Metoda szyfrowania hasel w W2K jest do bani ?
Oglądasz archiwalną wersję tematu "Metoda szyfrowania hasel w W2K jest do bani ?" z forum ms-news.pl.windows2000.admin
AndY - 29 Sty 2002, 13:02
Witam
Na pewno wiele osob korzystalo z programu o nazwie LC3. jest to program do przeprowadzania audytu na haslach w np. systemach windows 2000. Program oferuje metode brytal force oraz slownikowy atak. Wszystko byloby normalne jednak po przygladnieciu sie dokladniej temu wynalazkowi okazuje sie ze laamiac hasla mozna mu zapuscic tryb lamania na czesci. Wyglada to tak iz jesli haslo jest 10 pozycyjne to uruchamiaja odpowiednio metode brutalnego ataku haslo to "dzielone" jest na czesci 7 i 3 pozycje !!! Nastepnie lamane jest jakgdyby kazda z czesci osobno !!! dla hasla 1234567890 najpierw znajduje kocowke jego 890 wypisujac wczesniej znaki zapytania np: ???????890 i ponizniej gdy dojdzie do 1234567 dopisuje kompletujac haslo ! W ciagu 5 dni lamie na pececie 10 hasel (znaczy przechodzi wsyztskie kombinacje liter,cyfr oraz wszytskie znaki specjalne !!!!
Albo wiec system szyfrowania hasel jest tak beznadziejny ze ustawianie wszelakich ograniczen co do hasla dla userow (no chyba oproczprzymusowej zmiany hasla co 2 dni na miniumu 8 pozycyjne wykorzystujace znaki specjalne cyfry i litery) nie ma najmniejszego sensu albo grubo sie myle.
AndY
PS. Oczywiście aby dobrac sie do hasel nalezy miec prawa administratora w systemie (w teori) ale nie trzeba chyba mowic ze w wiekszosci firm nie ma switchy tylko huby wiec az prosi sie o maly sniff ...
Krzysztof Kleszynski - 29 Sty 2002, 13:14
Na pewno wiele osob korzystalo z programu o nazwie LC3. jest to program do przeprowadzania audytu na haslach w np. systemach windows 2000. Program oferuje metode brytal force oraz slownikowy atak.
Już od kilku lat oferuje...
Wszystko byloby normalne jednak po przygladnieciu sie dokladniej temu wynalazkowi okazuje sie ze laamiac hasla mozna mu zapuscic tryb lamania na czesci. Wyglada to tak iz jesli haslo jest 10 pozycyjne to uruchamiaja odpowiednio metode brutalnego ataku haslo to "dzielone" jest na czesci 7 i 3 pozycje !!! Nastepnie lamane jest jakgdyby kazda z czesci osobno !!! dla hasla 1234567890 najpierw znajduje kocowke jego 890 wypisujac wczesniej znaki zapytania np: ???????890 i ponizniej gdy dojdzie do 1234567 dopisuje kompletujac haslo ! W ciagu 5 dni lamie na pececie 10 hasel (znaczy przechodzi wsyztskie kombinacje liter,cyfr oraz wszytskie znaki specjalne !!!!
Opowiadasz ....
Albo wiec system szyfrowania hasel jest tak beznadziejny ze ustawianie wszelakich ograniczen co do hasla dla userow (no chyba oproczprzymusowej zmiany hasla co 2 dni na miniumu 8 pozycyjne wykorzystujace znaki specjalne cyfry i litery) nie ma najmniejszego sensu albo grubo sie myle.
Mylisz się - poza tym dlaczego chcesz mieć takie słabiutkie hasełko na 8 znaków? No i gdzie małe/duże litery?
PS. Oczywiście aby dobrac sie do hasel nalezy miec prawa administratora w systemie (w teori)
a w praktyce jak jest?
ale nie trzeba chyba mowic ze w wiekszosci firm nie ma switchy tylko huby wiec az prosi sie o maly sniff ...
A jak niby??
AndY - 29 Sty 2002, 13:25
| Na pewno wiele osob korzystalo z programu o nazwie LC3. jest to program do | przeprowadzania audytu na haslach w np. systemach windows 2000. Program | oferuje metode brytal force oraz slownikowy atak. Już od kilku lat oferuje...
Brawo ...
| znaki zapytania np: ???????890 i ponizniej gdy dojdzie do 1234567 dopisuje | kompletujac haslo ! W ciagu 5 dni lamie na pececie 10 hasel (znaczy | przechodzi wsyztskie kombinacje liter,cyfr oraz wszytskie znaki specjalne | !!!! Opowiadasz ....
Sprawdz ...
| Albo wiec system szyfrowania hasel jest tak beznadziejny ze ustawianie | wszelakich ograniczen co do hasla dla userow (no chyba oproczprzymusowej | zmiany hasla co 2 dni na miniumu 8 pozycyjne wykorzystujace znaki specjalne | cyfry i litery) nie ma najmniejszego sensu albo grubo sie myle. Mylisz się - poza tym dlaczego chcesz mieć takie słabiutkie hasełko na 8 znaków? No i gdzie małe/duże litery?
Czemu sie myle ? Ile hasel wg ciebie to bezpieczna dlugosc bo ostatnio trafilem na rozwiazane 11 znakowe i zapewniam ze to nie z uwagi na jego prostote ? Duze czy male dla LC3 bez wiekszego znaczenia, ale to akruat ma zwiazek chyba z zapisanymi haslami w systemie jako LM wiec nie przysparza to zadnego problemu programowi.
| ale nie trzeba chyba mowic ze w wiekszosci firm nie ma | switchy tylko huby wiec az prosi sie o maly sniff ... A jak niby??
Czy pytanie jest o to jak sie podsluchuje pakiety w sieci ???
AndY
Krzysztof Kleszynski - 29 Sty 2002, 13:36
program do | przeprowadzania audytu na haslach w np. systemach windows 2000. Program | oferuje metode brytal force oraz slownikowy atak. | Już od kilku lat oferuje...
Brawo ...
Już nawet echo nie bije braw ...
| znaki zapytania np: ???????890 i ponizniej gdy dojdzie do 1234567 dopisuje | kompletujac haslo ! W ciagu 5 dni lamie na pececie 10 hasel (znaczy | przechodzi wsyztskie kombinacje liter,cyfr oraz wszytskie znaki specjalne | !!!! | Opowiadasz ....
Sprawdz ...
Nie mów :)) Może kiedyś ....:) Co w tym takiego nowego, że się aż tak podniecasz? Od dawna to robi i od dawna o tym wiadomo ...
| Albo wiec system szyfrowania hasel jest tak beznadziejny ze ustawianie | wszelakich ograniczen co do hasla dla userow (no chyba oproczprzymusowej | zmiany hasla co 2 dni na miniumu 8 pozycyjne wykorzystujace znaki | specjalne | cyfry i litery) nie ma najmniejszego sensu albo grubo sie myle. | Mylisz się - poza tym dlaczego chcesz mieć takie słabiutkie hasełko | na 8 znaków? No i gdzie małe/duże litery?
Czemu sie myle ?
No właśnie - czemu? Doczytaj, zastanów się i sam sobie odpowiedz :)
Ile hasel wg ciebie to bezpieczna dlugosc bo ostatnio trafilem na rozwiazane 11 znakowe i zapewniam ze to nie z uwagi na jego prostote ?
Każde można złamać - kwestia czasu. Zależy do czego, w jakiej sieci. A _całkiem_ bezpiecznych to nie ma ...
Duze czy male dla LC3 bez wiekszego znaczenia, ale to akruat ma zwiazek chyba z zapisanymi haslami w systemie jako LM wiec nie przysparza to zadnego problemu programowi.
A skąd masz hasło z systemu? Jak jesteś adminem, to w czym problem ?
| ale nie trzeba chyba mowic ze w wiekszosci firm nie ma | switchy tylko huby wiec az prosi sie o maly sniff ... | A jak niby??
Czy pytanie jest o to jak sie podsluchuje pakiety w sieci ???
Jak TY podsłuchasz w tej "większości" firm ....
AndY - 29 Sty 2002, 13:55
| Opowiadasz ....
| Sprawdz ...
Nie mów :)) Może kiedyś ....:) Co w tym takiego nowego, że się aż tak podniecasz? Od dawna to robi i od dawna o tym wiadomo ...
Rozumiem, ze TY akurat jestes maczo, ja nie wiedzialem ze hasla do serwera mozna podzielic na polowki (badz na jeszcze mniejsze 7 pozycyjne czesci) i zlamac kazde osobno :( Dalej nie chce mi sie w to wierzyc szczerze mowiac ze nikt nie kiwnie palcem w kierunku zmiany takiego stanu ... W linuksie tez jest tak jakby hasel nie bylo ?
| Albo wiec system szyfrowania hasel jest tak beznadziejny ze ustawianie | wszelakich ograniczen co do hasla dla userow (no chyba oprocz przymusowej | zmiany hasla co 2 dni na miniumu 8 pozycyjne wykorzystujace znaki | specjalne cyfry i litery) nie ma najmniejszego sensu albo grubo sie myle. | Mylisz się - poza tym dlaczego chcesz mieć takie słabiutkie hasełko | na 8 znaków? No i gdzie małe/duże litery?
| Czemu sie myle ?
No właśnie - czemu? Doczytaj, zastanów się i sam sobie odpowiedz :)
Jakbym byl w stanie sobie sam odpowiedziec to bym nie pisal na grupe dyskusyjna dlatego tez prosilbym Cie guru o odpowiedz chocby rownowaznikami jesli jestes rozrywany ... :)
| Ile hasel wg ciebie to bezpieczna dlugosc bo ostatnio trafilem na | rozwiazane 11 znakowe i zapewniam ze to nie z uwagi na jego prostote ? Każde można złamać - kwestia czasu. Zależy do czego, w jakiej sieci. A _całkiem_ bezpiecznych to nie ma ...
Ale w 6 godzin 11 pozycyjne ???
| Duze czy male dla LC3 bez wiekszego znaczenia, ale to akruat ma zwiazek | chyba z zapisanymi haslami w systemie jako LM wiec nie przysparza to zadnego | problemu programowi. A skąd masz hasło z systemu? Jak jesteś adminem, to w czym problem ?
Ze mna nie ma problemu :) Ale moze byc problem z uzytkownikami sieci firmowej ...
| ale nie trzeba chyba mowic ze w wiekszosci firm nie ma | switchy tylko huby wiec az prosi sie o maly sniff ... | A jak niby??
| Czy pytanie jest o to jak sie podsluchuje pakiety w sieci ???
Jak TY podsłuchasz w tej "większości" firm ....
Nie musze podsluchiwac w "wiekszosci" firm, nie mam zapedow bycia super gosciem, ale wystarczy ze w mojej sieci jest taka mozliwosc :(
AndY
Krzysztof Kleszynski - 29 Sty 2002, 14:12
Nie wiem, możliwe - a co to znaczy?
ja nie wiedzialem ze hasla do serwera mozna podzielic na polowki (badz na jeszcze mniejsze 7 pozycyjne czesci) i zlamac kazde osobno :(
Przeczytaj doskonały artykuł Pawła Golenia na www.FAQ.net.pl Opisuje to bardzo dokładnie.
Dalej nie chce mi sie w to wierzyc szczerze mowiac ze nikt nie kiwnie palcem w kierunku zmiany takiego stanu ... W linuksie tez jest tak jakby hasel nie bylo ?
Ale przecież te hasła są :)
Jakbym byl w stanie sobie sam odpowiedziec to bym nie pisal na grupe dyskusyjna dlatego tez prosilbym Cie guru o odpowiedz chocby rownowaznikami jesli jestes rozrywany ... :)
Jak masz pytanie do guru, to ja przepraszam i już sobie idę .... Przeczytaj artykuł, o którym piszę powyżej i wróć, to pogadamy :)
| Ile hasel wg ciebie to bezpieczna dlugosc bo ostatnio trafilem na | rozwiazane 11 znakowe i zapewniam ze to nie z uwagi na jego prostote ? | Każde można złamać - kwestia czasu. | Zależy do czego, w jakiej sieci. | A _całkiem_ bezpiecznych to nie ma ...
Ale w 6 godzin 11 pozycyjne ???
Nawet w 6 minut - albo i szybciej, kwestia maszyny :) Jak myślisz, po co do naprawdę bezpiecznych systemów stosuje się tokeny, certyfikaty, biometrię?
| Duze czy male dla LC3 bez wiekszego znaczenia, ale to akruat ma zwiazek | chyba z zapisanymi haslami w systemie jako LM wiec nie przysparza to | zadnego | problemu programowi. | A skąd masz hasło z systemu? | Jak jesteś adminem, to w czym problem ?
Ze mna nie ma problemu :) Ale moze byc problem z uzytkownikami sieci firmowej ...
A jak się do tego hasełka w systemie dostanie zwykły luser? Chyba tylko wtedy, jak admin jest lama ...
| | ale nie trzeba chyba mowic ze w wiekszosci firm nie ma | | switchy tylko huby wiec az prosi sie o maly sniff ... | A jak niby??
| Czy pytanie jest o to jak sie podsluchuje pakiety w sieci ???
| Jak TY podsłuchasz w tej "większości" firm ....
Nie musze podsluchiwac w "wiekszosci" firm, nie mam zapedow bycia super gosciem, ale wystarczy ze w mojej sieci jest taka mozliwosc :(
To wywalcie na zbity pysk prezesa i Zarząd - powinni coś z tym zrobić :) BTW - jak zwykły luser sobie może odpalić sniffera na firmowym kompie? Bo może trzeba wraz z prezesem wywalić admina ...
AndY - 29 Sty 2002, 14:41
| Rozumiem, ze TY akurat jestes maczo,
Nie wiem, możliwe - a co to znaczy?
To znaczy super fajny gosc :)
| ja nie wiedzialem ze hasla do serwera | mozna podzielic na polowki (badz na jeszcze mniejsze 7 pozycyjne czesci) i | zlamac kazde osobno :( Przeczytaj doskonały artykuł Pawła Golenia na www.FAQ.net.pl Opisuje to bardzo dokładnie.
:( Akurat mimo ze jest juz po 20:00 trafilem na "remont" ich serwera ktory bedzie trwal do 19:00 :) ale tak bywa ... przeczytam jak tylko otworza ... tx
| Dalej nie chce mi sie w to wierzyc szczerze mowiac ze | nikt nie kiwnie palcem w kierunku zmiany takiego stanu ... W linuksie tez | jest tak jakby hasel nie bylo ? Ale przecież te hasła są :)
:)
| Ile hasel wg ciebie to bezpieczna dlugosc bo ostatnio trafilem na | rozwiazane 11 znakowe i zapewniam ze to nie z uwagi na jego prostote ? | Każde można złamać - kwestia czasu. | Zależy do czego, w jakiej sieci. | A _całkiem_ bezpiecznych to nie ma ...
| Ale w 6 godzin 11 pozycyjne ???
Nawet w 6 minut - albo i szybciej, kwestia maszyny :) Jak myślisz, po co do naprawdę bezpiecznych systemów stosuje się tokeny, certyfikaty, biometrię?
Zdaje sobie sprawe za na metody sa zawsze antymetody (np. mozna komus wydlubac oko albo odciac palce i tez sie wejdzie :) Ale nie wymagam chyba zbyt wiele jesli chcialbym aby bardzo trudne haslo nie dalo sie zlamac w ciagu 6 godzin na zwyklym , jednym tylko, komputerze klasy PC z celeronem 600 :) ... czy to naprwde wyskoie wymaganie ?
| | ale nie trzeba chyba mowic ze w wiekszosci firm nie ma | | switchy tylko huby wiec az prosi sie o maly sniff ... | | A jak niby??
| Czy pytanie jest o to jak sie podsluchuje pakiety w sieci ???
| Jak TY podsłuchasz w tej "większości" firm ....
| Nie musze podsluchiwac w "wiekszosci" firm, nie mam zapedow bycia super | gosciem, ale wystarczy ze w mojej sieci jest taka mozliwosc :(
To wywalcie na zbity pysk prezesa i Zarząd - powinni coś z tym zrobić :) BTW - jak zwykły luser sobie może odpalić sniffera na firmowym kompie? Bo może trzeba wraz z prezesem wywalić admina ...
A mnie za co ? :))))))) Chodzi ci o 24/7 sprawdzanie sieci na obecosc programow snifujacych ?
BTW: Znasz jakies dobre najlpiej darmowe pod W2K ?
-- kk
Krzysztof Kleszynski - 29 Sty 2002, 15:07
| Nie wiem, możliwe - a co to znaczy?
To znaczy super fajny gosc :)
To jestem :)))
| ja nie wiedzialem ze hasla do serwera | mozna podzielic na polowki (badz na jeszcze mniejsze 7 pozycyjne czesci) i | zlamac kazde osobno :( | Przeczytaj doskonały artykuł Pawła Golenia na www.FAQ.net.pl | Opisuje to bardzo dokładnie.
:( Akurat mimo ze jest juz po 20:00 trafilem na "remont" ich serwera ktory bedzie trwal do 19:00 :) ale tak bywa ... przeczytam jak tylko otworza ... tx
Przecież już działa - skończyliśmy godzinę temu ...
| | Ile hasel wg ciebie to bezpieczna dlugosc bo ostatnio trafilem na | | rozwiazane 11 znakowe i zapewniam ze to nie z uwagi na jego prostote ? | Każde można złamać - kwestia czasu. | Zależy do czego, w jakiej sieci. | A _całkiem_ bezpiecznych to nie ma ...
| Ale w 6 godzin 11 pozycyjne ???
| Nawet w 6 minut - albo i szybciej, kwestia maszyny :) | Jak myślisz, po co do naprawdę bezpiecznych systemów stosuje | się tokeny, certyfikaty, biometrię?
Zdaje sobie sprawe za na metody sa zawsze antymetody (np. mozna komus wydlubac oko albo odciac palce i tez sie wejdzie :)
Dokładnie tak ....dlatego nie ma "bezpieczeństwa" tylko jest "zarządzanie ryzykiem".
Ale nie wymagam chyba zbyt wiele jesli chcialbym aby bardzo trudne haslo nie dalo sie zlamac w ciagu 6 godzin na zwyklym , jednym tylko, komputerze klasy PC z celeronem 600 :) ... czy to naprwde wyskoie wymaganie ?
Jak masz naprawdę porządne, to się nie da - jeszcze ....
| | ale nie trzeba chyba mowic ze w wiekszosci firm nie ma | | switchy tylko huby wiec az prosi sie o maly sniff ... | | A jak niby??
| | Czy pytanie jest o to jak sie podsluchuje pakiety w sieci ???
| Jak TY podsłuchasz w tej "większości" firm ....
| Nie musze podsluchiwac w "wiekszosci" firm, nie mam zapedow bycia super | gosciem, ale wystarczy ze w mojej sieci jest taka mozliwosc :(
| To wywalcie na zbity pysk prezesa i Zarząd - powinni coś z tym zrobić :) | BTW - jak zwykły luser sobie może odpalić sniffera na firmowym kompie? | Bo może trzeba wraz z prezesem wywalić admina ...
A mnie za co ? :)))))))
A do Ciebie, to ja nic nie mam :)) Ale skoro luseria Ci może na stacjach instalować sniffery ..... A prezesa i zarząd to za brak polityki bezpieczeństwa.
Chodzi ci o 24/7 sprawdzanie sieci na obecosc programow snifujacych ?
nie - wystarczy, że nic nie będą mogli zainstalować :)
BTW: Znasz jakies dobre najlpiej darmowe pod W2K ?
Jest kilka - wystarczy puścić search na webie W marcowym numerze WinSecurity Magazine będą opisy :)
AndY - 30 Sty 2002, 04:00
| Przeczytaj doskonały artykuł Pawła Golenia na www.FAQ.net.pl | Opisuje to bardzo dokładnie. | :( Akurat mimo ze jest juz po 20:00 trafilem na "remont" ich serwera ktory | bedzie trwal do 19:00 :) | ale tak bywa ... przeczytam jak tylko otworza ... tx
Przecież już działa - skończyliśmy godzinę temu ...
nie ;) 20:07 probowalem wchodzic :P i co gorsza caly czas mam problemy z wejsciem :(
czasami laczy a pozniej znowu nie ...
| To wywalcie na zbity pysk prezesa i Zarząd - powinni coś z tym zrobić :) | BTW - jak zwykły luser sobie może odpalić sniffera na firmowym kompie? | Bo może trzeba wraz z prezesem wywalić admina ...
| A mnie za co ? :)))))))
A do Ciebie, to ja nic nie mam :)) Ale skoro luseria Ci może na stacjach instalować sniffery ..... A prezesa i zarząd to za brak polityki bezpieczeństwa.
| Chodzi ci o 24/7 sprawdzanie sieci na obecosc programow snifujacych ?
nie - wystarczy, że nic nie będą mogli zainstalować :)
:))))))))))))) Wybacz ale w zyciu nie przejdzie, bo juz byly proby mniej restrykcyjne i nic z tego ...
| BTW: Znasz jakies dobre najlpiej darmowe pod W2K ? Jest kilka - wystarczy puścić search na webie W marcowym numerze WinSecurity Magazine będą opisy :)
good :) dobra gazeta, czytam i bede czytal ...
AndY
AndY - 30 Sty 2002, 04:10
| Przeczytaj doskonały artykuł Pawła Golenia na www.FAQ.net.pl | Opisuje to bardzo dokładnie. | :( Akurat mimo ze jest juz po 20:00 trafilem na "remont" ich serwera ktory | bedzie trwal do 19:00 :) | ale tak bywa ... przeczytam jak tylko otworza ... tx
Przecież już działa - skończyliśmy godzinę temu ...
nie ;) 20:07 probowalem wchodzic :P i co gorsza caly czas mam problemy z wejsciem :(
czasami laczy a pozniej znowu nie ...
| To wywalcie na zbity pysk prezesa i Zarząd - powinni coś z tym zrobić :) | BTW - jak zwykły luser sobie może odpalić sniffera na firmowym kompie? | Bo może trzeba wraz z prezesem wywalić admina ...
| A mnie za co ? :)))))))
A do Ciebie, to ja nic nie mam :)) Ale skoro luseria Ci może na stacjach instalować sniffery ..... A prezesa i zarząd to za brak polityki bezpieczeństwa.
| Chodzi ci o 24/7 sprawdzanie sieci na obecosc programow snifujacych ?
nie - wystarczy, że nic nie będą mogli zainstalować :)
:))))))))))))) Wybacz ale w zyciu nie przejdzie, bo juz byly proby mniej restrykcyjne i nic z tego ...
| BTW: Znasz jakies dobre najlpiej darmowe pod W2K ? Jest kilka - wystarczy puścić search na webie W marcowym numerze WinSecurity Magazine będą opisy :)
good :) dobra gazeta, czytam i bede czytal ...
AndY
Krzysztof Cybulski - 1 Lut 2002, 12:06
Duze czy male dla LC3 bez wiekszego znaczenia, ale to akruat ma zwiazek chyba z zapisanymi haslami w systemie jako LM wiec nie przysparza to zadnego problemu programowi.
Zobacz http://www.faq.net.pl/TopFaq.asp?id=277
Krzysztof Cybulsk
AndY - 4 Lut 2002, 03:10
| Duze czy male dla LC3 bez wiekszego znaczenia, ale to akruat ma zwiazek | chyba z zapisanymi haslami w systemie jako LM wiec nie przysparza to zadnego | problemu programowi. Zobacz http://www.faq.net.pl/TopFaq.asp?id=277
Tak wiem (ale dziekuje za linka). Problem wlasnie w kilkudziesieciu win98 :( Jak zaczna sie problemy to sie nie opedze :( Ktos moze ma win98 i wylaczyl LM ?
AndY
Krzysztof Cybulski - 4 Lut 2002, 03:38
Tak wiem (ale dziekuje za linka). Problem wlasnie w kilkudziesieciu win98 :( Jak zaczna sie problemy to sie nie opedze :( Ktos moze ma win98 i wylaczyl LM ?
To nie zupełnie to co chciałeś ale może się przyda.
http://support.microsoft.com/directory/article.asp?ID=KB;EN-US;Q239869
Krzysztof Cybulski
upgrade NT 4.0 server SP6a EN -> W2k server PL
fixy do XP_PL, XP_EN oraz W2K_ENG -linki
W2K HDD 60G upgrade norton ghostem na 120G -> Bot record singature AA55 not found ;-[
nipress katowice
strona 8000
odtwarzacz mp3 bluesky
jakie sa najlepsze tabletki z beta karotenem
kenan thompson
czy idzie oglB1daE6 tvn na fta
piece na ekogroszek z zasobnikiem 2000
jak spedzic wolny czas
gta sa licznik predkosci
Baza wiadomości z grup dyskusyjnych : Start
|
|