Windows 2000 grosse faille de sécurité - Win NT/2K/XP - Windows & Software
Marsh Posté le 27-01-2003 à 19:59:56
sit'as peur bloque le port 139 ...
Marsh Posté le 27-01-2003 à 20:00:48
spice di conass a écrit : sit'as peur bloque le port 139 ... |
C'est quoi exactement ce port?
Marsh Posté le 27-01-2003 à 20:01:54
port netbios... si t'as quoi que ce soit de partage. t trankil apres
Marsh Posté le 27-01-2003 à 20:05:10
Une autre alternative au lieu de bloquer le port? Car je sert quand même les partages!!!
Marsh Posté le 27-01-2003 à 20:05:10
seul l'administrateur peut accéder au PC par ces partages
Marsh Posté le 27-01-2003 à 20:06:12
d'ailleurs tu peux définir les autorisations de partage à ta guise.
Marsh Posté le 27-01-2003 à 20:06:32
ShonGail a écrit : seul l'administrateur peut accéder au PC par ces partages |
Oui mais c'est vite trouver le pass!!!
Marsh Posté le 27-01-2003 à 20:07:03
Il y a une modif a faire dans la BDR decrite sur le site de JCB ... mais je l'ai pas retrouvé...
Marsh Posté le 27-01-2003 à 20:07:41
Pims a écrit : Il y a une modif a faire dans la BDR decrite sur le site de JCB ... mais je l'ai pas retrouvé... |
redis moi si tu trouve!!!
Marsh Posté le 27-01-2003 à 20:11:36
Pour s?en débarrasser (de manière à ce qu?ils ne soient pas reconstruits au prochain démarrage), on doit modifier ou ajouter deux valeurs dans le registre de Win2000. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters
Les 2 Reg_ Dword «AutoShareServer» et «AutoShareWks» (sans les « ») doivent avoir la valeur 0 (si ces valeurs n?existent pas, veuillez les créer).
Marsh Posté le 27-01-2003 à 20:14:05
simoes a écrit : |
ah bon !??
Et comment ? Avec une boule de crystal ?
A moins que ton mot de passe soit ton prémon, je vois pas ...
Marsh Posté le 27-01-2003 à 20:15:46
ShonGail a écrit : |
ce n'est qu'une question de temps ...
Marsh Posté le 27-01-2003 à 20:17:19
l'administrateur d'une autre machine a aussi le droit a ces partages ou il te demande le mot de passe de la machine qui partage??
Par curiosité
Marsh Posté le 27-01-2003 à 20:17:45
Pims a écrit : |
Avec un pass du style 123 mais plus compliquer et un verrouillage de compte au bon de 5 tentavite cela deviens impossible à trouver
Marsh Posté le 27-01-2003 à 20:18:01
simoes a écrit : Voila pour ceux qui ne l'aurais pas remarqué sous W2k par défaut tous les HDD sont partagés. Mais pas partagés de façon visible! si vous regrader le paratage de votre C: vous verez qu'il sera partagée entant que C$ .... |
Elle est ou la faille la ?????
seul l'administrateur du poste y a acces donc je voi vraiment pas ou est la faille de securité
Marsh Posté le 27-01-2003 à 20:18:24
trictrac a écrit : l'administrateur d'une autre machine a aussi le droit a ces partages ou il te demande le mot de passe de la machine qui partage?? |
pour avoir acces à c'est partage il faut etre admi du reseau
Marsh Posté le 27-01-2003 à 20:19:18
Pims a écrit : |
et comment ?
tu les essayes un par un ? A raison de seulement 6 lettres pour un mot de passe, tu as 280000 possibilités.
Marsh Posté le 27-01-2003 à 20:19:35
trictrac a écrit : l'administrateur d'une autre machine a aussi le droit a ces partages ou il te demande le mot de passe de la machine qui partage?? |
non il faut ke la personne ai les droit d'admin sur le poste
Marsh Posté le 27-01-2003 à 20:21:43
>>SylvainDNS :Je lui répond dans une optique de poste PARTICULIER en fait
Sur une station le compte n'est pas verouillé au bout de 5 tentatives infructueuses.
>>Avec un logiciel qui le fait pour toi, et les MDP jusqu'a 8 caractères SONT TRES FACILE à trouver
Marsh Posté le 27-01-2003 à 20:26:02
Pims a écrit : >>SylvainDNS :Je lui répond dans une optique de poste PARTICULIER en fait |
tu me file le nom, en local pour un mdp md5 il me fo 500jour pour 8 caractere, donc en reseau par le net c pas du domaine du possible
Marsh Posté le 27-01-2003 à 20:33:29
Pims a écrit : >>SylvainDNS :Je lui répond dans une optique de poste PARTICULIER en fait |
je me suis trompé dans le calcul des possibilités : pour 8 caractères, tu peux avoir des millions de possibilités suivant le nombre de caractères qui peuvent entrer dans la composition du passe.
Perso j'ai seulement testé en local les tentatives en brute force de trouver le passe d'un .zip ben avec 8 caractères qui vont du 0 au z en passant par les majuscules, minuscules, les accents ou autres signes, ben bonne chance
Marsh Posté le 27-01-2003 à 20:38:34
ShonGail a écrit : |
Perso j'ai testé un brut force sur mon réseau ... j'ai trouvé 95% des mots de passe en moins de 0.5h (avec un dico francais/anglais/allemand en plus)
Les mots de passe plus complexes comme le mien: 4 lettres + 4 chiffres ... ont mis 1h ou 2 à etre trouvé.
Marsh Posté le 27-01-2003 à 20:40:53
Pims a écrit : |
mettre un mot de passe ki est dans le dico c pas gagné
Marsh Posté le 27-01-2003 à 20:40:54
Pims a écrit : |
Cela me semble peu de temps! tu utilise quoi comme soft? Car cela métonne!!!
Marsh Posté le 27-01-2003 à 20:42:05
pour ceux qui sont tres interessés sur le sujet, le MISC 5 de janvier-fevrier 2003 (actu en kiosk koi) parle du durcissement des pass sous UNIX (il y a un ou deux numeros, CT sous win) et ils montrent sur un cas concret de rezo les stats concernant la compo des mot de passe, le temp de decouverte et autres .. tres interressant ...
Marsh Posté le 27-01-2003 à 20:43:40
DesuetCR_B a écrit : |
Va expliquer ca aux utilisateurs
Soft: LC3
Marsh Posté le 31-01-2003 à 00:22:58
Pims a écrit : |
Je viens de tester tout ca, mais il y a un point sur lequel il faut insister ce partage n'est acceessible k'avec le mot de passe admin, hors pour 2K/XP/.net il faut etre sur la machine pour l'avoir en 6hrs, ce qui est pas donné a tout le monde
Marsh Posté le 31-01-2003 à 00:49:45
LC4 est même dispo
Mais pour info un mot de pass admin en regle generale doit comporter pas mal de caractères (>8) + des chiffres et caractères spéciaux (ex: Adm1N%1256Tr4t0r)
Et là aucun soft de crack ne passe
Maintenant ce ceux vos ordi , connecté aux net vous en fait se que vous voulez, mais autand vous dire que ya pas mal de becannes oua ya meme po de pass admin
Ensuite ces hsares admins sont trés util sur les LAN, notamment pour certaines applis ou encore les sauvegardes.
Ensuite qq ki n'a ni Lan chez lui l'utilité de ses shares peut simplement les désactivés. En premier lieu en arretant le service Server (NT/2K/XP/.NET) ou en modifiant les clefs de la bdr (cf supra)
Marsh Posté le 31-01-2003 à 00:52:18
vydoll a écrit : LC4 est même dispo |
plus de 8 ne sert a rien vu ke les 8 premier suffisent.
Pour le crack c du bruteforce donc il peu le trouver kke soit le pass 'mais vers la fin de l'alphabet c plus long )
Marsh Posté le 31-01-2003 à 00:56:04
vydoll a écrit : et les codes ascii? |
c juste plus long si il faut tester les 255 caracteres
Marsh Posté le 31-01-2003 à 00:58:48
DesuetCR_B a écrit : |
oki et à distance tout ca?
tu recupères tout ca comment? Les SID par exemple...
Perso j'avais pu tester LC3 sur un des domaines NT4 que j'administre pour vérifier les failles de secu au niveau users....
Donc qd t admin du domaine spo dure recupère la base SAM ou autre et tu laisse trankil LC3 mouliner dessus mais autrement bof bof
Marsh Posté le 31-01-2003 à 01:00:05
DesuetCR_B a écrit : |
Faut savoir aussi que malgré le bruteforce il ne trouve pas forcement TOUS les caractères ca peut etre chiant
Marsh Posté le 27-01-2003 à 19:56:18
Voila pour ceux qui ne l'aurais pas remarqué sous W2k par défaut tous les HDD sont partagés. Mais pas partagés de façon visible! si vous regrader le paratage de votre C: vous verez qu'il sera partagée entant que C$ ....
Je voudrais savoir comment supprimer ce partage à savir qu'il se remet a chaque démarage!!!
Message édité par simoes le 27-01-2003 à 19:57:02
---------------
Donne un poisson à un homme il mangera une journée, Apprends lui à pêcher, il mangera toute sa vie...