Toon posts:

[W2K] L0phtCrack - Distributed Session

Pagina: 1
Acties:

Verwijderd

Topicstarter
Wij hebben onlangs op werk problemen gehad omdat het local administrator account op 'straat lag' .. pc gehacked geweest, keylogger geinstalled ... en waarschijnlijk is er op die manier achterhaald wat ons lokale admin account is.. nu heb ik een tijdje geprobeerd met lophtcrack ons huidige local admin account te kraken.. maar dat duurt echt te lang zo te zien op een p4 (ongeveer 30 dagen zoals het er naar uit zag). Inmiddels hebben we het local admin account veranderd op alle machines (groot netwerk..ongeveer 700 pc's)

Nu. mijn vraag is hoe snel het mogelijk is om een local admin account te kraken op w2k.. (password hash) .. en dan als je dat dus distributed doet.. met meerdere pc's..etc.. ik weet dat het algoritme wat lophtcrack gebruikt in principe altijd werkt.. wij hebben een wachtwoord dat bestaat uit 12 karakters, met daarin hoofdletters, cijfers en vreemde tekens... stel dat je zoiets distrbuted zou kraken.. zeg 6 p4's die op volle kracht bezig zijn...hoe lang duurt dan zoiets om het te achterhalen?

_/-\o_

[ Voor 11% gewijzigd door Verwijderd op 25-03-2004 21:25 ]


  • momania
  • Registratie: Mei 2000
  • Laatst online: 20:14

momania

iPhone 30! Bam!

Is meer een software aangelegen vraag ;)
Windows Operated Systems >> Software Algemeen

let wel op: geen links naar dit soort tools etc. discusieren over de snelheid etc. mag daarnentegen best.

Neem je whisky mee, is het te weinig... *zucht*


Verwijderd

Topicstarter
dank.. je hebt gelijk..zat weer eens met me neus te posten :P

Verwijderd

Hier ben ik ook wel eens benieuwd naar.
Wij hebben een soortgelijk wachtwoord voor alle admin accounts.
Hoe lang duurt dat idd en hoe is dit makkelijk te herkennen???

  • The Bad Seed
  • Registratie: November 2001
  • Laatst online: 31-08 08:50

The Bad Seed

Chaotic since 1983

Je hebt een paswoord met 12 karakters, dat niet uitsluitend uit cijfers en letters bestaat, dat komt er in de praktijk op neer dat je alle 256 mogelijkheden moet aflopen voor de 12 karakters. Dus er zijn 256^12 (=79228162514264337593543950336) mogelijkheden. Ik kan niet direct gegevens vinden hoeveel keys l0phtcrack/minuut op een bepaald systeem kan proberen, maar je kan het zelf uittesten door een kort paswoord (bijv 3 of 4 karakters) door LC te laten raden. Door dat een aantal keer te laten herhalen zou je moeten een gemiddelde tijd kunnen uitrekenen waarop LC het juiste passwoord uit 256^3 of 256^4 mogelijkheden kan halen, en dan kan je dat resultaat interpoleren.
Dit is uiteraard maar een indicatie, je kan tijdens je proefnemingen toevallig elke keer een password gekozen hebben dat LC als een van de eersten probeert. Bij distributed computing zal je de tijd mogen delen door het aantal workstations, aangezien LC waarschijnlijk gewoon aan elke machine 1 bepaalde blok mogelijkheden toekent.

[ Voor 3% gewijzigd door The Bad Seed op 25-03-2004 21:41 ]

Hail to the guardians of the watchtowers of the north


Verwijderd

Dat kan je dan wel testen, maar stel je hebt een wachtwoord als : 1ADS$3eGru^3R

Dit kan je toch niet gokken kwa tijdsduur ?

En 2e, hoe kan je herkennen dat iemand met lopthcrack bezig is geweest op een server c.q. hoe voorkomen ?

Verwijderd

Topicstarter
Verwijderd schreef op 25 maart 2004 @ 21:43:
Dat kan je dan wel testen, maar stel je hebt een wachtwoord als : 1ADS$3eGru^3R

Dit kan je toch niet gokken kwa tijdsduur ?

En 2e, hoe kan je herkennen dat iemand met lopthcrack bezig is geweest op een server c.q. hoe voorkomen ?
Dank dank Duracell... ik zal eens gaan kijken hoe snel lophtcrack werkt... zal zo de resultaten posten.

Voske: gokken kwa tijdsduur? Duracell legt het toch redelijk logisch uit dacht ik zo..
En ten 2e: als een PC is gehacked.. dan is het 'piece of cake' om de password hash uit te lezen... en dan ben je de sigaar...wij hebben het vervelende feit dat ons netwerk erg lek is.

Het gaat hier dus niet eens om een server voske.. maar om een local admin account op een pc... tsja als ze de .sam database kunnen achterhalen van de server is het nog meer gekloot.. is niet zo moeijlijk te achterhalen hoor..als een pc is gehacked, moet je gewoon rekening houden met het feit dat je local password hashes worden uitgelezen.

[ Voor 22% gewijzigd door Verwijderd op 25-03-2004 21:51 ]


  • 418O2
  • Registratie: November 2001
  • Niet online

418O2

u mad?

Doe daar wat aan dan, ipv kijken hoe lang het duurt voor het fout kan gaan :)

Verwijderd

Topicstarter
418O2 schreef op 25 maart 2004 @ 21:50:
Doe daar wat aan dan, ipv kijken hoe lang het duurt voor het fout kan gaan :)
:) hehe... indeed..good point m8
maar zo makkelijk gaat het niet bij ons helaas..als het aan mij lag hadden we allang een betere beveiliging

Verwijderd

Verwijderd schreef op 25 maart 2004 @ 21:48:
[...]


Dank dank Duracell... ik zal eens gaan kijken hoe snel lophtcrack werkt... zal zo de resultaten posten.

Voske: gokken kwa tijdsduur? Duracell legt het toch redelijk logisch uit dacht ik zo..
En ten 2e: als een PC is gehacked.. dan is het 'piece of cake' om de password hash uit te lezen... en dan ben je de sigaar...wij hebben het vervelende feit dat ons netwerk erg lek is.

Het gaat hier dus niet eens om een server voske.. maar om een local admin account op een pc... tsja als ze de .sam database kunnen achterhalen van de server is het nog meer gekloot
Als je netwerk lek is, tsja....dan heb je een open lijn naar buiten... :(
Daar hebben wij gelukkig geen last van, maar wel lastige admin-wannabee's.
Die zien dat programma lophtcrack, gaan dat meteen proberen....
sommige doen het alleen op hun eigen pc...maar ja, admin account op lokale pc's overal gelijk he....

En als een server gehacked is......hoe zie jij dat op een W2k machine ?

Maar de tijdsduur blijft gokken......we hebben het wel eens geprobeerd met een 8-teken wachtwoord....maar na 2 dagen nog steeds geen succes (was wel oude versie), en dat terwijl sommige technici vertelden via zo;n rekensom dat het binnen 8 uur gepiept was.
Vandaar dat ik denk dat het nog steeds erg veel gok werk is.

Verwijderd

Topicstarter
Verwijderd schreef op 25 maart 2004 @ 21:52:
[...]


Als je netwerk lek is, tsja....dan heb je een open lijn naar buiten... :(
Daar hebben wij gelukkig geen last van, maar wel lastige admin-wannabee's.
Die zien dat programma lophtcrack, gaan dat meteen proberen....
sommige doen het alleen op hun eigen pc...maar ja, admin account op lokale pc's overal gelijk he....

En als de pc gehacked is......hoe zie jij dat op een W2k machine ?

Maar de tijdsduur blijft gokken......we hebben het wel eens geprobeerd met een 8-teken wachtwoord....maar na 2 dagen nog steeds geen succes (was wel oude versie), en dat terwijl sommige technici vertelden via zo;n rekensom dat het binnen 8 uur gepiept was.
Vandaar dat ik denk dat het nog steeds erg veel gok werk is.
Voske: (zie me vorige post over ons lekke mandje netwerk) ik gebruik veel portscanners.. in samenwerking met remote cmd openports.. ik ken de poorten die 'normaal' gesproken open staan..en ga af op dat wat afwijkt

[ Voor 4% gewijzigd door Verwijderd op 25-03-2004 21:56 ]


Verwijderd

ja ok, maar zoals wij hebben ruim 70 servers, zowel W2k, W2k3 en NT...die ga je niet continue zitten monitoren..
En als iemand met lophtcrack bezig is op en server, dan zie je dat toch niet met een portscanner ???

Verwijderd

Topicstarter
Verwijderd schreef op 25 maart 2004 @ 21:56:
ja ok, maar zoals wij hebben ruim 70 servers, zowel W2k, W2k3 en NT...die ga je niet continue zitten monitoren..
En als iemand met lophtcrack bezig is op en server, dan zie je dat toch niet met een portscanner ???
nee dat zie je niet lijkt me.. maar monitoring is wel waar ike me bezig hou.. en alles wat me opvalt onderzoek is. 70 servers! brrr...dat is stukje meer dan bij mij ;)

Verwijderd

EN dan niet alleen servers..... ook een aantal san oplossingen, veel cisco apparatuur, storage routers.....erg leuk speelgoed hoor. :)

En waarmee monitor jij je servers dan als ik zo vrij mag zijn ??
tips om het beheerders vak mooier te maken zijn altijd welkom natuurlijk

[ Voor 35% gewijzigd door Verwijderd op 25-03-2004 22:01 ]


Verwijderd

Topicstarter
Verwijderd schreef op 25 maart 2004 @ 21:58:
[...]


nee dat zie je niet lijkt me.. maar monitoring is wel waar ik me bezig hou.. en alles wat me opvalt onderzoek ik. 70 servers! brrr...dat is stukje meer dan bij mij ;)
oops |:(

[ Voor 3% gewijzigd door Verwijderd op 25-03-2004 22:02 ]


Verwijderd

Topicstarter
nu. ik ben maar een newbie ;) net begonnen met netwerk-beheer.. ik heb gekeken wat er draait aan processen gerelateerd aan poorten..en kijk wat daar vanaf wijkt

Verwijderd

ja ok....dat kan je doen, maar dat is dus erg veel handwerk wat best mogelijk is bij een aantal servers.
Maar als je er meer hebt, dan heb je dus een aparte dagtaak alleen daar al aan.

Verwijderd

paar vraagjes:

a/ waar heb je een lokaal account voor nodig? (daar heb je groepen voor)
b/ waarom zou je het gebruiken? (los van de groepen, ze kunnen het loggen ofzo)
c/ gebruik je syskey? (dan is het ook nog encrypted)
d/ als je alleen met groepen werkt, kan je het password op lokale machines randomisen en als ze al iets hacken, dan hebben ze toegang tot 1 machine
e/ hoelang zijn je passworden?
f/ wat voor policie staat erop?
g/ om de hoeveel tijd worden ze standaard gewijzigd?

als je hier antwoorden op hebt, is hacken al een stuk moeilijker :)

ennuh zorg voor persoonlijke admin account ipv algemene "hoer" accounts

  • martijn_brinkers
  • Registratie: November 2001
  • Laatst online: 28-08 22:11
Daar zijn tooltjes voor. Zolang je local access hebt is het te kraken met een tooltje. Heb ik vorig jaar ook nog gedaan met een overgenomen PC waarvan we het admin wachtwoord niet meer hadden. Je hoeft dus niet het wachtwoord te raden. Die tooltjes zetten het wachtwoord naar een door jouw opgegeven wachtwoord. Zoek even op google en gij zult vinden.

http://www.petri.co.il/forgot_administrator_password.htm

[ Voor 8% gewijzigd door martijn_brinkers op 25-03-2004 22:07 ]


  • Luppie
  • Registratie: September 2001
  • Laatst online: 01-03 23:21

Luppie

www.msxinfo.net

Ik heb me ook wel eens laten vertellen dat de windows hash van NTLM per 7 karakters werk. Dus als je een wachtwoord van 8karakters hebt, dan hoef je alleen karakter 8 te kraken en weet je het algoritme voor de eeste hash.

Hoeft volgens mij niet zo lang te duren. Hoe kom je er trouwens bij dat ze je wachtwoord wisten ? Hebben ze niet met een Linux bootflop gewerk met een locksmith of iets dergelijks ?

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


Verwijderd

Verwijderd schreef op 25 maart 2004 @ 22:05:
paar vraagjes:

a/ waar heb je een lokaal account voor nodig? (daar heb je groepen voor)

Als je een server crash hebt, dan is het errug handig om nog lokaal in te kunnen loggen !!!


d/ als je alleen met groepen werkt, kan je het password op lokale machines randomisen en als ze al iets hacken, dan hebben ze toegang tot 1 machine

Wederom, als een machine crashed.....lokaal aanloggen altijd aanbevolen nog.

e/ hoelang zijn je passworden?

12 tekens random.

f/ wat voor policie staat erop?

Waarop ?

g/ om de hoeveel tijd worden ze standaard gewijzigd?

Niet zo vaak.....is ook niet erg fijn om alle service accounts te wijzigen bijv.

als je hier antwoorden op hebt, is hacken al een stuk moeilijker :)

ennuh zorg voor persoonlijke admin account ipv algemene "hoer" accounts
Hoe wil jij dan services laten draaien??????

Verwijderd

Cobra_Lup schreef op 25 maart 2004 @ 22:07:
Ik heb me ook wel eens laten vertellen dat de windows hash van NTLM per 7 karakters werk. Dus als je een wachtwoord van 8karakters hebt, dan hoef je alleen karakter 8 te kraken en weet je het algoritme voor de eeste hash.

Hoeft volgens mij niet zo lang te duren. Hoe kom je er trouwens bij dat ze je wachtwoord wisten ? Hebben ze niet met een Linux bootflop gewerk met een locksmith of iets dergelijks ?
Nee, was een server, en als een server down gaat dan gaat er een sirene af en een event in Compaq Insight Manager.....

Verwijderd

Topicstarter
Verwijderd schreef op 25 maart 2004 @ 22:05:
paar vraagjes:

a/ waar heb je een lokaal account voor nodig? (daar heb je groepen voor)
b/ waarom zou je het gebruiken? (los van de groepen, ze kunnen het loggen ofzo)
c/ gebruik je syskey? (dan is het ook nog encrypted)
d/ als je alleen met groepen werkt, kan je het password op lokale machines randomisen en als ze al iets hacken, dan hebben ze toegang tot 1 machine
e/ hoelang zijn je passworden?
f/ wat voor policie staat erop?
g/ om de hoeveel tijd worden ze standaard gewijzigd?

als je hier antwoorden op hebt, is hacken al een stuk moeilijker :)

ennuh zorg voor persoonlijke admin account ipv algemene "hoer" accounts
a) local admin standaard account.. umm.. onze pc's hangen niet altijd in het domein
b) ?
c) syskey is installed ja.. maar dat zegt niks als een pc met root credentials is gehacked
d) umm.. groepen? nogmaals.. niet altijd zijn onze pc's in het domein.. of ben ik nou dom dat ik dit zeg? :P
e) 12 karakters
f) geen :X .. i know.. good point.. ik begin nog maar net..heb al veel kritiek op de manier hoe het nu wordt geregeld..
g) zie f
h) dankje wel dude :)

Verwijderd

Topicstarter
Cobra_Lup schreef op 25 maart 2004 @ 22:07:
Ik heb me ook wel eens laten vertellen dat de windows hash van NTLM per 7 karakters werk. Dus als je een wachtwoord van 8karakters hebt, dan hoef je alleen karakter 8 te kraken en weet je het algoritme voor de eeste hash.

Hoeft volgens mij niet zo lang te duren. Hoe kom je er trouwens bij dat ze je wachtwoord wisten ? Hebben ze niet met een Linux bootflop gewerk met een locksmith of iets dergelijks ?
we kwamen een password file (*.pwl :*) ) tegen op een van onze gehackte bakken...domme hackz0r geweest.. niet ze sporen gewist ;)

[ Voor 5% gewijzigd door Verwijderd op 25-03-2004 23:17 ]


  • grimson
  • Registratie: Augustus 2000
  • Laatst online: 06:06

grimson

domeingrommer

Verwijderd schreef op 25 maart 2004 @ 22:14:
[...]
ik kwam een password file (*.pwl :*) ) tegen op een van onze gehackte bakken...domme hackz0r geweest.. niet ze sporen gewist ;)
Dat is dan een Windows 9x 'bak' ?

Daar kan iedereen op aanmelden, dat is niet zo moeilijk :)

Verwijderd

Topicstarter
grimson schreef op 25 maart 2004 @ 22:21:
[...]


Dat is dan een Windows 9x 'bak' ?

Daar kan iedereen op aanmelden, dat is niet zo moeilijk :)
nope.. w2k

Verwijderd

Topicstarter
Duracell: een 5-letter woord heeft LC4 binnen 30 seconden gekraakt..en dat is dan Dictionary attack... een Brute Force attack gaat al met 2783840 k/s (keyrate) ..kan je de rekensom doen? ben niet zo goed met nummers.. hihi
en als je bedenkt wat zo'n progje dan al kan als je het distributed doet..dus dat 6 p4's bijvoorbeeld ieder een gedeelte van de hash ontcijferen..dat schiet wel op lijkt me

Verwijderd

Topicstarter
Verwijderd schreef op 25 maart 2004 @ 22:55:
Duracell: een 5-letter woord heeft LC4 binnen 30 seconden gekraakt..en dat is dan Dictionary attack... een Brute Force attack gaat al met 2783840 k/s (keyrate) ..kan je de rekensom doen? ben niet zo goed met nummers.. hihi
en als je bedenkt wat zo'n progje dan al kan als je het distributed doet..dus dat 6 p4's bijvoorbeeld ieder een gedeelte van de hash ontcijferen..dat schiet wel op lijkt me
zoek nog steeds naar een estimated guess voor een 12 karakter password.. met cijfers, hoofdletters en vreemde karakters..

zo te zien heeft LC4 een password als: eikel!? binnen 8 uur gekraakt.. op 1 p4 is dat dan.. laat staan hoe snel het gaat distributed :O

[ Voor 12% gewijzigd door Verwijderd op 25-03-2004 22:58 ]


  • The Bad Seed
  • Registratie: November 2001
  • Laatst online: 31-08 08:50

The Bad Seed

Chaotic since 1983

Verwijderd schreef op 25 maart 2004 @ 22:55:
Duracell: een 5-letter woord heeft LC4 binnen 30 seconden gekraakt..en dat is dan Dictionary attack... een Brute Force attack gaat al met 2783840 k/s (keyrate) ..kan je de rekensom doen? ben niet zo goed met nummers.. hihi
en als je bedenkt wat zo'n progje dan al kan als je het distributed doet..dus dat 6 p4's bijvoorbeeld ieder een gedeelte van de hash ontcijferen..dat schiet wel op lijkt me
Aan de cijfers voor dictionary attack heb je niks in dit geval, maar als je reken met jouw getalletje voor brute force attack moet je alle mogelijkheden overlopen, dat zijn er dus 256^12 (strict genomen klopt dit niet helemaal, omdat een aanvaller meestal niet weet hoeveel tekens er in je passwoord zitten, dus moet hij ook alle mogelijkheden met 3,4,5,6...,11 tekens overlopen; maar de tijd die nodig is neemt met een factor 256 toe per extra 8-bits karakter(verdubbelt per extra bit) dus die kortere passwords kan je voor een wat snellere inschatting buiten beschouwing laten).


Ik heb het even in een Excel tabelletje uitgezet (en omdat excel goed is in rekenen heb ik de hierboven uitgelegde vereenvoudiging niet toegepast)
Afbeeldingslocatie: http://users.pandora.be/duracell/img/pass.jpg

Zoals je kunt zien duurt het kraken van een pass van meer dan 8 karakters aan de door jouw genoemde snelheid meer dan 200.000 jaar, een pass met 12 karakters brute-forcen zou theoretisch 9*10^14 jaar kunnen duren. Dit zijn dus wel degelijk tijden om alle mogelijkheden te overlopen, het duurt enkel zo lang als jij toevallig een pass gekozen hebt die pas als een van de laatste gecontroleerd zal worden. Het brute forcen KAN ook in 10 seconden afgelopen zijn als je pech hebt...


edit: voor het laten gokken van "eikel!?", heb je daar dan gekozen voor een volledige brute force(met alle 256 karakters als mogelijkheden), of heb je LC een aantal karakters buiten beschouwing laten houden? Want dan kan je de tijden absoluut niet met elkaar vergelijken(of de keyrate die je daarnet gegeven hebt klopt niet).

[ Voor 24% gewijzigd door The Bad Seed op 25-03-2004 23:30 ]

Hail to the guardians of the watchtowers of the north


Verwijderd

Duracell schreef op 25 maart 2004 @ 23:27:
[...]
dat zijn er dus 256^12 (strict genomen klopt dit niet helemaal, omdat een aanvaller meestal niet weet hoeveel tekens er in je passwoord zitten, dus moet hij ook alle mogelijkheden met 3,4,5,6...,11 tekens overlopen;
huh, 256?
26 hoofdletters, 26 kleine letters, 10 cijfers, 32 speciale tekens
maakt 94 karakters, 12 lang, is dus 94^12=475920314814253376475136 combinaties, nou dat zijn er toch nog aardig wat combinaties.

  • The Bad Seed
  • Registratie: November 2001
  • Laatst online: 31-08 08:50

The Bad Seed

Chaotic since 1983

Verwijderd schreef op 25 maart 2004 @ 23:31:
[...]


huh, 256?
26 hoofdletters, 26 kleine letters, 10 cijfers, 32 speciale tekens
maakt 94 karakters, 12 lang, is dus 94^12=475920314814253376475136 combinaties, nou dat zijn er toch nog aardig wat combinaties.
Als je van de speciale tekens op je toetsenbord uitgaat ja, maar je kan ook speciale tekens maken met de alt+cijfertoetsjes (bv ÷Æ ╜¿⌐ ¶ Ñ å♣▼♂) ...die tel ik ook mee in de redenering, als je die uitsluit kom je inderdaad op lagere waardes uit. De ASCI standaardtabel heeft 256 karakters, en die kan je allemaal gebruiken in je password.

[ Voor 15% gewijzigd door The Bad Seed op 25-03-2004 23:39 ]

Hail to the guardians of the watchtowers of the north


Verwijderd

Duracell schreef op 25 maart 2004 @ 23:36:
[...]
Als je van de speciale tekens op je toetsenbord uitgaat ja, maar je kan ook speciale tekens maken met de alt+cijfertoetsjes (bv ÷Æ ╜¿⌐ ¶ Ñ å♣▼♂) ...die tel ik ook mee in de redenering, als je die uitsluit kom je inderdaad op lagere waardes uit. De ASCI standaardtabel heeft 256 karakters, en die kan je allemaal gebruiken in je password.
Dat wordt lang zoeken met LC4 naar extended characters.....

Verwijderd

Topicstarter
:) dank jullie allen..
ik was zelf al hard aan het blaten om special alt-numerieke karakters te gaan gebruiken...dan wordt het idd al een langer verhaal zoiets snel te kraken.

ik weet even genoeg geloof ik zo... nogmaal dank!!

Duracell: ik nam daar dus een brute force attack met 'vreemde tekens'
!@#$%^&*? etc.. als ik er minder had genomen zou het ongetwijfeld minder lang hebben geduurd

thx Dudes! :)

Domst: met LC4 kan je wel makkelijk dat soort tekens ook gebruiken..maar zal nog steeds lang verhaal worden.. u ook bedankt voor de inbreng :P

[ Voor 50% gewijzigd door Verwijderd op 26-03-2004 00:08 ]


  • The Bad Seed
  • Registratie: November 2001
  • Laatst online: 31-08 08:50

The Bad Seed

Chaotic since 1983

Verwijderd schreef op 25 maart 2004 @ 23:54:
[...]


Dat wordt lang zoeken met LC4 naar extended characters.....
Het is dan ook de bedoeling dat je password moelijker te raden/brute-forcen wordt door dit soort karakters toe te voegen hé ;)
Maargoed, het hangt er dus vanaf wat Digitalis als 'vreemde tekens' beschouwt.
Hoe het ook zit, met een 12 karakter (niet dictionary) password kan je er vrij zeker van zijn dat er veel snellere methodes bestaan om een password te omzeilen dan te gaan brute-forcen :)

Hail to the guardians of the watchtowers of the north


Verwijderd

Topicstarter
ok ok... als als...
maar weten zij veel... moet je maar net 'guess' doen toch..
zoiets als Ti%rtfm?!♀→◘77#↔
zal toch wel tijdje duren toch? :*)

en dan netjes policie op nahouden... dat moet het dan maar worden lijkt me zo

[ Voor 49% gewijzigd door Verwijderd op 26-03-2004 00:18 ]


  • The Bad Seed
  • Registratie: November 2001
  • Laatst online: 31-08 08:50

The Bad Seed

Chaotic since 1983

Uiteraard, maar ik heb het meer op gebruikmaken van zwakheden in de techniek en/of gebuiker die makkelijker zijn dan brute-forcen. Denk bijvoorbeeld aan een cameraatje in een brandmelder plaatsen, iemand die een password via de telefoon/op een briefje doorgeeft aan iemand anders,...

Hail to the guardians of the watchtowers of the north


Verwijderd

Topicstarter
haha... >:)

zekers...maar zo paranoia zijn we nu ook weer niet (alhoewel.. zou wel moeten eigenlijk)

[ Voor 8% gewijzigd door Verwijderd op 26-03-2004 00:15 ]


Verwijderd

Verwijderd schreef op 25 maart 2004 @ 22:12:
[...]
a) local admin standaard account.. umm.. onze pc's hangen niet altijd in het domein
b) ?
c) syskey is installed ja.. maar dat zegt niks als een pc met root credentials is gehacked
d) umm.. groepen? nogmaals.. niet altijd zijn onze pc's in het domein.. of ben ik nou dom dat ik dit zeg? :P
e) 12 karakters
f) geen :X .. i know.. good point.. ik begin nog maar net..heb al veel kritiek op de manier hoe het nu wordt geregeld..
g) zie f
h) dankje wel dude :)
Graag gedaan :

a/ Ik ken de afwegingen niet, maar ik ga er altijd standaard vanuit dat dit wel het geval is. praktisch zijn er vaak weinig steekhoudende argumenten om dit niet te doen.
b/ waarom zou je localadmin gebruiken. Daar bedoel ik mee dat als je "normaal" inlogt dit niet als localadmin zou doen, als je "gewone" werkzaamheden doet. Het altijd inloggen met een algemeen account is vragen om problemen.
d/ Dom? Nee hoor. Maar je moet een goede afweging maken voor de stappen die je neemt, zeker in een proffessionele omgeving. Zo zou ik er persoonlijk ALTIJD vanuit gaan, dat passworden periodiek gewijzigd moeten worden.
Wordt er wel gebruik gemaakt van domein resources vanaf deze werkstations? Misschien zou ik dan vast beginnen met 2 verschillende passwords, voor de standalone stations en voor de domain stations
f/ Als jij net begint, kunnen ze geen kritiek op jou hebben toch? :) Het belangerijkste wat je kan doen is je afwegingen goed op papier zetten en de keuze bij de organisatie leggen, zo kunnen ze jou nooit de schuld geven ;)

Verwijderd

quote:
Wolvie schreef op 25 maart 2004 @ 22:05:
paar vraagjes:

a/ waar heb je een lokaal account voor nodig? (daar heb je groepen voor)

reactie: Als je een server crash hebt, dan is het errug handig om nog lokaal in te kunnen loggen !!!
Volgens mij gebruik je sowieso voor servers en werkstations niet hetzelfde password. "Normaal" log je in op je normale credentials en hoort het lokaladmin account met een belachelijk password in de kluis te liggen, zoals je terecht aangeeft heb je dit alleen nodig als de servers crashed. Ik heb het pas 1 keer nodig gehad in 7 jaar... Elke maand (2 maanden) wordt het netjes aangepast en verdwijnt weer in de kluis.
d/ als je alleen met groepen werkt, kan je het password op lokale machines randomisen en als ze al iets hacken, dan hebben ze toegang tot 1 machine

reactie : Wederom, als een machine crashed.....lokaal aanloggen altijd aanbevolen nog.
Begrijp me goed, ik heb geen bezwaar tegen lokaladmin, maar tegen het gebruik ervan... Want al die "beheerders" die onder algemene (hoer) accounts (en dus ook lokale accounts) toegang verschaffen op servers en werkstations, die moeten maar eens een security cursus gaan doen.... Ik noem dat hobbisten...
En nee, niemand hoeft zich aangevallen te voelen... maar denk er eens over na.
f/ wat voor policie staat erop?

reactie : Waarop ?
Probeer je nu moeilijk te doen, omdat je het misschien niet met me eens bent?
Waar zou je nu policies opzetten??
Op je domein, servers, werkstations , accounts??? duh...
g/ om de hoeveel tijd worden ze standaard gewijzigd?

reactie: Niet zo vaak.....is ook niet erg fijn om alle service accounts te wijzigen bijv.
Als je er niet over nagedacht hebt, dan is het inderdaad niet fijn nee... als je dat wel doet, dan kan je het gecontroleerd laten verlopen... Of het fijn is of niet, het is wel je verantwoordelijkheid.
als je hier antwoorden op hebt, is hacken al een stuk moeilijker

ennuh zorg voor persoonlijke admin account ipv algemene "hoer" accounts


reactie : Hoe wil jij dan services laten draaien??????
Goh.. veel vragen... weinig oplossingen... Ik snap je vraag niet... je bent toch niet iemand die "interactive" inlogt met je serviceaccounts he?? Dan zou ik daar ook een policie voor maken ;)

Verwijderd

inderdaad loggen wij normaliter op persoonlijke titel aan, maar soms moet je wel.

service accounts verdeeld over ruim 70 servers wijzigen je niet zomaar even.... daar ben je wel even zoet mee (uit ervaring)

En als je virusscanner, sql, en meer van dat soort service-acccounts hebt....dan wordt je er niet vrolijk van deze elke 2-3 maanden te wijzigen.

Ik ben het met iedereen eens als ze zeggen dat je dat eigenlijk zou moeten doen....maar ik geef het je te doen....
(mcafee service account is overigens WEL makkelijk te doen d.m.v. mcafee-programma)

  • Artje
  • Registratie: September 2000
  • Laatst online: 02-08 11:37
Wat nu als je geen netwerkverbinding hebt? Je kan dan niet inloggen met een niet -lokaal account. Je moet dan een lokaal account hebben om bijvoorbeeld ipconfig /release en ipconfig /refresh op te geven. Het is gewoon super makkelijk om even lokaal te kunnen inloggen.

  • vassago
  • Registratie: Januari 2000
  • Laatst online: 09:04
Verwijderd schreef op 26 maart 2004 @ 14:25:
inderdaad loggen wij normaliter op persoonlijke titel aan, maar soms moet je wel.

service accounts verdeeld over ruim 70 servers wijzigen je niet zomaar even.... daar ben je wel even zoet mee (uit ervaring)

En als je virusscanner, sql, en meer van dat soort service-acccounts hebt....dan wordt je er niet vrolijk van deze elke 2-3 maanden te wijzigen.
Wel eens aan gedacht om e.e.a. te automatiseren? Natuurlijk wijzig je dit wel in 5 min. op 70 servers.
Net als die opmerking "70 server monitor je niet continue", natuurlijk wel.
Klinkt allemaal niet echt professioneel om eerlijk te zijn.

Verwijderd

Vassago ...... dan mag jij het me laten zien.......
en dat continue monitoren ging om vreemde poorten openen e.d. op een server, niet dus met Compaq I.M.

[ Voor 51% gewijzigd door Verwijderd op 26-03-2004 15:41 ]


  • tweakerbee
  • Registratie: Maart 2000
  • Laatst online: 30-08 21:00

tweakerbee

dus..?

Hij zal wel psychic zjn of zo... :)

You can't have everything. Where would you put it?


Verwijderd

Artje schreef op 26 maart 2004 @ 14:38:
Wat nu als je geen netwerkverbinding hebt? Je kan dan niet inloggen met een niet -lokaal account. Je moet dan een lokaal account hebben om bijvoorbeeld ipconfig /release en ipconfig /refresh op te geven. Het is gewoon super makkelijk om even lokaal te kunnen inloggen.
Hoezo geen netwerkverbinding? Cached credentials? Nogmaals, er is niets op tegen om lokaal in te loggen, maar te veel beheerders doen dat standaard. Als je het periodiek wijzigt is het geen probleem

Verwijderd

Topicstarter
Misschien nog interessant voor anderen: Lophtcrack heeft zojuist een wachtwoord van 13 karakters (waaronder o.a deze tekens: ,#/? + cijfers en hoofdletters) in 7 uur gekraakt :+

Een ander wachtwoord van hetzelfde 'soort' duurt daarentegen weer 30 dagen naar schatting van lophtcrack. Het is voor mij nog niet geheel duidelijk waar dat mee te maken heeft, het kan denk ik soms als 'mazzel' te omschrijven zijn, niet geheel afhankelijk dus van de type karakters die gebruikt worden, maar ook aan de volgorde waarin ze staan.

Wat een pracht tool is dat LC trouwens.. echt een aanrader voor geinteresseerden :9

[ Voor 39% gewijzigd door Verwijderd op 08-04-2004 15:32 ]

Pagina: 1