Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Remote Zugriff

Diskussion: Remote Zugriff im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Guten Morgen ... ich habe bei einem guten bekannten platz auf einem root server um eine rpg-software laufen zu ...

Antwort
Alt 01.05.06, 05:56   #1 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard Remote Zugriff

Anzeige

Guten Morgen ...

ich habe bei einem guten bekannten platz auf einem root server um eine rpg-software laufen zu lassen. zugriff auf diesen rechner (win2003) habe ich per remote (dieses ding was bei winxp dabei ist ...). die remoteverbindung habe ich gespeichert und muss nur einen doppelklick machen und werde sofort mit name und passwort verbunden. das passwort liegt in verschlüsselter form in der .rdp datei.

nun meine frage: wenn ich diese rdp datei jemandem gebe sollte er sich doch genauso anmelden können ... und genau das geht nicht, der root verlangt bei jedem anderen rechner ein passwort.

mich interessiert nicht wie ich das passwort knacken kann (ich hab's nur noch in sternchenform ^^) sondern ich würde gerne wissen woher die datei weiss dass sie sich auf einem anderen rechner befindet. der dateiinhalt lässt jedenfalls keine schlüsse auf meinen "heimischen" ziehen ...

ich hoffe ihr kapiert mein kauderwelsch :p

xeno ist offline   Mit Zitat antworten
Alt 01.05.06, 11:56   #2 (permalink)
 
Registriert seit: 17.01.06
phx1024 Leistung: Facit NTK
Likes: 0
Standard

Ich hab mir mal so den Passwortteil in der RDP-Datei angesehen, und bei der Menge gehe ich einfach mal davon aus das MS darin auch Informationen verschlüsselt hat, die deinen Rechner Identifizieren können. Wäre halt wenigstens etwas Sicherer als einfach nur so das Passwort in der Datei zu verstecken, weil sonnst könnte jeder der die Datei "findet" und kopiert deinen rdp-account verwenden, und da bringt dann ein verschlüsseltes Passwort auch nix mehr, weil man sich im Windows dann ohne altes Passwort mit etwas angekündigtem Datenverlust ein neues geben kann.

Grüß phx1024
phx1024 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.05.06, 12:14   #3 (permalink)
Moderator
Themenstarter
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

klingt ziemlich plausibel ... danke
xeno ist offline   Mit Zitat antworten
Alt 17.05.06, 21:32   #4 (permalink)
 
Registriert seit: 11.09.05
heinzelJacKy Leistung: Facit NTK
heinzelJacKy eine Nachricht über ICQ schicken heinzelJacKy eine Nachricht über AIM schicken
Likes: 0
Standard

Das passwort wird mit der WinAPI CryptProtectData verschluesselt, welche unter anderem die anmeldedaten des momentanen benutzers am computer mit einbezieht. deshalb kann das pw nur an dem computer unter dem benutzer entschluesselt werden, unter dem es auch verschluesselt wurde.
entschluesseln ist sogar relativ einfach mit der api CryptUnprotectData, falls jemand interessiert einfach die apis nachschlagen, automatisiert gibts das ganze z.b. bei cain, funktioniert aber wie gesagt nur unter dem benutzer, der die .rdp auch erstellt hat..
heinzelJacKy ist offline   Mit Zitat antworten
Alt 17.05.06, 22:49   #5 (permalink)
Moderator
Themenstarter
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

hmm, das ging ja einfach
danke
xeno ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Remote Zugriff
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Remote Desktop- remote installieren? b4ck Windows 3 12.05.07 13:08
Remote Pfaffi Network · LAN, WAN, Firewalls 6 18.06.05 01:43
Remote DKing (In)security allgemein 5 27.03.05 01:59
remote über ssh ?? shawn Linux/UNIX 5 30.10.03 08:26


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61