Generer password

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Mots de passe (vie privée / sécurité)
Outils pwgen, /dev/urandom
Voir aussi Passwd · Chage

La génération d'un mot de passe ne doit pas être prise à la légère : sa robustesse conditionne directement la protection d'un compte et donc de la vie privée de son titulaire. Outils utiles : pwgen, /dev/urandom, passwd, chage.

Générer un mot de passe aléatoire

# 8 caractères depuis /dev/urandom
cat /dev/urandom | tr -dc 'a-zA-Z0-9-_!@#$%:?' | head -c 8
# jeu de symboles plus large
cat /dev/urandom | tr -dc 'a-zA-Z0-9-_!@#$%^&*()+{}|:<>?=' | head -c 12
# avec pwgen
pwgen -sy 16 1

Recommandations (exemple Windows)

Un mot de passe robuste :

  • comporte au moins 8 caractères ;
  • mêle au moins trois familles parmi : minuscules, majuscules, chiffres et symboles
 (` ~ ! @ # $ % ^ & * ( ) _ - + = { } [ ] \ | : ; " ' < > , . ? /) ;
  • ne contient ni le nom d'utilisateur, ni le vrai nom, ni le nom de la société ;
  • ne contient pas de mot entier du dictionnaire ;
  • est complètement différent des mots de passe précédents.

Caractères interdits dans un nom de fichier Windows : \ / : * ? " < > |.

À proscrire absolument

Les mots de passe les plus courants (et donc les premiers testés par une attaque par dictionnaire) sont à bannir : 123456, password, qwerty, azerty, abc123, admin, letmein, iloveyou, trustno1, 000000...

Voir aussi

  • Passwd — changer un mot de passe
  • Chage — gestion de l'expiration des comptes
  • SSH securiser — politiques d'authentification SSH