您仍然希望有人找出来并慷慨地发布密码时,攻击者可能会立即意识到为什么拒绝您的密码。
djechlin

这是否还意味着我过去的密码以明文形式存储在某处?
Amarghosh 2014年

除非您使用的是第三方应用程序。
蒂姆(Tim)
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.