Remote Zugriff

xeno

0
Mitarbeiter
Guten Morgen ...

ich habe bei einem guten bekannten platz auf einem root server um eine rpg-software laufen zu lassen. zugriff auf diesen rechner (win2003) habe ich per remote (dieses ding was bei winxp dabei ist ...). die remoteverbindung habe ich gespeichert und muss nur einen doppelklick machen und werde sofort mit name und passwort verbunden. das passwort liegt in verschlüsselter form in der .rdp datei.

nun meine frage: wenn ich diese rdp datei jemandem gebe sollte er sich doch genauso anmelden können ... und genau das geht nicht, der root verlangt bei jedem anderen rechner ein passwort.

mich interessiert nicht wie ich das passwort knacken kann (ich hab's nur noch in sternchenform ^^) sondern ich würde gerne wissen woher die datei weiss dass sie sich auf einem anderen rechner befindet. der dateiinhalt lässt jedenfalls keine schlüsse auf meinen "heimischen" ziehen ...

ich hoffe ihr kapiert mein kauderwelsch :p
 
Ich hab mir mal so den Passwortteil in der RDP-Datei angesehen, und bei der Menge gehe ich einfach mal davon aus das MS darin auch Informationen verschlüsselt hat, die deinen Rechner Identifizieren können. Wäre halt wenigstens etwas Sicherer als einfach nur so das Passwort in der Datei zu verstecken, weil sonnst könnte jeder der die Datei "findet" und kopiert deinen rdp-account verwenden, und da bringt dann ein verschlüsseltes Passwort auch nix mehr, weil man sich im Windows dann ohne altes Passwort mit etwas angekündigtem Datenverlust ein neues geben kann.

Grüß phx1024
 
Das passwort wird mit der WinAPI CryptProtectData verschluesselt, welche unter anderem die anmeldedaten des momentanen benutzers am computer mit einbezieht. deshalb kann das pw nur an dem computer unter dem benutzer entschluesselt werden, unter dem es auch verschluesselt wurde.
entschluesseln ist sogar relativ einfach mit der api CryptUnprotectData, falls jemand interessiert einfach die apis nachschlagen, automatisiert gibts das ganze z.b. bei cain, funktioniert aber wie gesagt nur unter dem benutzer, der die .rdp auch erstellt hat..
 
Zurück
Oben