Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Сбор паролей юзверей в локалке / 13 сообщений из 13, страница 1 из 1
06.06.2005, 20:59
    #33103584
Sor
Sor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сбор паролей юзверей в локалке
Попытаюсь обрисовать ситуацию:
Допустим есть две машины в сети, на одной из них сделан шар для, например логина 1 пароля 1. На второй сидит чел под этим логином и паролем - пытается зайти на 1 машину. Есстественно он получает доступ с правами этого аккаунта. Дальше - человек перезаходит под лог 2 и пассом 2 и пытается достучатся до 1 машины - ему в доступе отказывают.
Вопрос:
Как происходит авторизация по сети и есть ли софт который позволяет отвечать на произвольные логины - типа да, ты такой у меня заведен а скажика пароль (все это на уровне системы, без внешних проявлений) и после этого отбой с сообщением о неверно введенных данных, с сохранением в логах его логина и пароля?
у меня подозрение что я путаю основные принципы, а понять не могу....
...
Рейтинг: 0 / 0
06.06.2005, 21:17
    #33103592
lissyara
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сбор паролей юзверей в локалке
Пароль шифрованый по сети ползает.
Это в инете нешифрованые - http, ftp, pop3.....
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
06.06.2005, 21:33
    #33103599
Секретчик
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сбор паролей юзверей в локалке
А машин в Вашей сети - сколько (это вопрос отнюдь не праздный ;))?
...
Рейтинг: 0 / 0
06.06.2005, 21:57
    #33103612
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сбор паролей юзверей в локалке
2 Sor
Что такое домен? Вы знаете?
--

Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
07.06.2005, 06:15
    #33103779
Sor
Sor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сбор паролей юзверей в локалке
2 lissyara
я не про снифферы говорю, к томуже на свитчах все гораздо сложнее

2 Секретчик
больше полутора тысяч

2 Green2
меня не интересует как от этого застраховаться

хотелось бы узнать можно ли используя стандартные методы аутентификации (с некоторой модификацией) собирать данные юзверей с которыми они в данный момент сидят на своих машинах, поскольку, я так понимаю, виндуза в момент обращения к ресурсу рассказывает все, про того кто пытается зайти...
...
Рейтинг: 0 / 0
07.06.2005, 08:44
    #33103862
lissyara
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сбор паролей юзверей в локалке
Я тоже про сниферы не говорю.
Винда и между собой шифроваными паролями общается.
...
Рейтинг: 0 / 0
07.06.2005, 08:54
    #33103873
Oleg_Martynov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сбор паролей юзверей в локалке
>больше полутора тысяч
Если Вы сделаете сеть на основе домена - у Вас всё будет происходить ровно так прозрачно, как Вы описываете, кроме передачи пароля.
Если у Вас в сети машины не ниже 2000 - пароль по сети вообще не передаётся (только при его смене, возможно).
>в момент обращения к ресурсу рассказывает все, про того кто пытается зайти
Только SID и билет Kerberos юзера. Всё остальное находится в AD и легко ищется по SID. Это для доменов.
...
Рейтинг: 0 / 0
07.06.2005, 09:40
    #33103952
Sor
Sor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сбор паролей юзверей в локалке
2 Oleg_Martynov
домена нет и не будет, это локальная сеть обычных домашних пользователей

lissyaraЯ тоже про сниферы не говорю.
Винда и между собой шифроваными паролями общается.

т.е. авторизация происходит по зашифрованному паролю и виндуза не приводит его к читаемому виду, а шифрует с тем же алгоритмом локальный пароль и сравнивает его с тем что прилетел по сети?
...
Рейтинг: 0 / 0
07.06.2005, 09:44
    #33103964
lissyara
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сбор паролей юзверей в локалке
ага
Иначе билли б давно разорился :)
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
07.06.2005, 09:52
    #33103983
Sor
Sor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сбор паролей юзверей в локалке
получается что шифрованные пароли посылать без изменений на их источник, то авторизация будет проходить?
...
Рейтинг: 0 / 0
07.06.2005, 11:09
    #33104214
lissyara
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сбор паролей юзверей в локалке
Насколько я помню, они там не просто шифруются, а исходя из времени. Потому фокус не прокатит
Или это в домене.....

Вообще - по рунету порыскай. Материалов на эту тему немало.
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
07.06.2005, 11:28
    #33104297
Oleg_Martynov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сбор паролей юзверей в локалке
>шифрованные пароли посылать без изменений на их источник, то авторизация будет проходить?
Нет. В СНАР и MS-CHAP сервер направляет клиенту случайный ИД сеанса и некую строку. Клиент вычисляет хэш из этого ИД, строки и своего пароля. Полученный хэш отправляется серверу, который делает то же самое и сравнивает два этих хэша.
...
Рейтинг: 0 / 0
07.06.2005, 14:00
    #33104874
Sor
Sor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сбор паролей юзверей в локалке
Не совсем все понял, но спасибо, почитаю в инете...
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Сбор паролей юзверей в локалке / 13 сообщений из 13, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]