【功能】linux用户弱口令检测

准备工作与思路:

1./etc/shadow文件每行中各段含义;

2.linux c读取/etc/shadow和/etc/passwd系统文件的api;

3.crypt()系统api的使用;

4.弱口令模块设计架构:

  定时循环扫描,匹配弱口令字典

  尽量降低cpu和内存的使用率

  系统用户口令全量扫描

  低耦合性,增删库内容不影响其他系统

可开源项目:john

cd  /usr/src/ &&wget http://www.openwall.com/john/j/john-1.8.0.tar.gz &&tar zxf john-1.8.0.tar.gz &&cd john-1.8.0/src/ &&make clean linux-x86-64 &&../run/unshadow /etc/passwd /etc/shadow >../leslie.txt && ../run/john --show ../leslie.txt

posted @ 2018-09-28 16:15  pangkr  阅读(1697)  评论(0)    收藏  举报