Windows 2008 Ser, Пароль???

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Zerax
11.05.2012 - 08:51
Статус: Offline


Юморист

Регистрация: 28.06.05
Сообщений: 565
0
Всем здрасте...

Имеется Win 2008 Ser 64. 15 юзеров. Без AD.

Суть:
Из 15 юзеров, это - 12 обычные пользователи, 1 админ, 1 гость и 1 юзер, обзовём его Start.
Так вот юзер Start создаётся автоматически при установки спецпроги, у него админские права. Пароль неивестен. При смене пароля, спецпрога вылетает и отказывается работать, ссылаясь на неверный пароль учётки. При каком-то ограничении или изменении прав учетки, результат описан выше.
И вот в чём хуйня, зная пароль от Start можно делать на серваке чё хош...
Соответственно нахуя такая дырка???

Далее:
Путём долгих шаманств выяснилось как поменять пароль под которой спецпрога обращается к Start, но выяснить его непредставляется возможным...
Пароль от Start всегда один и тотже, как это выяснилось писать нестану, ибо много букв...

Внимание вопрос!!!???

Обладая правами Администратора, как посмотреть пароль юзера, не меняя его???
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
thetosh
11.05.2012 - 09:54
0
Статус: Offline


Шутник

Регистрация: 8.07.08
Сообщений: 0
Цитата (Zerax @ 11.05.2012 - 09:51)
Всем здрасте...

Имеется Win 2008 Ser 64. 15 юзеров. Без AD.

Суть:
Из 15 юзеров, это - 12 обычные пользователи, 1 админ, 1 гость и 1 юзер, обзовём его Start.
Так вот юзер Start создаётся автоматически при установки спецпроги, у него админские права. Пароль неивестен. При смене пароля, спецпрога вылетает и отказывается работать, ссылаясь на неверный пароль учётки. При каком-то ограничении или изменении прав учетки, результат описан выше.
И вот в чём хуйня, зная пароль от Start можно делать на серваке чё хош...
Соответственно нахуя такая дырка???

Далее:
Путём долгих шаманств выяснилось как поменять пароль под которой спецпрога обращается к Start, но выяснить его непредставляется возможным...
Пароль от Start всегда один и тотже, как это выяснилось писать нестану, ибо много букв...

Внимание вопрос!!!???

Обладая правами Администратора, как посмотреть пароль юзера, не меняя его???

Если создатели виндоус всё по-уму сделали, то никак. Ибо в системе хранится не сам пароль, а его хэш.

Хотя, Microsoft такой Microsoft... why.gif

А зачем Вам на сервере такая дыра? Что хоть за программа?
 
[^]
amdx
11.05.2012 - 10:45
0
Статус: Offline


Программер

Регистрация: 20.05.11
Сообщений: 2692
Как уже сказано - хранятся только хеши паролей. Если шифрование не особо сложное (MD4/MD5 например) - то реально забрутфорсить. Честно, не знаю каким методом шифруются пароли в 2008 сервере, но это можно загуглить.
 
[^]
thetosh
11.05.2012 - 10:48
0
Статус: Offline


Шутник

Регистрация: 8.07.08
Сообщений: 0
Да наверняка md5 с солью. Не думаю, чтобы они велосипед стали изобретать.
 
[^]
amdx
11.05.2012 - 10:52
0
Статус: Offline


Программер

Регистрация: 20.05.11
Сообщений: 2692
Цитата
Да наверняка md5 с солью

Сначала надо на хеш посмотреть - по нему можно определить соль (если это md5 конечно). Возможно они солят именем пользователя.
Меня терзают смутные сомнения, что здесь разрешено обсуждение взлома программ/паролей
 
[^]
pReDaT000r
11.05.2012 - 10:59
2
Статус: Offline


Шутник

Регистрация: 4.03.11
Сообщений: 23
Админ-кун говорит, что надо просто загрузить с чего-нить типо ERD - многие умеют сбрасывать пароль, а некоторые ещё и показывать его. Читай в сторону LM/NTLM crack.
 
[^]
thetosh
11.05.2012 - 11:00
0
Статус: Offline


Шутник

Регистрация: 8.07.08
Сообщений: 0
Цитата (amdx @ 11.05.2012 - 11:52)
Цитата
Да наверняка md5 с солью

Сначала надо на хеш посмотреть - по нему можно определить соль (если это md5 конечно). Возможно они солят именем пользователя.
Меня терзают смутные сомнения, что здесь разрешено обсуждение взлома программ/паролей

В разделе запрещена публикация ссылок на варез, кряки, серийные номера и прочую нелегальную информацию. Выкладывать ссылки на сами программы можно (не взломанные, не пиратские, официальные релизы)

Так что, вроде не нарушаем.

И по теме. Мне вот интересно, что за такая программа для сервера, которая голую жопу наружу выставляет. Возможно, есть более правильное решение.
 
[^]
Zerax
11.05.2012 - 12:00
0
Статус: Offline


Юморист

Регистрация: 28.06.05
Сообщений: 565
Цитата (thetosh @ 11.05.2012 - 11:00)
И по теме. Мне вот интересно, что за такая программа для сервера, которая голую жопу наружу выставляет. Возможно, есть более правильное решение.

Чё за прога писать не буду, но неоднократные обращения в тех.поддержку на предмет чё это за "дыра" в системе никчему не привели... Она платная с абонентской платой, проплата раз в квартал не чаще...
Сёдня выяснилось что если поменять на серваке порт для RDP с 3389 на какой-то другой прога перестаёт работать на следующий день!!!
 
[^]
Хаск
11.05.2012 - 12:11
0
Статус: Offline


Весельчак

Регистрация: 10.06.11
Сообщений: 146
Например, для службы Remote Desktop используется номер порта 3389...
 
[^]
thetosh
11.05.2012 - 14:00
0
Статус: Offline


Шутник

Регистрация: 8.07.08
Сообщений: 0
А зачем Вам, собственно, пароль этот смотреть? Точнее, каким образом знание пароля позволит прикрыть голую жопу, выставленную наружу?
 
[^]
Edaries
12.05.2012 - 13:50
0
Статус: Offline


Ярила

Регистрация: 27.01.10
Сообщений: 1701
а что, тех. поддержка не может сказать какой пароль по умолчанию ставится, документация к программе? обычно в документации это оговаривается учитывая что программа платная и постоянно оплачивается.

Добавлено в 13:51
Цитата
Точнее, каким образом знание пароля позволит прикрыть голую жопу, выставленную наружу?

сменит пароль на какой нить другой что бы юзером start ни кто не мог подключицца с правами администратора.
Zerax
а права какого админа прога себе делает? В серверной винде админов дохера и больше
 
[^]
Zerax
12.05.2012 - 15:05
0
Статус: Offline


Юморист

Регистрация: 28.06.05
Сообщений: 565
Чёта тема зашла в тупик...
Ладно...

Где хранятся хеши паролей???
 
[^]
Edaries
12.05.2012 - 16:49
0
Статус: Offline


Ярила

Регистрация: 27.01.10
Сообщений: 1701
Цитата (Zerax @ 12.05.2012 - 16:05)
Чёта тема зашла в тупик...
Ладно...

Где хранятся хеши паролей???
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 1363
0 Пользователей:
[ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх