|
|
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
У нас так один раз было, что сломали сервер, т.е. пришлось заново ось переставлять, что не есть очень приятно. Притом сначала просто мы не смогли зайти на сервер, т.к. не изменили пароль админа. Всвязи с этим появилась такая идея: Сделать на каком нить сайтике, который у нас лежит, такой скрипт, который бы выдавал пароль админа, т.к. выполнятся будет под ним ( скрипт выполнятся ). Конечно понимаю что с одной стороны это идея глупая, но вот хотелось бы осуществить. Ось - 2003 сервер. Т.к. наш, то права любые. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.03.2006, 23:01 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
Лучше понять, почему взломали. и устранить причину взлома. Виндоус что ли в инет глядит без файрвола? ;-) А "скрипт" такой сделать нельзя, пароль не выдаст,конечно, можно сделать скрипт, котрый создаст нового админа или т.п., но во-первых это несекурно (еще раз взломают с таким подходом) - а во-вторых злодеи и это вычислят, если захотят. Простейший вариант - иметь резервного юзера - админа. Возврат пароля админу - с разными Windows это рассматривалось и 2003 тоже вроде поиск рулит ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 00:21 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
Как сломали - брутом. Хочется именно удаленным способом есть ли возможность?! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 00:49 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
2003 сервер можно сломать брутом ??? Я серьезно спрашиваю, мало ли что. Пароль был не пустой, надеюсь? Можно, например, написать сервис, который при получени определенного пакета с определенного адреса создаст пользователя в группе Administrators с известным паролем. То есть как бы подложить себе же трояна на всякий случай :-) Но это - абсолютно неверный путь, внедрять его на практике не надо! Надо разобраться, почему сломали, установить патчи, нормальные пароли, файрвол, политики учетных записей и прочее. Аудит настроить, алерты отбрасывать, когда какая-нить сволочь ломится. Зря что ли контора дяди Билла столько механизмов безопасности напридумала? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 01:42 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
--null--2003 сервер можно сломать брутом ??? Я серьезно спрашиваю, мало ли что. Пароль был не пустой, надеюсь? Брутом можно сломать что угодно. Особенно если пароль входит в список. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 08:52 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky --null--2003 сервер можно сломать брутом ??? Я серьезно спрашиваю, мало ли что. Пароль был не пустой, надеюсь? Брутом можно сломать что угодно. Особенно если пароль входит в список. Да, но если для этого потребуется 10 лет, то можно спать спокойно. 1) Политика блокировки уч. записи. 2) Политика запрета дистанционного(ых) логонов администраторов. --------------- и спите спокойно. !) ГЛАВНОЕ: в Windows2000/2003 пароли могут быть длиннее 14 символов (намного). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 09:01 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
aleks2Да, но если для этого потребуется 10 лет, то можно спать спокойно. Ты добрый Увеличь на несколько степеней порядок. Только подбор по словарю может снизить это время с миллионов лет, да и то как ты сказал политика поможет, при том поможет во всех случаях. 10 ошибок и блокировка на 30 минут. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 09:18 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
Ради интереса могу подсчитать, только предоставь следующие данные - входной словарь, длина пароля и количество подборов в секунду (для сервера это очень маленькая величина). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 09:20 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
у меня как то студенты взломали пароль за неделю (на Win XP) по словарю пароль абсолютно не подбирался. Чистый перебор. -- Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 09:56 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
Значит был короткий пароль или маленький входной алфавит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 10:25 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
2 Anatoly Podgoretsky студенты знали сколько символов было в пароле и может даже некоторые буквы. -- Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 10:27 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
Первое не меняет роли, при большом входном алфавите и достаточной длине, а вот второе снижает длину кардинально. Для интереса рассмотрим ситауцию при следудующих предпосылках 1. алфавит - 26 больших, 26 маленьких ангийских букв, плюс 10 цифр 0 итого 62 символа в алфавите. 2. длина пароля 8 символов. 3. скорость подбора - 1 000 000 паролей в секунду имеем 2527 дней на полный перебор. при длине пароля в 9 символов уже имеем 156674 дней и так далее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 10:33 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
Green2у меня как то студенты взломали пароль за неделю (на Win XP) по словарю пароль абсолютно не подбирался. Чистый перебор. И еще я думаю, что они подбирали его на том же XP? или по сети? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 10:35 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 10:42 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
--null--2003 сервер можно сломать брутом ??? Я серьезно спрашиваю, мало ли что. Пароль был не пустой, надеюсь? Можно, например, написать сервис, который при получени определенного пакета с определенного адреса создаст пользователя в группе Administrators с известным паролем. То есть как бы подложить себе же трояна на всякий случай :-) Но это - абсолютно неверный путь, внедрять его на практике не надо! Надо разобраться, почему сломали, установить патчи, нормальные пароли, файрвол, политики учетных записей и прочее. Аудит настроить, алерты отбрасывать, когда какая-нить сволочь ломится. Зря что ли контора дяди Билла столько механизмов безопасности напридумала? Ну блин, естественно сделаем веб-приложением с входом, с большим паролем который не зависит от паролей системы, а далее так, далее если человек залогинился то для него создаем такого пользователя. Где можно посмотреть как это сервис написать?! Т.е. как бы сам то сервис я напишу, а вот именно механизм добавления неясен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 11:01 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
Green2взяли копию реестра и там хеш с паролем. Тогда они погорячились, для этого надо иметь права администратора, а в этом случае ничего взламывать не надо. Или они у тебя утянули винчестер? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 11:11 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
это ж какой должен быть пароль, чтобы брутом сломали :-) Автор Темы_Где можно посмотреть как это сервис написать?! Т.е. как бы сам то сервис я напишу, а вот именно механизм добавления неясен. посмотрите функции API NetUserAdd NetGroupAddUser их вполне для Вашей задачи достаточно. а потом - сервис, слушаем TCP или принимаем UDP пакет - и вперед. Троян готов :-) Но не проще ли нормальную политику настроить: переименовать админа и придумать ему сложный пароль? Ну и пароль подобрать такой, чтобы словарная атака не проходила - ничего сложного, как это сделать - написано в любой нормальной книжке про сетевую безопасность. Еще чтобы не рассчитывать впредь всякие страшные цифири в днях про взлом паролей - напомню, что соблюдение графика смены паролей рулит. Скажем, смена админского пароля везде раз в месяц - не должна напрягать, раз за безопасность опасаемся. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 12:13 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
Реестр утянуть просто, если можно загрузится с дискеты. Даже NTFS непомогло только создало затруднения с поиском драйвера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 13:31 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
Это как? Загрузка должна быть разрешена только с HDD, на биос должен быть поставлен пароль. Только физический взлом компьютера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 13:45 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
К общей теме: Автор Темы_ естественно сделаем веб-приложением с входом имхо - это еще одна дыра в безопасности. От какой учетной записи должна крутиться софтинка? SYSTEM? Ну-ну... веб-приложения тож подлежат взлому. брутфорсить их еще легче, чем админскую запись. (см. ниже) Итого: - имхо, идей НЭ правельный. Выше приводили разумные решение: Файрвол+Длин-нющий пароль на ADMINISTRATOR+Блокировка попыток+ Резервный юзер с правами админа. Anatoly Podgoretsky10 ошибок и блокировка на 30 минут. имхо и 3 попыток достаточно для блокировки. Если с 3-х не попал: Или админ пьян, что уже криминал , или ломяться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 14:16 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
А теперь в натуре, просто надо сделать дырочку в безопасности чисто для себя :-). Вот и уточнял :-) Уже практически всё сделал, только пока точно ещё не определился, что будет удобнее: 1.Скачал прогу, которая если ты сидишь под админискими правами дает тебе возможность у кого хошь менять пароли. 2.Либо написать свой сервис?! Я конечно, как программер руками и ногами за второе, но как это реализовать не знаю, подкините идею :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 21:27 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
2 Автор темы_ http://winternals.com/Products/AdministratorsPak/ -- Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 21:35 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
автор1.Скачал прогу, которая если ты сидишь под админискими правами дает тебе возможность у кого хошь менять пароли а зачем для этого прога, разве это и так нельзя делать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2006, 21:50 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
Обусняю, хочу сделать скиптягу, которая вызывается через web и через dsadd user в консоле добавляет юзера, только вот с dsadd user для домена не могу разобраться, если кто то сталкивался, напишите небольшой работающий примерчик, я вчера около часа пытался разобраться - никак :-(. Т.е. помогите с этой прогой :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2006, 11:45 |
|
||
|
Возможность получения пароля, в винде 2003
|
|||
|---|---|---|---|
|
#18+
Сдается мне - ты просто backdoor пишешь или трояна :-) Вот фрагмент кода - когда-то сам таким страдал, правда только на NT4/W2k проверено. Пишешь - сервис, который сносит какой-нибудь не очень нужный системный и вместо него встает в CurrentControlSet-е. Многие админы не замечают или замечают слишком поздно. Учти, что твои действия могут попадать под статью УК :-) Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2006, 12:42 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=476&tid=1510921]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
77ms |
get topic data: |
15ms |
get forum data: |
3ms |
get page messages: |
87ms |
get tp. blocked users: |
2ms |
| others: | 207ms |
| total: | 421ms |

| 0 / 0 |
