文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络应用Linux下口令恢复任我行
精品推荐
特别推荐
·WLAN业务的若干定价和计费问题分析
·光纤CAN总线自愈环网的研究
·以太网技术及应用趋势
·IPv6 - 打造下一代IP网络
·数字签名技术简介
·代理服务器 路由器配置案例
·保障主机安全无忧 抗拒绝服务设备介绍
·突破单位网管封杀QQ、MSN端口的方法
·ADSL Modem 端口映射 全集
·如何隐藏你的IP
·通过宽带ADSL路由多机共享上网
·网络故障排除实例应用一则
·ADSL使用常见经典问题解惑
·移动网络优化的现状与发展
·网管员十大招解决服务器管理错误
·了解工作原理挑选好千兆防火墙
·解决网络访问故障的技术方法策略
·制定合理可扩展IP地址的分配方案
·可胜任任何网吧技术主管的绝招
·高性能防火线缆在综合布线应用
热点TOP10
·基于SIP的视频会议系统研究
·ADSL Modem 端口映射 全集
·了解工作原理挑选好千兆防火墙
·解决网络访问故障的技术方法策略
·CCProxy代理软件中隐藏的阴谋
·网络嗅探Sniffer监控广播风暴
·四种宽带接入技术功能及说明
·设置好DNS 正确访问Internet
·几款ADSL Modem的端口映射方法
·VPN及目前Firewall 在DDoS 攻击防上的缺陷
·WCDMA的功率控制参数对系统设计的影响研究
·IMT-Advanced系统空中接口的关键技术研究
·中国卫星通信发展战略若干问题研究
·Wi-Fi定位前景广阔
·TeleSym与英特尔联合推出IP语音(VoIP)企业通信解决方案
·四川移动网管支撑统一平台建设方案
·WLAN业务的若干定价和计费问题分析
·远程盗取ADSL帐号
·PIX Firewall使用手册
·3GPP LTE标准化进展——物理层

Linux下口令恢复任我行

日期:2005年10月31日 作者: 查看:[大字体 中字体 小字体]


有许多原因可能导致用户口令的遗失,这对系统管理员而言,可能不是一个问题,只要以Root账号登录,再用Passwd命令更改用户口令就可以了。可是,如果丢失的是Root口令,这又怎么办?难道就束手无策、重装系统?这样不仅费时费力,而且还可能造成重要数据的丢失和应用程序的破坏。显然这种做法并不可取。   

  ---- 其实,恢复Linux口令并不是一件很难的事情。Linux口令的恢复有2个方面: 一是给用户产生一个新的口令,使用户能够重新登录系统; 二是找出用户原来的口令,而不是以新口令代替旧口令。一般情况下,用户只希望能够再次登录进入系统即可,而不是获得原口令,也就是这里所说的第一个方面,相对而言,这方面要容易实现得多。   

  ---- Linux口令的恢复是系统维护的一种典型情况,本文中提到的一些方法从系统维护的角度出发,不仅适用于Linux口令的恢复,也适用于因为某些原因不能正常登录进系统时的维护工作,对Linux系统的管理维护有参考作用。   

  ---- 本文中所有提到的恢复Linux口令的方法均在实践中测试通过,所用的Linux系统主要是RedHat Linux For x86,在实际口令恢复中,可能因Linux发行商、发行版本、处理器和硬盘等的不同而略有不同,但相差不会很大。其中一些方法也适用于其他Unix系统口令的恢复,甚至Windows等操作系统口令的恢复。   

  一、口令恢复途径   

  ---- 下面恢复Linux口令的途径适用于不同的情况,难易度各有不同。   

  ---- 1. 紧急修复模式

  ---- 在无法启动Linux时,常常需要通过磁盘、光盘或其他方法启动Linux基本环境,进入Linux紧急修复模式。在紧急修复模式下,能够访问硬盘上的Linux系统文件,恢复系统正常,包括恢复口令等。  

  ---- 2. 单用户模式

  ---- Linux有多个运行级别,如单用户模式、无网络服务多用户模式、完全多用户模式和X11图形多用户模式等运行级别。单用户模式是指系统运行在惟一用户——Root用户模式下,进入此模式时,系统只是加载了可运行的最低软硬件配置,以Root直接进入,没有口令验证。   

  ---- 在单用户模式下,可以用passwd命令来更改用户口令,也可以直接对/etc/passwd等账户口令文件进行读写,达到口令恢复的目的。   

  ---- 3. 修改口令文件

  ---- Linux口令文件有2种保存形式: 一种是把账户信息和经加密后的口令密文都保存在/etc/passwd文件中,此形式不够安全,在早期Unix中采用;另一种是把账户信息和口令密文分开存放,/etc/passwd文件用于保存账户信息,/etc/shadow文件用于保存口令密文。至于采用何种保存形式和加密算法,可以用/usr/sbin/authconfig程序来设置。   

  ---- 对于没有shadow的passwd文件,只要把相应账户的口令字段删除,即可不经口令验证直接登录系统,例如某passwd文件的root账户如下:

  ---- root:$1$dPTzzYkE$Zd3Vs6yCu

  ---- VH8RC1gwKXX01:0:0:root:/root:/bin/bash   

  ---- 将其修改为:

  ---- root::0:0:root:/root:/bin/bash   

  ---- 如果是有shadow的passwd文件,其口令字段以“x”字母代替,口令密文保存在Shadow文件中。可以删除passwd文件中的“x”字母,或者删除shadow文件中的口令密文,都可以使相应用户不经口令验证直接登录系统,达到口令恢复的目的。   

  ---- 4. 口令还原

  ---- 有些情况下,想找出被丢失的原始口令,而不是登录系统去产生一个新的口令。但是,Linux使用的是DES(加密函数式是Crypt)或MD5(函数式是Md)加密算法,由于计算量之大,它们几乎都没有可能被逆向破解。DES口令密文是有13个ASCII字符的字符串,而MD5口令密文的启始字符总是“$1$”。   

  ---- 虽然很难逆向破解,但要通过口令密文找出原始口令也不是不可能的,从一个字典或一些字符的排列组合中提取字符串,提取出来的字符串用同样的加密算法加密,将产生的密文与口令密文比较,如果一致则表明该字符串即为原始口令,从而达到口令还原的目的。如果口令很复杂,使用此种方法也是很难找出原始口令的,但用户对自己口令的长度、采用的字符等会有大致的印象,这使得成功的可能性会更大。   

  ---- 破解Linux口令的工具有很多,如John the Ripper、Crack by Alex Muffett和Cracker Jack等等,其中John the Ripper的功能最为强大,速度也最快。   

  ---- 5. 系统攻击破解

  ---- 如果能够关闭电源重新启动系统,那么很容易恢复口令,但有时Linux系统上运行着非常重要的服务,不能直接关闭电源,否则会对系统和数据产生破坏。   

  ---- 像这种在系统运行的情况下获得系统口令,往往是比较困难的,但由于系统管理员对操作系统和应用程序的版本、配置等情况有着全面的了解,加上没有防火墙和入侵检测系统等的防护,那么发现和利用系统漏洞的机会还是不少的,口令恢复的成功机会还是有的。   

  ---- 这方面涉及的内容太复杂,在此就不多做介绍了。如果确有这方面的需求,最好由专业人士来帮忙,以免破坏系统和数据。

[1] [2] 下一页 




上一篇:从一秒到一生:中国式爱情的8个样本

下一篇:使用FlashFXP来提升权限

Linux下口令恢复任我行 相关文章:
·Linux常用命令详解
·提高Linux操作系统网速的方法
·Dell PowerEdge 1950/29x0 Red Hat Linux 4.0 安装手册
·腾讯QQ首次官方支持Linux操作系统
·Red Hat Linux Enterprise 3.0 AS系统图形安装文档
·DENX U-Boot及Linux使用手册
·Slax本土化:移动硬盘上的Linux中文套件
·用.iso文件从硬盘安装redhat linux 7.3
·高效使用Linux的七个好习惯
·重装XP后无法启动linux怎么办?
Linux下口令恢复任我行 相关软件:
·鸟哥的linux私房菜:基础学习篇
·第三方RedHat Linux认证学习指导资料
·德深新型农村合作医疗Linux正式版
·Linux命令大全(修改版)
·Linux网络管理员手册
·linux自学教材
·Linux内核编程指南
·Linux新手管理员指南(中文版)
·understanding the linux kernel
·Redhat linux networking and system admin

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot