| 会员登录 立即注册

打印 上一主题 下一主题

在 Linux 终端里管理你的密码

[复制链接]
跳转到指定楼层
楼主
3AAA 发表于 2022-5-14 18:49:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
楼主
3AAA
2022-5-14 18:49:42 3702 2 看楼主

pass 是一个经典的 UNIX 式密码管理系统,使用 GnuPG(GPG)作为加密方式,终端是它的主要界面。



如今,我们每个人都有几十个密码。幸运的是,这些密码大部分几乎都是网站的,你可能通过互联网浏览器访问大部分网站,而许多浏览器都有内置的密码管理器。最流行的互联网浏览器也有一个同步的功能,可以帮助你在各种设备上运行的浏览器之间分发密码,所以当你需要时,绝不会找不到你的登录信息。如果这不能够满足你,还有类似 BitWarden这样优秀的开源项目也可以托管你加密后的密码,确保只有你自己才能解锁它们。这些方案有助于你轻松维护独特的密码,我使用这些方便系统来管理一些密码。但是我的主密码存储库比以上这些方式简单的多。我主要是使用pass,这是一个经典的 UNIX 式密码管理系统,使用 GnuPG(GPG)作为加密方式,终端是它的主要界面。

安装 pass


你可以从你的发行版仓库中安装 pass命令。

在 Fedora、Mageia 和类似的发行版上,你可以用你的包管理器来安装它:
$ sudo dnf install pass
在 Elementary、Mint 和其它基于 Debian 的发行版上:
$ sudo apt install pass
在 macOS 上,你可以使用 Homebrew来安装它:
$ brew install pass

设置 GnuPG


在使用 pass之前,你需要一个有效的 PGP(良好隐私Pretty Good Privacy)密钥。如果你已经维护了一个 PGP 密钥,你可以跳过这个步骤,或者你可以选择为使用pass而创建一个新的密钥。最常见的开源 PGP 实现是 GnuPG(GPG),它随 Linux 一起提供。对于 macOS,你可以从gpgtools.org、Homebrew 或者Macports安装它。要创建 GnuPG 密码,运行这个命令:
$ gpg --generate-key
你会被提示输入你的名字和电子邮件,并且为密钥创建一个密码。你的密钥是一个数字文件,你的密码只有你自己知道。它俩组合起来能够“加锁”和“解锁”加密信息,比如包含密码的文件。

GPG 密钥更像是一个房门钥匙或者汽车钥匙,如果你失去了它,它“锁起来”的任何东西都会变得无法获得。仅仅知道你的密码是不够的。

如果你已经管理了几个 SSH 密钥,你可能已经习惯了这一点了。如果你对数字加密密钥是个新手,可能得花些时间来适应。备份你的 ~/.gnupg目录,这样当你下次心血来潮决定尝试一个令人兴奋的新发行版时,你就不会意外地删除它。

做一个备份,并保持备份安全。

设置 pass


要开始使用 pass,你必须初始化一个密码仓库,它定义为一个储存位置,配置为使用特定加密密钥。你可以通过与密钥相关联的名称或数字指纹来指明要用于密码存储的 GPG 密钥。你自己的名字通常更容易选择:
$ pass init sethmkdir: created directory '/home/seth/.password-store/'Password store initialized for seth
如果你忘记了你的名称,你可以使用 gpg命令查看数字指纹和关联你名称的密钥:
$ gpg --list-keysgpg --list-keys/home/seth/.gnupg/pubring.kbx-----------------------------pub  ed25519 2022-01-06 [SC] [expires: 2024-01-06]     2BFF94286461216C907CBA52F067996F13EF10D8uid  [ultimate] Seth Kenlon <[seth@example.com][7]>sub  cv25519 2022-01-06 [E] [expires: 2024-01-06]
用指纹初始化密码库与用你的名字初始化密码库基本相同:
$ pass init 2BFF94286461216C907CBA52F067996F13EF10D8

存储密码


使用 pass add命令添加密码到你的密码仓库:
$ pass add [www.example.com][8]Enter password for [www.example.com][8]:
提示你键入你要添加的密码。

密码现在存储到了你的密码仓库中。你可以自己查看一下:
$ ls /root/.password-store/www.example.com.gpg
当然,这个文件是不可读的,并且你尝试对它运行 cat或less时,在你的终端上会显示乱码(如果扰乱了你的显示,可以使用reset命令来恢复你的终端。)

用 pass 编辑密码


我使用不同的用户名称进行不同的上网活动,所以网站的用户名常常和密码同样重要。pass是有这个功能的,即使它默认状态下并不提示你。你可以使用pass edit命令添加用户名到密码文件:
$ pass edit www.example.com
这会打开一个编辑器(一般是你设置为 EDITOR或者VISUAL环境变量的编辑器) 显示www.example.com文件的内容。目前,那仅仅是一个密码,但是你可以添加用户名甚至网址或者你想要添加的任何信息。它是个加密了的文件,所以你可以把你要放的任何东西放到里边。
bd%dc$3a49af49498bb6f31bc964718Cuser: seth123url: example.com
保存文件然后关闭。

从 pass 获取密码


要查看密码文件的内容,使用 pass show命令:
$ pass show www.example.combd%dc$3a49af49498bb6f31bc964718Cuser: seth123url: www.example.org

查找密码


有时候很难记住一个密码是归入到 www.example.com还是example.com,又或者一些类似app.example.com的网址。此外,一些网站架构使用不同的 URL 来实现不同的网站功能,所以你可能在www.example.com网址下填写过密码,你同时也用相同的登录信息在合作网站www.example.org下使用过密码。

如果有疑问,可以使用 grep命令。pass grep命令显示整个搜索项目的实例,无论是在文件名中还是在文件内容中:
$ pass grep examplewww.example.com:url: www.example.org

在浏览器中使用 pass


我使用 pass来获取互联网密码以外的信息,但是网站是我经常需要密码的地方。我常常在电脑上的某个地方打开一个终端,所以我通过Alt+Tab键切换到终端用pass来获取信息并不麻烦。但是我并不这么做是因为有一些插件可以将pass与网页浏览器整合在一起。

pass 托管脚本


首先,安装 pass托管脚本:
$ curl -sSL github.com/passff/passff-host/release/latest/download/install_host_app.sh
这个脚本放置了一个 Python 脚本,帮助你的浏览器访问你的密码和 GPG 密码。用你所用的浏览器的名字运行它(或者不写参数,查看全部选项):
$ bash ./install_host_app.sh firefox
如果你使用多个浏览器,你可以为每一个浏览器安装它。

pass 附件


一旦你已经安装了这个托管程序,你可以为你的浏览器安装一个附件或者扩展。在你的浏览器附件或者扩展管理器里搜索 PassFF插件。



安装了这个附件,然后关闭并重新打开浏览器。

导航到一个你在密码仓库中存有密码的网站。在你的登录文本框右侧会显示一个小小的 &ldquo

” 图标。



点击 &ldquo

” 按钮会看到你的密码仓库中与你网站名称匹配的一个列表。



点击“纸和笔”的图标填写表单,或者通过“纸飞机”的图标填写并自动提交表单。

轻松的密码管理,而且完全整合了!

尝试用 pass 作为你的 Linux 密码管理器


对于那些想用日常使用的工具来管理密码和个人信息的用户来说,pass命令是一个很好的选择。如果你已经依赖 GPG 和终端,那么你可能会喜欢pass系统。对于那些不想让他们的密码被束缚在特定程序上的用户来说,这也是一个重要的选择。可能你并不只使用一个浏览器,或者你不喜欢这种想法,即如果你决定停止使用一个应用程序,可能很难从它那里提取你的密码。使用pass,你可以在一个 UNIX 式的直接系统中保持对你的秘密的控制。

via: https://opensource.com/article/22/1/manage-passwords-linux-terminal

作者:Seth Kenlon选题:lujun9972译者:hwlife校对:wxy

本文由 LCTT原创编译,Linux中国荣誉推出
回复

使用道具 举报

沙发
道化师の真魂曲 发表于 2022-5-14 18:51:25 | 只看该作者
这个软件真不错
回复 支持 反对

使用道具 举报

板凳
明星97SHOW 发表于 2022-5-14 18:52:31 | 只看该作者
板凳
明星97SHOW
2022-5-14 18:52:31 看楼主
转发了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则 返回列表

3AAA 当前离线
白银会员

查看:3702 | 回复:2

关于我们  |   侵权投诉受理  |   联系我们  |   Archiver  |  
免责声明:邳州信息网所有言论只代表发表者个人观点,与本站无关
Copyright © 2009-2025 pzxxw.com 版权所有:邳州金银杏文化传媒有限公司  

苏公网安备 32038202000401号

快速回复 返回顶部 返回列表