En av grunnene til at du kan hacke inn i et UNIX-maskin er hvis du er en systemadministrator eller hvis jobb er å etterforske svindel eller sikkerhetsbrudd , og du må finne ut passordet til et system som kjører på UNIX. Hacking systemene på jobb vil også gi deg en ide om hvor sterk sikkerhetstiltak er å hjelpe deg å ta bedre valg for å forbedre på din nettverkssikkerhet. Her er noen grunnleggende og enkle hacks for å hjelpe deg å utføre dine plikter og ansvar som en systemadministrator . Instruksjoner
en
Kjenn UNIX -operativsystemet . Du kan ikke hacke UNIX uten å vite hvordan operativsystemet fungerer og hvordan den fungerer. Når du har mestret bruken av UNIX , kan du begynne å lære noen hacking teknikker . Kjenn UNIX-kommandoer og de feilmeldingene og hva hver feilmelding formidler .
2
Gjett login og passord. Til tider vil gjøre dette gi tilgang, spesielt hvis alle på kontoret allerede har en standard login navne-konvensjonen. Også noen brukere er uforsiktig , la de sine passord på gule lapper , eller la de se andre mennesker hva de skriver . Lære dem en lekse ved å hacke seg inn i systemet deres og fortelle dem at de bør være mer forsiktig neste gang . Hjelp dem til å velge et sterkere passord som er vanskelig å gjette .
3
Logg inn for å superbruker kontoer. Superbruker navn som er snarveinavn vanligvis brukes til å støtte de delsystemer er "root " (har ingen restriksjoner ) , " sysadmin " ( trenger ikke root-kontoen ) , " mountfsys " ( mount -filer) og " makefsys " ( gjøre filer ) . Noen uforsiktig systemer administrator kan forlate passord som " passord" eller de kan bruke et passord som er det samme som brukernavn . For eksempel , for innlogging "root ", de bruker passordet "root ". Andre vanlige de er " bin" og " nissen ". Undervise andre systemer admins i din bedrift å være mer forsiktig ved å gjøre dette enkle hack slik at de kan styrke sysadmin kontoer umiddelbart.
4
Bruk små bokstaver når gjette brukernavn og passord . Gjett 1-8 alfa og numerisk . Noen ganger vil et svakt passord har bare av bokstaver , så gå dit først .
5
Prøv grunnleggende kommandoer når du er i. Du vet du er i hvis du ser noen av følgende tegn i begynnelsen av linjen : $, % eller # . Noen grunnleggende kommandoer for å bruke er "ls - a" ( liste over filer i gjeldende katalog ) , "cd \\ name" (navnet på underkatalogen du velger) , "cd \\" ( bringer hjemme katalogen til aktuell bruk) og "cat navnet " ( et filnavn at brukernavnet du fikk inn har skrevet ) . Å finne eller se på listen over kontoer som er opprettet i systemet , kan du bruke " cat /etc /passwd . " Som standard er dette kan leses av hvem som helst i systemet.
6
Finn de "skygge "-filer. Hvis /etc tekstfil ikke viser passord-hasher , kan du finne dem ved hjelp av " NIS /yp ", som er et passord skygging passordinnstillingene data . Noen UNIX -systemer bruker dette for å skjule passordene .
7
Bruk en brute -force passord -cracking teknikk . Dette er et gjentatt forsøk på å gjette passordet . Dette er nyttig for å finne et glemt passord , men den trenger hjelp av en systemadministrator for å tillate at dette skal gjøres flere ganger ved å fjerne lockout når de skjer .
8
Bruk en ordbok ord -cracking teknikk . Dette er en av de mest populære teknikkene til å hacke inn i UNIX- passord. Dette tar en liste med ord og deretter prøver å knekke en eller alle de nevnte passord oppført i filen . Ordbok word- cracking verktøy filter , endre eller mutere ordene , legge affikser og bland bokstaver og tall ved å slå ordrene de brukes.
9
Bruk Alex Muffet program for å knekke passord på UNIX . Dette kan konfigureres av systemansvarlig for å kjøre automatisk og regelmessig , som deretter sender en " nastygram " eller mail til brukere med svake passord for å minne dem om å skape sterkere passord . Dette kan kjøres manuelt og brukes på tvers av flere systemer.
10
Bruk Jack the Ripper cracking verktøy . Dette programmet er DOS -basert og bruker en rekke funksjoner som er enkle å bruke. Det finnes også en versjon som heter John the Ripper , som ble utviklet av Solar Designer ; cracklike regler har blitt lagt til og kan kjøres på DOS og UNIX. Enten man vil gjøre for å hacke inn i noen DOS - eller UNIX - basert system .