13.07.2015 Views

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

15.7. CRACK 251Crack: Sorting out and merging feedback, please be patient...Crack: Merging password files...Crack: Creating gecos-derived dictionariesmkgecosd: making non-permuted words dictionarymkgecosd: making permuted words dictionaryCrack: launching: cracker -kill run/Kluisa.11110Doneluisa:/usr/local/c50a#Tras devolver el control al shell el adivinador estará trabajando en segundo plano:luisa:/usr/local/c50a# psPID TTYTIME CMD10809 ttyp3 00:00:00 bash11327 ttyp3 00:00:07 cracker11330 ttyp3 00:00:00 kickdict 11333 ttyp3 00:00:00 psluisa:/usr/local/c50a#Podemos comprobar el estado del ataque en todo momento utilizando la utilidad Reporter:luisa:/usr/local/c50a# ./Reporter---- passwords cracked as of Thu May 4 08:05:35 CEST 2000 ----Guessed josel [beatriz]Jose Luis,,0, [maquina /bin/ksh]---- done ----luisa:/usr/local/c50a#Y para finalizar la ejecución del adivinador utilizaremos el shellscript plaster:luisa:/usr/local/c50a# ./scripts/plaster+ kill -TERM 11327+ rm -f run/Kluisa.11110+ exit 0luisa:/usr/local/c50a#Para finalizar el punto, hay que volver a insistir sobre el uso regular de Crack en cada una delas máquinas bajo nuestra responsabilidad; aunque muchos administradores consideran el utilizareste tipo de programas equipararse a un pirata, hemos de pensar siempre que es mejor que lascontraseñas débiles las encuentre el root antes que un atacante. Y si el administrador no utilizaun adivinador de este estilo, puede dar por seguro que un pirata no dudará en hacerlo.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!