Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1470 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Windows 2000 grosse faille de sécurité

n°1043227
VydoLL
Cat Killer 0_-
Posté le 31-01-2003 à 01:00:05  profilanswer
 

Reprise du message précédent :

DesuetCR_B a écrit :


c juste plus long si il faut tester les 255 caracteres


 
Faut savoir aussi que malgré le bruteforce il ne trouve pas forcement TOUS les caractères ;) ca peut etre chiant :D

mood
Publicité
Posté le 31-01-2003 à 01:00:05  profilanswer
 

n°1043229
DesuetCR_B
Posté le 31-01-2003 à 01:01:39  profilanswer
 

vydoll a écrit :


 
oki et à distance tout ca?  
tu recupères tout ca comment? Les SID par exemple...
 
Perso j'avais pu tester LC3 sur un des domaines NT4 que j'administre pour vérifier les failles de secu au niveau users....
Donc qd t admin du domaine spo dure recupère la base SAM ou autre et tu laisse trankil LC3 mouliner dessus mais autrement bof bof


g testé pour 2k/xp/.net ca marche pas a distance, donc par le net c pas gagné  :D


---------------
Moi quand on m'en fait trop j'correctionne plus, j'dynamite... j'disperse... et j'ventile | feedback
n°1043230
VydoLL
Cat Killer 0_-
Posté le 31-01-2003 à 01:03:49  profilanswer
 

DesuetCR_B a écrit :


g testé pour 2k/xp/.net ca marche pas a distance, donc par le net c pas gagné  :D  


 
donc ca vaut rien cte merde. On peut meme po hacker depuis chez soi  :D


Message édité par VydoLL le 31-01-2003 à 01:03:56
n°1043430
Pims
Posté le 31-01-2003 à 11:35:41  profilanswer
 

Oui mais c'est justement un soft "pour admin" plus pour tester les passwd de son réseau en fait !
:)


---------------
Life is like a box of chocolate you never know what you gonna get.
n°1043431
DesuetCR_B
Posté le 31-01-2003 à 11:37:37  profilanswer
 

Pims a écrit :

Oui mais c'est justement un soft "pour admin" plus pour tester les passwd de son réseau en fait !
:)


Donc ca ne rend pas vulnerable les partages administratifs


---------------
Moi quand on m'en fait trop j'correctionne plus, j'dynamite... j'disperse... et j'ventile | feedback
n°1043437
Pims
Posté le 31-01-2003 à 11:42:48  profilanswer
 

DesuetCR_B a écrit :


Donc ca ne rend pas vulnerable les partages administratifs


 
Si c'est la question d'origine ... oui c'est sur :)


---------------
Life is like a box of chocolate you never know what you gonna get.
n°1043439
DesuetCR_B
Posté le 31-01-2003 à 11:44:23  profilanswer
 

Pims a écrit :


 
Si c'est la question d'origine ... oui c'est sur :)


C'était l'origine du topic avant que ca ne devie un peu  :)


---------------
Moi quand on m'en fait trop j'correctionne plus, j'dynamite... j'disperse... et j'ventile | feedback
n°1043442
Krapaud
Modérateur
Posté le 31-01-2003 à 11:45:48  profilanswer
 

bon en gros vous parlez de failles sur un réseau ou chez soit? parce que les partages administratifs, à les verrouiller comme des crétins en passant par la base de registre vous sapez le boulot des admions.
 
remarque un admin cohérent ne vous aurait ni filé le droit d'accès au registre, ni n'aurait ommis de gérer les stratégies de mots de passe.

n°1044013
chev_alier
Vive la clim !
Posté le 31-01-2003 à 17:55:40  profilanswer
 

Bon pour finir...je vois pas à quoi sa sert de virer le partage c$ vu que c'est un partage pour des raisons administrative. Il est bien comme ça.

n°1046703
Pims
Posté le 03-02-2003 à 12:17:31  profilanswer
 

IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII
 
Personnellement je suis chez noos et je recois regulierement des tentatives de connexions sur des ports pas bien "catholiques" (P2P ... )
Mais voila, vendredi soir en repensant à vous ;)  
Je decide de tenté de me connecter sur les partages administratif de mes petits camarades de chez noos !
 
RESULTAT: CONNEXION à 15 MACHINES SANS LE MOINDRE PB !!!!!! :eek2: :eek2: :eek2: :eek2: :eek2: :eek2: :eek2:  
 
J'en revenais pas !!!!!!


---------------
Life is like a box of chocolate you never know what you gonna get.
mood
Publicité
Posté le 03-02-2003 à 12:17:31  profilanswer
 

n°1046709
DesuetCR_B
Posté le 03-02-2003 à 12:20:50  profilanswer
 

C'est ceux qui on pas mi de mot de passe ?


---------------
Moi quand on m'en fait trop j'correctionne plus, j'dynamite... j'disperse... et j'ventile | feedback
n°1046714
Pims
Posté le 03-02-2003 à 12:26:03  profilanswer
 

DesuetCR_B a écrit :

C'est ceux qui on pas mi de mot de passe ?


 
Je pense, pas de mot de passe et pas de FW :eek:
Mais c'est INCROYABLE !!
15 tentatives, 15 accès COMPLET au DD!!


---------------
Life is like a box of chocolate you never know what you gonna get.
n°1046718
DesuetCR_B
Posté le 03-02-2003 à 12:29:39  profilanswer
 

le fw a rien a voir, par contre ne pas mettre de mot de passe sur le compte admin faut qd meme etre un peu limité


---------------
Moi quand on m'en fait trop j'correctionne plus, j'dynamite... j'disperse... et j'ventile | feedback
n°1046731
SylvainDNS
Posté le 03-02-2003 à 12:39:34  profilanswer
 

Il y a des personnes qui ne mette pas d'antivirus aussi ....

n°1046739
Pims
Posté le 03-02-2003 à 12:48:19  profilanswer
 

DesuetCR_B a écrit :

le fw a rien a voir, par contre ne pas mettre de mot de passe sur le compte admin faut qd meme etre un peu limité


 
Comment ca le FW n'a rien à voir ... biensur que si, le FW bloquera toute tentative de connection au PC depuis l'exterieur.


---------------
Life is like a box of chocolate you never know what you gonna get.
n°1046741
noxukan
Posté le 03-02-2003 à 12:51:23  profilanswer
 

ce sujet minteresse bcp :
 
que veut dire un partage "administratif" ? en quoi differe til du partage "normal" ?
 
ensuite si effectivement il y a ce partage administratif, qui et comment peux til se connecter dessus ? peut-il le faire a distance ?
 
Chez moi je possede 2 becanes 2K et XP Pro : relie o net => est-il possible (si je desactive mon fw) que kelk1 puisse acceder a mes durs si il chope mon mdp admin ?

n°1046744
Requin
Posté le 03-02-2003 à 12:53:16  profilanswer
 

Bon il y a eu pas mal d'aneries qui ont été dites...
 
Alors effectivement les partages C$, D$, ADMIN$, etc sont des partages administratifs que seules les personnes du groupe administrateur peuvent utiliser. Il ne s'agit nullement d'une faille de sécurité, mais d'une possibilité pour l'administrateur d'effectuer des tâches de maintenance à distance.
 
Par défaut si l'admin n'a pas de mot de passe les connexions sur ces partages sont refusées.
 
Les mots de passes ne peuvent pas être cassés facilement, même avec des programme comme L0phtcrack (historiquement) ou plus récemment LC3, LC4 si les conditions suivantes sont remplies :
- la longeur est suffisante
- la compatiblité NTLM est désactivée (facilite le cassage à un mot de passe au maximum de 7+7 caractères)
- le mot de passe n'utilise pas un mot, nom, prénom connu (attaque par dictionnaire ou hybride impossible)
- l'espace des clef est complet, c'est à dire que le mot de passe est complexe (lettres + chiffres + caractères spéciaux)
 
Il est par ailleurs prudent de renommer le compte administrateur en autre chose et éventuellement de désactiver NetBIOS sur le protocole TCP/IP.


Message édité par Requin le 03-02-2003 à 12:58:13
n°1046745
MDDR
Posté le 03-02-2003 à 12:55:15  profilanswer
 

simoes a écrit :

Voila pour ceux qui ne l'aurais pas remarqué sous W2k par défaut tous les HDD sont partagés. Mais pas partagés de façon visible! si vous regrader le paratage de votre C: vous verez qu'il sera partagée entant que C$ ....
 
Je voudrais savoir comment supprimer ce partage à savir qu'il se remet a chaque démarage!!!

pas d'affolement ! tu clique seulement, "ne pas partager ce dossier" et tout rentre dans l'ordre...ou presque !  :D

n°1046746
symantec
Posté le 03-02-2003 à 12:56:09  profilanswer
 

simoes a écrit :

Voila pour ceux qui ne l'aurais pas remarqué sous W2k par défaut tous les HDD sont partagés. Mais pas partagés de façon visible! si vous regrader le paratage de votre C: vous verez qu'il sera partagée entant que C$ ....
 
Je voudrais savoir comment supprimer ce partage à savir qu'il se remet a chaque démarage!!!


 
Grossse faille de sécurité  :lol:  :lol:  :lol:  :lol:  :lol:  
 
Et ben t' a jamais été admin toi  
 
Merci au C$ pour m' avoir fais gagner autant de temps

n°1047824
Jef34
Je ferai mieux demain
Posté le 04-02-2003 à 14:12:53  profilanswer
 

Symantec a écrit :


 
Grossse faille de sécurité  :lol:  :lol:  :lol:  :lol:  :lol:  
 
Et ben t' a jamais été admin toi  
 
Merci au C$ pour m' avoir fais gagner autant de temps  


 
 [:plusun]  
 
S'il n'existait pas ce partage.... Oh my god...

n°1047827
Pims
Posté le 04-02-2003 à 14:17:06  profilanswer
 

plus de dameware par exemple :/


---------------
Life is like a box of chocolate you never know what you gonna get.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Windows 2000 serveur et windows 2000 SBSWindows Installer 2.0
Questions windows 2000 serveurSalut comment formater mon pc sur windows 2000 ?
Quand s'arrete le support de Windows 2000 ?Windows Update....Besoin de votre aide !!!
Plus de sujets relatifs à : Windows 2000 grosse faille de sécurité


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR