Тестване на пароли с помощна програма Crack
Логично е да се предположи, че е трудно да се постигне сила на паролата в многопотребителска система, тъй като има n-ти брой потребители на сървъра и не всички от тях съответно избират силни пароли. Админът трябва да се увери в такава ситуация. Как да го направим? Точно така, опитайте се да разбиете всички потребителски пароли, като използвате методите на "кракерите" - зли хакерски гении. За тези цели администраторът на Linux сървър има специална програма в своя арсенал - Crack.За да инсталирате помощната програма, трябва да я изтеглите, въпреки че не я намерих в хранилище, например Ubuntu, но има алтернативна опция -FTP.
Каталогът съдържа архив сcrack5.0.tar.gz (или изтеглететук ) и малко документация. Между другото, много интересен ресурс, ако се изкачите през каталозите, можете да отделите нещо за себе си.
Процес на инсталиране
1. Разархивирайте (директорията ще се появи в текущата директория - c50a)
2. Отидете на c50a, компилирайте пакета
3. Подгответе речникови файлове, използвани от Crack при подмяна на пароли
Използване на програмата
1. Трябва да конвертирате файла с паролата във формат, който Crack разбира, като изпълните скрипта shadmrg.sv
Файлът ще бъде създаден в текущата директория, но все още е собственост на root потребителя и ако искате да използвате Crack като не-root, тогава трябва да промените инсталацията.
2. Трябва да замените myname с действителното потребителско име за вход
3. След това можете да стартирате Crack, като използвате изтеклия файл с пароли mypasswd като аргумент
Отгатването на парола ще се извършва във фонов режим, а редовете за декриптиране на файла с пароли зависят от неговия размер. Има няколко опции за управление на процеса на програмата:
Команданиз
Описание
./Крак -mail mypasswd
Разбийте файла с паролата и изпратете предупреждение по имейл до всеки потребител със слаба парола
./Crack -nice 10 mypasswd
Изпълнете програмата с по-нисък приоритет. При тази опция ще отнеме повече време за декриптиране на файла с паролата и системата няма да се натоварва много.
./Crack -kill mypasswd
Край на изпълнението на програмата.
./Крак -възстановяване на mypasswd
Възобновете прекъснатото изпълнение на програмата.
Показване на текущото състояние на процеса на дешифриране на паролата.
Според програмата, всичко, единственото нещо е, че може да има странични ефекти по време на инсталационния процес, ако не стане, трябва да погледнете в хранилищата на съответния комплект за разпространение или по чудо да намерите някъде „гладък“ makefile.