شرح الأداة والاستخدام الأساسي
الوصف
John the Ripper أداة تدقيق كلمات مرور متعددة المنصات من Openwall. تساعد فرق الدفاع على قياس قوة كلمات المرور والتحقق من إعدادات التخزين باستخدام ملفات تجزئة مصرح بها. إصدار Jumbo مجتمع موسع يضم صيغا ووظائف إضافية تختلف بحسب البناء. لا تستخدم بيانات اعتماد مسربة أو ملفات حسابات حقيقية دون تفويض؛ استخدم بيانات اصطناعية في التدريب.
المميزات
- التعرف على صيغ تجزئة كثيرة بحسب البناء.
- أنماط تدقيق متعددة تشمل القاموس والقواعد والتوليد المحدود.
- دعم تسريع عتادي لبعض الصيغ في نسخ Jumbo المتوافقة.
- استئناف جلسة تدقيق محلية وعرض حالة التنفيذ.
- عرض الحسابات التي تم التحقق منها باستخدام ملف محلي.
- إمكانية اختبار كلمات مرور اصطناعية ومراجعة سياسة كلمات المرور.
دليل التثبيت
Debian وUbuntu: نفذ sudo apt update ثم sudo apt install john. قد توفر التوزيعة بناء Jumbo أو إصدارا محدودا؛ افحص john --list=build-info.
Fedora: ابحث في مستودعات التوزيعة عن حزمة john وثائقها، وتحقق مما إذا كانت تتضمن ميزات Jumbo المطلوبة.
Arch Linux: استخدم الحزمة الرسمية المناسبة من مستودع التوزيعة، وراجع معلومات البناء. تجنب الحزم غير الرسمية غير المدققة.
macOS: يمكن استخدام brew install john-jumbo عند توفر الحزمة، أو بناء المصدر باتباع تعليمات Openwall.
Windows: راجع إرشادات Openwall وملفات البناء الرسمية لمشروع Jumbo، أو استخدم بيئة Linux معزولة متوافقة. نزّل الملفات من مصدر موثوق وتحقق من سلامتها.
تحقق من الإصدار والقدرات بواسطة john --list=build-info وjohn --list=formats.
الأوامر والخيارات
| الخيار | الغرض |
--help | عرض ملخص المساعدة. |
--list=build-info | عرض تفاصيل البناء والمترجمات والقدرات. |
--list=formats | عرض صيغ التجزئة المدعومة في البناء الحالي. |
--format=NAME | تحديد صيغة معروفة بعد التحقق من الملف ومصدره. |
--wordlist=FILE | استخدام قائمة كلمات محلية مصرح بها للتدقيق. |
--rules | تطبيق قواعد التعديل المعرفة في إعدادات الأداة. |
--incremental=MODE | اختبار نمط توليد تدريجي؛ قد يستهلك وقتا وموارد كبيرة. |
--show | عرض الإدخالات التي تم التحقق منها من ملف التجزئة. |
--status | عرض حالة جلسة التدقيق الحالية. |
--restore | استئناف جلسة محفوظة محليا. |
--session=NAME | تسمية جلسة لاستعادتها لاحقا. |
--pot=FILE | تحديد ملف نتائج محلي؛ احمه ولا تشاركه علنا. |
--test | قياس أداء البناء على اختبارات الأداة المضمنة. |
--fork=N | استخدام عمليات متوازية في البيئات التي تدعمها؛ راقب حمل النظام. |
--config=FILE | تحميل ملف إعدادات محدد وموثوق. |
أمثلة الاستخدام
أنشئ ملفا محليا يحوي تجزئات تدريبية اصطناعية فقط، ثم نفذ تدقيقا محدودا بقائمة اختبار تملكها:
john --list=build-info
john --wordlist=lab-words.txt lab-hashes.txt
john --status
john --show lab-hashes.txtلا تنقل ملفات تجزئة من أنظمة حقيقية إلى جهاز شخصي أو خدمة سحابية من دون تصريح وضوابط. عند انتهاء التدريب احذف البيانات المؤقتة بطريقة آمنة.
مواضيع متقدمة
تعتمد نتيجة التدقيق على صيغة التجزئة، كلفة الاشتقاق، جودة كلمات المرور، وقائمة الاختبار. تحقق من تنسيق الملف دون كشف بياناته، وقارن السياسات باستخدام مجموعات اصطناعية. ميزات التسريع لا تعني أن كل الصيغ مدعومة، وقد يؤدي الضبط المفرط إلى حرارة أو ضغط موارد. سجّل نطاق التدقيق وموافقة مالك النظام، وشارك نتائج مجمعة لا كلمات مرور مكشوفة.
استكشاف الأخطاء وإصلاحها
- صيغة غير معروفة: افحص الصيغة بواسطة إصدار البناء، ولا تخمن التنسيق من عينة واحدة.
- لم يتم التعرف على الإدخالات: تحقق من بنية الملف والترميز والفواصل وتوثيق الصيغة.
- بطء شديد: افحص نوع التجزئة وحرارة الجهاز والموارد، وقلل التوازي عند التأثير على النظام.
- ميزة غير متاحة: قد تكون الحزمة نسخة أساسية؛ تحقق من build-info وثبت إصدار Jumbo موثوقا.
- لا تظهر نتيجة في show: تحقق من مسار ملف النتائج واسم ملف التجزئة والجلسة المستخدمة.
الموارد والمراجع
الموقع الرسمي: https://www.openwall.com/john/. مستودع GitHub الرسمي: https://github.com/openwall/john. وثائق المشروع داخل المستودع وصفحة Openwall هي المرجع لتثبيت Jumbo وصيغ البناء.
ملاحظات وتحذيرات
⚠️ تحذير قانوني وأمني: تدقيق كلمات المرور مسموح فقط لبيانات أنشأتها أو تملك تفويضا صريحا لمعالجتها. كلمات المرور والتجزئات بيانات حساسة؛ لا ترفعها إلى مواقع عامة، ولا تشارك ملف النتائج، ولا تستخدم الأداة للوصول إلى حسابات الغير. توقف عند حدود التفويض وسياسة المؤسسة.
لا توجد تعليقات بعد. ابدأ النقاش حول الأداة.