用户密码管理与PAM认证机制详解
1. 用户密码管理
1.1 规则文件与转换类型
安装的规则文件包含多种重要的转换类型,并且可以根据需要进行扩展和定制。例如:
- >4r :选择长度超过四个字符的单词并将其反转。
- >2<8!?A$0 :选择所有长度为3 - 7个字符的字母单词,并在末尾添加 “0”。
- >2<8!?A$1 :与上一个规则类似,但在末尾添加 “1”。
- >2<7!?A$2$2 :选择所有长度为3 - 6个字符的字母单词,并在末尾添加 “22”。
- >7!?Alx05$9$9 :选择所有长度为8个或更多字符的字母单词,转换为小写,提取前6个字符,并在末尾添加 “99”。
1.2 密码破解工具使用后的清理
当Crack运行完成后,移除剩余的临时文件非常重要,因为它们可能包含明文密码。可以使用 make tidy 命令来完成清理。同时,建议将D*结果文件和 /F - merged 文件复制到离线存储设备,然后删除在线副本,下次运行Crack时再恢复。
1.3 字典文件的使用
互联网上有几个大型字典文件(例如 ftp://ftp.ox.ac.uk/pub/wordlists ),使用它们来扩充标准Unix字典(以及任何软件包提供的字典)可以提高密码破解程序的成功
超级会员免费看
订阅专栏 解锁全文
170

被折叠的 条评论
为什么被折叠?



