SlideShare a Scribd company logo
1 of 23
Download to read offline
SYAIFUL AHDAN, M.T.
Fakultas Teknik dan Ilmu Komputer
Universitas Teknokrat Indonesia
2017
Password Management
http://www.idsirtii.or.id/doc/IDSIRTII-Artikel-Manajemen_password.pd
f
2Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
6. Install John the ripper menggunakan apt
# cd ../run
# john --test
3Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Tujuan Pembelajaran
1. Mengenalkan pada mahasiswa tentang konsep
dasar autentikasi password di linux.
2. Memahami Konsep Shadow Password
3. Mampu menganalisa kelemahan password
dengan program password cracker yang ada.
4Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Dasar Teori
●
Untuk dapat mengakses sistem operasi Linux digunakan
mekanisme password.
●
Linux menyimpan password dalam suatu file teks yang
terletak di /etc/passwd/
●
File tersebut harus dapat dibaca (world readable) agar dapat
digunakan oleh program-program lain yang menggunakan
mekanisme password.
●
Jalankan terminal untuk membuka file passwd, ketik perintah
berikut.
# gedit /etc/passwd
5Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
systemd-timesync:x:100:102:systemd Time Synchronization,,,:/run/systemd:/bin/false
systemd-network:x:101:103:systemd Network Management,,,:/run/systemd/netif:/bin/false
systemd-resolve:x:102:104:systemd Resolver,,,:/run/systemd/resolve:/bin/false
systemd-bus-proxy:x:103:105:systemd Bus Proxy,,,:/run/systemd:/bin/false
syslog:x:104:108::/home/syslog:/bin/false
_apt:x:105:65534::/nonexistent:/bin/false
messagebus:x:106:110::/var/run/dbus:/bin/false
uuidd:x:107:111::/run/uuidd:/bin/false
lightdm:x:108:114:Light Display Manager:/var/lib/lightdm:/bin/false
whoopsie:x:109:116::/nonexistent:/bin/false
avahi-autoipd:x:110:119:Avahi autoip daemon,,,:/var/lib/avahi-autoipd:/bin/false
avahi:x:111:120:Avahi mDNS daemon,,,:/var/run/avahi-daemon:/bin/false
dnsmasq:x:112:65534:dnsmasq,,,:/var/lib/misc:/bin/false
colord:x:113:123:colord colour management daemon,,,:/var/lib/colord:/bin/false
speech-dispatcher:x:114:29:Speech Dispatcher,,,:/var/run/speech-dispatcher:/bin/false
hplip:x:115:7:HPLIP system user,,,:/var/run/hplip:/bin/false
kernoops:x:116:65534:Kernel Oops Tracking Daemon,,,:/:/bin/false
pulse:x:117:124:PulseAudio daemon,,,:/var/run/pulse:/bin/false
rtkit:x:118:126:RealtimeKit,,,:/proc:/bin/false
saned:x:119:127::/var/lib/saned:/bin/false
usbmux:x:120:46:usbmux daemon,,,:/var/lib/usbmux:/bin/false
bertopeng17:x:1000:1000:bertopeng17,,,:/home/bertopeng17:/bin/bash
gluster:x:121:130::/var/lib/glusterd:/bin/false
postgres:x:122:131:PostgreSQL administrator,,,:/var/lib/postgresql:/bin/bash
geoclue:x:123:136::/var/lib/geoclue:/bin/false
beef-xss:x:124:137::/var/lib/beef-xss:/bin/false
Debian-exim:x:125:139::/var/spool/exim4:/bin/false
# gedit /etc/passwd
6Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Dasar Teori
1. Password login : /etc/passwd di enkripsi menggunakan algoritma
DES yang telah dimodifikasi.
2. Penyerang (attacker) dapat melakukan dictionary-based attack
dengan cara :
a. menyalin file /etc/passwd
b. menggunakan program : john ripper www.openwall.com/john/
3. distribusi linux terbaru menggunakan utility shadow password
untuk mengatasi permasalahan attack
4. file /etc/passwd tidak lagi berisikan informasi password enkrpsi,
tetapi password disimpan pada file /etc/shadow dan hanya dapat
dibaca oleh root.
7Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
root:!:17422:0:99999:7:::
daemon:*:17001:0:99999:7:::
bin:*:17001:0:99999:7:::
sys:*:17001:0:99999:7:::
sync:*:17001:0:99999:7:::
games:*:17001:0:99999:7:::
man:*:17001:0:99999:7:::
lp:*:17001:0:99999:7:::
mail:*:17001:0:99999:7:::
news:*:17001:0:99999:7:::
uucp:*:17001:0:99999:7:::
proxy:*:17001:0:99999:7:::
www-data:*:17001:0:99999:7:::
backup:*:17001:0:99999:7:::
list:*:17001:0:99999:7:::
irc:*:17001:0:99999:7:::
gnats:*:17001:0:99999:7:::
nobody:*:17001:0:99999:7:::
systemd-timesync:*:17001:0:99999:7:::
systemd-network:*:17001:0:99999:7:::
systemd-resolve:*:17001:0:99999:7:::
systemd-bus-proxy:*:17001:0:99999:7:::
syslog:*:17001:0:99999:7:::
_apt:*:17001:0:99999:7:::
messagebus:*:17001:0:99999:7:::
uuidd:*:17001:0:99999:7:::
lightdm:*:17001:0:99999:7:::
whoopsie:*:17001:0:99999:7:::
avahi-autoipd:*:17001:0:99999:7:::
avahi:*:17001:0:99999:7:::
dnsmasq:*:17001:0:99999:7:::
colord:*:17001:0:99999:7:::
speech-dispatcher:!:17001:0:99999:7:::
hplip:*:17001:0:99999:7:::
kernoops:*:17001:0:99999:7:::
pulse:*:17001:0:99999:7:::
rtkit:*:17001:0:99999:7:::
saned:*:17001:0:99999:7:::
usbmux:*:17001:0:99999:7:::
bertopeng17:$6$LxFIfIIg$2cYl8rfCL33H2W.GO6dgkEqLtMn4VXtnGibJh5AmApOLYQUQOxS39p36yeQEq
6RfXaZV0CJy0dFDqirJ.tFsr0:17438:0:99999:7:::
gluster:*:17427:0:99999:7:::
postgres:*:17427:0:99999:7:::
geoclue:*:17428:0:99999:7:::
beef-xss:*:17428:0:99999:7:::
Debian-exim:!:17428:0:99999:7:::
# gedit /etc/shadow
Penggunaan shadow password dapat
mempersulit attacker untuk melakukan
dictionary-based attack terhadap file
password.
8Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Kriteria Password yang baik
1. Jangan menggunakan nama login dan variansinya.
2. Jangan menggunakan Firstname atau lastname.
3. Jangan menggunakan nama keluarga.
4. Jangan menggunakan informasi seperti no telp, tanggal lahir.
5. Jangan menggunakan password yang seluruhnya (angka/huruf)
6. Jangan menggunakan password berukuran kurang < 6 karakter
7. Gunakan password kombinasi huruf kapital dan kecil
8. Gunakan password yang mudah diingat (tidak perlu ditulis)
9Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Percobaan
1. Membuat user & password
2. Install John the ripper
10Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
1. Membuat user dan Password
Buatlah username dan password seperti pada tabel berikut
Username Password
muthia muthia123
daffi d4ff1
nayla N4yl4
najwa NaJw41234
dira 123456
# adduser muthia
11Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
1. Membuat user dan Password
root@bertopeng17-ThinkPad-T520:/home/bertopeng17# adduser muthia
Adding user `muthia' ...
Adding new group `muthia' (1001) ...
Adding new user `muthia' (1001) with group `muthia' ...
Creating home directory `/home/muthia' ...
Copying files from `/etc/skel' ...
Enter new UNIX password: muthia
Retype new UNIX password: muthia
passwd: password updated successfully
Changing the user information for muthia
Enter the new value, or press ENTER for the default
Full Name []: muthia alzhafira
Room Number []: 12
Work Phone []: 0721267040
Home Phone []: 0721207072
Other []: 081214411611
Is the information correct? [Y/n] Y
root@bertopeng17-ThinkPad-T520:/home/bertopeng17#
12Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
1. Membuat user dan Password
13Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
2. Install John the ripper
Login sebagai root dan install john the ripper
a. Install menggunakan Source
# tar -xvzf john-1.7.2.tar.gz --dir=/usr/local
14Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
6. Install John the ripper menggunakan apt
# cd ../run
# john --test
15Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
bertopeng17@bertopeng17-ThinkPad-T520:/$ john --test
Benchmarking: descrypt, traditional crypt(3) [DES 128/128 SSE2]... DONE
Many salts: 3583K c/s real, 3620K c/s virtual
Only one salt: 3515K c/s real, 3515K c/s virtual
Benchmarking: bsdicrypt, BSDI crypt(3) ("_J9..", 725 iterations) [DES 128/128
SSE2]... DONE
Speed for cost 1 (iteration count) of 725
Many salts: 120832 c/s real, 120832 c/s virtual
Only one salt: 118528 c/s real, 118528 c/s virtual
Benchmarking: md5crypt, crypt(3) $1$ [MD5 128/128 SSE2 4x3]... DONE
Raw: 28776 c/s real, 28776 c/s virtual
Hasil benchmarking johnriper
Catat dan amatilah, kriptografi jenis apa saja yang
digunakan untuk crack password (proses decrypt)
oleh john ripper !
16Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Menjalankan John the ripper
Login sebagai root dan install john the ripper
# john
17Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Menjalankan John the ripper
18Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Crack password dengan john the ripper
Lakukan langkah-langkah berikut :
a. Amati isi file /etc/passwd dan /etc/shadow
# cat /etc/passwd
# cat /etc/shadow
b. Amati hak akses file /etc/passwd dan /etc/shadow
# ls -l /etc/passwd
# ls -l /etc/shadow
19Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Crack password dengan john the ripper
Apabila password sudah ter-shadow, selanjutnya melakukan
unshadow
c. meng-unshadow password
# unshadow /etc/passwd /etc/shadow > datapasswd
d. amati data passwd, apakah benar semua password telah ter-
unshadowed ?
# vim datapasswd
Apabila di komputer anda belum terinstall vim, gunakan gedit
20Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Crack password dengan john the ripper
Amati password.lst
# ls –al /usr/share/john/password.lst
●
File password.lst berisi listing password (dictionary attack) yang
biasa dipakai oleh unix.
# cat /usr/share/john/password.lst
21Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Crack password dengan john the ripper
●
Jalankan john untuk mengcrack semua password user. Ini
mungkin makan waktu lama
# john datapasswd
●
Tunggulah sampai beberapa menit, bila masih belum selesai,
keluarkan perintah Ctrl C untuk menghentikan john bekerja.
Capture hasilnya. Lihatlah, apakah semua user yang anda buat
dapat dicrack oleh john? Jika tidak, usermana yang tidak dapat
dicrack ?
22Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Crack password dengan john the ripper
Untuk melihat hasil crack, jalankan perintah ini.
# john --show datapasswd
23Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Crack password dengan john the ripper
●
Jalankan john untuk mengcrack semua password user. Ini
mungkin makan waktu lama
# john datapasswd
●
Tunggulah sampai beberapa menit, bila masih belum selesai,
keluarkan perintah Ctrl C untuk menghentikan john bekerja.
Capture hasilnya. Lihatlah, apakah semua user yang anda buat
dapat dicrack oleh john? Jika tidak, usermana yang tidak dapat
dicrack ?

More Related Content

Similar to Crack Password Linux

Jobsheet instalasi mikrotik
Jobsheet instalasi mikrotikJobsheet instalasi mikrotik
Jobsheet instalasi mikrotikwaskito
 
Training it dasar dasar komputer injakayu
Training it dasar dasar komputer injakayuTraining it dasar dasar komputer injakayu
Training it dasar dasar komputer injakayuInjakayu Terpadu
 
Nat & proxy server
Nat &  proxy serverNat &  proxy server
Nat & proxy serverHadi Nursyam
 
Mengembalikan folder-yang-hilang- xp
Mengembalikan folder-yang-hilang- xpMengembalikan folder-yang-hilang- xp
Mengembalikan folder-yang-hilang- xpAsriSusanti
 
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)Walid Umar
 
MATERI TIK SEMESTER 1 KELAS 3 SMP
MATERI TIK SEMESTER 1 KELAS 3 SMPMATERI TIK SEMESTER 1 KELAS 3 SMP
MATERI TIK SEMESTER 1 KELAS 3 SMPGUSHAHANJAYA
 
Streaming server di linux debian
Streaming server di linux debianStreaming server di linux debian
Streaming server di linux debianadicahyonoputra
 
Pembuatan Hardening Server Pada PT Dekodr Solusi Digital Indonesia Menggunaka...
Pembuatan Hardening Server Pada PT Dekodr Solusi Digital Indonesia Menggunaka...Pembuatan Hardening Server Pada PT Dekodr Solusi Digital Indonesia Menggunaka...
Pembuatan Hardening Server Pada PT Dekodr Solusi Digital Indonesia Menggunaka...Ayodya S R
 
Laporan keamanan data 1
Laporan keamanan data 1Laporan keamanan data 1
Laporan keamanan data 1ramasatriaf
 
Persentasi Modul Password Untuk Mata Kuliah Keamanan Jaringan
Persentasi Modul Password Untuk Mata Kuliah Keamanan JaringanPersentasi Modul Password Untuk Mata Kuliah Keamanan Jaringan
Persentasi Modul Password Untuk Mata Kuliah Keamanan Jaringankuntaannapakaja
 
pembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENG
pembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENGpembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENG
pembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENGBaso Ilham
 
Set intruksi z80
Set intruksi z80Set intruksi z80
Set intruksi z80Aim Zayyini
 
Aplikasi Linux Ubuntu (Ubuntu Aplication)
Aplikasi Linux Ubuntu (Ubuntu Aplication)Aplikasi Linux Ubuntu (Ubuntu Aplication)
Aplikasi Linux Ubuntu (Ubuntu Aplication)Nur Rahma Aziza
 
Cara konfigurasi mikrotik os sebagai network router
Cara konfigurasi mikrotik os sebagai network routerCara konfigurasi mikrotik os sebagai network router
Cara konfigurasi mikrotik os sebagai network routeradicahyonoputra
 

Similar to Crack Password Linux (20)

Jobsheet instalasi mikrotik
Jobsheet instalasi mikrotikJobsheet instalasi mikrotik
Jobsheet instalasi mikrotik
 
Training it dasar dasar komputer injakayu
Training it dasar dasar komputer injakayuTraining it dasar dasar komputer injakayu
Training it dasar dasar komputer injakayu
 
Nat & proxy server
Nat &  proxy serverNat &  proxy server
Nat & proxy server
 
Mengembalikan folder-yang-hilang- xp
Mengembalikan folder-yang-hilang- xpMengembalikan folder-yang-hilang- xp
Mengembalikan folder-yang-hilang- xp
 
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)
 
Jurnal metasploit(revisi)
Jurnal metasploit(revisi)Jurnal metasploit(revisi)
Jurnal metasploit(revisi)
 
MATERI TIK SEMESTER 1 KELAS 3 SMP
MATERI TIK SEMESTER 1 KELAS 3 SMPMATERI TIK SEMESTER 1 KELAS 3 SMP
MATERI TIK SEMESTER 1 KELAS 3 SMP
 
Streaming server di linux debian
Streaming server di linux debianStreaming server di linux debian
Streaming server di linux debian
 
Pembuatan Hardening Server Pada PT Dekodr Solusi Digital Indonesia Menggunaka...
Pembuatan Hardening Server Pada PT Dekodr Solusi Digital Indonesia Menggunaka...Pembuatan Hardening Server Pada PT Dekodr Solusi Digital Indonesia Menggunaka...
Pembuatan Hardening Server Pada PT Dekodr Solusi Digital Indonesia Menggunaka...
 
Bahasa assemler
Bahasa assemlerBahasa assemler
Bahasa assemler
 
TELNET
TELNETTELNET
TELNET
 
Laporan keamanan data 1
Laporan keamanan data 1Laporan keamanan data 1
Laporan keamanan data 1
 
Bab 02-instalasi my sql
Bab 02-instalasi my sqlBab 02-instalasi my sql
Bab 02-instalasi my sql
 
Panduan
PanduanPanduan
Panduan
 
Persentasi Modul Password Untuk Mata Kuliah Keamanan Jaringan
Persentasi Modul Password Untuk Mata Kuliah Keamanan JaringanPersentasi Modul Password Untuk Mata Kuliah Keamanan Jaringan
Persentasi Modul Password Untuk Mata Kuliah Keamanan Jaringan
 
pembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENG
pembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENGpembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENG
pembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENG
 
Set intruksi z80
Set intruksi z80Set intruksi z80
Set intruksi z80
 
Aplikasi Linux Ubuntu (Ubuntu Aplication)
Aplikasi Linux Ubuntu (Ubuntu Aplication)Aplikasi Linux Ubuntu (Ubuntu Aplication)
Aplikasi Linux Ubuntu (Ubuntu Aplication)
 
Cara konfigurasi mikrotik os sebagai network router
Cara konfigurasi mikrotik os sebagai network routerCara konfigurasi mikrotik os sebagai network router
Cara konfigurasi mikrotik os sebagai network router
 
Lapres 4 dan 5 1235010002
Lapres 4 dan 5   1235010002Lapres 4 dan 5   1235010002
Lapres 4 dan 5 1235010002
 

More from Syaiful Ahdan

Sertifikat EC00202128391
 Sertifikat EC00202128391 Sertifikat EC00202128391
Sertifikat EC00202128391Syaiful Ahdan
 
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...Syaiful Ahdan
 
Sertifikat ec00202059774
Sertifikat ec00202059774Sertifikat ec00202059774
Sertifikat ec00202059774Syaiful Ahdan
 
Sertifikat ec00202059775
Sertifikat ec00202059775Sertifikat ec00202059775
Sertifikat ec00202059775Syaiful Ahdan
 
Sertifikat EC00202045078
Sertifikat EC00202045078Sertifikat EC00202045078
Sertifikat EC00202045078Syaiful Ahdan
 
Sertifikat EC00202044723
 Sertifikat EC00202044723 Sertifikat EC00202044723
Sertifikat EC00202044723Syaiful Ahdan
 
Sertifikat EC00202023523
Sertifikat EC00202023523Sertifikat EC00202023523
Sertifikat EC00202023523Syaiful Ahdan
 
Sertifikat EC00201826309
Sertifikat EC00201826309Sertifikat EC00201826309
Sertifikat EC00201826309Syaiful Ahdan
 
Sertifikat EC00202023149
Sertifikat EC00202023149Sertifikat EC00202023149
Sertifikat EC00202023149Syaiful Ahdan
 
Sertifikat EC00202022868
Sertifikat EC00202022868Sertifikat EC00202022868
Sertifikat EC00202022868Syaiful Ahdan
 
Sertifikat EC00202021343
Sertifikat EC00202021343Sertifikat EC00202021343
Sertifikat EC00202021343Syaiful Ahdan
 
Sertifikat EC00202022755
Sertifikat EC00202022755Sertifikat EC00202022755
Sertifikat EC00202022755Syaiful Ahdan
 
Sertifikat EC00201987196
Sertifikat EC00201987196Sertifikat EC00201987196
Sertifikat EC00201987196Syaiful Ahdan
 
Sertifikat EC00201856484
Sertifikat EC00201856484Sertifikat EC00201856484
Sertifikat EC00201856484Syaiful Ahdan
 
Sertifikat EC00201856352
Sertifikat EC00201856352Sertifikat EC00201856352
Sertifikat EC00201856352Syaiful Ahdan
 
Sertifikat EC00201856994
Sertifikat EC00201856994Sertifikat EC00201856994
Sertifikat EC00201856994Syaiful Ahdan
 
Sertifikat EC00201856895
Sertifikat EC00201856895Sertifikat EC00201856895
Sertifikat EC00201856895Syaiful Ahdan
 
Meeting 2 introdcution network administrator
Meeting 2   introdcution network administratorMeeting 2   introdcution network administrator
Meeting 2 introdcution network administratorSyaiful Ahdan
 

More from Syaiful Ahdan (20)

Sertifikat EC00202128391
 Sertifikat EC00202128391 Sertifikat EC00202128391
Sertifikat EC00202128391
 
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
 
Sertifikat ec00202059774
Sertifikat ec00202059774Sertifikat ec00202059774
Sertifikat ec00202059774
 
Sertifikat ec00202059775
Sertifikat ec00202059775Sertifikat ec00202059775
Sertifikat ec00202059775
 
Sertifikat EC00202045078
Sertifikat EC00202045078Sertifikat EC00202045078
Sertifikat EC00202045078
 
Sertifikat EC00202044723
 Sertifikat EC00202044723 Sertifikat EC00202044723
Sertifikat EC00202044723
 
Sertifikat EC00202023523
Sertifikat EC00202023523Sertifikat EC00202023523
Sertifikat EC00202023523
 
Sertifikat EC00201826309
Sertifikat EC00201826309Sertifikat EC00201826309
Sertifikat EC00201826309
 
Sertifikat EC00202023149
Sertifikat EC00202023149Sertifikat EC00202023149
Sertifikat EC00202023149
 
Sertifikat EC00202022868
Sertifikat EC00202022868Sertifikat EC00202022868
Sertifikat EC00202022868
 
Sertifikat EC00202021343
Sertifikat EC00202021343Sertifikat EC00202021343
Sertifikat EC00202021343
 
Sertifikat EC00202022755
Sertifikat EC00202022755Sertifikat EC00202022755
Sertifikat EC00202022755
 
Sertifikat EC00201987196
Sertifikat EC00201987196Sertifikat EC00201987196
Sertifikat EC00201987196
 
Sertifikat EC00201856484
Sertifikat EC00201856484Sertifikat EC00201856484
Sertifikat EC00201856484
 
Sertifikat EC00201856352
Sertifikat EC00201856352Sertifikat EC00201856352
Sertifikat EC00201856352
 
Sertifikat EC00201856994
Sertifikat EC00201856994Sertifikat EC00201856994
Sertifikat EC00201856994
 
Sertifikat EC00201856895
Sertifikat EC00201856895Sertifikat EC00201856895
Sertifikat EC00201856895
 
Meeting 2 introdcution network administrator
Meeting 2   introdcution network administratorMeeting 2   introdcution network administrator
Meeting 2 introdcution network administrator
 
Pertemuan 5
Pertemuan 5Pertemuan 5
Pertemuan 5
 
Pertemuan 4
Pertemuan 4Pertemuan 4
Pertemuan 4
 

Recently uploaded

JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5
JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5
JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5ssuserd52993
 
Modul Ajar Pendidikan Pancasila Kelas 5 Fase C
Modul Ajar Pendidikan Pancasila Kelas 5 Fase CModul Ajar Pendidikan Pancasila Kelas 5 Fase C
Modul Ajar Pendidikan Pancasila Kelas 5 Fase CAbdiera
 
LK.01._LK_Peta_Pikir modul 1.3_Kel1_NURYANTI_101.docx
LK.01._LK_Peta_Pikir modul 1.3_Kel1_NURYANTI_101.docxLK.01._LK_Peta_Pikir modul 1.3_Kel1_NURYANTI_101.docx
LK.01._LK_Peta_Pikir modul 1.3_Kel1_NURYANTI_101.docxPurmiasih
 
MODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKA
MODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKAMODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKA
MODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKAAndiCoc
 
soal AKM Mata Pelajaran PPKN kelas .pptx
soal AKM Mata Pelajaran PPKN kelas .pptxsoal AKM Mata Pelajaran PPKN kelas .pptx
soal AKM Mata Pelajaran PPKN kelas .pptxazhari524
 
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdf
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdfContoh Laporan Observasi Pembelajaran Rekan Sejawat.pdf
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdfCandraMegawati
 
TUGAS GURU PENGGERAK Aksi Nyata Modul 1.1.pdf
TUGAS GURU PENGGERAK Aksi Nyata Modul 1.1.pdfTUGAS GURU PENGGERAK Aksi Nyata Modul 1.1.pdf
TUGAS GURU PENGGERAK Aksi Nyata Modul 1.1.pdfElaAditya
 
Materi Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptxMateri Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptxRezaWahyuni6
 
Refleksi Mandiri Modul 1.3 - KANVAS BAGJA.pptx.pptx
Refleksi Mandiri Modul 1.3 - KANVAS BAGJA.pptx.pptxRefleksi Mandiri Modul 1.3 - KANVAS BAGJA.pptx.pptx
Refleksi Mandiri Modul 1.3 - KANVAS BAGJA.pptx.pptxIrfanAudah1
 
Modul Ajar Bahasa Indonesia Kelas 4 Fase B
Modul Ajar Bahasa Indonesia Kelas 4 Fase BModul Ajar Bahasa Indonesia Kelas 4 Fase B
Modul Ajar Bahasa Indonesia Kelas 4 Fase BAbdiera
 
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...Kanaidi ken
 
bab 6 ancaman terhadap negara dalam bingkai bhinneka tunggal ika
bab 6 ancaman terhadap negara dalam bingkai bhinneka tunggal ikabab 6 ancaman terhadap negara dalam bingkai bhinneka tunggal ika
bab 6 ancaman terhadap negara dalam bingkai bhinneka tunggal ikaAtiAnggiSupriyati
 
Paparan Refleksi Lokakarya program sekolah penggerak.pptx
Paparan Refleksi Lokakarya program sekolah penggerak.pptxPaparan Refleksi Lokakarya program sekolah penggerak.pptx
Paparan Refleksi Lokakarya program sekolah penggerak.pptxIgitNuryana13
 
Perumusan Visi dan Prakarsa Perubahan.pptx
Perumusan Visi dan Prakarsa Perubahan.pptxPerumusan Visi dan Prakarsa Perubahan.pptx
Perumusan Visi dan Prakarsa Perubahan.pptxadimulianta1
 
Materi Strategi Perubahan dibuat oleh kelompok 5
Materi Strategi Perubahan dibuat oleh kelompok 5Materi Strategi Perubahan dibuat oleh kelompok 5
Materi Strategi Perubahan dibuat oleh kelompok 5KIKI TRISNA MUKTI
 
DEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAK
DEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAKDEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAK
DEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAKirwan461475
 
tugas karya ilmiah 1 universitas terbuka pembelajaran
tugas karya ilmiah 1 universitas terbuka pembelajarantugas karya ilmiah 1 universitas terbuka pembelajaran
tugas karya ilmiah 1 universitas terbuka pembelajarankeicapmaniez
 
Laporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMM
Laporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMMLaporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMM
Laporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMMmulyadia43
 
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdf
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdfREFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdf
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdfirwanabidin08
 
PERAN PERAWAT DALAM PEMERIKSAAN PENUNJANG.pptx
PERAN PERAWAT DALAM PEMERIKSAAN PENUNJANG.pptxPERAN PERAWAT DALAM PEMERIKSAAN PENUNJANG.pptx
PERAN PERAWAT DALAM PEMERIKSAAN PENUNJANG.pptxRizkyPratiwi19
 

Recently uploaded (20)

JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5
JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5
JAWAPAN BAB 1 DAN BAB 2 SAINS TINGKATAN 5
 
Modul Ajar Pendidikan Pancasila Kelas 5 Fase C
Modul Ajar Pendidikan Pancasila Kelas 5 Fase CModul Ajar Pendidikan Pancasila Kelas 5 Fase C
Modul Ajar Pendidikan Pancasila Kelas 5 Fase C
 
LK.01._LK_Peta_Pikir modul 1.3_Kel1_NURYANTI_101.docx
LK.01._LK_Peta_Pikir modul 1.3_Kel1_NURYANTI_101.docxLK.01._LK_Peta_Pikir modul 1.3_Kel1_NURYANTI_101.docx
LK.01._LK_Peta_Pikir modul 1.3_Kel1_NURYANTI_101.docx
 
MODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKA
MODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKAMODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKA
MODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKA
 
soal AKM Mata Pelajaran PPKN kelas .pptx
soal AKM Mata Pelajaran PPKN kelas .pptxsoal AKM Mata Pelajaran PPKN kelas .pptx
soal AKM Mata Pelajaran PPKN kelas .pptx
 
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdf
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdfContoh Laporan Observasi Pembelajaran Rekan Sejawat.pdf
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdf
 
TUGAS GURU PENGGERAK Aksi Nyata Modul 1.1.pdf
TUGAS GURU PENGGERAK Aksi Nyata Modul 1.1.pdfTUGAS GURU PENGGERAK Aksi Nyata Modul 1.1.pdf
TUGAS GURU PENGGERAK Aksi Nyata Modul 1.1.pdf
 
Materi Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptxMateri Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptx
 
Refleksi Mandiri Modul 1.3 - KANVAS BAGJA.pptx.pptx
Refleksi Mandiri Modul 1.3 - KANVAS BAGJA.pptx.pptxRefleksi Mandiri Modul 1.3 - KANVAS BAGJA.pptx.pptx
Refleksi Mandiri Modul 1.3 - KANVAS BAGJA.pptx.pptx
 
Modul Ajar Bahasa Indonesia Kelas 4 Fase B
Modul Ajar Bahasa Indonesia Kelas 4 Fase BModul Ajar Bahasa Indonesia Kelas 4 Fase B
Modul Ajar Bahasa Indonesia Kelas 4 Fase B
 
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...
PELAKSANAAN + Link2 Materi Pelatihan "Teknik Perhitungan & Verifikasi TKDN & ...
 
bab 6 ancaman terhadap negara dalam bingkai bhinneka tunggal ika
bab 6 ancaman terhadap negara dalam bingkai bhinneka tunggal ikabab 6 ancaman terhadap negara dalam bingkai bhinneka tunggal ika
bab 6 ancaman terhadap negara dalam bingkai bhinneka tunggal ika
 
Paparan Refleksi Lokakarya program sekolah penggerak.pptx
Paparan Refleksi Lokakarya program sekolah penggerak.pptxPaparan Refleksi Lokakarya program sekolah penggerak.pptx
Paparan Refleksi Lokakarya program sekolah penggerak.pptx
 
Perumusan Visi dan Prakarsa Perubahan.pptx
Perumusan Visi dan Prakarsa Perubahan.pptxPerumusan Visi dan Prakarsa Perubahan.pptx
Perumusan Visi dan Prakarsa Perubahan.pptx
 
Materi Strategi Perubahan dibuat oleh kelompok 5
Materi Strategi Perubahan dibuat oleh kelompok 5Materi Strategi Perubahan dibuat oleh kelompok 5
Materi Strategi Perubahan dibuat oleh kelompok 5
 
DEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAK
DEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAKDEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAK
DEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAK
 
tugas karya ilmiah 1 universitas terbuka pembelajaran
tugas karya ilmiah 1 universitas terbuka pembelajarantugas karya ilmiah 1 universitas terbuka pembelajaran
tugas karya ilmiah 1 universitas terbuka pembelajaran
 
Laporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMM
Laporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMMLaporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMM
Laporan Guru Piket untuk Pengisian RHK Guru Pengelolaan KInerja Guru di PMM
 
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdf
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdfREFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdf
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdf
 
PERAN PERAWAT DALAM PEMERIKSAAN PENUNJANG.pptx
PERAN PERAWAT DALAM PEMERIKSAAN PENUNJANG.pptxPERAN PERAWAT DALAM PEMERIKSAAN PENUNJANG.pptx
PERAN PERAWAT DALAM PEMERIKSAAN PENUNJANG.pptx
 

Crack Password Linux

  • 1. SYAIFUL AHDAN, M.T. Fakultas Teknik dan Ilmu Komputer Universitas Teknokrat Indonesia 2017 Password Management http://www.idsirtii.or.id/doc/IDSIRTII-Artikel-Manajemen_password.pd f
  • 2. 2Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer 6. Install John the ripper menggunakan apt # cd ../run # john --test
  • 3. 3Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Tujuan Pembelajaran 1. Mengenalkan pada mahasiswa tentang konsep dasar autentikasi password di linux. 2. Memahami Konsep Shadow Password 3. Mampu menganalisa kelemahan password dengan program password cracker yang ada.
  • 4. 4Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Dasar Teori ● Untuk dapat mengakses sistem operasi Linux digunakan mekanisme password. ● Linux menyimpan password dalam suatu file teks yang terletak di /etc/passwd/ ● File tersebut harus dapat dibaca (world readable) agar dapat digunakan oleh program-program lain yang menggunakan mekanisme password. ● Jalankan terminal untuk membuka file passwd, ketik perintah berikut. # gedit /etc/passwd
  • 5. 5Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin sys:x:3:3:sys:/dev:/usr/sbin/nologin sync:x:4:65534:sync:/bin:/bin/sync games:x:5:60:games:/usr/games:/usr/sbin/nologin man:x:6:12:man:/var/cache/man:/usr/sbin/nologin lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin mail:x:8:8:mail:/var/mail:/usr/sbin/nologin news:x:9:9:news:/var/spool/news:/usr/sbin/nologin uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin proxy:x:13:13:proxy:/bin:/usr/sbin/nologin www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin backup:x:34:34:backup:/var/backups:/usr/sbin/nologin list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin systemd-timesync:x:100:102:systemd Time Synchronization,,,:/run/systemd:/bin/false systemd-network:x:101:103:systemd Network Management,,,:/run/systemd/netif:/bin/false systemd-resolve:x:102:104:systemd Resolver,,,:/run/systemd/resolve:/bin/false systemd-bus-proxy:x:103:105:systemd Bus Proxy,,,:/run/systemd:/bin/false syslog:x:104:108::/home/syslog:/bin/false _apt:x:105:65534::/nonexistent:/bin/false messagebus:x:106:110::/var/run/dbus:/bin/false uuidd:x:107:111::/run/uuidd:/bin/false lightdm:x:108:114:Light Display Manager:/var/lib/lightdm:/bin/false whoopsie:x:109:116::/nonexistent:/bin/false avahi-autoipd:x:110:119:Avahi autoip daemon,,,:/var/lib/avahi-autoipd:/bin/false avahi:x:111:120:Avahi mDNS daemon,,,:/var/run/avahi-daemon:/bin/false dnsmasq:x:112:65534:dnsmasq,,,:/var/lib/misc:/bin/false colord:x:113:123:colord colour management daemon,,,:/var/lib/colord:/bin/false speech-dispatcher:x:114:29:Speech Dispatcher,,,:/var/run/speech-dispatcher:/bin/false hplip:x:115:7:HPLIP system user,,,:/var/run/hplip:/bin/false kernoops:x:116:65534:Kernel Oops Tracking Daemon,,,:/:/bin/false pulse:x:117:124:PulseAudio daemon,,,:/var/run/pulse:/bin/false rtkit:x:118:126:RealtimeKit,,,:/proc:/bin/false saned:x:119:127::/var/lib/saned:/bin/false usbmux:x:120:46:usbmux daemon,,,:/var/lib/usbmux:/bin/false bertopeng17:x:1000:1000:bertopeng17,,,:/home/bertopeng17:/bin/bash gluster:x:121:130::/var/lib/glusterd:/bin/false postgres:x:122:131:PostgreSQL administrator,,,:/var/lib/postgresql:/bin/bash geoclue:x:123:136::/var/lib/geoclue:/bin/false beef-xss:x:124:137::/var/lib/beef-xss:/bin/false Debian-exim:x:125:139::/var/spool/exim4:/bin/false # gedit /etc/passwd
  • 6. 6Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Dasar Teori 1. Password login : /etc/passwd di enkripsi menggunakan algoritma DES yang telah dimodifikasi. 2. Penyerang (attacker) dapat melakukan dictionary-based attack dengan cara : a. menyalin file /etc/passwd b. menggunakan program : john ripper www.openwall.com/john/ 3. distribusi linux terbaru menggunakan utility shadow password untuk mengatasi permasalahan attack 4. file /etc/passwd tidak lagi berisikan informasi password enkrpsi, tetapi password disimpan pada file /etc/shadow dan hanya dapat dibaca oleh root.
  • 7. 7Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer root:!:17422:0:99999:7::: daemon:*:17001:0:99999:7::: bin:*:17001:0:99999:7::: sys:*:17001:0:99999:7::: sync:*:17001:0:99999:7::: games:*:17001:0:99999:7::: man:*:17001:0:99999:7::: lp:*:17001:0:99999:7::: mail:*:17001:0:99999:7::: news:*:17001:0:99999:7::: uucp:*:17001:0:99999:7::: proxy:*:17001:0:99999:7::: www-data:*:17001:0:99999:7::: backup:*:17001:0:99999:7::: list:*:17001:0:99999:7::: irc:*:17001:0:99999:7::: gnats:*:17001:0:99999:7::: nobody:*:17001:0:99999:7::: systemd-timesync:*:17001:0:99999:7::: systemd-network:*:17001:0:99999:7::: systemd-resolve:*:17001:0:99999:7::: systemd-bus-proxy:*:17001:0:99999:7::: syslog:*:17001:0:99999:7::: _apt:*:17001:0:99999:7::: messagebus:*:17001:0:99999:7::: uuidd:*:17001:0:99999:7::: lightdm:*:17001:0:99999:7::: whoopsie:*:17001:0:99999:7::: avahi-autoipd:*:17001:0:99999:7::: avahi:*:17001:0:99999:7::: dnsmasq:*:17001:0:99999:7::: colord:*:17001:0:99999:7::: speech-dispatcher:!:17001:0:99999:7::: hplip:*:17001:0:99999:7::: kernoops:*:17001:0:99999:7::: pulse:*:17001:0:99999:7::: rtkit:*:17001:0:99999:7::: saned:*:17001:0:99999:7::: usbmux:*:17001:0:99999:7::: bertopeng17:$6$LxFIfIIg$2cYl8rfCL33H2W.GO6dgkEqLtMn4VXtnGibJh5AmApOLYQUQOxS39p36yeQEq 6RfXaZV0CJy0dFDqirJ.tFsr0:17438:0:99999:7::: gluster:*:17427:0:99999:7::: postgres:*:17427:0:99999:7::: geoclue:*:17428:0:99999:7::: beef-xss:*:17428:0:99999:7::: Debian-exim:!:17428:0:99999:7::: # gedit /etc/shadow Penggunaan shadow password dapat mempersulit attacker untuk melakukan dictionary-based attack terhadap file password.
  • 8. 8Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Kriteria Password yang baik 1. Jangan menggunakan nama login dan variansinya. 2. Jangan menggunakan Firstname atau lastname. 3. Jangan menggunakan nama keluarga. 4. Jangan menggunakan informasi seperti no telp, tanggal lahir. 5. Jangan menggunakan password yang seluruhnya (angka/huruf) 6. Jangan menggunakan password berukuran kurang < 6 karakter 7. Gunakan password kombinasi huruf kapital dan kecil 8. Gunakan password yang mudah diingat (tidak perlu ditulis)
  • 9. 9Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Percobaan 1. Membuat user & password 2. Install John the ripper
  • 10. 10Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer 1. Membuat user dan Password Buatlah username dan password seperti pada tabel berikut Username Password muthia muthia123 daffi d4ff1 nayla N4yl4 najwa NaJw41234 dira 123456 # adduser muthia
  • 11. 11Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer 1. Membuat user dan Password root@bertopeng17-ThinkPad-T520:/home/bertopeng17# adduser muthia Adding user `muthia' ... Adding new group `muthia' (1001) ... Adding new user `muthia' (1001) with group `muthia' ... Creating home directory `/home/muthia' ... Copying files from `/etc/skel' ... Enter new UNIX password: muthia Retype new UNIX password: muthia passwd: password updated successfully Changing the user information for muthia Enter the new value, or press ENTER for the default Full Name []: muthia alzhafira Room Number []: 12 Work Phone []: 0721267040 Home Phone []: 0721207072 Other []: 081214411611 Is the information correct? [Y/n] Y root@bertopeng17-ThinkPad-T520:/home/bertopeng17#
  • 12. 12Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer 1. Membuat user dan Password
  • 13. 13Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer 2. Install John the ripper Login sebagai root dan install john the ripper a. Install menggunakan Source # tar -xvzf john-1.7.2.tar.gz --dir=/usr/local
  • 14. 14Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer 6. Install John the ripper menggunakan apt # cd ../run # john --test
  • 15. 15Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer bertopeng17@bertopeng17-ThinkPad-T520:/$ john --test Benchmarking: descrypt, traditional crypt(3) [DES 128/128 SSE2]... DONE Many salts: 3583K c/s real, 3620K c/s virtual Only one salt: 3515K c/s real, 3515K c/s virtual Benchmarking: bsdicrypt, BSDI crypt(3) ("_J9..", 725 iterations) [DES 128/128 SSE2]... DONE Speed for cost 1 (iteration count) of 725 Many salts: 120832 c/s real, 120832 c/s virtual Only one salt: 118528 c/s real, 118528 c/s virtual Benchmarking: md5crypt, crypt(3) $1$ [MD5 128/128 SSE2 4x3]... DONE Raw: 28776 c/s real, 28776 c/s virtual Hasil benchmarking johnriper Catat dan amatilah, kriptografi jenis apa saja yang digunakan untuk crack password (proses decrypt) oleh john ripper !
  • 16. 16Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Menjalankan John the ripper Login sebagai root dan install john the ripper # john
  • 17. 17Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Menjalankan John the ripper
  • 18. 18Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Crack password dengan john the ripper Lakukan langkah-langkah berikut : a. Amati isi file /etc/passwd dan /etc/shadow # cat /etc/passwd # cat /etc/shadow b. Amati hak akses file /etc/passwd dan /etc/shadow # ls -l /etc/passwd # ls -l /etc/shadow
  • 19. 19Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Crack password dengan john the ripper Apabila password sudah ter-shadow, selanjutnya melakukan unshadow c. meng-unshadow password # unshadow /etc/passwd /etc/shadow > datapasswd d. amati data passwd, apakah benar semua password telah ter- unshadowed ? # vim datapasswd Apabila di komputer anda belum terinstall vim, gunakan gedit
  • 20. 20Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Crack password dengan john the ripper Amati password.lst # ls –al /usr/share/john/password.lst ● File password.lst berisi listing password (dictionary attack) yang biasa dipakai oleh unix. # cat /usr/share/john/password.lst
  • 21. 21Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Crack password dengan john the ripper ● Jalankan john untuk mengcrack semua password user. Ini mungkin makan waktu lama # john datapasswd ● Tunggulah sampai beberapa menit, bila masih belum selesai, keluarkan perintah Ctrl C untuk menghentikan john bekerja. Capture hasilnya. Lihatlah, apakah semua user yang anda buat dapat dicrack oleh john? Jika tidak, usermana yang tidak dapat dicrack ?
  • 22. 22Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Crack password dengan john the ripper Untuk melihat hasil crack, jalankan perintah ini. # john --show datapasswd
  • 23. 23Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Crack password dengan john the ripper ● Jalankan john untuk mengcrack semua password user. Ini mungkin makan waktu lama # john datapasswd ● Tunggulah sampai beberapa menit, bila masih belum selesai, keluarkan perintah Ctrl C untuk menghentikan john bekerja. Capture hasilnya. Lihatlah, apakah semua user yang anda buat dapat dicrack oleh john? Jika tidak, usermana yang tidak dapat dicrack ?