Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Windows Dieses Forum dient den Diskussionen rund um alle Microsoft-Betriebssysteme.

Passworteingabe erzwingen unter Win9x

Diskussion: Passworteingabe erzwingen unter Win9x im Forum Windows, in der Kategorie Operating Systems; Anzeige Wer unterbinden möchte,dass man mit einem Klick auf "Abbrechen" im Anmeldefenster die PW-Eingabe umgehen kann, der muß einfach folgende ...

Antwort
Alt 17.04.02, 12:13   #1 (permalink)
 
Registriert seit: 10.03.02
Erazer Leistung: Facit NTK
Likes: 0
Talking Passworteingabe erzwingen unter Win9x

Anzeige

Wer unterbinden möchte,dass man mit einem Klick auf "Abbrechen" im Anmeldefenster die PW-Eingabe umgehen kann, der muß einfach folgende Schritte ausführen, und schon kommt keiner mehr ohne PW ins System.

In der Registry unter:

HKEY_LOKAL_MACHINE --> Network --> Logon

einen neuen Binärwert mit der Schlüsselbezeichnung "MustBeValidated" mit den Wert 01 eintragen.

Erazer ist offline   Mit Zitat antworten
Alt 17.04.02, 15:10   #2 (permalink)
 
Registriert seit: 03.10.01
Axel-Fox Leistung: Facit NTK
Axel-Fox eine Nachricht über ICQ schicken
Likes: 0
Standard

Guter Tip. Danke.

Wer das System auch bei Win9x relativ sicher machen will, sollte sich mal mit dem mitgelieferten PolEdit.exe (auf der Win98 CD, bei Win95 bin ich mir nicht sicher) beschäftigen. Es ist ein Policy Editor, mit dem man bestimmten Benutzern bestimmte Rechte geben und entziehen kann. In Verknüpfung mit einem BIOS Passwort ist es dann eine relativ sichere Sache. PolEdit greift dann auf die Registry zu, ändert verschiedene Schluessel, usw. Anleitungen dazu muss man sich aus dem Netz zusammensuchen, da ich noch keine Einzelne gefunden habe, die alle Möglichkeiten gut und umfassend erklärt.
Axel-Fox ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.04.02, 15:59   #3 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Lightbulb

Zitat:
PolEdit.exe
hier liest wohl jeder CT oder was?
Tec ist offline   Mit Zitat antworten
Alt 17.04.02, 16:49   #4 (permalink)
 
Registriert seit: 03.10.01
Axel-Fox Leistung: Facit NTK
Axel-Fox eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich lese CT nicht mehr. Das mit Poledit habe ich mal auf der Arbeit anwenden müssen, daher weiss ich, das man damit auch Möchtegernhackern und spezies den Wind aus den Segeln nehmen kann. Im Bios einstellen, dass nicht von Diskette aus gebootet werden kann, Schloss hinten auf den Rechner, Poledit und gut is gewesen. (kann man alles umgehen, muss nur wissen wie.)

Aber von der CT her weiss ich das nicht. Gab es denn da mal einen guten Bericht zu? Hat den jemand, oder kann mal jemand einen Link posten, oder in der Art? Würde mich interessieren.
Axel-Fox ist offline   Mit Zitat antworten
Alt 17.04.02, 19:13   #5 (permalink)
Themenstarter
 
Registriert seit: 10.03.02
Erazer Leistung: Facit NTK
Likes: 0
Talking

Poledit

Den Umgang mit Poledit erklärt ein Artikel in der aktuellen c't 8/02, S.106.
Erazer ist offline   Mit Zitat antworten
Alt 22.04.02, 13:04   #6 (permalink)
 
Registriert seit: 10.04.02
Duringo Leistung: Facit NTK
Likes: 0
Standard

Solange es Universalpasswörter für das BIOS im Internet gibt ist eigentlich nichts am Rechner sicher!
Duringo ist offline   Mit Zitat antworten
Alt 22.04.02, 16:59   #7 (permalink)
Watchme
Guest
 
Likes:
Standard

Diese Universalpasswörter sind gut und schön , nur vergessen die meisten eine wichtige Sache : Die wenigsten Versionen einen BIOS haben dasselbe Uni-PW...... ich habe das mal getestet mit nem Kumpel ... ( nach dem Motto : im Inet gibts da ja Uni-PW's also müste es schon gehen ....) nix wars!wir hatten einfach nciht das richtige PW für die Version ...

um einen Rechner zu sichern gibts kaum etwas sicheres würde ich sagen .... schon allein deswegen , weil es in einem Teil des Bootvorganges steht, wo man sonst nicht soooo leicht drauf zugreifen kann, wie auf ein PW-Schutz auffer Platte oder so ....

CU

WaTcHmE

P.S.könntest du mal den Artikel scannen und mir per PM schicken??? ich kaufe mir nämlich keine Zeitschrift, wegen eines einzigen Artikels ..... bzw. gibt es da nicht noch was besseres?
  Mit Zitat antworten
Alt 23.04.02, 10:58   #8 (permalink)
bioz_zitz
Guest
 
Likes:
Question uni-pw's

jo! ist ja im grunde richtig was du sagst. im inet gibt es allerdings ein tool namens bios. es arbeitet auf dos-ebende und kann auf eine startdisk kopiert werden.
ist das disk-lw aktierv kannst du nach dem booten das tool starten und es sucht dir ein gültiges bios pw. das geht natürlich nur, wenn nicht auch der bootvorgang durch ein ein bios-pw geschützt ist, ansonsten kannst du nur noch die batterie bzw. jumper aus dem board ziehen. :-)
da es aber nur wenige user gibt die den bootforgang mit einem pw schützen oder gar ihr disk-lw als bootmedium im bios deaktivieren klappt es recht oft. das tool kannst du natürlich auch auf eine bootfähige cd kopieren :-).
leider funktioniert es nur für ami und award.
bei einigen award-boards gibt es im übrigen noch vor dem bootvorgang die möglichkeit per tastenkomb. das bootmedium zu wählen.
wenn du das tool haben willst schreib mir 'ne mail.

gruss
  Mit Zitat antworten
Alt 23.04.02, 13:08   #9 (permalink)
 
Registriert seit: 10.04.02
Duringo Leistung: Facit NTK
Likes: 0
Standard

Bisher konnte ich noch jedes Bios mit nem Masterpasswort knacken und es hat jedesmal funktioniert! Für AMI und AWARD gibt es definitiv Masterpasswörter die funktionieren und solange das so bleibt ist es ein leichtes in jedes System einzudringen!
Duringo ist offline   Mit Zitat antworten
Alt 23.04.02, 15:12   #10 (permalink)
Themenstarter
 
Registriert seit: 10.03.02
Erazer Leistung: Facit NTK
Likes: 0
Standard

und wie soll es dann weiter gehen, nachdem du das Bios Passwort gehackt hast ??
Erazer ist offline   Mit Zitat antworten
Alt 23.04.02, 21:11   #11 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Wieso machen Hersteller überhaupt Master-PWs rein???

Nochwas: Kein BIOS-PW der Welt ist sicher, wenn man die Systembatterie entfernt... KEINS!
Chris ist offline   Mit Zitat antworten
Alt 24.04.02, 00:05   #12 (permalink)
bioz_zitz
Guest
 
Likes:
Lightbulb

ist doch klar wieso!
wenn man ein cooles prog schreibst oder ein cooles tool geschrieben hat oder wenn man wie mircosoft ein neues bs auf den markt bringt lässt man sich doch immer gern ein kleines hintertürchen offen.
im inet gibt es z.b. listen von programmen die alle ziemlich geschwätzig sind.
klar ist ein bios pw nicht sicher, aber was machst du bei einem board wo die batterie eingelötet ist und du fürchten musst das board zu beschädigen, wenn du sie raus nimmst.
ich brauch die master-pw's öfters wenn ich rechner wieder fertig mache, denn kaum ein user weiss sein bios pw noch.
jedes mal den recher erst aufschrauben, den richtigen jumper suchen oder gar die batterie aus dem board friemeln - drauf hab ich keine lust und die hersteller der boards auch wohl nicht.

gruss
  Mit Zitat antworten
Alt 26.05.02, 21:51   #13 (permalink)
Basti772
Guest
 
Likes:
Standard

HI an alle...
Habe wie oben beschrieben die registry verändert....ist auch alles gutgegangen..aber er wollte bei der anmeldung jetzt eine "domain" haben !! was ist das!! Bin jetzt mit einem anderen pc drin...
hoffe auf schnelle antwort muss zum arbeiten an den pc ran ? ?( ?(
gruß Basti
  Mit Zitat antworten
Alt 27.05.02, 10:00   #14 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard RE: uni-pw's

Zitat:
Original von bioz_zitz
da es aber nur wenige user gibt die den bootforgang mit einem pw schützen oder gar ihr disk-lw als bootmedium im bios deaktivieren klappt es recht oft.
Bei mir is Sysem-PW drin und die Bootreihenfolge HDD, CDROM...

@bioz_zitz: Hab noch keine festgelötete Batterie gesehen, lol, aber wenn's das gibt.. Kann man doch auch ablöten
Chris ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Windows » Passworteingabe erzwingen unter Win9x
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
sudo ohne passworteingabe? keksinat0r Linux/UNIX 12 29.04.07 22:03
Win98 Passworteingabe reaLInsanity Applikationen 15 02.02.07 15:54
Ziel Speichern unter Fenster erzwingen gmw (Web-) Design und webbasierte Sprachen 7 06.02.06 04:12
lebensdauer win9x creep Windows 4 20.01.02 23:37


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61