Ich würde den Leuten empfehlen, pwgen nicht mehr zu verwenden - das Hauptinteresse galt der Generierung von Passwörtern, an die sich Menschen erinnern können, aber es zeigte mehrere Schwachstellen, die genau dies betrafen. Und es zu verwenden, um völlig zufällige Zeichenfolgen zu generieren, ist auch nicht so nützlich.
Ich habe einen ausführlichen Artikel zu diesem Thema geschrieben, aber im Grunde geht es darum, das Diceware- Programm (oder, wenn Sie Würfel mögen, das eigentliche Diceware-System ) oder xkcdpass zu verwenden . Um sichere, einprägsame Passwörter zu generieren, verwende ich im Allgemeinen Diceware mit der folgenden Konfigurationsdatei:
[diceware]
caps = off
delimiter = "-"
wordlist = en_eff
Beispiele:
$ diceware
turkey-eligibly-underwire-recite-lifter-wasp
$ diceware
lend-rubdown-cornflake-tint-shawl-ozone
$ diceware
syndrome-ramp-cresting-resolved-flinch-veneering
$ diceware
alto-badass-eclipse-surplus-rudder-quit
Ich schalte Kappen und Leerzeichen aus, weil sie deutliche hörbare Geräusche erzeugen, die von einem Angreifer genutzt werden können. Das -
Trennzeichen ist ein geringeres Übel: Es ist besser, kein Trennzeichen zu verwenden, und die en_eff
Wortliste wurde speziell für diesen Zweck erstellt. Aber ich finde es einfacher, Passwörter zu kommunizieren und zu teilen, wenn sie ein Trennzeichen haben.
Um ein völlig zufälliges Passwort zu generieren, benutze ich die folgende Shell-Funktion:
# secure password generator or, as dkg puts it:
# high-entropy compact printable/transferable string generator
# a password generator would be pwqgen or diceware
pwg() {
ENTROPY=${1:-20} # in bytes
# strip possible newlines if output is wrapped and trailing = signs as they add nothing to the password's entropy
head -c $ENTROPY /dev/random | base64 | tr -d '\n='
echo
}
Ich erwähne dies, weil ich glaube, dass es wichtig ist, sich weniger Passwörter zu merken und sich stattdessen auf einen Passwort-Manager zu verlassen, um große Zeichenfolgen zu speichern, die schwer zu erraten sind. Weitere Einzelheiten zu den Gründen für diese Auswahlmöglichkeiten finden Sie in dem oben genannten Artikel und in der Rezension zu meinem Passwortmanager .