Linux安全网 - Linux操作系统_Linux 命令_Linux教程_Linux黑客

会员投稿 投稿指南 本期推荐: 强烈推荐:Ylmf OS 3.0 正式版发布附迅雷高 XP系统下硬盘安装Fedora 14图文教程
搜索:
您的位置: Linux安全网 > Linux入门 > » 正文

Linux管理员密码的破解与防止破解的小议

来源: 牛奶爱面包 分享至:

        俗话说的好啊,人有三傻,生日,姓名,电话号码,说的就是经常用这些符号来设置密码的那些人,因为过于简单,切很容易被陌生人猜测出来,所以安全性非常低,那么什么样的密码才是一个好的密码呢?

         1   密码中包含,大写字母,小写字母,数字,特殊符号(就是按着shift+1,2,3,……)这四种中的至少3种,当让你觉得自己的记忆力好,也可以4种混搭。

         2   密码的长度至少8位,切记越长的密码需要暴力破解的时间越长,当然,需要你自己的记忆力越好。

         3   密码要定期的进行更新,更新的越频繁,被破解的概率就越低。

闲言少叙咱们书归正文,学习到的一些东西希望与君共勉……

        Linux中管理员账号+密码几乎在服务器上就是神的象征,而管理员的账号是明摆着的,去百度一下google中搜狐都知道账号名字是root,所以,管理员的密码就是守住服务器的最后一道防线了(当然这里不考虑路由器三层交换机的一些安全策略,如果有VPN又是另外一码事,这里暂不讨论)。但是管理员的的密码不是不可逾越的鸿沟,如果你能有幸在服务器旁边并让服务器重启的话,那又是另外一回事了,当然,服务器附近的保安不是吃素的,这个概率不是很大。

        那要是管理员忘记了密码怎么办呢?人么,又不是机器,脑子也不是硬盘,所以忘记的概率还是蛮高的,如果忘记了,当然我们还可以找回来。

        既然是管理员了,自然而然就可以对服务器重启,保安也不会说什么的(当然保安也不懂这些,哈哈),在重启的过程中,不停的按上下箭头,直到跳出这个界面

然后我们点击e 键 进入编辑模式

出现如下界面

我们将光标移动到 kernel 这一行后 再次按e键 然后 在quiet 后面输入1 或者s或者S都行 然后回车,意思是启动1级别的Linux,1级别的Linux是管理员维护服务器用的级别,进入后不需要输入密码。

 

再然后将光标定位到kernel这一行,按下b键,让内核引导启动系统,系统启动完成后,直接进入到命令行,这是我们只需要直接passdw 就可以直接重置管理员的密码了如下图

修改密码后,直接 init 3 命令切换到正常的模式下就行了。

 

那么这个模式岂不是能动服务器的人都能进来破解管理员密码了么,难道没有别的安全机制了么,答案是肯定有的。

正常启动启动完成后,我们用vim编辑器打开 /etc/grub.conf这个文件 如下

 

这里需要说明几点

timeout : 这个是REDHAT登录是那个界面出来的时间长度,默认是5秒,我改成了12 秒,反映迟钝的可以改的时间更长,哈哈。

password: 这个就是设置编辑开始那个界面时需要的密码了,这里强调一点的是,如果这个字眼在所有title上,就是设置编辑启动是那个菜单的密码,如果单独出现在title这个字眼下,那就是进入这个系统时所需要的密码,两种用到不同的地方。

在password后面输入什么就是什么密码,当然这个密码是明文的,这里我用了Linux系统用md5加密算法生成的一段乱码,其实就是密文密码。用法如下

 

命令行键入如下

 

 

然后我们讲我们生成的密文密码复制到 刚才编辑模式下的 password后面就OK了,当然是有格式的,必须强调一点

格式如下

 

 

必须在password后面加上 --md5 这个参数 然后才是我们前面生成的密文密码

 

 

      然后就有人问了,如果我么管理员这个密码忘了怎么办呢,额…………

      这个我们就只能让他自求多福了,办法总是有的,但是LZ现在学识浅显,希望有识之士分享这个密码忘了时的solution…………

      

 


Tags:
分享至:
最新图文资讯
1 2 3 4 5 6
验证码:点击我更换图片 理智评论文明上网,拒绝恶意谩骂 用户名:
关于我们 - 联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 发展历史