
- •Курс 2 – Администрирование
- •Оглавление.
- •Конфигурирование Windows xp и 2003
- •Файловая система ntfs, права доступа.
- •Реестр, tweaker’ы.
- •Службы.
- •Драйверы, directX.
- •Raid-массивы, резервное копирование, восстановление файлов.
- •Быстрое восстановление системы. ShadowUser, AcronisTrueImage.
- •Способы восстановления системы.
- •Ускорение работы (оптимизация) Windows.
- •Разгон системы, стабильность, тесты.
- •Виртуальные машины, vMware.
- •Автоматическая установка Windows, ris.
- •Контрольная работа №1.
- •Локальная сеть
- •Какие бывают сети, история.
- •Сетевое оборудование.
- •Топология сети.
- •Сетевые протоколы, уровни протоколов.
- •Сеть Ethernet.
- •Витая пара, разводка сети.
- •Настройка сети, сетевой принтер, общие ресурсы, сетевые диски.
- •Доступ в интернет, шлюз.
- •Учет трафика, proxy, Traffic Inspector.
- •Удаленное управление.
- •Удаленное администрирование, Radmin.
- •Контрольная работа №2.
- •Особенности Windows 2003
- •Установка, обновления.
- •Консоль управления mmc.
- •ActiveDirectory, домены.
- •Установка контроллера домена; подразделения.
- •Групповая политика
- •Публикация приложений, перенаправление.
- •Распределенная файловая система dfs.
- •Контрольная работа №3.
- •Сетевые службы Windows 2003
- •Почтовый сервер.
- •Файловый сервер, ftp.
- •Dhcp-сервер.
- •Контрольная работа №4.
- •Защита и безопасность
- •Антивирус.
- •Брэндмауэр, AgnitumOutpostFirewall.
- •Pgp, шифрование с открытым ключом, цифровая подпись.
- •Проверка устойчивости и взлом паролей, SamInside, BootDisk.
- •Клавиатурные шпионы, трояны, sniffer’ы.
- •Проверка безопасности сети, Xspider.
- •Контрольная работа №5.
- •Linux, установка
- •Linux, основные программы.
- •1. Почта и Интернет
- •1.1. Браузеры
- •1.2. Почтовые клиенты
- •1.3. Чаты и общение
- •2. Офисные пакеты
- •3. Работа с графикой
- •4. Музыка и видео
- •Linux, командная строка, создание пользователей, смена паролей.
- •Файловая система ext2fs, структура папок.
- •Права доступа, жесткие ссылки.
- •Установка приложений, rpm, исходные коды.
- •Samba, настройка сети.
- •Удалённое управление, ssh.
- •Удалённое управление из Windows, Telnet, Putty.
- •Dhcp-сервер под Linux.
- •Apache-сервер под Linux
- •Почтовый сервер под Linux.
- •Раздача интернет на локальную сеть.
- •Контрольная работа №6.
- •Особенности Windows Vista
- •Установка и настройка интерфейса.
- •Новые версии основных программ.
- •Безопасность в Windows Vista.
- •Надежность и механизмы восстановления.
- •118 Новосибирск 2006
-
Проверка устойчивости и взлом паролей, SamInside, BootDisk.
Источник: ru.wikipedia.org
Аутентификация (англ. Authentication) или идентификация, подтверждение подлинности – проверка соответствия субъекта и того, за кого он пытается себя выдать, с помощью некой уникальной информации (отпечатки пальцев, цвет радужки, голос и т. д.), в простейшем случае – с помощью имени (логина, от англ. login) и пароля.
Получив введенный пользователем логин и пароль, компьютер сравнивает их со значением, которое хранится в специальной базе данных и, в случае совпадения, пропускает пользователя в систему.
В компьютерах Windows NT/2000/XP такая база данных называется SAM (Security Account Manager — Диспетчер защиты учётных записей). База SAM хранит учётные записи пользователей, включающие в себя все данные, необходимые системе защиты для функционирования. Файл базы данных (часть реестра) хранится в папке %SystemRoot%\System32\Config, доступ к нему запрещен всем, даже на чтение (кроме самой windows – пользователя system). Копия может хранится в папках %SystemRoot%\Repair и %SystemRoot%\Repair\RegBack. В WindowsXP/2003 пароли дополнительно шифруются ключом SYSKEY, находящемся в файле SYSTEM реестра.
Процедуру аутентификации применяют и компьютеры при общении друг с другом.
Для аутентификации в компьютерных системах используются определенные алгоритмы, или, как чаще говорят, протоколы. Сетевые компьютеры Windows NT 4 для аутентификации друг друга (и пользователей) использовали протокол NTLM (NT LAN Manager — Диспечер локальной сети NT). Его предшественник — протокол LM (LAN Manager — Диспетчер локальной сети).
В сетях Windows 2000/XP для этого используется более совершенный протокол Kerberos, обеспечивающий передачу между компьютерами данных, необходимых для взаимной аутентификации, в зашифрованном виде.
Disclaimer: нижеследующие программы используются только для восстановления своих забытых паролей.
Программа
SAMInside предназначена для восстановления
паролей пользователей Windows NT/2000/XP/2003.
Элементарные пароли программа показывает сразу:
Для подбора паролей вам нужны файлы SAM и SYSTEM, вы можете получить их загрузившись с дискеты (в DOS) или с live-CD, т.е. под другой операционной системой.
Если у вас есть права администратора в системе вы можете импортировать хэши паролей используя подключение к lsass или с помощью Планировщика (Sheduller).
Программа, точнее загрузочная дискета, Offline NT Password & Registry Editor, позволяет загрузившись с неё сбросить пароль любого пользователя. А пароль BIOS, чтобы поставить загрузку с дискеты, вы можете сбросить вытащив на некоторое время батарейку CMOS.
Вопросы и задания:
-
Запустить программу SAMInside (под Администратором)
-
у пользователей с очень простыми паролями потребовать смену пароля при следующем заходе в систему (используя Управление компьютером)
-
запустить атаку перебором: в настройках – русские буквы и цифры, длина пароля 1-4 символа
-
сколько понадобится времени для взлома перебором 6-символьного пароля, 8‑символьного?
-
-
Загрузится с загрузочной дискеты (диска) и скопировать файлы SAM и SYSTEM
-
*Загрузиться с дискеты Offline NT Password & Registry Editor и сбросить пароль администратора
-
…