Generer password
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Mots de passe (vie privée / sécurité) |
| Outils | pwgen, /dev/urandom
|
| Voir aussi | Passwd · Chage |
La génération d'un mot de passe ne doit pas être prise à la légère : sa robustesse conditionne
directement la protection d'un compte et donc de la vie privée de son titulaire. Outils utiles :
pwgen, /dev/urandom, passwd,
chage.
Générer un mot de passe aléatoire
# 8 caractères depuis /dev/urandom
cat /dev/urandom | tr -dc 'a-zA-Z0-9-_!@#$%:?' | head -c 8
# jeu de symboles plus large
cat /dev/urandom | tr -dc 'a-zA-Z0-9-_!@#$%^&*()+{}|:<>?=' | head -c 12
# avec pwgen
pwgen -sy 16 1
Recommandations (exemple Windows)
Un mot de passe robuste :
- comporte au moins 8 caractères ;
- mêle au moins trois familles parmi : minuscules, majuscules, chiffres et symboles
(` ~ ! @ # $ % ^ & * ( ) _ - + = { } [ ] \ | : ; " ' < > , . ? /) ;
- ne contient ni le nom d'utilisateur, ni le vrai nom, ni le nom de la société ;
- ne contient pas de mot entier du dictionnaire ;
- est complètement différent des mots de passe précédents.
Caractères interdits dans un nom de fichier Windows : \ / : * ? " < > |.
À proscrire absolument
Les mots de passe les plus courants (et donc les premiers testés par une attaque par
dictionnaire) sont à bannir : 123456, password, qwerty,
azerty, abc123, admin, letmein,
iloveyou, trustno1, 000000...
Voir aussi
- Passwd — changer un mot de passe
- Chage — gestion de l'expiration des comptes
- SSH securiser — politiques d'authentification SSH