caponord
27-04-2004, 23:25
Ciao a tutti, premessa d’obbligo non sono un hacker, cracker o robe di questo tipo, sono solo curioso di apprendere un po’ di cose su reti e sulla sicurezza aziendale.
Ipotizziamo di essere all’interno di una grande rete aziendale con centinaia di pc tutti dotati di Sistema Operativo Win2000, l’accesso al PC (ed a tale rete) avviene alla mattina mediante USERID e PASSWORD personali (la user potrebbe essere ad esempio la propria matricola, mentre la password scelta dall’utente e scadente ogni tot giorni).
Quesiti:
Dove viene salvata questa password di accesso, in locale o in rete ? (fosse quella dell’utente che lavora in remoto fuori rete non vi sarebbero dubbi, ma in questo caso non ne sono certo)
In che file viene salvata ? (il file SAM ?);
Qualora dovesse essere dimenticata c’è qualche possibilità loggandosi come amministratore (o come utenza tecnica) di recuperarla o recuperare il file ? (o intervenendo fisicamente sul pc, oppure loggandosi da remoto ?);
Nel caso che il file che contiene la password sia recuperabile dall’HD del PC (esempio file SAM), mi sembra di capire che non ci sono sistemi di poterlo leggere salvo quello di usare software tipo LC4 che intervengono a livello di Brute Force giusto ?. Sempre se non erro per il file SAM occorre operare fisicamente sul PC dato che a sistema operativo avviato non è possibile copiarlo in quanto il file risulta in uso.
Direi che per il momento è tutto, forse su alcune cose mi sono risposto da solo, vorrà dire che mi servirà da conferma.
Ciao e grazie a tutti.
CAPONORD
Ipotizziamo di essere all’interno di una grande rete aziendale con centinaia di pc tutti dotati di Sistema Operativo Win2000, l’accesso al PC (ed a tale rete) avviene alla mattina mediante USERID e PASSWORD personali (la user potrebbe essere ad esempio la propria matricola, mentre la password scelta dall’utente e scadente ogni tot giorni).
Quesiti:
Dove viene salvata questa password di accesso, in locale o in rete ? (fosse quella dell’utente che lavora in remoto fuori rete non vi sarebbero dubbi, ma in questo caso non ne sono certo)
In che file viene salvata ? (il file SAM ?);
Qualora dovesse essere dimenticata c’è qualche possibilità loggandosi come amministratore (o come utenza tecnica) di recuperarla o recuperare il file ? (o intervenendo fisicamente sul pc, oppure loggandosi da remoto ?);
Nel caso che il file che contiene la password sia recuperabile dall’HD del PC (esempio file SAM), mi sembra di capire che non ci sono sistemi di poterlo leggere salvo quello di usare software tipo LC4 che intervengono a livello di Brute Force giusto ?. Sempre se non erro per il file SAM occorre operare fisicamente sul PC dato che a sistema operativo avviato non è possibile copiarlo in quanto il file risulta in uso.
Direi che per il momento è tutto, forse su alcune cose mi sono risposto da solo, vorrà dire che mi servirà da conferma.
Ciao e grazie a tutti.
CAPONORD