Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| elearning:workbooks:centos:6:sec:l103 [2020/12/06 13:34] – admin | elearning:workbooks:centos:6:sec:l103 [2021/03/02 08:31] (Version actuelle) – admin | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ~~PDF: | ~~PDF: | ||
| - | Version : **2020.01** | + | Version : **2021.01** |
| Dernière mise-à-jour : ~~LASTMOD~~ | Dernière mise-à-jour : ~~LASTMOD~~ | ||
| - | ======LCF403 | + | ======LRF403 |
| - | | + | =====Contenu du Module===== |
| + | |||
| + | | ||
| * Contenu du Module | * Contenu du Module | ||
| * Le Problématique | * Le Problématique | ||
| - | * LAB #1 - Installer | + | * LAB #1 - John the Ripper |
| * Surveillance Sécuritaire | * Surveillance Sécuritaire | ||
| * La commande last | * La commande last | ||
| Ligne 39: | Ligne 41: | ||
| Le principe de ces logiciels est simples - le logiciel utilise des dictionnaires de mots de passe qui sont utilisés le uns après les autres à une vitesse qui peut atteindre des milliers par seconde. | Le principe de ces logiciels est simples - le logiciel utilise des dictionnaires de mots de passe qui sont utilisés le uns après les autres à une vitesse qui peut atteindre des milliers par seconde. | ||
| - | ====LAB #1 - Installer | + | ====LAB #1 - John the Ripper==== |
| - | Exécutez le script suivant dans un terminal de RHEL/CentOS 7 en tant que root : | + | ===Installation=== |
| - | <file> | + | Créez le script suivant dans un terminal de RHEL/CentOS 7 en tant que root : |
| + | |||
| + | <code> | ||
| + | [trainee@centos7 ~]$ su - | ||
| + | Password: fenestros | ||
| + | Last login: Mon Apr 23 17:23:14 CEST 2018 on tty1 | ||
| + | [root@centos7 ~]# vi john.sh | ||
| + | [root@centos7 ~]# cat john.sh | ||
| #!/bin/bash | #!/bin/bash | ||
| # Centos 7 John the Ripper Installation | # Centos 7 John the Ripper Installation | ||
| Ligne 61: | Ligne 70: | ||
| #password dictionnary download | #password dictionnary download | ||
| wget -O - http:// | wget -O - http:// | ||
| - | </file> | + | </code> |
| + | |||
| + | Rendez-le exécutable : | ||
| + | |||
| + | < | ||
| + | [root@centos7 ~]# chmod u+x john.sh | ||
| + | </ | ||
| + | |||
| + | Exécutez le script : | ||
| + | |||
| + | < | ||
| + | [root@centos7 ~]# ./john.sh | ||
| + | </ | ||
| + | |||
| + | ===Utilisation=== | ||
| + | |||
| + | Placez-vous dans le répertoire **/ | ||
| + | |||
| + | < | ||
| + | [root@centos7 ~]# cd john-1.8.0/ | ||
| + | </ | ||
| + | |||
| + | Utilisez l' | ||
| + | |||
| + | < | ||
| + | [root@centos7 run]# ./unshadow /etc/passwd /etc/shadow > mypasswd | ||
| + | </ | ||
| + | |||
| + | Consultez le fichier **mypasswd** : | ||
| + | |||
| + | < | ||
| + | [root@centos7 run]# cat mypasswd | ||
| + | root: | ||
| + | bin: | ||
| + | daemon: | ||
| + | adm: | ||
| + | lp: | ||
| + | sync: | ||
| + | shutdown: | ||
| + | halt: | ||
| + | mail: | ||
| + | operator: | ||
| + | games: | ||
| + | ftp: | ||
| + | nobody: | ||
| + | avahi-autoipd: | ||
| + | systemd-bus-proxy: | ||
| + | systemd-network: | ||
| + | dbus: | ||
| + | polkitd: | ||
| + | abrt: | ||
| + | usbmuxd: | ||
| + | colord: | ||
| + | libstoragemgmt: | ||
| + | setroubleshoot: | ||
| + | rpc: | ||
| + | rtkit: | ||
| + | chrony: | ||
| + | unbound: | ||
| + | tss: | ||
| + | geoclue: | ||
| + | ntp: | ||
| + | sssd: | ||
| + | rpcuser: | ||
| + | nfsnobody: | ||
| + | pulse: | ||
| + | gdm: | ||
| + | gnome-initial-setup: | ||
| + | avahi: | ||
| + | postfix: | ||
| + | sshd: | ||
| + | tcpdump: | ||
| + | trainee: | ||
| + | vboxadd: | ||
| + | </ | ||
| + | |||
| + | Lancez **john** pour craquer le fichier **mypasswd** : | ||
| + | |||
| + | < | ||
| + | [root@centos7 run]# ./john mypasswd | ||
| + | Loaded 2 password hashes with 2 different salts (crypt, generic crypt(3) [?/64]) | ||
| + | Press ' | ||
| + | trainee | ||
| + | 1g 0:00:00:26 4% 2/3 0.03831g/s 230.1p/s 230.2c/s 230.2C/s Hanson..Kristine | ||
| + | 1g 0:00:00:27 4% 2/3 0.03658g/s 230.3p/s 230.4c/s 230.4C/s Ruthless..Tanner | ||
| + | 1g 0:00:00:28 4% 2/3 0.03549g/s 230.3p/s 230.3c/s 230.3C/s Bonjour..Blessing | ||
| + | 1g 0:00:00:36 5% 2/3 0.02775g/s 230.6p/s 230.7c/s 230.7C/s dances..olivias | ||
| + | 1g 0:00:01:14 10% 2/3 0.01348g/s 231.2p/s 231.2c/s 231.2C/s rabbitrabbit..dennisdennis | ||
| + | 1g 0:00:01:16 11% 2/3 0.01311g/s 231.1p/s 231.2c/s 231.2C/s grahamgraham..sharkshark | ||
| + | 1g 0:00:01:18 11% 2/3 0.01277g/s 231.2p/s 231.2c/s 231.2C/s reggiereggie..vickivicki | ||
| + | 1g 0:00:01:19 11% 2/3 0.01263g/s 231.1p/s 231.1c/s 231.1C/s javierjavier..melvinmelvin | ||
| + | 1g 0:00:01:20 12% 2/3 0.01244g/s 231.2p/s 231.2c/s 231.2C/s goldengolden..dixondixon | ||
| + | 1g 0:00:01:21 12% 2/3 0.01231g/s 231.2p/s 231.2c/s 231.2C/s obiwanobiwan..bytemebyteme | ||
| + | 1g 0:00:01:22 12% 2/3 0.01218g/s 231.1p/s 231.1c/s 231.1C/s suzysuzy..raeb | ||
| + | 1g 0:00:01:23 12% 2/3 0.01200g/s 231.1p/s 231.2c/s 231.2C/s xilef..ognimalf | ||
| + | 1g 0:00:01:24 12% 2/3 0.01188g/s 231.1p/s 231.2c/s 231.2C/s auhsoj..trebreh | ||
| + | 1g 0:00:01:25 12% 2/3 0.01171g/s 231.2p/s 231.2c/s 231.2C/s namgib..lareneg | ||
| + | 1g 0:00:02:34 21% 2/3 0.006482g/s 231.2p/s 231.2c/s 231.2C/s tinker3..ashraf3 | ||
| + | [q] < | ||
| + | Use the " | ||
| + | Session aborted | ||
| + | </ | ||
| + | |||
| + | Consultez la liste des mots de passe craqués : | ||
| + | |||
| + | < | ||
| + | [root@centos7 run]# ./john --show mypasswd | ||
| + | trainee: | ||
| + | |||
| + | 1 password hash cracked, 1 left | ||
| + | </code> | ||
| =====Surveillance Sécuritaire===== | =====Surveillance Sécuritaire===== | ||
| Ligne 638: | Ligne 757: | ||
| [root@centos7 ~]# cat / | [root@centos7 ~]# cat / | ||
| [DEFAULT] | [DEFAULT] | ||
| - | ignoreip = 127.0.0.1 | + | ignoreip = 127.0.0.1 |
| findtime = 3600 | findtime = 3600 | ||
| bantime = 86400 | bantime = 86400 | ||
| Ligne 654: | Ligne 773: | ||
| <WRAP center round important 50%> | <WRAP center round important 50%> | ||
| - | **Important** - Notez que la définition des variables dans la section **[GLOBAL]** du fichier **/ | + | **Important** - Notez que la définition des variables dans la section **[DEFAULT]** du fichier **/ |
| </ | </ | ||
| Ligne 1292: | Ligne 1411: | ||
| < | < | ||
| <div align=" | <div align=" | ||
| - | Copyright © 2020 Hugh Norris.< | + | Copyright © 2021 Hugh Norris.< |
| </ | </ | ||
| </ | </ | ||