desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
repro: Teufel Concept E Magnum PE 5.1
Ale ve windows se ukladaji taky jenom hashe. Princip u windows a linuxu je uplne stejny, dneska by snad nemohlo nikoho napadnout ukladat hesla v plaintextu.
Ja vim, ze zarytym linuxakum se tyto bludy o windows budou jen tezko vyvracet, jen bych predpokladal, ze predtim nez nekdo tyto bludy bude dale sirit si zjisti nejake informace.... Jak funguji hashe, v linuxu, ve windows.
Nevim, jak lide dnes jeste pouzivaji LM hashe z windows 95/98, ktere jste videli na tom druhem videu. Bohuzel asi dost, jelikoz je to defaultni nastaveni Windows XP (vcetne SP2), ale na druhou stranu se da opet konstatovat, ze je jen a jen blbost uzivatele pokud si je necha zapnute a tim padem necha potencionalnim utocnikum takovouhle "diru".
U me by si takovy programek ani neskrt. Naopak bych rek, ze linux je timto zpusobem daleko vice zranitelny. Oba dnes uzivane algoritmy nejsou dnes jiz nic moc, nevim jak je to s kolizema NTLMv2, ale rek bych ze na tom bude dost podobne jako tvoje "super bezpecna" linuxova MD5, kde jsi schopen predevsim diky Vlastimilovi Klimovi najit kolizi doslova za par sekund.
ad administrator heslo: tohle je sice z casti smutne, ale predevsim je to vec uzivatele, je to uplne stejny "problem operacniho systemu" jako kdyz si v linuxu nastavim prazdne root heslo. Od XP SP2 se jiz instalacka pta na administrator heslo, takze je to jedna z tech asi 5 veci, co musite u instalace windows naklikat.
Vidis tady nekde roota?
![]()
Naposledy upravil monsoon; 07.05.2007 v 00:14.
Fanless Experiment || Gigabyte Z77-DS3H | Intel i5-3570K | Thermalright HR-02 | 16G DDR3 | Sapphire HD 7750 Ultimate | Crucial M4 256GB | Seasonic X-400FL | Fractal Define R4
Dell D430 || i945G | C2D 1.2G ULV | 2G DDR2 533 | GMA950 | 12" 1280x800 | 80G 4k2 | 802.3ab | 802.11g | 802.15.1 | HSDPA | Windows 7 x64
Storage || i965G | E2200 | 4G DDR2 | RAID5 6x Samsung HD154UI 1.5TB - ~7TiB | 802.3ab ...powered by Ubuntu Server x64
Accessories || E-MU Tracker Pre USB 2.0 | Meier Corda Headsix | Sony MDR-CD470 | Pioneer A-204R | Tesla ARS 9218 32 | LG 32LD350
"Music is essentially useless, as life is." George Santayana
Jestli jo, tak moje chyba, zítra to snad zkusím ste mě nahlodali, ale mám pocit, že tě donutí zadat nějaké jiné username s právy administrátora a ten další user "Administrator" už se neřeší - už byl vytvořen.
Ale jinak uznávám moje blbost, dal jsem to sem spíš pro lidi co mají možná stejnej problém a ne abyste mě tu kamenovali
Vidíš tady někde "Administrator"? Já ne, ale je tam....jenom v místě kde by ho člověk čekal není.
![]()
AMD XP 2700+@3100+ (2,2G=11*200 1,65V, odemceny) - watercooled, Eheim 1046, ASRock K7S8XE+ (Sis 748 + 964), A-DATA 512MB+1024MB (DDR400), Gigabyte 7600GS , Samsung Spinpoint 2504C 250GB, Lite-on DVD-RW 1633S, ASUS DVD-RW 2014L1T, Fortron FSP400 12cm fan, Kouwell 2*LPT, AVerMedia A16D Analog+DVB-T
Fanless Experiment || Gigabyte Z77-DS3H | Intel i5-3570K | Thermalright HR-02 | 16G DDR3 | Sapphire HD 7750 Ultimate | Crucial M4 256GB | Seasonic X-400FL | Fractal Define R4
Dell D430 || i945G | C2D 1.2G ULV | 2G DDR2 533 | GMA950 | 12" 1280x800 | 80G 4k2 | 802.3ab | 802.11g | 802.15.1 | HSDPA | Windows 7 x64
Storage || i965G | E2200 | 4G DDR2 | RAID5 6x Samsung HD154UI 1.5TB - ~7TiB | 802.3ab ...powered by Ubuntu Server x64
Accessories || E-MU Tracker Pre USB 2.0 | Meier Corda Headsix | Sony MDR-CD470 | Pioneer A-204R | Tesla ARS 9218 32 | LG 32LD350
"Music is essentially useless, as life is." George Santayana
Máš pravdu je to tam já si to nikdy pořádně nepřečetl a vždycky sem to odpálil, protože stejně se musí všechno nastavit po instalaci...moje blbost, škoda, že to nechá projít bez hesla...blbost micro$oftu.
Jo v "computer management" je to jasný, ale většina lidí (myslím ty co si pomalu ani wokna sami neinstalují) o takovych věcech nemaji ani páru.
Btw. Dneska když sem to chtěl jenom "zkusit" v tý instalaci, tak sem si na to udělal PQ magicem jenom testovací malou partition, PQ magic skončil s chybou (nevím proč), wokna to při pokusu o nápravu rozhozených partition tables pak už samovolně dorazili (GRUB zařval taky), nakonec sem přišel jenom o systémovou partition (XP) a o ubuntu (nebyla v něm žádná nenahraditelná data). Zbývající dvě jednotky to přežili bez úhony. Ale chvíli mi wokna hlásili HDD o velikosti skoro 3000GB (mám 250GB), to sem měl horkou chvilku.
Takže testovací instal woken se zvrtnul na komplet reinstal obou systémů....
AMD XP 2700+@3100+ (2,2G=11*200 1,65V, odemceny) - watercooled, Eheim 1046, ASRock K7S8XE+ (Sis 748 + 964), A-DATA 512MB+1024MB (DDR400), Gigabyte 7600GS , Samsung Spinpoint 2504C 250GB, Lite-on DVD-RW 1633S, ASUS DVD-RW 2014L1T, Fortron FSP400 12cm fan, Kouwell 2*LPT, AVerMedia A16D Analog+DVB-T
Prave som si to pozrel u seba.
Administrator account sa nezobrazoval nikde (ani v computer managemente).
-> Log off -> ctrl+alt+del+del -> administrator ... prihlasilo
-> Log off -> login PiT -> v control paneli administrator nie je, v computer managemente zrazu je !!!
[edit]
xp pro sp1
Naposledy upravil PiT; 08.05.2007 v 10:58.
Naposledy upravil Petrik; 08.05.2007 v 01:59.
desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
repro: Teufel Concept E Magnum PE 5.1
To co ty popisujes jako kolize je kolize prvniho radu, aneb dokazu najit libovolne 2 vstupy, ktere budou mit stejny hash. Dale existuje take kolize druheho radu, coz je schopnost nalezt k danemu vstupu a hashi jinou zpravu se stejnym hashem. Pravda, ze to sem az tak moc nepatri a v minulem postu to bylo pouzito nestastne. Spravne jsi podotknul, ze k rozsifrovani hesla to nestaci, take nikde netvrdim ze ano, jedina cesta je bruteforce, vzdycky byla, je a snad i bude a to u vsech mne znamych funkci - i ta ukazka na druhem videu od Sharkera je bruteforce. On by to byl pekny prusvih, kdyby to slo jinak, jelikoz prave toto je jeden z hlavnich pozadavku hash funkce.
Jeste pridam pro vsechny paranoiky tu upravu registru na vypnuti lmhashu.
Kód:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "nolmhash"=dword:00000001
Fanless Experiment || Gigabyte Z77-DS3H | Intel i5-3570K | Thermalright HR-02 | 16G DDR3 | Sapphire HD 7750 Ultimate | Crucial M4 256GB | Seasonic X-400FL | Fractal Define R4
Dell D430 || i945G | C2D 1.2G ULV | 2G DDR2 533 | GMA950 | 12" 1280x800 | 80G 4k2 | 802.3ab | 802.11g | 802.15.1 | HSDPA | Windows 7 x64
Storage || i965G | E2200 | 4G DDR2 | RAID5 6x Samsung HD154UI 1.5TB - ~7TiB | 802.3ab ...powered by Ubuntu Server x64
Accessories || E-MU Tracker Pre USB 2.0 | Meier Corda Headsix | Sony MDR-CD470 | Pioneer A-204R | Tesla ARS 9218 32 | LG 32LD350
"Music is essentially useless, as life is." George Santayana
Ano, mas pravdu - Windows te dal pusti i na blank password pro admina. Monsoon to ale asi myslel tak, ze ti instalator XP nabidne nastavit pro administratorsky ucet heslo. (ale to se tusim ptala i SP1) To, ze si ho nevyplnis je uz pak hloupost uzivatele, nikoliv systemuI kdyz v zadnem pripade netvrdim, ze je to z hlediska bezpecnosti OK.
Barton 2600+ (2,3GHz - Vcore 1,75V), Soltek SL75FRN2-RL, MSI NX6600GT, WD 20GB + WD 1600JB SATA, 2*512MB 400 CL3 A-Data + 256MB 400 CL3 Hynix
Ona to zase takova dira neni, prazdne heslo funguje jen u logovani primo na stroji - fyzicky, nikoli pres sit, at uz cifs, remote desktop etc, tam si s prazdnym heslem ani neskrtnete. Takze chcete-li mit neprolomitelne heslo na sitove veci, tak prave prazdne heslo je to nejlepsi![]()
Fanless Experiment || Gigabyte Z77-DS3H | Intel i5-3570K | Thermalright HR-02 | 16G DDR3 | Sapphire HD 7750 Ultimate | Crucial M4 256GB | Seasonic X-400FL | Fractal Define R4
Dell D430 || i945G | C2D 1.2G ULV | 2G DDR2 533 | GMA950 | 12" 1280x800 | 80G 4k2 | 802.3ab | 802.11g | 802.15.1 | HSDPA | Windows 7 x64
Storage || i965G | E2200 | 4G DDR2 | RAID5 6x Samsung HD154UI 1.5TB - ~7TiB | 802.3ab ...powered by Ubuntu Server x64
Accessories || E-MU Tracker Pre USB 2.0 | Meier Corda Headsix | Sony MDR-CD470 | Pioneer A-204R | Tesla ARS 9218 32 | LG 32LD350
"Music is essentially useless, as life is." George Santayana
Nic proti, ale mit na pocitaci admina bez hesla? To neni moc stastne. Ucinejsi bude zakazat RD apod. Nejvetsi nestesti je ze 99procent useru na windows je prihlaseno prave s admin pravy.
Jj, bohužel. Chyba Microsoftu je, že z mojí zkušenosti tak 20-30% lidí opravdu pod adminem dělat musí, protože jinak by je to výrazně zdržovalo. Následek je potom ten, že všichni rádobyexperti dělají pod adminem, protože je přece lepší když můžou všechno, no a lamy dělají pod adminem, protože to přece zní tak "kůůl" bejt administrátor anebo to ani nevědí, ale rádobyexpert jim to tak nastavil. V tomhle směru vidím správnej vývoj u win Vista, je to sice místo skoku v před jen takovej krok šikmo v před, ale rozhodně pokrok oproti XP.
Děkovat mi kromě karmy můžete také v BTC: 1JVRVYsWRYFb9AajzoHRVnmqjgpBjYmykr
Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)