Avatar billede foralias Praktikant
28. oktober 2005 - 13:22 Der er 23 kommentarer og
2 løsninger

Se brugernes password

Hejsa Eksperter.

Jeg sidder som administrator i en lille virksomhed, og jeg har fået et lille problem :-(

I forbindelse med opstamning af sikkerheden har jeg fået brugerne til at låse deres maskiner når de forlader deres plads.
Dette er jo fint at de hører efter, men jeg har det problem at jeg nogle gange skal ind og lave nogle opdateringer og lign. imens de eks. er til frokost.
Jeg er ved at være en smule træt af at skulle bede om deres password hele tiden, så jeg tænkte om jeg kunne få passwordet ud af DC'eren i stedet.

Kan man det?
Avatar billede Slettet bruger
28. oktober 2005 - 13:29 #1
Nej.
:-)
Avatar billede bufferzone Praktikant
28. oktober 2005 - 13:30 #2
ja og nej.

Du kan ikke uden videre få passwordet ud af Dc, men du kan cracke det, hvis du har fysisk adgang til serveren kan et værktøj sem L0phtcrack 5.0 klare problemet på relativt kort tid (fra nogel sekunder til et par uger, afhængig af hvor godt brugernes password er)
Avatar billede Slettet bruger
28. oktober 2005 - 13:34 #3
>bufferzone
Det lyder spændende. Har du et link til L0phtcrack 5.0
:-)
Avatar billede visualdeveloper Nybegynder
28. oktober 2005 - 13:37 #4
Avatar billede foralias Praktikant
28. oktober 2005 - 13:39 #5
Jeg sad og fedtede lidt rundt inde i GPO på DC'eren og så at der var noget der hed "Store password using reversible encryption for all users in the domain" kan det ikke bruges til noget?
Avatar billede tofte Juniormester
28. oktober 2005 - 13:40 #6
visualdeveloper>
Alle dem jeg har set på indeholder en eller anden trojansk hest. Så pas på.
Avatar billede Slettet bruger
28. oktober 2005 - 13:43 #7
>visualdeveloper
Hentede en fil fra dit link. Fik virus, den downlodede fil indeholdt også virus.
Har du et rent link?
:-)
Avatar billede Slettet bruger
28. oktober 2005 - 13:45 #8
>foralias
"Store password using reversible encryption for all users in the domain".
Nej.
:-)
Avatar billede foralias Praktikant
28. oktober 2005 - 13:47 #9
tpo -> Hvad betyder det så?
Avatar billede Slettet bruger
28. oktober 2005 - 13:49 #10
Er det relevant? Det kan ikke bruges i denne forbindelse.
:-)
Avatar billede foralias Praktikant
28. oktober 2005 - 14:00 #11
Det er jo det jeg spørger om.
Reversible encryption betyder vel at man kan "vende" krypteringen om og se passwordet, eller hur?
Avatar billede Slettet bruger
28. oktober 2005 - 14:04 #12
Avatar billede foralias Praktikant
28. oktober 2005 - 14:08 #13
Ok, M$ skriver jo at det stort set er det sammen som at gemme passwords som ren tekst.
Betyder det så ikke at jeg forholdsvist nemt kan gå ind og se dem?
Avatar billede visualdeveloper Nybegynder
28. oktober 2005 - 14:09 #14
ok sorry :S
Avatar billede Slettet bruger
28. oktober 2005 - 14:10 #15
Du kan ikke trække brugernes password ud af din DC.
Der findes måske nogle cracker programmer der kan dette.
:-)
Avatar billede Slettet bruger
28. oktober 2005 - 14:12 #16
>visualdeveloper
Dit link indeholdt også links til keygen. Dette er ulovligt ifølge Expertens regler.
:-)
Avatar billede foralias Praktikant
28. oktober 2005 - 14:13 #17
Ok, fair nok. Er der andre alternativer?
Hvad gør i andre?
Avatar billede Slettet bruger
28. oktober 2005 - 14:20 #18
>foralias
Hvis en domain administrator, bare kunne se brugernes password. Så kunne han; Se brugernes krypterede filer, i det hele taget optræde som brugeren, videregive brugernes password til andre.
Men du ønsker et crack? Puha.
:-)
Avatar billede foralias Praktikant
28. oktober 2005 - 14:23 #19
Nej nej ikke et crack. Jeg troede bare det var muligt. Alt magt til admin du ved.
;-)
Avatar billede Slettet bruger
28. oktober 2005 - 14:26 #20
Du kan resette brugerens password. Så skal du nok give brugeren det nye password.
Du kan spørge brugeren om password'et.
Eller du kan cracke password'et.
Der er ikke andre muligheder.
:-)
Avatar billede bufferzone Praktikant
28. oktober 2005 - 14:28 #21
L0phtcrack laves at @stake som lige er blevet købt af Symantec, prøv en symantech forhandler som f.eks. Ravenholm
Avatar billede Slettet bruger
28. oktober 2005 - 14:28 #22
På brugerens konto, kan du enable at brugeren ikke kan skifte password. Så er det kun en gang at du skal spørge brugeren om password.
:-)
Avatar billede foralias Praktikant
28. oktober 2005 - 14:37 #23
Ok, fair nok.
God weekend
Avatar billede Slettet bruger
28. oktober 2005 - 14:40 #24
Tak i lige måde.
Avatar billede a_f_jorgensen Nybegynder
17. november 2005 - 12:36 #25
Hvorfor ikke bare logge på med en domain admin konto?. Det vil jo logge den bruger som i øjeblikket bruger computeren af.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester