Usando o John theRipper para manter sua rede segura
Senhas fracas são um terror para qualquer administrador de redes, pois se uma senha é quebrada, todo o sistema é comprometido, afinal é mais fácil obter o aumento do privilégio quando já se está logado no sistema. O John te Ripper é um software que pode manter sua rede mais segura simplesmente tentando quebrá-la, ou seja, ele vai tentar quebrar suas senhas e te alarmar sobre usuários com senhas inseguras.
Parte 2: Utilizando o John the Ripper
Para um melhor aproveitamento, aconselhamos que sejam utilizadas wordlists,
quanto maior, melhor, para que o John tenha mais opções de senhas fracas antes
de entrar no modo Força Bruta, para isso recomendo o PacketStorm, onde você terá um bom repositório de listas.
Assim que fizer sua wordlist, coloque ela no path do John editando o arquivo john.ini que está em sua pasta home:
$ vim john.ini
(Use o editor de sua preferência, é óbvio)
Na linha seguinte, faça a devida alteração:
Assim que fizer sua wordlist, coloque ela no path do John editando o arquivo john.ini que está em sua pasta home:
$ vim john.ini
(Use o editor de sua preferência, é óbvio)
Na linha seguinte, faça a devida alteração:
Wordfile = ~/wordlist
Substituindo o '~/wordlist' pelo path até sua wordlist.
Para utilizar o John, na pasta descompactada onde estavam os sources há uma pasta chamada doc, nela você terá bastante informação sobre o software, aqui vai o método básico de utilização:
1 - Pegue um arquivo passwd, pode ser até o seu mesmo, para teste, junto com o arquivo de shadow e copie-os para uma pasta qualquer, onde você irá utilizar o John:
# cp /etc/shadow /etc/passwd /home/user/passlists/
2 - Utilize o script unshadow, que vem com o John, para mixar os dois arquivos:
# unshadow passwd shadow > passlist.1
3 - A maneira mais simples:
# john passlist.1
Isso irá rodar o John no modo Single Crack, depois passará para o modo Wordlist e finalmente para o modo Incremetal. Para mais informações sobre os modos de John, consulte o MODES, na pasta doc de John the Ripper.
e para quem quizer saber "como ter uma senha segura" aqui tem um artigo descrevendo..
http://www.infowester.com/tutsenhas.php
[]'s,
M0bst3r