惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

I
InfoQ
C
CERT Recently Published Vulnerability Notes
The Last Watchdog
The Last Watchdog
P
Proofpoint News Feed
D
Darknet – Hacking Tools, Hacker News & Cyber Security
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
GbyAI
GbyAI
T
Tenable Blog
博客园 - 三生石上(FineUI控件)
P
Privacy & Cybersecurity Law Blog
Simon Willison's Weblog
Simon Willison's Weblog
Jina AI
Jina AI
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
T
Tor Project blog
博客园_首页
F
Fortinet All Blogs
博客园 - Franky
Latest news
Latest news
Last Week in AI
Last Week in AI
T
Threat Research - Cisco Blogs
Scott Helme
Scott Helme
L
LINUX DO - 热门话题
U
Unit 42
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Hugging Face - Blog
Hugging Face - Blog
D
Docker
Project Zero
Project Zero
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
MongoDB | Blog
MongoDB | Blog
F
Full Disclosure
D
DataBreaches.Net
Google DeepMind News
Google DeepMind News
Cisco Talos Blog
Cisco Talos Blog
Y
Y Combinator Blog
WordPress大学
WordPress大学
C
Cyber Attacks, Cyber Crime and Cyber Security
H
Help Net Security
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
月光博客
月光博客
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
Blog — PlanetScale
Blog — PlanetScale
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
S
Schneier on Security
C
Cybersecurity and Infrastructure Security Agency CISA
P
Proofpoint News Feed
PCI Perspectives
PCI Perspectives
Cloudbric
Cloudbric
V
Visual Studio Blog
Recorded Future
Recorded Future
人人都是产品经理
人人都是产品经理

mephisto.cc

修复rime-ice无法弹出候选框的问题 开机滚动字体显示优化 个人网站安全防护 树莓派上部署Vaultwarden 使用goaccess实时分析Caddy日志 个人网站监控 Hugo全站AVIF记 Linux下尝试使用Godot开发小游戏 Arch linux dae 透明代理 Airflow接管galler-dl下载任务 如何使用gallery-dl批量下载图像 Arch核显下如何愉快玩Dota2和CS2 Arch/labwc 环境网络相关设置 Rime添加dota2词库 Arch 重装记录 Supertuxkart iOS版终于发布了 打造自己的流媒体音乐服务 剪切板管理工具clipcat推荐 MangoHud性能监控 微信小程序开发记 Rofi试用 解决Arch下VSCode无法输入中文的问题 独立窗口管理器下无法录屏问题处理 上海市二手房成交数据监控 OpenLDAP监控 Arch linux如何顺畅连接蓝牙设备 使用Git和Ansible管理配置文件 Arch Linux SSL VPN 客户端配置 简单获取celery任务实时结果 Arch linux下iNode客户端的安装和使用方法 券商费率调整记 迷你主机组装记 Labwc更换定制皮肤 树莓派跑分流代理 实用自动代理配置示例 九年老鼠标复活记 Openvpn示例 Mac下如何旋转webp图片 如何隐藏Vscode中Markdown PDF插件的头部内容 解决Linux下网络配置无法变更保存的问题 labwc环境启用wlogout Ubuntu下新官方微信尝鲜 简单检测用户是否开启广告屏蔽 Atuin ZFS下卡顿问题解决 Wine安装64位微信 Fish 和 Atuin使用记 Fastapi简单实现临时下载链接 Fastapi微信公众号开发简要 Hugo根据语种展示不同内容 如何修复Waybar微信图标错误 信封加密简要 Linux环境下维护公众号记录 快速隐藏和呼出终端 Wayland环境自动切换壁纸 SuperTuxKart 试玩 简单抓取雪球股票快讯 为什么你的kill命令不能列出信号表 Wine安装微信保姆教程 Hysteria科学上网简要 Ubuntu 23.10 钉钉无法启动解决方法 网站导航栏防止插入Adsense自动广告 Linux环境按键检测 Hugo文末添加最后修改时间 Wayland环境ksnip无法复制问题解决 我眼中的股票市场 Caddy简单图片防盗链 greetd和regreet使用教程 Wayland环境下截图加后期修改 Wayland 环境下gif录屏 Firefox的一些有趣功能 Ubuntu 切换系统语言 Firefox 标题栏高度调整 网站添加回到顶部功能 Hugo自定义字体 Labwc 便捷配置 Wofi使用教程 窗口管理器labwc使用记 文件共享软件Dufs推荐 Hugo静态站点接入Adsense广告 Fcitx5配置详解 Ubuntu安装chrome的方法总结 一种Xterm.js的全屏方案 Google网址收录api Python示例 手机听离线音乐 Snipe it资产导入 应用启动器yofi使用配置 Snipe it资产管理系统安装使用 Ubuntu开机启动加速 Vue3 vite TypeScript跨域等相关设置 Ubuntu手动升级Libreoffice Ubuntu设置alacritty为默认终端 简体文章批量转换为繁体 使用Inkscape调整svg图片大小 实用命令 使用mitmproxy给手机app抓包 Python中rstrip方法细解 Github同主机多仓库部署deploy key问题处理 Linux安装最新版本Python Ubuntu 22.10连接蓝牙耳机报错br-connection-profile-unavailable解决方法 Caddy日志配置轮转和格式化
KeePassXC使用教程
2022-10-24 · via mephisto.cc

当你读到这篇文章的时候,我想你应该差不多搞清楚密码管理器是个什么鬼东西了。但是为了照顾那些没有相关概念的人,还是有必要解释下。现今使用各种各样的网络服务时,强势一点的平台,都会要求你注册用户,同时设置一个高强度密码。比如 Google、微博、推特、Instagram 等,甚至打个游戏,游戏平台也要求注册。天长日久,最后大部分人都会习惯一个账号密码走天下,如此会遇到 2 个问题:1.你常用的用户名某个平台已经被抢注了;2.一旦某个平台由于未知原因,账号泄露,全平台受影响,不要说我可以挨个去改,钢琴手也会累。

由于上述普遍需求,密码管理器应运而生,比如 1Password、KeePass,每个服务站点独立账号密码,加密管理。1Password 是收费软件,KeePass 好像不是很活跃。不想给钱又要丰富功能的话,KeePassXC 是个不错的选择,现代、安全、开源的密码管理器,保存和管理用户最敏感的信息,而且跨平台,支持 Windows,macOS 和 Linux,安装使用都非常简单。

安装

Windows、macOS 直接搜索官网,找到下载链接,解压安装即可。

下面主要介绍 Linux 手动安装的方法(不感兴趣的可跳过):

  1. Ubuntu 安装 C++工具集 和 依赖包(参考链接https://github.com/keepassxreboot/keepassxc/wiki/Set-up-Build-Environment-on-Linux)

    • C++工具集

      1  sudo apt install build-essential cmake g++
      
    • 依赖包

      1sudo apt install qtbase5-dev qtbase5-private-dev qttools5-dev qttools5-dev-tools \
      2libqt5svg5-dev libargon2-dev libminizip-dev libbotan-2-dev libqrencode-dev \
      3zlib1g-dev asciidoctor libreadline-dev libpcsclite-dev libusb-1.0-0-dev \
      4libxi-dev libxtst-dev  libqt5x11extras5-dev
      
  2. 编译(想加快编译速度的话,make -j num,num 为系统 cpu 核心数)

    1mkdir build
    2cd build
    3cmake -DWITH_XC_ALL=ON ..
    4make
    
  3. 安装

上述三个步骤是 Linux 系统手动安装软件的常规操作,有人又会问了,安装完成后怎么启动,不想手动做启动器的话,还是建议你先 sudo apt install keepassxc,让包管理器帮你自动生产一个启动器(就是那个 desktoop file),再编译安装,这样很省事,而且想装什么版本就可以装什么版本,示例如下:

 1➜  cat /usr/local/share/applications/org.keepassxc.KeePassXC.desktop
 2[Desktop Entry]
 3Name=KeePassXC
 4GenericName=Password Manager
 5GenericName[ar]=مدير كلمات المرور
 6GenericName[bg]=Мениджър на пароли
 7GenericName[ca]=Gestor de contrasenyes
 8GenericName[cs]=Aplikace pro správu hesel
 9GenericName[da]=Adgangskodehåndtering
10GenericName[de]=Passwortverwaltung
11GenericName[es]=Gestor de contraseñas
12GenericName[et]=Paroolihaldur
13GenericName[fi]=Salasanamanageri
14GenericName[fr]=Gestionnaire de mot de passe
15GenericName[hu]=Jelszókezelő
16GenericName[id]=Pengelola Sandi
17GenericName[it]=Gestione password
18GenericName[ja]=パスワードマネージャー
19GenericName[ko]=암호 관리자
20GenericName[lt]=Slaptažodžių tvarkytuvė
21GenericName[nb]=Passordhåndterer
22GenericName[nl]=Wachtwoordbeheer
23GenericName[pl]=Menedżer haseł
24GenericName[pt_BR]=Gerenciador de Senhas
25GenericName[pt]=Gestor de palavras-passe
26GenericName[ro]=Manager de parole
27GenericName[ru]=Менеджер паролей
28GenericName[sk]=Správca hesiel
29GenericName[sv]=Lösenordshanterare
30GenericName[th]=แอพจัดการรหัสผ่าน
31GenericName[tr]=Parola yöneticisi
32GenericName[uk]=Розпорядник паролів
33GenericName[zh_CN]=密码管理器
34GenericName[zh_TW]=密碼管理員
35Comment=Community-driven port of the Windows application “KeePass Password Safe”
36Comment[da]=Fællesskabsdrevet port af Windows-programmet “KeePass Password Safe”
37Comment[et]=Kogukonna arendatav port Windowsi programmist KeePass Password Safe
38Comment[ru]=Разработанный сообществом порт Windows-приложения KeePass Password Safe
39Exec=keepassxc %f
40TryExec=keepassxc
41Icon=keepassxc
42StartupWMClass=keepassxc
43StartupNotify=true
44Terminal=false
45Type=Application
46Version=1.0
47Categories=Utility;Security;Qt;
48MimeType=application/x-keepass2;

日常使用

详情参考(https://keepassxc.org/docs/KeePassXC_GettingStarted.html)

  1. 运行软件后,先创建个数据库文件,跟着指引填写数据库文件名、加密设置、数据库文件的密码,最后选择一个保存路径即可,不清楚的选默认值。这个数据库文件是加密过的,可以备份保存在本地或各种云上面(前提是你信任他们),不知道你的密码,别人拿到这个数据库文件也没有用。比存在各种 txt、表格文件中靠谱多了。
keepassxc create database
  1. 手动添加条目
  • 界面概览

    keepassxc
    • (A)组(目录树) Groups - Organize your entries into discrete groups to bring order to all of your sensitive information. Groups can be nested under each other to create a hierarchy. Settings from parent groups get applied to their children. You can hide this panel on the View menu.

    • (B)标签(方便筛选)Tags - Dynamic groups of entries that can be quickly displayed with one click. Any number of custom tags can be added when editing an entry. This panel also includes useful pre-defined searches, such as finding expired and weak passwords.

    • (C)条目 Entries - Entries contain all the information you want to store for a website or application you are storing in KeePassXC. This view shows all the entries in the selected group. Each column can be resized, reordered, and shown or hidden based on your preference. Right-click the header row to see all available options.

    • (D)预览 Preview - Shows a preview of the selected group or entry. You can temporarily hide this preview using the close button on the right hand side or completely disabled in the application settings.

  • 添加条目

    keepassxc add items

    填写标题、用户名、密码、访问路径、标签、备注等后保存即可,url 最右边的下载按钮可以下载网站的图标(favicon),便于识别,很人性化有没有?

  1. 批量导入

现在大部分人使用 chrome 浏览器,浏览器打开:chrome://settings/passwords

  • 导出密码文件,保存后是一个 csv 文件,建议删除第一行的标题页:

    1➜  cat Chrome\ Passwords.csv
    2name,url,username,password
    310.193.150.238,http://10.193.150.238:5601/login,admin,xxx-password
    
  • 选择 csv 文件导入

    keepassxc import
  • 按图所示设置正确的对应关系,group 留空,url 对应 column2(这一步很关键,不然默认 url 栏是错的)

    keepassxc csv
  • 合并数据库(上面的步骤导入后,默认要求创建一个新的数据库,可能软件是为了保障不影响旧数据库吧!), 所以最好先备份下老数据库,确认新数据库待导入的条目没有问题后,按下图所示合并数据库,一切就大功告成啦。

    keepassxc database
  1. 浏览器插件使用
  • 如下图所示勾选配置

    keepassxc browser
  • 安装浏览器插件(使用什么浏览器,点击上图对应链接跳转后下载安装)

  • 登录https://www.oschina.net/home/login测试,切换到密码登录界面,然后点浏览器keepassxc插件按钮(注意要先开启KeePassXC软件并解锁数据库),提示不能连接的话,刷新下。软件会自动匹配到目标条目,并自动将账号密码信息填入表单,真是超级方便啊。

    keepassxc login

上述是 KeePassXC 的核心功能,已满足常见使用场景。各位读者可根据自身需要不断学习,优化调整,使其符合自己的使用习惯。