[완료] john the ripper 실행 .. 너무 오래걸립니다

gogisnim의 이미지

젠투 노트북에 사용자 2명 있습니다(root, 일반사용자)

john the ripper(1.7.2)로 비밀번호 크랙을 하는데 너무 오래 걸립니다.

비밀번호가 좀 어렵고 길게 만들어서 시간이 늦어진다고 생각하지만 너무 느리네요.

# unshadow /etc/passwd /etc/shadow > ~/passwd.1
# john ~/passwd.1
Loaded 2 password hashes with 2 different salts (FreeBSD MD5 [32/32])

어제 밤에 걸어놓았는데 지금까지 이 모냥입니다. 12시간이 넘었어요.

이게 정상적인건가요?

그리고 일반적으로 비밀번호를 관리하기 위한 john the ripper 의 팁같은거 있으면 공유했으면 합니다.

whitenoise의 이미지

찾을 때 까지 있는 방법 다 써서 찾는 거니 사전 크기가 크고 패스워드가 복잡하면 시간 오래 걸릴겁니다.

그런데, 사용자 2명뿐인 노트북에서 패스워드 크래커라니...;; 서버 보안쪽 공부하시나 봐요?

패스워드 관리는 패스워드 생성시 규칙을 강화하는 쪽이 바람직하겠죠. 실제로 패스워드 크래커 돌릴 상황은 정기 점검 과정에 포함되어 있다던가, 보안 정책을 결정하기 위한 취약점 파악 과정에, 또는 인수인계 받고 확인차 돌린다던가, 그것도 사용자가 많은 큰 시스템에 상당히 제한된 경우로 알고 있습니다.

처리 속도 올리려면 사전 최적화하고, 현재 적용된 패스워드 생성 규칙에 맞게 룰도 최적화 시켜주면 되겠죠. 패스워드 크랙하는데 오래 걸리면 걸릴수록 관리자로선 기뻐해야할 상황입니다. :)

gogisnim의 이미지

이틀전에 john the ripper 로 비밀번호 크랙 너무 오래 걸린다고 글 올렸는데요.

캡쳐화면 보시다 시피 2일 하고도 5시간이 지났지만 감감 무소식입니다

오래걸려도 너무 오래 걸리는거 같아서리 미치고 환장하겄습니다.

인터넷 뱅킹도 못하고..ㅠㅠ

댓글 첨부 파일: 
첨부파일 크기
Image icon john.png830.26 KB

고기맛을 알아버린 스님 !!!

익명 사용자의 이미지

파일시스템까지 전부 암호화 하셨나요?
전부 암호화 한 것이 아니라면 그냥 single 모드로 부팅하면 될텐데요?

gogisnim의 이미지

파일시스템까지 암호화 안했습니다.

크랙하는 시간 늦어지는거랑 single 모드로 부팅하고 뭔 상관이 있죠?

고기맛을 알아버린 스님 !!!

익명 사용자의 이미지

jtr 가 원래 그런 놈인데, 뭘 기대하시는 건지? 원래 목적에는 부합하는 겁니다 - 즉, 패스워드 선택이 탁월했다!

gogisnim의 이미지

jtr이 뭔가요?

고기맛을 알아버린 스님 !!!

warpdory의 이미지

John The Ripper 의 약자입니다. JTR ...

---------
귓가에 햇살을 받으며 석양까지 행복한 여행을...
웃으며 떠나갔던 것처럼 미소를 띠고 돌아와 마침내 평안하기를...
- 엘프의 인사, 드래곤 라자, 이영도

즐겁게 놀아보자.
http://akpil.egloos.com


---------
귓가에 햇살을 받으며 석양까지 행복한 여행을...
웃으며 떠나갔던 것처럼 미소를 띠고 돌아와 마침내 평안하기를...
- 엘프의 인사, 드래곤 라자, 이영도

즐겁게 놀아보자.

사랑천사의 이미지

흐흠..
저 같은 실험이나 뭔가를 하시나 보군요.. John The Ripper은.. 원래 그렇게 느립니다.하지만 시간만 준다면 거의 확실히 찾아 낸다고 보시면 되겠죠. kimsoo 라는 식의 암호를 찾는데 한 3시간? 5시간 걸렸습니다... 길이가 8자 정도에... 영문 소문자로 시작해서 몇 자의 숫자로 끝나면 한 1주, 2주 정도 걸릴 것이고.. 대소문자와 숫자가 있고 이 것이 불규칙적으로 섞인 암호라면 솔직히.. 몇 달이 걸릴지 장담 못 합니다. 복잡성이 높아 질 수록 푸는게 당연히...늦어집니다 흠흠. 암호 생성 및 대입 규칙에 따라서 풀릴 때 까지 무한으로 돌릴 수 있는데 그 방법을 쓰신 거 같군요. 솔직히 사전만 쓰는 사전대입의 경우.. 아무리 많아 봤짜.. 흠흠.. 1 시간 내에 끝나는 걸로 알고 잇습니다.. 뭐 경험이 그렇다는 거지.. 설마 몇십 기가 되는 사전 가져다 놓고... (그런게 있나요?) 실험 하시면 또 모릅니다.. 몇 일이 걸릴지.
----
Lee Yeosong(이여송 사도요한)
E-Mail: yeosong@gmail.com
MSN: ysnglee2000@hotmail.com
----
웃음... 행복... 평화... (진정한...) 희망... 사랑... 이 세상 모든것이 그렇다면 얼마나 좋을까...(꿈 속의 바램일 뿐인가...)

사람천사

gogisnim의 이미지

그렇군요..

제가 걸어놓은 암호가 좀 길고 복잡합니다.
한글발음 그대로 영자 타이핑해서 사전하고는 전혀 상관이 없죠.

1주, 2주 ??
끔찍하네요..ㅋㅋ

고기맛을 알아버린 스님 !!!

warpdory의 이미지

P4-1.6 GHz 짜리 컴퓨터에서 ...
한글 발음 그대로 8 자리 암호 푸는데 5주 걸리더군요.
학교에 있던 컴퓨터였으니 그 모양이지.. 집에 있는 거라면 못 돌렸을 것 같습니다.

---------
귓가에 햇살을 받으며 석양까지 행복한 여행을...
웃으며 떠나갔던 것처럼 미소를 띠고 돌아와 마침내 평안하기를...
- 엘프의 인사, 드래곤 라자, 이영도

즐겁게 놀아보자.
http://akpil.egloos.com


---------
귓가에 햇살을 받으며 석양까지 행복한 여행을...
웃으며 떠나갔던 것처럼 미소를 띠고 돌아와 마침내 평안하기를...
- 엘프의 인사, 드래곤 라자, 이영도

즐겁게 놀아보자.

병맛의 이미지

컴퓨터가 다운될 때까지 돌려보는 겁니다

---------------------------------------------------------------------------------------------------------------------------------------------

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.