Výsledky 1 až 15 z 15

Téma: nastaveni zabezpeceni W2K

  1. #1
    mrtvej brouk mince Avatar uživatele mISHA
    Založen
    08.10.2002
    Bydliště
    pardubice
    Příspěvky
    7 264
    Vliv
    357

    Standardní nastaveni zabezpeceni W2K

    mam takovy problem. system w2k v nem dva uzivatele ( jeden s admin pravama > toho bych mirne omezil z duvodu moznosti zapomenuti prihlaseneho pocitace a druhy s omezenyma pravama a bez hesla ). potrebuji pocitac zabezpecit tak, aby druhy uzivatel nebyl schopen zadnych kroku k dostani se do uctu uzivatele 1. a zaroven aby nemohl spoustet z internetu ci jinym zpusobem dodane exe soubory ( krom tech, ktere jsou overene ).

    proc to resim? jedna se o firemni pocitac s par udaji, ktere nejsou verejne a ted jsem zjistil, ze tam nekdo pro uzivatele 1. odstranil heslo ( coz by me samotneho zajimalo jak > nejsem hacker, ale vim, ze na to nejakej exploit existuje ).

    vsiml, jsem si, ze je tu par lidi, kteri w2k celkem dobre ovladaji, proto bych byl rad za komplexni rady ( na netu je to prilis chaoticke ).
    zaklepal nozickama, ale nastesti predtim stihl uvalet svou kulicku

  2. #2

    Standardní

    - admina nejde omezit v zadnem administrovanem OS, vcetne w2k
    - "uzivatel s omezenymy pravy" je vyraz z XP, dvoulitry maji krom admina jeste user, power user, guest a zadnej z nich nema sanci ve widlich nejak adstranit adminovo heslo

    -user nema sanci se dostat do Doc and settings jinejch nez svojich

    - pokud ma spoustet jen "spravne" .exe soubory je snadne to resit nastavenim zabezpeceni disku (slozek) - jenze stejne musi mit misto kam ma povoleno "zapisovat"+"cist a spoustet" = nahraje tam, co chce a taky to spusti - a vubec tato tematika smrdi a asi by bylo lepsi prostudovat Freudovu knihu "Paranoia podnikovych administratoru"
    i3-2120 + intel Deer Flat (P67) + 8 GB DDR3 1333 + Radeon HD 6850 + Crucial M4 + WDC WD5002ABYS + Seasonic G-550 + Redstar U-703; w7 Pro x64
    CS:S, CATIA V5, PRO/E

  3. #3
    mrtvej brouk mince Avatar uživatele mISHA
    Založen
    08.10.2002
    Bydliště
    pardubice
    Příspěvky
    7 264
    Vliv
    357

    Standardní

    hmmm tos mi moc neporadil. termin "uzivatel s omezenymi pravy" sem pouzil protoze ho chci omezit ( a nevztahuje se to k prednastavenym user/poweruser ).

    paranoidni nejsem, bohuzel situace ( s jednim zamestnancem ) je takova.

    a co do meneni hesla > rekni mi, jak je mozne, ze heslo bylo odstraneno? ( jedine vysvetleni je nejakej exploit > ovsem uz ho nemuzes nastavit zpet )
    zaklepal nozickama, ale nastesti predtim stihl uvalet svou kulicku

  4. #4

    Standardní

    nechtel sem rypat nebo tak neco, sorry
    exploit na tohle primo ve winech pokud vim neni
    odstraneni admin hesla AFAIK de pomoci bootu do nejakyho live distra linuxu a pomoct si prislusnym programkem - to bych moc netipoval pokud ten uzivatel neni fakt magor
    nejstarsi exploit se menuje lidska hloupost a je ve vsech os, takze esi treba nebyl nekdo prihlasenej jako admin a nechal PC bez dozoru - nebo neco v tom smyslu
    i3-2120 + intel Deer Flat (P67) + 8 GB DDR3 1333 + Radeon HD 6850 + Crucial M4 + WDC WD5002ABYS + Seasonic G-550 + Redstar U-703; w7 Pro x64
    CS:S, CATIA V5, PRO/E

  5. #5
    mrtvej brouk mince Avatar uživatele mISHA
    Založen
    08.10.2002
    Bydliště
    pardubice
    Příspěvky
    7 264
    Vliv
    357

    Standardní

    pohoda

    co do bootu v necem jinem > neni vylouceno ( radsi sem preventivne zadelal bednu a na nastavil heslo na bios ).

    k tomu heslu > to beru, jenze k vypnuti hesla potrebujes to heslo opetovne zadat! a pokud necham nalogovanej pocitac, tak mi to nepomuze k odstraneni hesla ( leda k prochazeni privilegovanych slozek )
    zaklepal nozickama, ale nastesti predtim stihl uvalet svou kulicku

  6. #6

    Standardní

    Za prvé - lokálního admina locknout a dát mu husto-heslo a ani jeden z uživatelů nesmí být ve skupině local admins. Další pokračování v local policy/domain policy/group policy - pro to je zásadní - je ten komp v doméně a v jaké?

    S těma exáčema nevím, tohle se řeší standardně antivirem
    [PC] i7-3770K @4.5 GHz w/Noctua NH-D14 SE2011 | 32 GB Patriot G2 | Asus P8Z77-V Deluxe | Crucial M4 256 GB | 2x WD20EZRX RAID1 | BD-RE LG GBW-H20L | Sapphire HD7750 Ultimate | Enermax Revolution87+ 550W | Antec Solo II | Asus Xonar Phoebus + AKG K271 MkII | NEC PA231W + SVII + Spyder3EE
    [Photo] Nikon D700 + MB-D10 | AF-S 16-35/4G VR | AF-S 24-120/4G VR | AF-S 50/1.4G | AF-S 60/2.8G | AF-S 85/1.8G | AF-S 70-200/2.8G VRII | TC-17E II | SB-900 | Transcend cards | Heliopan + Formatt filters | Gitzo support | Kata + Tamrac bags
    You're guaranteed to miss 100% of the shots you don't take. (Wayne Gretzky)

  7. #7

    Standardní

    Citace Původně odeslal mISHA
    pohoda

    co do bootu v necem jinem > neni vylouceno ( radsi sem preventivne zadelal bednu a na nastavil heslo na bios ).

    k tomu heslu > to beru, jenze k vypnuti hesla potrebujes to heslo opetovne zadat! a pokud necham nalogovanej pocitac, tak mi to nepomuze k odstraneni hesla ( leda k prochazeni privilegovanych slozek )
    Jsi si tak jistej, že to heslo nikdo jiný neznal, nebo že to neudělal ten, kdo ho prokazatelně znal? (např. proto, aby ho nemusel zadávat, tohle známe ...)
    [PC] i7-3770K @4.5 GHz w/Noctua NH-D14 SE2011 | 32 GB Patriot G2 | Asus P8Z77-V Deluxe | Crucial M4 256 GB | 2x WD20EZRX RAID1 | BD-RE LG GBW-H20L | Sapphire HD7750 Ultimate | Enermax Revolution87+ 550W | Antec Solo II | Asus Xonar Phoebus + AKG K271 MkII | NEC PA231W + SVII + Spyder3EE
    [Photo] Nikon D700 + MB-D10 | AF-S 16-35/4G VR | AF-S 24-120/4G VR | AF-S 50/1.4G | AF-S 60/2.8G | AF-S 85/1.8G | AF-S 70-200/2.8G VRII | TC-17E II | SB-900 | Transcend cards | Heliopan + Formatt filters | Gitzo support | Kata + Tamrac bags
    You're guaranteed to miss 100% of the shots you don't take. (Wayne Gretzky)

  8. #8
    mrtvej brouk mince Avatar uživatele mISHA
    Založen
    08.10.2002
    Bydliště
    pardubice
    Příspěvky
    7 264
    Vliv
    357

    Standardní

    Administrator je pod heslem. toho druheho uzivatele zbavim administratora a dam mu jen poweruser, to je jasne. Co do domeny > ten pocitac je zapojen pres modem v netu, takze zadna sitovina.

    ovsem jde mi o to, aby krom mnou povolenych exesouboru nemohl ani jeden uzivatel spustit nic jineho.
    zaklepal nozickama, ale nastesti predtim stihl uvalet svou kulicku

  9. #9
    mrtvej brouk mince Avatar uživatele mISHA
    Založen
    08.10.2002
    Bydliště
    pardubice
    Příspěvky
    7 264
    Vliv
    357

    Standardní

    Citace Původně odeslal jan555
    Jsi si tak jistej, že to heslo nikdo jiný neznal, nebo že to neudělal ten, kdo ho prokazatelně znal? (např. proto, aby ho nemusel zadávat, tohle známe ...)
    no hele je to majitel a ty soubory, ktere se chrani jsou prave jeho. takze tohle neni mozna ( stejne jako ze by to zrusil > pac to proste neumi )

    heslo zna jen on. navic pokud bych znal cizi heslo, tak to rozhodne nebudu nejak menit ne? to bych byl sam proti sobe.
    zaklepal nozickama, ale nastesti predtim stihl uvalet svou kulicku

  10. #10

    Standardní

    Citace Původně odeslal mISHA
    ovsem jde mi o to, aby krom mnou povolenych exesouboru nemohl ani jeden uzivatel spustit nic jineho.
    Trochu jeliťácká odpověď - tohle určitě jde (ale chce to dost ladění), viděl jsem to, jen si teď za boha nemůžu vzpomenout, čím to udělat, sorry
    [PC] i7-3770K @4.5 GHz w/Noctua NH-D14 SE2011 | 32 GB Patriot G2 | Asus P8Z77-V Deluxe | Crucial M4 256 GB | 2x WD20EZRX RAID1 | BD-RE LG GBW-H20L | Sapphire HD7750 Ultimate | Enermax Revolution87+ 550W | Antec Solo II | Asus Xonar Phoebus + AKG K271 MkII | NEC PA231W + SVII + Spyder3EE
    [Photo] Nikon D700 + MB-D10 | AF-S 16-35/4G VR | AF-S 24-120/4G VR | AF-S 50/1.4G | AF-S 60/2.8G | AF-S 85/1.8G | AF-S 70-200/2.8G VRII | TC-17E II | SB-900 | Transcend cards | Heliopan + Formatt filters | Gitzo support | Kata + Tamrac bags
    You're guaranteed to miss 100% of the shots you don't take. (Wayne Gretzky)

  11. #11
    Senior Member
    Založen
    10.10.2002
    Bydliště
    Binary space
    Příspěvky
    567
    Vliv
    283

    Standardní Re: nastaveni zabezpeceni W2K

    Citace Původně odeslal mISHA
    .... ze tam nekdo pro uzivatele 1. odstranil heslo ( coz by me samotneho zajimalo jak > nejsem hacker, ale vim, ze na to nejakej exploit existuje ).
    Existuje na to několik nástrojů. Jedny využívají exploitu, při kterém je možno heslo vyresetovat (nedá se to udělat za běhu systému, musíš nabootovat z jiného média). Ty druhé použijí na SAM databázi bruteforce a heslo ti zjistí. Chce to však poměrně hodně času a výkonný systém a samozřejmě záleží na složitosti hesla.
    Velmi drahý vysokofrekvenční ohřívač okolního vzduchu.

  12. #12
    mrtvej brouk mince Avatar uživatele mISHA
    Založen
    08.10.2002
    Bydliště
    pardubice
    Příspěvky
    7 264
    Vliv
    357

    Standardní Re: nastaveni zabezpeceni W2K

    Citace Původně odeslal VOiD
    Existuje na to několik nástrojů. Jedny využívají exploitu, při kterém je možno heslo vyresetovat (nedá se to udělat za běhu systému, musíš nabootovat z jiného média). Ty druhé použijí na SAM databázi bruteforce a heslo ti zjistí. Chce to však poměrně hodně času a výkonný systém a samozřejmě záleží na složitosti hesla.
    no protoze predpokladam, ze se vse delo na tom pocitaci asi jde o utok primo na miste.

    btw jak nastavit moznost zakazu zapisu na FDD ve w2k? ( read only ).
    zaklepal nozickama, ale nastesti predtim stihl uvalet svou kulicku

  13. #13

    Standardní Re: nastaveni zabezpeceni W2K

    Citace Původně odeslal VOiD
    Existuje na to několik nástrojů. Jedny využívají exploitu, při kterém je možno heslo vyresetovat (nedá se to udělat za běhu systému, musíš nabootovat z jiného média). Ty druhé použijí na SAM databázi bruteforce a heslo ti zjistí. Chce to však poměrně hodně času a výkonný systém a samozřejmě záleží na složitosti hesla.
    AFAIK su tam nejake diery, ktore umoznuju spustit nejaky program s pravami administratora (mal som na to stiahnuty aj exploit, ale nejako mi to nefungovalo...). Niektory service pack to tusim odstranuje.
    Ked je tam moznost nabootovat z ineho media, tak je cela bezpecnost v *** - napriklad si nakopirujes CMD.EXE namiesto logon screensaveru (uz neviem, ako sa to vola) a potom nabootujes a pockas na logon prompte, kym sa spusti "screensaver", samozrejme s pravami administratora...
    A spustat programy z CDcka alebo diskety nie je ziadny problem.
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  14. #14

    Standardní

    Citace Původně odeslal mISHA
    jenze k vypnuti hesla potrebujes to heslo opetovne zadat! a pokud necham nalogovanej pocitac, tak mi to nepomuze k odstraneni hesla ( leda k prochazeni privilegovanych slozek )
    s tim zakazem spousteni exacu nevim, ale pokud se nekdo zapomnel odhlasit z administratora, tak je to prece uplne snadny vypnout heslo - staci na command line napsat "control userpasswords2" a dat adminovi jiny heslo a pak ho uz samozrejme znas a vypnes ho s jeho znalosti
    1) ASUS M6A
    2) Toshiba Portége R600-10U
    3) ASUS A8V-X AMD Athlon 64 3000+ Kingmax 2x256MB DDR 400 WD 120GB Samsung 80 GB GMC G30 Fortron FSP400-60THN-P
    Ideální indentace pro Pascal je šest stop pod zem.

  15. #15
    mrtvej brouk mince Avatar uživatele mISHA
    Založen
    08.10.2002
    Bydliště
    pardubice
    Příspěvky
    7 264
    Vliv
    357

    Standardní

    Citace Původně odeslal ripper
    pokud se nekdo zapomnel odhlasit z administratora, tak je to prece uplne snadny vypnout heslo - staci na command line napsat "control userpasswords2" a dat adminovi jiny heslo a pak ho uz samozrejme znas a vypnes ho s jeho znalosti
    tak sem to jen pro zvedavost zkousel a hesla se tim nezbavim, takze tudy to udelat nemohl...

    EDIT: nebo jsem alespon nezaregistroval zadnou zmenu ci interakci
    zaklepal nozickama, ale nastesti predtim stihl uvalet svou kulicku

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •