Just nu kör vi ett skumt program vid namn LC3 men det tar så förbaskad lång tid
LC3, eller L0phtCrack som det heter är inte speciellt skumt, det är det vanligaste verktyget för att knäcka WinNT-lösen och kan bl.a användas av administratörer för att identifiera sårbara lösenord.
Att det tar tid får du leva med, eller köpa mer hårdvara :).
------------------ Peer's Law
The solution to a problem changes the problem.
Misstog mig visst. Pojkarna hade inte löst gåtan. Vi var bara inloggade på gäst-kontot... Är det någon som har en annan ide om hur man kan knäcka det? Vi har tydligen klustrat LC3 på 3 st pIII 900mhz som jobbar på administrator-lösenordet och vi har bara tagit fram ett tecken på 10 timmar. Kan vi ha valt för kort lösenordslängd eller något sådant? Kan man lägga in ett till administrator-konto på något sätt?
När det gäller sådana här frågor tyker jag PERSONLIGEN att vi har nått gränsen för vad vi ska tillåta att snacka om på wF
Att det i detta fall kan tyckas vara helt ok är väll ok :) men steget till att någon annan frågar saker om hacking eller cracking är hårfin. Så det är nog bäst för alla om vi tar detta personligen via annat media tex mail. Allt för att slippa missförstånd i framtiden.
Det här är väl fortfarande ett IT-forum, trots alla skittrådar i Caféet? Att använda L0phtcrack är ju en synnerligen vanlig företelse, alla verktyg går att missbruka men att förbjuda diskussioner om tekniker för att administrera sina system är att vara för rigid.
T.o.m Microsoft har ju uttalat sig positiva om att använda L0pthcrack för att kontrolla svaga lösenord för att höja säkerheten.
------------------ Peer's Law
The solution to a problem changes the problem.
McD: Håller delvis med, en diskett av denna typen kan missbrukas men är också mycket behändig att ha för en administratör, därför skrev jag inte ut URL'en till var disketten finns, den är relativt lätt att hitta om man vet ungefär var man skall söka.
------------------
If you can't convince them, confuse them.
1. Installera upp en andra NT 4.0 installation på samma server.
2. När installationen är uppe, gå in och ändra standardskärmsläckaren i originalinstallationens register till CMD.EXE.
3. Starta om datorn med originalinstallationen.
4. Vänta 15 minuter.
5. Voilá. En kommandotolk med otäcka rättigheter.
NET USER Administrator PASSWORD
Det borde räcka. Allt som allt ska detta vara gjort på mindre än 30 minuter.
Vid tillfälle ska jag leta rätt på skärmsläckarnyckeln.
Detta är förmodligen årets fiasko. Jag hittade ett liknande program som GunnarD tipsade om (Tusen tack för tipset iaf! Kan vara bra att veta till nästa gång) När vi skulle skriva in lösenordet (inga stjärnor då..) slog det oss att vi hela tiden har använt engelskt tangentbord.. och ett av tecknen i lösenordet var ett bindelse-streck som sitter på plus-knappen i engelsk tangentbords-uppsättning. Förmodligen hade vi inte behövt knäcka det överhuvudtaget =) Jaja det är väl bara att försöka skratta åt det..
------------------
// n i z Z y
Nyckeln jag syftade på tidigare var:
HKEY_USERS\.DEFAULT\Control Panel\Desktop\SCRNSAVE.EXE
Värdet ska ändras från: logon.scr till cmd.exe
Att du har engelskt tangentbord beror på en felaktig inställning vid installationen av servern. Detta korrigeras i efterhand genom att ändra följande nyckel:
HKEY_USERS\.DEFAULT\Keyboard Layout\Preload\1
Värdet ska ändras från hmmm... 0x00000409 (?) till 0x0000041d
Jag tror att det är 409 som är character set för engelska, men oavsett vilket så är 41d garanterat svenska.
DT:
Ominstallations behövs inte, finns många sätt och verktyg för att komma in i en NT/W2K maskin, Rikard's lösning har jag inte testat men borde fungera, alternativt till att installera ett system till är att stoppa in disken i en anna NT maskin.
Detta bevisar en viktig sak med säkerhet!
Har man fysiskt tillgång till maskinen så kommer man åt informationen på disken, om man inte krypterar disken då är det "lite" svårare. :)
------------------
If you can't convince them, confuse them.
Helt riktigt, ville bara påpeka att användadet av L0phtCrack inte är illa ur säkerhets synpunkt på något sätt.
Det är ett accepterat sätt, många admins använder det dagligen.
Ang knäcka lösen, har man tid så är L0phtCrack ett ganska enkelt sätt.
Skall det gå fort finns det mycket rikitgt bättre sätt att ta till.
Jag har hållt rätt månag föredrag i ämnet då jag jobbar med säkerhet så jag vet typ ganska väl hur det skall gå till.
Förövrigt, mitt förslag om vad som är gränsen för vad som tas upp i forumet är typ när man börja prata om hur man gör Virus, lr hur man kommer in i en dator från distans.
Att göra det handgripligen på en maskin som man har i knät är ofta ett måste för admins som syslar med användare.