Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

boot PW

Diskussion: boot PW im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Ist jemand bekannt, ob es eine möglichkeit gibt, vor dem booten eines PCs eine Pw-abfrage einzubauen? Da auf meinen ...

Antwort
Alt 06.02.05, 19:45   #1 (permalink)
 
Registriert seit: 13.03.03
Enterhaken Leistung: Z3
Enterhaken eine Nachricht über ICQ schicken
Likes: 0
Standard boot PW

Anzeige

Ist jemand bekannt, ob es eine möglichkeit gibt, vor dem booten eines PCs eine Pw-abfrage einzubauen?
Da auf meinen Servern Samba etc so eingetragen sind, das sie bein booten automatisch starten, wollte ich da eine sicherheit einbauen in Form eine PW-abfrage vor dem booten.

Ach ja, bitte keine Windows tools, ich nutze BSD :]

Enterhaken ist offline   Mit Zitat antworten
Alt 06.02.05, 19:47   #2 (permalink)
Moderator
 
Benutzerbild von PuppE
 
Registriert seit: 13.12.04
PuppE Leistung: Facit NTK
Likes: 0
Standard

wie wärs denn mit nem BIOS-PW ?

oder geht das nicht ?

mfg

püppi
__________________
[Wer glaubt, dass Projektleiter Projekte leiten, glaubt auch, dass Zitronenfalter Zitronen falten.]
PuppE ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 06.02.05, 19:51   #3 (permalink)
Themenstarter
 
Registriert seit: 13.03.03
Enterhaken Leistung: Z3
Enterhaken eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von PuppE
wie wärs denn mit nem BIOS-PW ?
püppi
Ein BIOS Pw dient ja nur dazu, das BIOS mit einem PW zu schützen.

Mir wurde eben geraten, im BIOS nach "User Password" zu suchen.
Nachher mal suchen, wenn ich neu starten sollte
Enterhaken ist offline   Mit Zitat antworten
Alt 06.02.05, 19:57   #4 (permalink)
Moderator
 
Benutzerbild von PuppE
 
Registriert seit: 13.12.04
PuppE Leistung: Facit NTK
Likes: 0
Standard

na ich hab mich falsch ausgedrückt, ich meine du kannst im BIOS ein PW einstellen das er beim hochfahren abfragt. (ich nen das immer BIOS-PW, weis gar nich wie das wirklich heißt)
__________________
[Wer glaubt, dass Projektleiter Projekte leiten, glaubt auch, dass Zitronenfalter Zitronen falten.]
PuppE ist offline   Mit Zitat antworten
Alt 06.02.05, 19:58   #5 (permalink)
Themenstarter
 
Registriert seit: 13.03.03
Enterhaken Leistung: Z3
Enterhaken eine Nachricht über ICQ schicken
Likes: 0
Standard

dann meinst du wohl auch das "User Password".
Muss ich nachher nochmal schauen, im 1. Anlauf habe ich da nichts gefunden.
Enterhaken ist offline   Mit Zitat antworten
Alt 07.02.05, 10:28   #6 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Ist das "normale Bios Password" nur ob "system" also beim Booten oder "bios" nur für´s Bios ist einstellbar :-)
silenced ist offline   Mit Zitat antworten
Alt 07.02.05, 11:37   #7 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Es gibt ein User-PW (auch System-PW genant) und ein Bios-PW (auch Supervisor-PW genannt).

Mit dem User-PW schützt man das System vor unberechtigetem Booten, mit dem BIOS-PW das BIOS bzw dessen Einstellungen selbst.

Ist ein User-PW gesetzt, wird es schwer, an das System ranzukommen. Eingriffe in die Hardware sind meist nötig.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 07.02.05, 13:24   #8 (permalink)
 
Registriert seit: 25.08.04
Sunstepper Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von SUID:root
Ist ein User-PW gesetzt, wird es schwer, an das System ranzukommen. Eingriffe in die Hardware sind meist nötig.
Es ist nicht immer nötig, die CMOS-Batterie zu entfernen. Es gibt für jeden BIOS-Hersteller eine Reihe von Standardpasswörtern, die man versuchen könnte.
Außerdem gibt es bei einigen BIOS-Versionen - wenn der "Einbrecher" vorher ein Programm auf dem Rechner starten kann - die Möglichkeit, das Passwort zu "debuggen". Bei vielen Award-Modellen kann man auch mit einem einfachen Algorithmus das Passwort auslesen (Source unten auf dieser Seite).

Wer sich intensiver mit dem Thema BIOS befassen will, findet hier eine wirklich gute Site.

Ein BIOS-Passwort ist also nicht zwingend sicher. Wenn man paranoid ist, sollte man noch zusätzlich eine reine Software-Lösung verwenden oder seine wichtigen Daten verschlüsseln.
Sunstepper ist offline   Mit Zitat antworten
Alt 07.02.05, 13:35   #9 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Sunstepper
Zitat:
Original von SUID:root
Ist ein User-PW gesetzt, wird es schwer, an das System ranzukommen. Eingriffe in die Hardware sind meist nötig.
Es ist nicht immer nötig, die CMOS-Batterie zu entfernen. Es gibt für jeden BIOS-Hersteller eine Reihe von Standardpasswörtern, die man versuchen könnte.
Außerdem gibt es bei einigen BIOS-Versionen - wenn der "Einbrecher" vorher ein Programm auf dem Rechner starten kann - die Möglichkeit, das Passwort zu "debuggen". Bei vielen Award-Modellen kann man auch mit einem einfachen Algorithmus das Passwort auslesen (Source unten auf dieser Seite).

Wer sich intensiver mit dem Thema BIOS befassen will, findet hier eine wirklich gute Site.

Ein BIOS-Passwort ist also nicht zwingend sicher. Wenn man paranoid ist, sollte man noch zusätzlich eine Software-Lösung verwenden.
Hallo Sunstepper,

das ist richtig was du schreibst. Allerdings dachte ich auch nicht gleich an die Radikal-Kur, sondern an mögliche Jumper zum Resetten. CMOS-Batterie entfernen ist der letzte Weg.
Den Trick mit dem Debuggen kenne ich, doch kommt das nur bei dem Supervisor-PW in Frage, nicht beim User-PW, da man im Normalfall keinen Zugriff auf irgendwelche Datenträger hat.
Solltest du andere Infos dazu besitzen, würde ich die gern auch haben, denn ein geschützter Rechner kann manchmal nerven und mir ist kein anderer Weg bekannnt.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 07.02.05, 20:01   #10 (permalink)
Themenstarter
 
Registriert seit: 13.03.03
Enterhaken Leistung: Z3
Enterhaken eine Nachricht über ICQ schicken
Likes: 0
Standard

Mir ging es eigentlich nur um das booten.
Klar, man könnte die batterie ziehen, aber da die Rechner in meinem Wohnzimmer stehen, kommt da eh so gut wie keiner ran.
Enterhaken ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » boot PW
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
CD-Boot Crash_X Die Problemzone 2 25.11.06 21:16
Boot Steffen. Windows 8 04.02.06 11:37
boot.ini condictio Windows 5 20.05.05 15:57
Boot CD Master-Neo Applikationen 6 29.03.05 12:51
Boot alt-f4 Hardware Probleme 1 09.12.03 15:05


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61