Linux操作系統中弱口令檢測、端口掃描

博文目錄
一、弱口令檢測——John the Ripper
1、下載并安裝John the Ripper
2、檢測弱口令賬號
3、使用密碼字典文件
二、網絡掃描——NMAP
1、安裝NMAP軟件包
2、掃描語法及類型
3、掃描操作示例:

10余年的霍城網站建設經驗,針對設計、前端、開發、售后、文案、推廣等六對一服務,響應快,48小時及時工作處理。全網整合營銷推廣的優勢是能夠根據用戶設備顯示端的尺寸不同,自動調整霍城建站的顯示方式,使網站能夠適用不同顯示終端,在瀏覽器中調整網站的寬度,無論在任何一種瀏覽器上瀏覽網站,都能展現優雅布局與設計,從而大程度地提升瀏覽體驗。創新互聯從事“霍城網站設計”,“霍城網站推廣”以來,每個客戶項目都認真落實執行。

一、弱口令檢測——John the Ripper

John the Ripper是一款開源的密碼破解工具,能夠在已知密文的情況下快速分析出明文的密碼字串,支持DES、MD5等多種加密算法,而且允許使用密碼字典(包含各種密碼組合的列表文件)來進行第三方破解。通過使用John the Ripper,可以檢測Linux/UNIX系統用戶賬號的密碼強度。

1、下載并安裝John the Ripper

John the Ripper的源碼包提取地址:
https://pan.baidu.com/s/1-l5LiXjGnBb787gvURvDvQ
提取碼:vph7
John the Ripper官網直接下載:
https://www.openwall.com/john/

[root@centos01 ~]# tar zxvf /mnt/john-1.8.0.tar.gz -C /usr/src/
[root@centos01 ~]# cd /usr/src/john-1.8.0/src/ 
[root@centos01 src]# make clean linux-x86-64  <!--在run子目錄下生成一個名為john的可執行程序-->
[root@centos01 src]# ls ../run/john <!--確認已經生成可執行程序john-->
../run/john

2、檢測弱口令賬號

在安裝有John the Ripper的服務器中,可以直接對/etc/shadow文件進行檢測,對于其他Linux服務器,可以對shadow文件進行復制,并傳遞給John程序進行檢測,只需執行run目錄下的John程序,將待檢測的shadow文件作為命令行參數,就可以開始弱口令分析了:

[root@centos01 ~]# cp /etc/shadow ./shadow.txt  <!--準備待破解的密碼文件-->
[root@centos01 ~]# /usr/src/john-1.8.0/run/john ./shadow.txt  <!--執行暴力破解-->
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
12345            (lisi)
1g 0:00:00:11 100% 2/3 0.08826g/s 265.9p/s 265.9c/s 265.9C/s 12
Use the "--show" option to display all of the cracked passwords
Session completed

3、使用密碼字典文件

John the Ripper默認提供的字典文件為password.lst,其中包括3000多個常見的弱口令,如果有必要,可以在字典文件中添加更多的密碼組合,也可以直接使用更加完整的其他字典文件。執行john程序時,可以結合“--wordlist=”選項來指定字典文件的位置,以便對指定的密碼文件進行第三方分析。

[root@centos01 run]# > john.pot                <!--清空已破解的密碼,以便重新分析-->
[root@centos01 run]# ./john --wordlist=./password.lst /root/a.txt         <!--使用密碼字典進行檢測-->
Loaded 4 password hashes with 4 different salts (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
123456           (wangwu)
123456           (zhangsan)
123456           (admin)
123456           (root)
4g 0:00:00:00 100% 4.301g/s 103.2p/s 412.9c/s 412.9C/s 123456..pepper
Use the "--show" option to display all of the cracked passwords reliably
Session completed

二、網絡掃描——NMAP

NMAP是一個強大的端口掃描類安全評測工具,在Linux系統盤中提供了該安裝包,官網站點是https://nmap.org/ 下載最新的源碼包,NMAP被設計為檢測眾多主機數量的巨大網絡,支持ping掃描、多端口檢測、OS識別等多種技術,使用NMAP定期掃描內部網絡,可以找出網絡中不可控的應用服務,我們運維人員應該及時關閉不安全的服務,以減少安全風險。

1、安裝NMAP軟件包

在Centos7系統中,即可以使用光盤自帶的nmap-6.40-7.e17.x86_64.rpm安裝包,也可以使用從NMAP官方網站下載的最新版源碼包,這里以YUM方式安裝的nmap軟件包為例。

[root@centos01 ~]# yum -y install nmap

2、掃描語法及類型

NMAP的掃描程序位于/usr/bin/nmap目錄下,使用時基本命令格式如下所示:

nmap [掃描類型] [選項] <掃描目標...>

其中,掃描目標可以是主機名、IP地址或網絡地址等,多個目標需以空格分隔;常用的選項有“-p”、“-n”,分別用來指定掃描的端口、禁用反向DNS解析(以加快掃描速度);掃描類型決定這檢測的方式,也直接影響掃描的結果。

比較常用的幾種掃描類型如下:

  • -sS,TCP SYN掃描(半開掃描):只向目標發出SYN數據包,如果收到SYN/ACK響應包就認為目標端口正在監聽,并立即斷開連接;否則認為目標端口并未開放。
  • -sT,TCP 連接掃描:這是完整的TCP掃描方式,用來建立一個TCP連接,如果成功則認為目標端口正在監聽服務,否則認為目標端口并未開放。
  • -sF,TCP FIN掃描:開放的端口會忽略這種數據包,關閉的端口會回應RST數據包,許多防火墻只對SYN數據包進行簡單過濾,而忽略了其他形式的TCP***包。這種類型的掃描可間接檢測防火墻的健壯性。
  • -sU,UDP掃描:探測目標主機提供哪些UDP服務,UDP掃描的速度會比較慢。
  • -sP,ICMP掃描:類似于ping檢測,快速判斷目標主機是否存活,不做其他掃描。
  • -P0,跳過ping檢測:這種方式認為所有的目標主機是存活的,當對方不響應ICMP請求時,使用這種方式可以避免無法ping通而放棄掃描。

3、掃描操作示例:

[root@centos01 ~]# nmap 192.168.100.10  <!--掃描TCP端口-->

Starting Nmap 6.40 ( http://nmap.org ) at 2019-11-23 08:30 CST
mass_dns: warning: Unable to determine any DNS servers. Reverse DNS is disabled. Try using --system-dns or specify valid servers with --dns-servers
RTTVAR has grown to over 2.3 seconds, decreasing to 2.0
……
Nmap scan report for 192.168.100.10
Host is up (0.0000060s latency).
Not shown: 997 closed ports
PORT    STATE SERVICE
21/tcp  open  ftp
22/tcp  open  ssh
111/tcp open  rpcbind

Nmap done: 1 IP address (1 host up) scanned in 0.05 seconds
[root@centos01 ~]# nmap -p 20,22 192.168.100.10  <!--掃描特定端口-->

Starting Nmap 6.40 ( http://nmap.org ) at 2019-11-23 08:31 CST
mass_dns: warning: Unable to determine any DNS servers. Reverse DNS is disabled. Try using --system-dns or specify valid servers with --dns-servers
RTTVAR has grown to over 2.3 seconds, decreasing to 2.0
RTTVAR has grown to over 2.3 seconds, decreasing to 2.0
Nmap scan report for 192.168.100.10
Host is up (67s latency).
PORT   STATE  SERVICE
20/tcp closed ftp-data
22/tcp open   ssh

Nmap done: 1 IP address (1 host up) scanned in 0.03 seconds
[root@centos01 ~]# nmap -p 20,22 192.168.100.0/24  <!--掃描網段端口-->

Starting Nmap 6.40 ( http://nmap.org ) at 2019-11-23 08:32 CST
mass_dns: warning: Unable to determine any DNS servers. Reverse DNS is disabled. Try using --system-dns or specify valid servers with --dns-servers
Nmap scan report for 192.168.100.254
Host is up (0.00015s latency).
PORT   STATE    SERVICE
20/tcp filtered ftp-data
22/tcp filtered ssh
MAC Address: 00:50:56:C0:00:01 (VMware)

Nmap scan report for 192.168.100.10
Host is up (-1400s latency).
PORT   STATE  SERVICE
20/tcp closed ftp-data
22/tcp open   ssh

Nmap done: 256 IP addresses (2 hosts up) scanned in 7.14 seconds
[root@centos01 ~]# nmap -p 20,22 192.168.100.10-200  <!--掃描網段范圍-->

Starting Nmap 6.40 ( http://nmap.org ) at 2019-11-23 08:32 CST
mass_dns: warning: Unable to determine any DNS servers. Reverse DNS is disabled. Try using --system-dns or specify valid servers with --dns-servers
RTTVAR has grown to over 2.3 seconds, decreasing to 2.0
RTTVAR has grown to over 2.3 seconds, decreasing to 2.0
Nmap scan report for 192.168.100.10
Host is up (1100s latency).
PORT   STATE  SERVICE
20/tcp closed ftp-data
22/tcp open   ssh

Nmap done: 191 IP addresses (1 host up) scanned in 7.68 seconds

在掃描結果中,STATE列若為open則表示端口為開放狀態,為filtered表示可能被防火墻過濾,為closed表示端口為關閉狀態。

—————— 本文至此結束,感謝閱讀 ——————

分享標題:Linux操作系統中弱口令檢測、端口掃描
標題鏈接:http://m.kartarina.com/article48/pihphp.html

成都網站建設公司_創新互聯,為您提供微信小程序靜態網站商城網站用戶體驗全網營銷推廣營銷型網站建設

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

商城網站建設
主站蜘蛛池模板: 无码精品一区二区三区免费视频 | 亚洲国产成人无码AV在线| 亚洲av永久无码精品秋霞电影秋 | 亚洲精品久久无码av片俺去也 | 无码日韩精品一区二区免费暖暖| 一级电影在线播放无码| 亚洲一区AV无码少妇电影☆| 久久无码高潮喷水| 国产高新无码在线观看| 无码爆乳护士让我爽| 精品人体无码一区二区三区 | 色欲AV无码一区二区三区 | 午夜无码伦费影视在线观看| 97在线视频人妻无码| 久久久国产精品无码免费专区| 无码av中文一区二区三区桃花岛| 无码囯产精品一区二区免费| 精品少妇人妻AV无码专区不卡 | 在线观看亚洲AV每日更新无码| 久久精品无码一区二区三区日韩 | 亚洲AV无码专区电影在线观看| 无码不卡中文字幕av| 欲色aV无码一区二区人妻| 亚洲?V无码乱码国产精品| 在线看片无码永久免费视频| 亚洲Av综合色区无码专区桃色| 亚洲va中文字幕无码| 无码人妻精品一区二区三区9厂 | 精品少妇无码AV无码专区| 亚洲成a人无码av波多野按摩| 无码永久免费AV网站| 久久午夜伦鲁片免费无码| 亚洲一区爱区精品无码| 中文字幕乱码人妻无码久久| 久久精品无码专区免费| 人妻av无码专区| 国产亚洲精品无码专区| 波多野结衣AV无码| 国产精品无码成人午夜电影| 中文字幕乱码人妻无码久久| 亚洲精品午夜无码电影网|