Subcribe via RSS

debian(ubuntu)で弱いパスワードの人を見つける(LDAP編)

2010/2/9 | Posted in linux

とあるサーバでユーザアカウントが乗っ取られて攻撃の踏み台に使われるという被害にあったので、対策のためパスワードの強度のチェックを行いました。

LDAPで複数サーバのアカウントを管理するシステムだったので、作業はLDAPのmasterで行いました。


まず、パスワードチェックに用いるのはjohnというソフト
aptで入ります。

$sudo apt-get install john

LDAPを使っていないならば、あとは
を参考にするとできると思います。


で、LDAP使ってる場合、パスワードファイルを引いてこなければならないので、まずはLDAPの情報を
/etc/ldap/ldap.conf か /etc/ldap/slapd.conf と /etc/ldap.secret
あたりを参照して、baseDNとadminDNとldappasswdを取得します。

base: dc=test,dc=example,dc=com
admin: dn=ldapadmin,dc=test,dc=example,dc=com
passwd: *******
のような感じです。

次に(もしかしたら必要ないかもしれませんが)
$sudo apt-get install libnet-ldap-perl 
をやって、perlからldapを扱うライブラリを入れます。


そして、

からスクリプトをコピーして、先ほどメモしたbaseやpasswdを埋め、適当な名前で保存します。

(同じ動作をすると思われるプログラムが/usr/share/doc/john/examples/ldap-extractにもありますが、引数でパスワードを渡すのは嫌なので、使いませんでした。)

そのプログラムを使って
$ ./ldap-extract.pl > ldap_passwd
のようにしてやると、うまくいけばldap_passwdの中に
user1:{crypt}abcdefghi...:
user2:{crypt}123456778...:
のような感じの文字列が並びます。


こうしてできたファイルをjohnで解析します。

  • シンプルなチェック
  • これで引っかかる人はかなり弱いパスワードだと思われます。
    $ john -single ldap_passwd

  • 辞書を用いたチェック
  • 辞書はデフォルトのやつがたぶん /usr/share/john/password.lst にあると思うのですが、日本用の辞書もどこからか入手できます(どこから持ってきたのか忘れてしまいました)
    $ john -wordfile=/usr/share/john/password.lst ldap_passwd

  • 徹底的に調べる
  • どうしても知りたいなら、時間をかけてこれをやるのがいいらしいですが、時間がかかるのでユーザ名を指定した方がよさそうです。
    $ john -incremental -users=[user1] ldap_passwd

解析にてパスワードが分かると、
john -show ldap_passwd
で見ることができるようです。


悪用しないように。




Tags: ,

YUREX

2010/2/7 | Posted in Diary, gadget




YUREXとは、貧乏揺すりをカウントできるっていうくだらいないガジェット。

元は12,600円だったらしいのだが、今は980円。
YUREX 大幅値下げ、¥980キャンペーン

こういうどうでもいいデータを取得する系のガジェットは好きなので980円なら買ってみてもいいかな、って思ってたら隣の席の人が買っていました。

  • 写真のように足に巻き付けて使う
  • USBでPCにつないでデータを取ったりできるみたい。
  • カウンターはリセットできないので生涯カウンターになるらしい。
実物を見て、すぐ飽きて付けなくなりそうなので買わなくてもいいかな、と思ってしまいました。

しょうもないアイデアから実際にものを作って売っちゃうところは結構好きです。
応援のためにも1つ買おうかな。 → 結局買いました!





Tags:

ドラえもんアプリ

| Posted in Diary, iphone




そろえてみました。

どれも漫画が一話読めたりする程度のアプリだけど、無料だしついつい集めたくなってしまうのはうまいなと思います。




Tags:

iPhoneがiPhotoから認識されない

| Posted in iphone, mac

先日のiPhone OSアップデートくらいから、iPhoneをMac BookにつないでもiPhotoが立ち上がらなくなりました。
iPhotoを起動しても、認識されていないため写真を吸い出せない。


いろいろ調べて、結局



を参考にして、

  • Mac Book内のでiPod Photo Cacheをspotlightで検索
  • iPod Photo Cacheをバックアップ
  • Photo Databaseを残して他を削除

をやって、それでもまだ認識されず

  • iPhoneの再起動
  • Mac Bookの再起動

をやると、認識されました。

でも、その直後iPhotoがエラーを吐いて落ちて、再度つなぎ直すと今度は普通に認識されました。

原因がはっきり分からないので心配です。

iPhotoがだめな場合はimage capture.appを使えば写真は抜き出せるようです。




Tags: ,
  • 書いてる人:

    Junichiro Takagi
    高木潤一郎

    http://tjun.jp
    mail@tjun.jp

    未踏でクリエータやってました。メーカーでエンジニアやってます。
    このブログは、会社とは関係なく個人の意見を書いています。

    RSS:


  • friendfeed: