Страница 2 из 3

Добавлено: 06 апр 2006, 22:40
Stanislav
SergeBUG писал(а):... Старому админу лениво было группу/юзера заводить для бэкапа вот он от своего имени их и запускал. :evil:
Группа Backup operators существует по умолчанию.

Добавлено: 08 апр 2006, 16:00
Mikhalich
Если менять пароль надо для страховки, чтобы старый админ больше не подцепился к системе, проверьте другие учетки с админскими правами. Скорее всего у него есть запасная запись.

Добавлено: 09 апр 2006, 21:41
EAP
Mikhalich писал(а):Если менять пароль надо для страховки, чтобы старый админ больше не подцепился к системе, проверьте другие учетки с админскими правами. Скорее всего у него есть запасная запись.
OK

Добавлено: 16 апр 2006, 18:36
oblom
кстати доменный админ пассворд можно с любой станции ломануть

Добавлено: 16 апр 2006, 18:49
Stanislav
oblom писал(а):кстати доменный админ пассворд можно с любой станции ломануть
Ну да, конечно, был у меня такой случай - я выловил этого умника и его уволили в течении часа.

Добавлено: 16 апр 2006, 19:19
oblom
снифирил?

Re: Cменить пароль администратора

Добавлено: 16 апр 2006, 19:34
vg
EAP писал(а):Кто подскажет из админов: как сменить пароль администратора в виндовс 2003 (сервер)? Т.е. старый пароль имеется в наличии.
Нужно очень.
А почему не создать себе юзера и не включить его в необходимые группы (администратор домена и т.д.), если старый акаунт негож по каким-то причинам. У тебя же административный доступ есть.

Re: Cменить пароль администратора

Добавлено: 16 апр 2006, 19:55
Stanislav
vg писал(а):
EAP писал(а):Кто подскажет из админов: как сменить пароль администратора в виндовс 2003 (сервер)? Т.е. старый пароль имеется в наличии.
Нужно очень.
А почему не создать себе юзера и не включить его в необходимые группы (администратор домена и т.д.), если старый акаунт негож по каким-то причинам. У тебя же административный доступ есть.
Не надо размножать админов без необходимости! :lol:

Добавлено: 16 апр 2006, 19:57
Stanislav
oblom писал(а):снифирил?
Перебором подбирал :lol:

Добавлено: 16 апр 2006, 20:07
oblom
балда

Добавлено: 17 апр 2006, 07:50
PeterK
oblom писал(а):кстати доменный админ пассворд можно с любой станции ломануть
далеко не всегда. Если сеть на свичах и сервера + it имеют свои собственные свичи, то отснифить достаточно данных для атаки не получится. Лично проверял.

Делать атаку тупо подбирая пароль прямо на AD - самоубийство. А получить доступ к sam файлу (NT) или AD базе хешей - нереально без физического доступа к серверу.

Добавлено: 17 апр 2006, 09:49
oblom
а ничего снифферить не надо, если админ хоть раз заходил со станциии в домен от себя пароль в кеше локально сидит.

Добавлено: 17 апр 2006, 17:59
vg
Я что-то господа вас слегда не понимаю. :lol: О каких паролях вы говорите? Хеш - это пароль? И что с ним делать? Или речь идёт *.pwl в W98 который и утянуть можно и ломануть несложно (вернее всё уже давно написано и известно). Ну так этим уже никто не пользуется в доменАх. :lol:

Ну а про снифинг ... нельзя ли подробнее, что можно перехватить? Пароли в открытом виде ведь не передаются :cry: Разве инжинеринг когда прокатит (иногда просматривая пакеты POP3, можно таки обнаружить кое-что).

Добавлено: 17 апр 2006, 18:53
oblom
а чем тебе хеш плох?

Добавлено: 17 апр 2006, 19:05
vg
дык пароль-то не восстановишь :lol: