Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Windows Dieses Forum dient den Diskussionen rund um alle Microsoft-Betriebssysteme.

Anmelde passwort

Diskussion: Anmelde passwort im Forum Windows, in der Kategorie Operating Systems; Anzeige hallo, weiss nicht ob das hier die richtige abteilung ist aberfolgendes: bin auflan parties (5-10 leute) nicht immer die ...

Antwort
Alt 09.09.07, 20:36   #1 (permalink)
gesperrt
 
Registriert seit: 09.09.07
tunnelwalker Leistung: Facit NTK
Likes: 0
Standard Anmelde passwort

Anzeige

hallo,

weiss nicht ob das hier die richtige abteilung ist

aberfolgendes:

bin auflan parties (5-10 leute) nicht immer die ganze zeit anwesend und die anderen spielen dann hier und da auf meinem pc

hab auf meinem benutzer ein passwort gespeichert, und auch dem administratorkonto was nur im abgesicherten modus erscheint hab ich jetzt ein passwort gegeben.

welche möglichkeiten haben sie jetzt noch an die daten meines pc's zu kommen

gibtes da noch andere möglichkeiten wie sie das passwort umgehen bzw. ich es verhindere ??

danke

Mfg
tunnelwalker

tunnelwalker ist offline   Mit Zitat antworten
Alt 09.09.07, 20:47   #2 (permalink)
HKA
 
Registriert seit: 15.10.06
HKA Leistung: Facit NTK
Likes: 0
Standard

Man kann z.B. mit Knopix die Festplatte komplett auslesen, wenn Booten von CD erlaubt ist oder kein Bios Password gesetzt wurde um es wieder einzustellen. Die Festplatte darf natürlich auch nicht verschlüsselt sein.

Obriges kann man verhindern indem man Booten von CD, USB und Floppy aus macht und ein Bios Password setzt.

Meines Wissens gab es die Möglichkeit System Rechte zu bekommen.
Weiß aber nicht mehr genau wie. Vll fällt jemand anderm die Methode wieder ein.
Man musste einen Job einstellen und dann die Uhrzeit verändern.

Das sollte durch win Patches geschlossen worden sein.

Außerdem kann man noch das Password mit einem PW Cracker Cracken.

Mit allen Mitteln verhindern, dass man an die SAM Files kommt.

MFG -=HKA=-
HKA ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.09.07, 21:22   #3 (permalink)
 
Registriert seit: 08.12.06
zero-9 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von HKA


Meines Wissens gab es die Möglichkeit System Rechte zu bekommen.
Weiß aber nicht mehr genau wie. Vll fällt jemand anderm die Methode wieder ein.
Man musste einen Job einstellen und dann die Uhrzeit verändern.
Das geht einfach über den "at"-Befehl. Einfach die CMD zu einer beliebigen Zeit starten lassen und schon hat man ne CMD mit SYSTEM - Rechten. Allerdings muss man dafür Admin sein.

Auch das Cracken der SAM-File sollte wohl ohne Adminrechten nicht möglich sein. Bin mir aber nicht sicher. Im Worst-Case kann sichd er Angreifer einfach die SAM aus dem Ordner %Windir%/repair rausholen. Hashes auslesen und cracken.
zero-9 ist offline   Mit Zitat antworten
Alt 10.09.07, 13:07   #4 (permalink)
 
Registriert seit: 21.11.06
mP765 Leistung: Facit NTK
Likes: 0
Standard

Man lädt sich ne Boot-CD mit OPH-Crack drauf runter und startet damit. Dann hat man nach erstaunlich kurzer Zeit mit Hilfe von Rainbowtables die Passwörter von allen Benutzern.

Kann man aber umgehen: Einfach" keine LAN Manager Hashes mehr generieren" bei Programen wie z.B. xp-AntiSpy ankreuzen.


mfg
mP765
mP765 ist offline   Mit Zitat antworten
Alt 10.09.07, 13:33   #5 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
Original von mP765
Man lädt sich ne Boot-CD mit OPH-Crack drauf runter und startet damit. Dann hat man nach erstaunlich kurzer Zeit mit Hilfe von Rainbowtables die Passwörter von allen Benutzern.

Kann man aber umgehen: Einfach" keine LAN Manager Hashes mehr generieren" bei Programen wie z.B. xp-AntiSpy ankreuzen.


mfg
mP765
In wieweit umgehn? Die Passwörter (bez. die Hashes davon) werden doch in der sam Datei abgespeichert. Diese einfach auslesen/kopieren und cracken lassen?

Irgendwo müssen die Hashes ja gespeichert sein, damit das OS einen PW-Vergleich (Hashvergleich) durchführen kann. Deswegen kann man das auslesen der Hashes kaum verhindern, oder?

Gruss
IsNull
  Mit Zitat antworten
Alt 10.09.07, 14:11   #6 (permalink)
 
Registriert seit: 21.11.06
mP765 Leistung: Facit NTK
Likes: 0
Standard

Nun, wenn man aber dieses Häckchen setzt, kann OPHCrack diese Hashes nciht mehr auslesen. Es kommt eine Fehlermeldung. Alle anderen Programme zeigen den gleichen Fehler an.
Wie das funktioniert weiß ich aber nicht


mfg
mP765
mP765 ist offline   Mit Zitat antworten
Alt 10.09.07, 18:03   #7 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 09.09.07
tunnelwalker Leistung: Facit NTK
Likes: 0
Standard

wie kann mna denn das booten von cd deaktivieren ??

und die SAM-File, wie kann ich mich schützen das die keiner auslesen kann ??

mfg
tunnelwalker ist offline   Mit Zitat antworten
Alt 10.09.07, 18:32   #8 (permalink)
 
Registriert seit: 09.02.06
goflo Leistung: Facit NTK
Likes: 0
Standard

Also wenn du die Bootreihenfolge im BIOS richtig setzt, ein BIOS Passwort festlegst, ein sicheres PW für deinen Windows Account und den PC beim "Verlassen" sperrst dann dürfte es schon ziemlich schwierig werden den PC zu knacken!
goflo ist offline   Mit Zitat antworten
Alt 10.09.07, 18:58   #9 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 09.09.07
tunnelwalker Leistung: Facit NTK
Likes: 0
Standard

wie wär denn eine gute Boot reihenfolge ??

kenn mich mit dem BIOS noch nicht so gut aus..
tunnelwalker ist offline   Mit Zitat antworten
Alt 10.09.07, 19:19   #10 (permalink)
 
Registriert seit: 08.12.06
zero-9 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von tunnelwalker
wie wär denn eine gute Boot reihenfolge ??

kenn mich mit dem BIOS noch nicht so gut aus..
als first bbot device einfach "Hdd 0" angeben und ruhe ist. denn schaut er als erstes auf der festplatte nach nem OS, findet natürlich eins und fertig ist.

dann halt OW für BIOS und es sollte eigentlich nichts mehr passieren. notfalls einfach bei den möglichen boot devices niemals das CD-Laufwerk angeben.
zero-9 ist offline   Mit Zitat antworten
Alt 10.09.07, 19:38   #11 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 09.09.07
tunnelwalker Leistung: Facit NTK
Likes: 0
Standard

ok,
und diese SAM-File ? wie krieg ich das hin?
tunnelwalker ist offline   Mit Zitat antworten
Alt 10.09.07, 19:57   #12 (permalink)
 
Registriert seit: 09.02.06
goflo Leistung: Facit NTK
Likes: 0
Standard

Ist dann imo nicht mehr nötig. Da ja nicht mehr von CD gebootet werden kann.
goflo ist offline   Mit Zitat antworten
Alt 10.09.07, 20:06   #13 (permalink)
IsNull
Guest
 
Likes:
Standard

Bis die Bios Battery entfernt wurde und das Bios wieder die standard Einstellung hat -.-
  Mit Zitat antworten
Alt 10.09.07, 20:11   #14 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 09.09.07
tunnelwalker Leistung: Facit NTK
Likes: 0
Standard

und da kann man nix machen ??

aber glaubauch kaum das auf ner mini LAN party jemand die baterrie raus holt, ich glaub die wissen noch nicht mal dass es da ne baterrie gibt
tunnelwalker ist offline   Mit Zitat antworten
Alt 10.09.07, 20:30   #15 (permalink)
Senior Member
 
Benutzerbild von -= pillepalle =-
 
Registriert seit: 02.10.01
-= pillepalle =- Leistung: Pentium I-= pillepalle =- Leistung: Pentium I
Likes: 49
Standard

hi

bau dir einfach ne wechselfestplatte ein und nimm diese mit wenn du deinen rechner allein lässt.

cu
-= pillepalle =-
__________________
double peace
I support the Hackerboard!
-= pillepalle =- ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Windows » Anmelde passwort
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
anmelde Bild Red_Rat1 Windows 9 05.11.07 16:50
Doppelpost aus: Xp Anmelde Passwort umgehen Wahrheit oder Lüge? buggy Doppelte Beiträge 0 02.04.07 00:48
Anmelde Besatigung Ernesto Windows 2 05.01.05 22:43
Anmelde bildscirmschoner djabiry Windows 2 14.09.03 14:19


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61