= 情報実験機 3n+1, 3n+2 パスワードクラックテスト手順書 * 2012/04/24 高橋 康人 新規作成 * 2014/05/18 村橋 究理基 更新 * 2015/04/26 渡辺 健介 更新 == 注意点 * 実行にあたっては各計算機管理者の同意を得ること. * 本マニュアルは 64 bit のみで動作確認. * single mode と wordlist mode は同時にできないため,別々に行う必要がある. == 作業ディレクトリの作成 * $ mkdir /home/hoge/crackwork * $ cd /home/hoge/crackwork == john the ripper の取得 * # apt-get install john == 辞書ファイルを用いたパスワードクラック === 辞書ファイルの取得 * $ scp hoge@www:~epcore/crack/dic2010.bz2 /home/hoge/crackwork * B4,M1 はもしかしたら,上記で取得できない場合がある. * その時は以下のコマンドを実行. * $ scp hoge@www:~epnetfan/crack/dic2010.bz2 /home/hoge/crackwork === 辞書ファイルの展開 * $ bzip2 -dc dic2010.bz2 > dictionaryfile === unshadow化 * $ mkdir /home/hoge/crackwork/dic * $ cd /home/hoge/crackwork/dic/ * $ sudo -s * # unshadow /etc/passwd /etc/shadow > ./shadowfile === 実行 * # nohup john --wordlist=/home/hoge/crackwork/dictionaryfile ./shadowfile & * すごく時間がかかるので 1-2 晩くらい放置? * 数アカウント程度なら 1 晩もかからない * nohup はバックグラウンドで作業する用のコマンド. よって, まわしたまま logout もできる. 結果は nohup.out に記録される === 確認 * # lv nohup.out == ユーザ情報を持ちいたパスワードクラック(single mode) * $ mkdir /home/hoge/crackwork/single * $ cd /home/hoge/crackwork/single * $ sudo -s * # unshadow /etc/passwd /etc/shadow > ./shadowfile === 実行 * # nohup john --single ./shadowfile & * 30 分もかからない * 6 ユーザで3 分ほど(2015/04/26) === 確認 * # lv nohup.out == 作業ディレクトリの削除 * rm -r /home/hoge/crackwork