사용자가 패스워드를 잊어버렸을때........
글쓴이: airpro / 작성시간: 수, 2005/05/11 - 2:10오후
무료로 계정을 주어서 사람들이 사용하게 서버를 열었습니다.
어느 한분이 패스워드를 잊어 버렸다고 해서 -_-
패스워드를 찾아 드릴려고 합니다.
shadow 파일을 가지고 brute-force-attack 과 비스무리한 방법을 통해서 하면 된다고 들었습니다.
주로 어떤 어플리케이션을 가지고 해야 하나요? ^^;
고수님들의 조언 바랍니다 ^^
Forums:
MD5형식의 암호화를 했다면 그 역은 없습니다.그러니 새로운 암호를
MD5형식의 암호화를 했다면 그 역은 없습니다.
그러니 새로운 암호를 발급 하시고, 변경하게 얘기를 하는게 맞을것 같군요.
암호화를 했는데...
그 역이 존재한다면 그 자체가 엄청난 홀이 되겠죠.
이건 특수한 경우가 아니라면 사용치 말아야 할 일이죠.
그러나 암호가 사전에 있는 단어로 된거라면 사전 파일로 일일이 비교 하는 방법이 있기는 합니다.
이런 일을 해주는 프로그램도 있고요.
<어떠한 역경에도 굴하지 않는 '하양 지훈'>
#include <com.h> <C2H5OH.h> <woman.h>
do { if (com) hacking(); if (money) drinking(); if (women) loving(); } while (1);
john the ripper 가 좋겠군요.http://www.ope
john the ripper 가 좋겠군요.
http://www.openwall.com//john
패스워드를 사전에 있는 단어를 사용했다면 운좋게 찾을 수 있을지도...
----------------------------------------
Nothing left after Nirvana.
계정을 지워 버리면 바로 연락 올 겁니다.
계정을 지워 버리면 바로 연락 올 겁니다.
특정 암호로 변경해 둔 후 사용자가 접속해서 직접 바꾸도록 하는 것이 가
특정 암호로 변경해 둔 후 사용자가 접속해서 직접 바꾸도록 하는 것이 가장 얘기가 맞을 듯 하군요..
ㅡ_ㅡ;
패스워드를 쉬운 것으로 설정한 후에 접속 성공한 후에 바로 바꾸게 하는게
패스워드를 쉬운 것으로 설정한 후에 접속 성공한 후에 바로 바꾸게 하는게 맞을 것 같습니다. 만약 리눅스라면 아래와 같이 passwd -e username이 적절할 것 같군요.
If you wish to immediately expire an accounts password,
you can use the -e option. This in affect can force a user
to change their password at their next login.
John the Ripper
John the Ripper 같은 크래킹 툴을 쓰세요.
저는 옛날에 1.6 버전 (이었나?) 사용자였습니다.
Real programmers /* don't */ comment their code.
If it was hard to write, it should be /* hard to */ read.
댓글 달기