İlan
Çevrimiçi ortamda güvende kalmanın en basit yollarından biri iyi şifre hijyeni uygulamaktır. Kullandığınız her hizmet ve site için, sayıların ve özel karakterlerin birleşimini içeren ve hiçbir sözlük kelimesine dayanmayan farklı bir şifre kullandığınızdan emin olmalısınız.
Mümkünse, bunu sağlam iki faktörlü kimlik doğrulamayla yedeklemelisiniz.
Muhtemelen insanların aynı zayıf şifreleri tekrar kullanmasının en büyük nedeni, farklı karmaşık şifreleri hatırlamanın zor olmasıdır. Bu yüzden gelişen bir pazar var şifre yöneticileri için Parola Yöneticileri Parolalarınızı Nasıl Güvende tutar?Kırılması zor parolaları da hatırlamak zordur. Güvende olmak ister misiniz? Bir şifre yöneticisine ihtiyacınız var. İşte nasıl çalıştıkları ve sizi nasıl güvende tuttukları. Daha fazla oku , gibi şirketlerle Son Geçiş, LogMeOnce, ve DashLane tüm başarılı. Tüketiciler, şifre yöneticileri onları çevrimiçi olarak koruyabilir Hemen Parola Yöneticisi Kullanmaya Başlamanız GerekiyorŞimdiye kadar herkes bir şifre yöneticisi kullanıyor olmalıdır. Aslında, şifre yöneticisi kullanmamanız, saldırıya uğrama riskinizi artırır! Daha fazla oku .
Peki ya Linux, Mac ve Windows için açık kaynaklı bir şifre yöneticisi isterseniz? Şansınız var. Geçmek ücretsizdir, sağlam şifreleme standartlarına dayanır ve kullanımı kolaydır.
Geçişin Temelleri
Pass basit, komut satırı tabanlı bir şifre yöneticisidir. Onu benzersiz kılan, parolaların GPG şifreli dosyalarda saklanmasıdır. Bunlar, parola gerektiren web sitesinin veya kaynağın dosya adıdır. Bunlar daha sonra, ~ / .Password mağaza.
Bu basit felsefe kullanıcılar için faydalıdır, çünkü şifrelerin standart Linux komut araçları kullanılarak manipüle edilebileceği anlamına gelir. Örneğin, şifrenizi alabilir ve başka bir Linux yardımcı programına bağlayabilirsiniz. Parolalar düz dosya olduğundan, bunları aktararak bilgisayardan bilgisayara taşıyabilirsiniz. Bu onu süper taşınabilir hale getirir.
Pass, şifreleri geçici olarak panoya kaydedebilir ve değişiklikler Git sürümleme sistemi kullanılarak izlenebilir.
Bunu elde etmek için söyle paket yöneticiniz Hangi Linux Paket Yöneticisi (ve Distro) Size Uygun?Ana Linux dağıtımları arasındaki temel fark paket yöneticisidir; farklılıklar, dağıtım seçiminizi etkileyebilecek kadar güçlüdür. Çeşitli paket yöneticilerinin nasıl çalıştığına bakalım. Daha fazla oku Pass yüklemek için. Ubuntu veya Debian'da çalıştırın
sudo uygun-get install pass.
Fedora'da,
sudo yum yükleme kartı
(Mac bilgisayarıma yüklüyorum, bu yüzden yazdım demlemek kurulum geçişi.)
Kurulduktan sonra, şifre koleksiyonunuzu oluşturmaya başlayabilirsiniz.
Pass'in depoladığı veriler için herhangi bir gereklilik belirtmediğini vurgulamakta fayda var. Ad, yalnızca bir şifre yöneticisi olduğunu öne sürse de, belirli bir şema gerektirmez. Sadece düz bir metin dosyası. Bu, PIN numaralarından meta verilere kadar her şeyi depolayabileceğiniz anlamına gelir. Hatta şiirler.
Pass Nasıl Kullanılır
Pass'ı ilk kez yüklediğinizde, şifre deponuz boş olacak ve kullanmaya başlamadan önce yapılması gereken bazı yapılandırmalar olacaktır.
Neyse ki Pass bunu sizin için halleder. Sadece koş:
init geçmek
Bu, şifrelerinizin oluşturulacağı klasörleri oluşturur. Bunun çalışması için tırnak işaretleri arasındaki metnin GPG özel anahtar kimliğiniz olması gerekir.
Henüz bir hesabınız yoksa, bir tane oluşturmanız gerekir. Bunu yapmak için çalıştırın
gpg --gen-key
… Ve talimatları izleyin. Oldukça açıklar. Parolanızın başarıyla oluşturulduğunu test etmek için şunu çalıştırın:
gpg --list-keys
Her şey yolunda giderse, Pass'i çalıştırdığınızda böyle bir şey görürsünüz.
Artık geçişi bilgi ile doldurmaya başlayabilirsiniz. Bu, gerçekten basit bir sözleşmeyi izler.
Bir şifre eklemek için şunu çalıştırın: pass insert Servicetype / HizmetAdı. Dolayısıyla, kişisel e-posta hesabınızı ekliyorsanız, şunu çalıştırırsınız:
pass insert email / personal
… Ve sonra terminal istemindeki talimatları izleyin.
Pass'i tekrar çalıştırdığınızda, şifre koleksiyonunuzun hiyerarşisi gösterilir. Burada, şifre koleksiyonumun gittikçe büyüdüğünü göreceksiniz.
Bir şifre görmek istiyorsanız, aşağıdakine benzer bir şey çalıştırmanız gerekir:
sosyal / Twitter'ı geç
GPG parolanızı girmeniz istenir. Lütfen gerçek Twitter şifremin “şifre” olmadığını unutmayın.
Parolaları panoya da kopyalayabilirsiniz. Twitter şifremi panoya kopyalamak istersem şunu kullanardım:
pass -c sosyal / twitter
Güvenlik nedeniyle, Pass 45 dakika sonra yanlış ellere düşmelerini önlemek için bunu kaldıracaktır.
Pass aynı zamanda güçlü şifreler oluşturabilir pwgen yardımcı programı. LinkedIn için kendime 30 karakterlik bir şifre oluşturmak isteseydim:
sosyal / bağlantılı 30
Bir şifreyi kaldırmak istiyorsanız,
rm sosyal / twitter geçmek
Şifre yöneticilerinin yalnızca onları kullanan kişiler olarak güvenli olduklarını belirtmek gerekir. Bunların etkili bir şekilde nasıl kullanılacağına dair bazı yararlı ipuçları için göz atın Dann Albright'dan bu parça Bu 6 Parola Yöneticisi Güvenlik Hatalarını mı Yapıyorsunuz?Parola yöneticileri ancak olmasını istediğiniz kadar güvenli olabilir ve bu altı temel hatadan herhangi birini yapıyorsanız, çevrimiçi güvenliğinizden ödün vereceksiniz. Daha fazla oku .
Diğer Hizmetlerden Geçmek İçin Geçiş
Zaten farklı bir şifre yöneticisi kullanıyorsanız, ancak Pass tarafından cezbedilmişseniz, Pass topluluğunun bağlantı noktası şifrelerine bir dizi komut dosyası yazdığını duymaktan memnuniyet duyarsınız. Bunlar öncelikle Ruby'de yazılır, aynı zamanda Python, Perl ve Shell'de de yazılır. Aşağıdaki hizmetlerden şifreleri taşıyabilirler:
- 1Password
- KeePassX
- Keepass2
- Figaro
- Son Geçiş
- Ked
- Vahiy
- Goril
- PWSafe
- KWallet
- Roboform
Bunları indirmek için şu adresi ziyaret edin: Pass web sitesi ve en alta kaydırın.
Ayrıca, komut satırında Pass'i kullanmaya istekli değilseniz, topluluğun bunun için bir dizi GUI arabirimi oluşturduğunu vurgulamakta fayda var. En muhteşem GoPassGoogle’ın Go programlama dilinde yazılmıştır. Bu yalnızca şifreleri görüntülemek için kullanılabilir ve bunları kaldırmak veya eklemek değildir.
Python'da yazılmış bir tane var, Pext denir. Bu, Pass dahil olmak üzere bir dizi Linux hizmetine bağlanır ve öğeleri aramanızı kolaylaştırır.
Linux'ta Şifrelerinizi Nasıl Korursunuz?
Pass kullanıyor musunuz, yoksa kullanmayı tercih ettiğiniz başka bir hizmet var mı? Bunu duymak istiyorum. Bana aşağıya bir yorum bırakın, sohbet edelim.
Matthew Hughes, Liverpool, İngiltere'den bir yazılım geliştiricisi ve yazarıdır. Elinde bir fincan güçlü siyah kahve olmadan nadiren bulunur ve kesinlikle Macbook Pro ve kamerasına hayran kalır. Blogunu şurada okuyabilirsiniz: http://www.matthewhughes.co.uk ve @matthewhughes'da Twitter'da onu takip edin.