Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2969 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Windows 2000 grosse faille de sécurité

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Windows 2000 grosse faille de sécurité

n°1039035
simoes
Posté le 27-01-2003 à 19:56:18  profilanswer
 

Voila pour ceux qui ne l'aurais pas remarqué sous W2k par défaut tous les HDD sont partagés. Mais pas partagés de façon visible! si vous regrader le paratage de votre C: vous verez qu'il sera partagée entant que C$ ....
 
Je voudrais savoir comment supprimer ce partage à savir qu'il se remet a chaque démarage!!!


Message édité par simoes le 27-01-2003 à 19:57:02

---------------
Donne un poisson à un homme il mangera une journée, Apprends lui à pêcher, il mangera toute sa vie...
mood
Publicité
Posté le 27-01-2003 à 19:56:18  profilanswer
 

n°1039038
-CouiLLe2C​hieN-
Posté le 27-01-2003 à 19:58:22  profilanswer
 

install win meuh !

n°1039042
spice di c​onass
totalement anticonformiste!!
Posté le 27-01-2003 à 19:59:56  profilanswer
 

sit'as peur bloque le port 139 ... :hello:


---------------
spicialiste de l'islam[:lozoic] compteur de godwin points: 8 [:spice di conass]
n°1039045
simoes
Posté le 27-01-2003 à 20:00:48  profilanswer
 

spice di conass a écrit :

sit'as peur bloque le port 139 ... :hello:  


 
C'est quoi exactement ce port?


---------------
Donne un poisson à un homme il mangera une journée, Apprends lui à pêcher, il mangera toute sa vie...
n°1039048
spice di c​onass
totalement anticonformiste!!
Posté le 27-01-2003 à 20:01:54  profilanswer
 

port netbios... si t'as quoi que ce soit de partage. t trankil apres


---------------
spicialiste de l'islam[:lozoic] compteur de godwin points: 8 [:spice di conass]
n°1039049
-CouiLLe2C​hieN-
Posté le 27-01-2003 à 20:02:27  profilanswer
 

c un porc normal 4 pattes 2 oreilles  [:mostro]

n°1039054
simoes
Posté le 27-01-2003 à 20:05:10  profilanswer
 

Une autre alternative au lieu de bloquer le port? Car je sert quand même les partages!!!


---------------
Donne un poisson à un homme il mangera une journée, Apprends lui à pêcher, il mangera toute sa vie...
n°1039055
ShonGail
En phase de calmitude ...
Posté le 27-01-2003 à 20:05:10  profilanswer
 

seul l'administrateur peut accéder au PC par ces partages

n°1039058
ShonGail
En phase de calmitude ...
Posté le 27-01-2003 à 20:06:12  profilanswer
 

d'ailleurs tu peux définir les autorisations de partage à ta guise.

n°1039059
simoes
Posté le 27-01-2003 à 20:06:32  profilanswer
 

ShonGail a écrit :

seul l'administrateur peut accéder au PC par ces partages


 
Oui mais c'est vite trouver le pass!!!


---------------
Donne un poisson à un homme il mangera une journée, Apprends lui à pêcher, il mangera toute sa vie...
mood
Publicité
Posté le 27-01-2003 à 20:06:32  profilanswer
 

n°1039060
Pims
Posté le 27-01-2003 à 20:07:03  profilanswer
 

Il y a une modif a faire dans la BDR decrite sur le site de JCB ... mais je l'ai pas retrouvé...


---------------
Life is like a box of chocolate you never know what you gonna get.
n°1039061
simoes
Posté le 27-01-2003 à 20:07:41  profilanswer
 

Pims a écrit :

Il y a une modif a faire dans la BDR decrite sur le site de JCB ... mais je l'ai pas retrouvé...


 
redis moi si tu trouve!!!


---------------
Donne un poisson à un homme il mangera une journée, Apprends lui à pêcher, il mangera toute sa vie...
n°1039068
Pims
Posté le 27-01-2003 à 20:11:36  profilanswer
 

Pour s?en débarrasser (de manière à ce qu?ils ne soient pas reconstruits au prochain démarrage), on doit modifier ou ajouter deux valeurs dans le registre de Win2000. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters  
 
Les 2 Reg_ Dword «AutoShareServer» et «AutoShareWks» (sans les « ») doivent avoir la valeur 0 (si ces valeurs n?existent pas, veuillez les créer).  


---------------
Life is like a box of chocolate you never know what you gonna get.
n°1039071
ShonGail
En phase de calmitude ...
Posté le 27-01-2003 à 20:14:05  profilanswer
 

simoes a écrit :


 
Oui mais c'est vite trouver le pass!!!


 
ah bon !??
 
Et comment ? Avec une boule de crystal ?
 
A moins que ton mot de passe soit ton prémon, je vois pas ...

n°1039074
Pims
Posté le 27-01-2003 à 20:15:46  profilanswer
 

ShonGail a écrit :


 
ah bon !??
 
Et comment ? Avec une boule de crystal ?
 
A moins que ton mot de passe soit ton prémon, je vois pas ...


 
ce n'est qu'une question de temps ...


---------------
Life is like a box of chocolate you never know what you gonna get.
n°1039075
trictrac
Posté le 27-01-2003 à 20:17:19  profilanswer
 

l'administrateur d'une autre machine a aussi le droit a ces partages ou il te demande le mot de passe de la machine qui partage??
Par curiosité

n°1039076
SylvainDNS
Posté le 27-01-2003 à 20:17:45  profilanswer
 

Pims a écrit :


 
ce n'est qu'une question de temps ...


 
Avec un pass du style 123 mais plus compliquer et un verrouillage de compte au bon de 5 tentavite cela deviens impossible à trouver

n°1039077
DesuetCR_B
Posté le 27-01-2003 à 20:18:01  profilanswer
 

simoes a écrit :

Voila pour ceux qui ne l'aurais pas remarqué sous W2k par défaut tous les HDD sont partagés. Mais pas partagés de façon visible! si vous regrader le paratage de votre C: vous verez qu'il sera partagée entant que C$ ....
 
Je voudrais savoir comment supprimer ce partage à savir qu'il se remet a chaque démarage!!!


Elle est ou la faille la ?????
seul l'administrateur du poste y a acces donc je voi vraiment pas ou est la faille de securité


---------------
Moi quand on m'en fait trop j'correctionne plus, j'dynamite... j'disperse... et j'ventile | feedback
n°1039078
SylvainDNS
Posté le 27-01-2003 à 20:18:24  profilanswer
 

trictrac a écrit :

l'administrateur d'une autre machine a aussi le droit a ces partages ou il te demande le mot de passe de la machine qui partage??
Par curiosité


 
pour avoir acces à c'est partage il faut etre admi du reseau

n°1039079
ShonGail
En phase de calmitude ...
Posté le 27-01-2003 à 20:19:18  profilanswer
 

Pims a écrit :


 
ce n'est qu'une question de temps ...


 
et comment ?
 
tu les essayes un par un ? A raison de seulement 6 lettres pour un mot de passe, tu as 280000 possibilités.

n°1039081
DesuetCR_B
Posté le 27-01-2003 à 20:19:35  profilanswer
 

trictrac a écrit :

l'administrateur d'une autre machine a aussi le droit a ces partages ou il te demande le mot de passe de la machine qui partage??
Par curiosité


non il faut ke la personne ai les droit d'admin sur le poste


---------------
Moi quand on m'en fait trop j'correctionne plus, j'dynamite... j'disperse... et j'ventile | feedback
n°1039084
Pims
Posté le 27-01-2003 à 20:21:43  profilanswer
 

>>SylvainDNS :Je lui répond dans une optique de poste PARTICULIER en fait :)
Sur une station le compte n'est pas verouillé au bout de 5 tentatives infructueuses.
 
 
>>Avec un logiciel qui le fait pour toi, et les MDP jusqu'a 8 caractères SONT TRES FACILE à trouver


Message édité par Pims le 27-01-2003 à 20:22:17

---------------
Life is like a box of chocolate you never know what you gonna get.
n°1039090
DesuetCR_B
Posté le 27-01-2003 à 20:26:02  profilanswer
 

Pims a écrit :

>>SylvainDNS :Je lui répond dans une optique de poste PARTICULIER en fait :)
Sur une station le compte n'est pas verouillé au bout de 5 tentatives infructueuses.
 
 
>>Avec un logiciel qui le fait pour toi, et les MDP jusqu'a 8 caractères SONT TRES FACILE à trouver


tu me file le nom, en local pour un mdp md5 il me fo 500jour pour 8 caractere, donc en reseau par le net c pas du domaine du possible


---------------
Moi quand on m'en fait trop j'correctionne plus, j'dynamite... j'disperse... et j'ventile | feedback
n°1039109
ShonGail
En phase de calmitude ...
Posté le 27-01-2003 à 20:33:29  profilanswer
 

Pims a écrit :

>>SylvainDNS :Je lui répond dans une optique de poste PARTICULIER en fait :)
Sur une station le compte n'est pas verouillé au bout de 5 tentatives infructueuses.
 
 
>>Avec un logiciel qui le fait pour toi, et les MDP jusqu'a 8 caractères SONT TRES FACILE à trouver


 
 
je me suis trompé dans le calcul des possibilités : pour 8 caractères, tu peux avoir des millions de possibilités suivant le nombre de caractères qui peuvent entrer dans la composition du passe.
 
Perso j'ai seulement testé en local les tentatives en brute force de trouver le passe d'un .zip ben avec 8 caractères qui vont du 0 au z en passant par les majuscules, minuscules, les accents ou autres signes, ben bonne chance  :pt1cable:

n°1039115
Pims
Posté le 27-01-2003 à 20:38:34  profilanswer
 

ShonGail a écrit :


 
 
je me suis trompé dans le calcul des possibilités : pour 8 caractères, tu peux avoir des millions de possibilités suivant le nombre de caractères qui peuvent entrer dans la composition du passe.
 
Perso j'ai seulement testé en local les tentatives en brute force de trouver le passe d'un .zip ben avec 8 caractères qui vont du 0 au z en passant par les majuscules, minuscules, les accents ou autres signes, ben bonne chance  :pt1cable:  


 
Perso j'ai testé un brut force sur mon réseau ... j'ai trouvé 95% des mots de passe en moins de 0.5h (avec un dico francais/anglais/allemand en plus)
Les mots de passe plus complexes comme le mien: 4 lettres + 4 chiffres ... ont mis 1h ou 2 à etre trouvé.


---------------
Life is like a box of chocolate you never know what you gonna get.
n°1039119
DesuetCR_B
Posté le 27-01-2003 à 20:40:53  profilanswer
 

Pims a écrit :


 
Perso j'ai testé un brut force sur mon réseau ... j'ai trouvé 95% des mots de passe en moins de 0.5h (avec un dico francais/anglais/allemand en plus)
Les mots de passe plus complexes comme le mien: 4 lettres + 4 chiffres ... ont mis 1h ou 2 à etre trouvé.


 [:sygus]  
mettre un mot de passe ki est dans le dico c pas gagné


---------------
Moi quand on m'en fait trop j'correctionne plus, j'dynamite... j'disperse... et j'ventile | feedback
n°1039120
simoes
Posté le 27-01-2003 à 20:40:54  profilanswer
 

Pims a écrit :


 
Perso j'ai testé un brut force sur mon réseau ... j'ai trouvé 95% des mots de passe en moins de 0.5h (avec un dico francais/anglais/allemand en plus)
Les mots de passe plus complexes comme le mien: 4 lettres + 4 chiffres ... ont mis 1h ou 2 à etre trouvé.


 
Cela me semble peu de temps! tu utilise quoi comme soft? Car cela métonne!!!


---------------
Donne un poisson à un homme il mangera une journée, Apprends lui à pêcher, il mangera toute sa vie...
n°1039122
trictrac
Posté le 27-01-2003 à 20:42:05  profilanswer
 

pour ceux qui sont tres interessés sur le sujet, le MISC 5 de janvier-fevrier 2003 (actu en kiosk koi) parle du durcissement des pass sous UNIX (il y a un ou deux numeros, CT sous win) et ils montrent sur un cas concret de rezo les stats concernant la compo des mot de passe, le temp de decouverte et autres .. tres interressant ...

n°1039125
Pims
Posté le 27-01-2003 à 20:43:40  profilanswer
 

DesuetCR_B a écrit :


 [:sygus]  
mettre un mot de passe ki est dans le dico c pas gagné


 
Va expliquer ca aux utilisateurs :/
 
Soft: LC3


---------------
Life is like a box of chocolate you never know what you gonna get.
n°1039156
DesuetCR_B
Posté le 27-01-2003 à 20:57:50  profilanswer
 

:jap:  merci pour le nom du soft je vai tester ca, (mais g des doutes sur les temps)


---------------
Moi quand on m'en fait trop j'correctionne plus, j'dynamite... j'disperse... et j'ventile | feedback
n°1039178
DesuetCR_B
Posté le 27-01-2003 à 21:17:46  profilanswer
 

contre un .net il veu rien faire  :(


---------------
Moi quand on m'en fait trop j'correctionne plus, j'dynamite... j'disperse... et j'ventile | feedback
n°1043198
DesuetCR_B
Posté le 31-01-2003 à 00:22:58  profilanswer
 

Pims a écrit :


 
Va expliquer ca aux utilisateurs :/
 
Soft: LC3


Je viens de tester tout ca, mais il y a un point sur lequel il faut insister ce partage n'est acceessible k'avec le mot de passe admin, hors pour 2K/XP/.net il faut etre sur la machine pour l'avoir en 6hrs, ce qui est pas donné a tout le monde


---------------
Moi quand on m'en fait trop j'correctionne plus, j'dynamite... j'disperse... et j'ventile | feedback
n°1043212
-CouiLLe2C​hieN-
Posté le 31-01-2003 à 00:41:38  profilanswer
 

t sur des P100 ou koi ?

n°1043214
DesuetCR_B
Posté le 31-01-2003 à 00:44:52  profilanswer
 

XP1900+ 3.930.000 pass seconde


---------------
Moi quand on m'en fait trop j'correctionne plus, j'dynamite... j'disperse... et j'ventile | feedback
n°1043217
VydoLL
Cat Killer 0_-
Posté le 31-01-2003 à 00:49:45  profilanswer
 

LC4 est même dispo ;)
Mais pour info un mot de pass admin en regle generale doit comporter pas mal de caractères (>8) + des chiffres et caractères spéciaux (ex: Adm1N%1256Tr4t0r)  
 
Et là aucun soft de crack ne passe ;)  
 
Maintenant ce ceux vos ordi , connecté aux net vous en fait se que vous voulez, mais autand vous dire que ya pas mal de becannes oua ya meme po de pass admin  :pfff:  
 
Ensuite ces hsares admins sont trés util sur les LAN, notamment pour certaines applis ou encore les sauvegardes.
 
Ensuite qq ki n'a ni Lan chez lui l'utilité de ses shares peut simplement les désactivés. En premier lieu en arretant le service Server (NT/2K/XP/.NET) ou en modifiant les clefs de la bdr (cf supra)

n°1043218
DesuetCR_B
Posté le 31-01-2003 à 00:52:18  profilanswer
 

vydoll a écrit :

LC4 est même dispo ;)
Mais pour info un mot de pass admin en regle generale doit comporter pas mal de caractères (>8) + des chiffres et caractères spéciaux (ex: Adm1N%1256Tr4t0r)  
 
Et là aucun soft de crack ne passe ;)  
 
Maintenant ce ceux vos ordi , connecté aux net vous en fait se que vous voulez, mais autand vous dire que ya pas mal de becannes oua ya meme po de pass admin  :pfff:  
 
Ensuite ces hsares admins sont trés util sur les LAN, notamment pour certaines applis ou encore les sauvegardes.
 
Ensuite qq ki n'a ni Lan chez lui l'utilité de ses shares peut simplement les désactivés. En premier lieu en arretant le service Server (NT/2K/XP/.NET) ou en modifiant les clefs de la bdr (cf supra)
 


plus de 8 ne sert a rien vu ke les 8 premier suffisent.
 
Pour le crack c du bruteforce donc il peu le trouver kke soit le pass 'mais vers la fin de l'alphabet c plus long  :)  )


---------------
Moi quand on m'en fait trop j'correctionne plus, j'dynamite... j'disperse... et j'ventile | feedback
n°1043221
VydoLL
Cat Killer 0_-
Posté le 31-01-2003 à 00:54:51  profilanswer
 

et les codes ascii?
perso il a jamais trouver chez moi  
 
 

n°1043222
DesuetCR_B
Posté le 31-01-2003 à 00:56:04  profilanswer
 

vydoll a écrit :

et les codes ascii?
perso il a jamais trouver chez moi  
 
 


c juste plus long si il faut tester les 255 caracteres


---------------
Moi quand on m'en fait trop j'correctionne plus, j'dynamite... j'disperse... et j'ventile | feedback
n°1043226
VydoLL
Cat Killer 0_-
Posté le 31-01-2003 à 00:58:48  profilanswer
 

DesuetCR_B a écrit :


c juste plus long si il faut tester les 255 caracteres


 
oki et à distance tout ca?  
tu recupères tout ca comment? Les SID par exemple...
 
Perso j'avais pu tester LC3 sur un des domaines NT4 que j'administre pour vérifier les failles de secu au niveau users....
Donc qd t admin du domaine spo dure recupère la base SAM ou autre et tu laisse trankil LC3 mouliner dessus mais autrement bof bof

n°1043227
VydoLL
Cat Killer 0_-
Posté le 31-01-2003 à 01:00:05  profilanswer
 

DesuetCR_B a écrit :


c juste plus long si il faut tester les 255 caracteres


 
Faut savoir aussi que malgré le bruteforce il ne trouve pas forcement TOUS les caractères ;) ca peut etre chiant :D

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Windows 2000 grosse faille de sécurité

 

Sujets relatifs
Windows 2000 serveur et windows 2000 SBSWindows Installer 2.0
Questions windows 2000 serveurSalut comment formater mon pc sur windows 2000 ?
Quand s'arrete le support de Windows 2000 ?Windows Update....Besoin de votre aide !!!
Plus de sujets relatifs à : Windows 2000 grosse faille de sécurité


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR