--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Спецам по Unix... Маленький вопрос. Желательно побыстрее..

3
45
С друзьями на NN.RU
В социальных сетях
Поделиться
Суть в следующем. Есть Unixоподобная система. Необходимо сломать пароль rootа. Откуда взять файл с паролями чтобы сломать с помощью программы JOhn the Ripper.
Psycho
20.12.2004
Именно сломать ? Если ломать то /etc/shadow, а не проще его просто поменять ? ;)
Someone else
20.12.2004
А вдруг там FreeBSD - запарится искать ведь ;)
tork
20.12.2004
кстати, орлы... а такое ваще возможно?

потому что я слышал, что юниксы очень хитро работают с паролями. Если скажем обычная программа декодирует пароль и его можно в оперативке отловить "в виде, в котором надо вводить" то в юнихе делается не так. слово, которое вводит юзверь в качестве пароля шифруется тем же алгоритмом и пароли сравниваются в зашифрованных вариантах. То есть ломать можно тока мтетодом перебора. А это ваще малореально
Psycho
20.12.2004
Брутфорс весьма эффективен на простых паролях сам попробуй, орел ;)
Psycho
20.12.2004
И словарики опять же :)
toor
20.12.2004
$1$g8w5/pS4$HCLPQTAVaVS9FkMyKO8jI/
Вперед. За одно напиши, сколько паролей твоя машина перебирает за секунду.
Psycho
20.12.2004
Benchmarking: Standard DES [24/32 4K]... DONE
Many salts: 323123 c/s real, 323770 c/s virtual
Only one salt: 297318 c/s real, 296724 c/s virtual

Benchmarking: BSDI DES (x725) [24/32 4K]... DONE
Many salts: 11406 c/s real, 11406 c/s virtual
Only one salt: 11260 c/s real, 11260 c/s virtual

Benchmarking: FreeBSD MD5 [32/32]... DONE
Raw: 5171 c/s real, 5171 c/s virtual

Benchmarking: OpenBSD Blowfish (x32) [32/32]... DONE
Raw: 408 c/s real, 408 c/s virtual

Benchmarking: Kerberos AFS DES [24/32 4K]... DONE
Short: 283392 c/s real, 283392 c/s virtual
Long: 498636 c/s real, 498636 c/s virtual

Benchmarking: NT LM DES [24/32 4K]... DONE
Raw: 1730188 c/s real, 1730188 c/s virtual
toor
20.12.2004
> Benchmarking: FreeBSD MD5 [32/32]... DONE
> Raw: 5171 c/s real, 5171 c/s virtual
Пароль из 5-ти символов подбирается за 16 дней.
из 6-ти символов - за 4,3 года
из 8-ми символов - за 40 тысяч лет.

Внимание вопрос - как часто я меняю пароль?
Орлы
20.12.2004
OPIE? ;)
Psycho
20.12.2004
И чего ты мне этим пытаешся доказать ? Я сказал - маленькие пассы реально ломать если надо, что не так ?
toor
20.12.2004
Мне не надо никому ничего доказывать. Пароль из 6-ти символов мне не кажется большим. Перебор пароля имеет смысл делать только по словарю с небольшимыи вариациями. Если пароль хоть сколько-нибудь нормальный, то единстренный способ его узнать это утюг.
Орлы
20.12.2004
Не, паяльник гораздо более универсальный инструмент ;)
Psycho
20.12.2004
Анально-термальный метод взлома (с) LOR :)
Someone else
20.12.2004
Орел, что ты все время что-то слышишь ;)
Доки слабо почитать что ли, чтобы самому убедиться в правильности или ложности?
И пароль не шифруется, а вычисляется его хэш.
Somebody other
20.12.2004
Спуциально для орлов заявляю:
что раньше, а где то и сейчас, хэш вычисляется путем шифрации через DES.
Psycho
20.12.2004
Это вы мне ? ;)
Орлы
20.12.2004
Орлы хотят, чтобы им показали систему, где по умолчанию стоит DES в качестве метода шифрования ;)
toor
20.12.2004
NIS на solaris. И SuSE Linux.
Но на SuSE md5 и blowfish можно включить, а NIS на солярке в принципе не умеет работать с md5.
Орлы
20.12.2004
Неорловская вещица-то этот NIS ;)
как раз из-за вопросов безопасности ;)
toor
20.12.2004
В больших сетях вопросы безопасности приходиться регулировать административными средствами.
Орлы
20.12.2004
Если большой сети нужны на свою задницу проблемы, то я за нее очень счастлив - пущай использует ;)
Как показывает практика - в таких сетях очень много разных хороших людей, которые любят проверять профпригодность админов ;)
toor
20.12.2004
В больших сетях таких людей не очень много. Если админы профпригодны. Один-два показательных расстрела в год решают многие проблемы. Кушать людям хочется намного больше, чем проверять админов на профпригодность.
Орлы
20.12.2004
Покажите мне эту сеть и туда уйду ;)
Кстати, когда человек накушается, у него обычно просыпается зверское любопытство и жажда приключений - иногда всепоглощающая ;)
toor
20.12.2004
Один-два показательных расстрела в год...
Орлы
20.12.2004
Лучше курс - "Как не надо использовать паяльник" с лабами ;)
Чего-то меня на паяльники потянуо сегодня - не к добру это ;)
Орлы
20.12.2004
И возвращаясь к разговоры о NIS - scp, cron, скрипты, и забываем об этом сочетании букв ;)
Орлы
20.12.2004
А Suse Linux сильно упал в наших глазах....
Хотя в принципе и не поднимался ;)
Psycho
20.12.2004
Большинство пингвинуксов предлагают на выбор варианты шифрования вообще то :)
Орлы
20.12.2004
Предлагать-то они может и предлагают, но по умолчанию надо защиту на максимум ставить, тем более, что не каждый поймет, что от него хотят и что лучше...
А потом вон всякие кул хацкеры "Василии" появляются на форуме, скачивающие проги и мнящие себя Acid Burn итд

Да и вообще DES у нас не сертифицирован, как впрочем и остальные алгоритмы, так что ни-ни их использовать ;)
technik
21.12.2004
Тебе именно пароль нужен?
Если у тебя есть доступ к нему физический, то можно без пароля :)
Орлы
21.12.2004
Еще один хакер? ;))
При грамотно настроенной системе - физический доступ тебе ничего не даст ;)
Psycho
22.12.2004
При физичкском доступе, настройки тебя вряд ли спасут, веник то выдрать можно ;)
Орлы
22.12.2004
Вандал ;)
Тогда хакер - это любой, кто может подойти к серверу в влупить по нему чем-нибудь тяжелым ;)
toor
22.12.2004
Спасут - тотальное шифрование данных. Лучше всего - на аппаратном уровне, например, как это сделано в ноутбуках IBM.
Psycho
22.12.2004
Не спасут. Паяльник ...гм, серьезный арнумет :):):)
toor
23.12.2004
Орлы
22.12.2004
И вообще!!!
Информация должны быть открытой!!!!
technik
22.12.2004
а как насчет строки с параметрм:
init=/bin/bash
(при загрузке ОС)
Орлы
22.12.2004
О, наивный!
Ты очень глубоко заблуждаешься, если считаешь, что это нельзя запретить ;)
И я же написал - _грамотно_ настроенная система ;)
Орлы
22.12.2004
Предвосхищая другие попытки взлома - пароль на биос мы поставили ;)
А батарейку вытаскивать негуманно ;)
MJ
24.12.2004
Если физический доступ есть - грузись в синглюзермоде, меняй пароль на рута. А потом уж взависимости от системы коверяй /etc/shadow или /etc/master.passwd или еще чего там в твоей системе стоит всоответствии с твоими ппредставлениями о мазохизме :-) Или просто юзерам пароли смени.
Орлы
24.12.2004
О, еще один хакер! ;)
Об insecure в /etc/ttys что-нибудь слышали? ;)
MJ
24.12.2004
И че? Особо умный? И каков процент компов у людей которые рутовые пароли забывают серваков с инсекюрными ttys? Как вариант проверить немешает.

ЗЫ Пальтсы прибери малость. А то в дверь боком проходить придецца.
Орлы
24.12.2004
Люди, которые так делают, <> сисадмины, так что спрос с них невелик ;)

Офигеть ;)
И здесь прямо не форум, а банда хакеров какая-то - все пытаются сломать какой-то неизвестный несчастный компьютер ;)

PS По-русски нормально писать научись, потом поговорим ;)
http://www.gramota.ru - вот, я сегодня добрый ;)
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.