Usando o John theRipper para manter sua rede segura
Senhas fracas são um terror para qualquer administrador de redes, pois se uma senha é quebrada, todo o sistema é comprometido, afinal é mais fácil obter o aumento do privilégio quando já se está logado no sistema. O John te Ripper é um software que pode manter sua rede mais segura simplesmente tentando quebrá-la, ou seja, ele vai tentar quebrar suas senhas e te alarmar sobre usuários com senhas inseguras.
Parte 4: Conclusão
Com o John the Ripper você pode deixar sua rede mais segura, aconselho a, se
ele quebrar as senhas da sua rede, congelar temporariamente o usuário até que ele
entre em contato, para que você o alerte de sua senha, assim ele a corrigirá, ou
assim esperamos.
Para congelar o usuário é só comentar a entrada daquele usuário em /etc/passwd, assim ele não poderá logar, ou mudar sua shell para /bin/null, assim, ele não terá como executar comandos, porém o primeiro é mais recomendado.
O John vem com o script mailer, que envia um e-mail para o usuário que tiver sua senha quebrada, mas não aconselho, pois e-mails podem ser lidos por terceiros e isso pode comprometer seu sistema.
Espero com isso ter ajudado um pouco a manter sua rede mais segura.
sonnescheinmann@gmail.com
Para dúvidas, sugestões, críticas, ou só por mandar mesmo :P
Para congelar o usuário é só comentar a entrada daquele usuário em /etc/passwd, assim ele não poderá logar, ou mudar sua shell para /bin/null, assim, ele não terá como executar comandos, porém o primeiro é mais recomendado.
O John vem com o script mailer, que envia um e-mail para o usuário que tiver sua senha quebrada, mas não aconselho, pois e-mails podem ser lidos por terceiros e isso pode comprometer seu sistema.
Espero com isso ter ajudado um pouco a manter sua rede mais segura.
sonnescheinmann@gmail.com
Para dúvidas, sugestões, críticas, ou só por mandar mesmo :P
e para quem quizer saber "como ter uma senha segura" aqui tem um artigo descrevendo..
http://www.infowester.com/tutsenhas.php
[]'s,
M0bst3r