赛迪网 > IT技术 网络安全 > 系统&数据库安全
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

密码实时换 防范Unix系统下的字典暴力破解

发布时间:2007.10.19 06:58     来源:赛迪网安全社区    作者:lvvl

破解密码最常用的手段之一,就是字典暴力破解。我们使用一个简单的脚本,让你的密码每时每刻都在变换,将暴力破解的可能降到最低。即时暴力得到了密码,下一分钟,密码可能就会变掉,破解出来的密码也失去了用处。

基本的原理是,使用root权限,调用passwd命令,定时修改用户的密码。

但是由于passwd命令比较特殊,要求必须人机交互状态下输入新密码,因此使用一般的方式无法实现完全自动化。

在这里我们使用一个特殊的模块 Expect。他可以模拟人机操作的环境。

密码随时变化,你自己必须要知道当前的密码。这样就要求我们有一套算法。并且有一个随机变化的因子。

继续观看精彩内容……

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· "哈希信息窃取器"暴力破解主机用户密码 (10-17) · 密码囚徒(组图) (10-17)
· 包含强大的密码产生引擎的密码管理工具下载 (10-16) · 奇迹世界网游玩家谨防西游窃贼盗取网游密码 (10-12)
· QQ大盗病毒活动猖獗 秘密窃取用户QQ密码 (10-10) · 苹果iPhone1.1.1遭遇黑客闪电破解 (10-10)
· 苹果与黑客斗法 (10-10) · 苹果对iPhone程序升级 (10-10)
· 苹果iPhone更新虽快 黑客破解速度更快 (10-10) · QQ大盗病毒活动猖獗 秘密窃取用户QQ密码 (10-10)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统