首页
Web开发
Windows程序
编程语言
数据库
移动开发
系统相关
微信
其他好文
会员
首页
>
系统相关
> 详细
Linux的弱口令检测
时间:
2018-04-18 21:23:26
阅读:
978
评论:
0
收藏:
0
[点我收藏+]
标签:
linux 弱口令扫描
在internet环境中,过于简单的口令会使服务器面临重要的风险。作为管理人员的我们应及时找出那些密码强度较弱的用户账户,便于进行下一步的安全措施。
我们可以安装John the Ripper 软件进行检测用户的密码强度。下面我们来介绍一下如何安装弱口令扫描工具,并作测试。
一、 实验前的步骤
挂载windows共享出来的文件夹,并对共享的文件夹下的John the Ripper进行安装。
被挂载端的步骤如下:
右击被共享的文件,文件中有弱扫描安装包John the Ripper
选择“属性”—>”共享“—>”共享(S)”—>下拉下拉框,选择”everyone“,并点击”添加“,点击共享(H)完成共享
3.因为挂载端的用户是以被挂载端访客的身份进行访问的,默认被挂载端的guest账号时禁用的,因此需要将被挂载端的guest解禁
右击“我的电脑”,选择管理—>选择本地用户和组,选择用户—>右击”Guest”,选择“属性”,将“账户已禁用”前的勾取消掉,点击“确定”完成guest的解禁
4.修改本地策略
在搜索框输入secpol.msc,打开本地安全策略。
选择本地策略-->用户权限分配-->拒绝从网络访问这台计算机-->删除guest用户
选择安全选项-->本地账户的共享安全模型 -->选择仅来宾
以上步骤就是被挂载端的操作,下面进行挂载端linux系统的操作,步骤如下:
二、挂载安装弱口令扫描工具
1.使用smbclient -L //服务端ip地址/ 命令扫描共享文件
2.创建挂载点
3.使用命令mount.cifs //192.168.100.88/LAMP /abc 进行挂载
4.进入/abc目录进行查看,可以看到共享的文件已经挂载上去了,其中john-1.8这个软件包就是待会要安装的弱口令检测工具
5.解压john工具包到/opt目录下,命令tar zxvf john-1.8.0.tar.gz -C /opt/
6.进入/opt/john-1.8.0/src目录下,进行安装软件编译环境
7.安装完编译环境后,进行弱口令扫描工具的安装
8.此时进入/opt/run目录下查看,会看到出现一个john的可执行程序,这个可执行程序就是用来进行弱口令扫描的。
到这边我们的弱口令检测工具就安装完成了,接下来是测试过程。
三、实验测试
1.创建一个用户kiwi,密码为123321
2.使用 cp /etc/shadow /root/password.txt 将用户的密码信息拷贝到/root/password.tx文件中,并进行john的弱口令检测,可以看到此时的弱口令以及对应的用户名就被输出了出来。
到这里我们的弱口令检测实验就算成功了!
Linux的弱口令检测
标签:
linux 弱口令扫描
原文地址:http://blog.51cto.com/13620954/2105074
踩
(
0
)
赞
(
0
)
举报
评论
一句话评论(
0
)
登录后才能评论!
分享档案
更多>
2021年07月29日 (22)
2021年07月28日 (40)
2021年07月27日 (32)
2021年07月26日 (79)
2021年07月23日 (29)
2021年07月22日 (30)
2021年07月21日 (42)
2021年07月20日 (16)
2021年07月19日 (90)
2021年07月16日 (35)
周排行
更多
gitlab 在linux安装环境下存储地址
2021-07-29
当 Mac 未检测到外部显示器时如何修复它
2021-07-29
Ubuntu18.04安装qemu遇到问题-qemu : Depends: qemu-system (>= 1:2.11+dfsg-1ubuntu7)
2021-07-28
[Linux]Shell编程【待续】
2021-07-28
Linux系统资源查看
2021-07-27
Archlinux爬坑指南
2021-07-27
[Linux]Linux发展历程
2021-07-27
非桌面系统 (ubuntu)安装google-chrome
2021-07-27
在Ubuntu18.04系统中源码安装 gcc7.3.0
2021-07-23
Linux快捷键杂记
2021-07-22
友情链接
兰亭集智
国之画
百度统计
站长统计
阿里云
chrome插件
新版天听网
关于我们
-
联系我们
-
留言反馈
© 2014
mamicode.com
版权所有 联系我们:gaon5@hotmail.com
迷上了代码!