Wpis z mikrobloga

#it #security #itsecurity
W ciągu godziny zrozumiałem, czemu przy fizycznym dostępie do maszyny przez osoby trzecie, można uznać, że została przejęta kontrola nad urządzeniem.

W Linuxie wiadomo single user mode i mamy pełną kontrolę.
Ale, że w Windowsie, da się to ograć równie prosto i szybko :O
Uważałem Linuxowe rozwiązanie za bardzo dobre, jako failover. Brakowało mi takiej funkcji na maszynach Windows.
A tu jest.

Ale nie mając wiedzy o tym fakcie, czułem się bezpieczniejszy

1. Bootujemy system z jakiegokolwiek LiveCD
2. podmieniamy jeden plik w System32 na inny plik
3. Uruchamiamy system.
4. Pod przyciskiem pomocy uruchamiamy CMD z uprawnieniami administratora :O

Kisnę.

PS testowałem na Win7 Enterprise
  • 16
@RottenKitten: To nie ja przygotowywałem maszyny, sam mam szyfrowany dysk. aczkolwiek nie zawsze da się to zrealizować.

Np. maszyny, które muszą działać w HA, i w razie fuckupu(wyłączenia) wszystko powinno wystartować jak najszybciej - w wypadku szyforwania, wymagana byłaby ingerencja administratora, aby wpisał klucz. Może to znacznie wydłużyć proces. Zresztą koszt szyfrowania dysków serwerowych (nakład na dekrypcje) byłby zbyt duży.
wszystko powinno wystartować jak najszybciej - w wypadku szyforwania, wymagana byłaby ingerencja administratora, aby wpisał klucz. Może to znacznie wydłużyć proces. Zresztą koszt szyfrowania dysków serwerowych (nakład na dekrypcje) byłby zbyt duży.


@pokukma: Dlatego serwery trzyma się pod kluczem :)
@Ziemeck: Dzięki za poradę na przyszłość. O dziwo nie wpadło mi w oko googlając: "how to restore windows password". Ale zapiszę do przybornika :)

@RottenKitten: owszem, aczkolwiek wiesz jak jest we współdzielonych serwerowniach ;)
@pokukma: Jak to jak? Instalujesz tam klatkę :D Raz taką widziałem - klient wymagał ograniczonego i monitorowanego dostępu do swoich serwerów. Od reszty maszyn oddzielone były klatką, która dodatkowo miała własny monitoring wizyjny. Raz na jakiś czas były obowiązkowe inspekcje ^^ Można? :)
@pokukma: Bo to nie jest narzędzie do odzyskiwania hasła. Za jego pomocą możesz np zresetować hasło (ale nie ustawić nowe) lub np odblokować konto guesta i dac mu admina( ͡ ͜ʖ ͡)
@RottenKitten: tu znowu pojawia się kwestia bilansu opłacalności, czy koszt budowy nie przewyższa kosztów poniesionego ryzyka :)

Zdecydowanie lepsza klatka niż brak zabezpieczeń :)

A tak btw. własnej serwerowni... pare lat temu miałem #!$%@? sen... Byłem właścicielem Jeeeeebutnego DC, chodziłem po nim(pomiędzy szafami) w futrze z białej pantery, cały obwieszony złotymi łańcuchami ala gangsta dindu madafaka PiAjeMPi i miałem lwa na smyczy - szczyt ekstrawagancji zwyczajnie xD - ależ to było
@jakuba94: @Jurigag: IMHO to nie takie proste. Szczególnie dla właścicieli serwerów, taka furtka się przydaje.

Pracując ~3 lata temu w dużej korporacji, po odejściu jednego z adminów, z hostów z proxy na web-a zniknęły klucze administratorów..., a hasło... za dużo czasu, aby wyciągnąć od bezpieki. Tak więc szybka akcja na Single User Mode. Zmiana hasła.

Inną kwestią jest, że musisz wtedy zabezpieczać fizyczny dostęp do maszyn.
Podobnie widzę kwestie w