如何获得Linux的口令文件
口令文件的格式是公开的
口令文件passwd中,如果口令移到了shadow中,则没有口令信息
有一些工具能够获得shadow文件的副本
破解程序
Crack —— 猜口令
John the Ripper —— 字典攻击,也可以穷举攻击
XIT —— 字典攻击,DOS程序
……
对策
使用shadow, MD5
使用强口令
失败多次之后,帐号锁定
结合其他的认证技术
本文来自特别爱嵌入式科技有限公司 http://www. 承接WinCE、Linux、Android等嵌入式项目研发。
嵌入式论坛http://bbs.