bof ... je m etais plains a l admin de mon ecole que on pouvait rebooter les Linux en mode single ... 3 mois il n as trouve d autre remede que de virer les Linux ... now il n y a plus que des win et des sun. Evidement les Sun posent exactement le pb de NFS que tu viens de decrire, quand aux win, on a trouve 2 autres failles :
- win rapatrie en locale le compte utilisateur lorsqu un user se logue, mais l effacement qui doit intervenire apres que l utilisateur se soit delogue , n est en pratique effectue qu une fois sur deux ... donc si on reboot le PC, et que grace aux 3COM magiques avec menu de boot on switch de DHCP a bootp, on peut forcer le loadage d un OS de son choix ( par ex en metant face a l ex win un portable avec les services qui vont bien: DHCP, BOOTP, FTP ... ), ben on peut se retrouver en position de pouvoir lire tout le disque de la machine. On peut donc recuperer les mails de tous les users dont les comptes locaux n ont pas ete effaces, les mots de passes mails des memes users , mot de passe qui se trouve etre le mdp LDAP, et mot de passe UNIX ( donc des SUN ), et en lisant la cle qui va bien ( je sais plus ou elle est ) dans c:\win, on peut retrouver le mot de passe de l admin du win en moins de 2j de moulinette. Globalement, on a recupere les mails de 30 personnes, leurs mots de passes unix, ce qui donne acces a leur compte unix, et donc a leurs mails, et le mot de passe admin du win. Si on crack le mot de passe admin d un second PC ( le voisin ), on peut facilement retrouver la logique qui regit les mots de passes des PC de la salle, ce qui donne acces sans mal a tous les comptes locaux non effaces.
- en se donnant moins de mal, il existe de petits cracks meme pour 2K et XP pour relire l image du bios du PC ... une moulinette donne en moins de 1s un mot de passe valide pour ce bios, on reboot sur une d7, et on recupere de meme ce que l on veut sur le dur du PC.
. Il existant sur ces memes pc une 3e astuce qui consistait a devisser le capot superieur de la tour, ce qui donne acces a la RAM ( pour l echanger contre une plus petite), et au dur, pour recuperer les infos ci dessus mentionnees).
bref ... voila 3 exemples qui permettent de recouvrer sans trop d efforts 30 comptes utilisateurs, leurs mails, leurs mots de passe UNIX/Mail, et les mdp des win.
d autres eleves avaient fait tourner des moulinettes basees sur des dicos pour recouvrer les mots de passes unix par marteau ... et avaient trouves 30% des mots de passes des profs ( passwd=login, nom de la femme, date de naissance, passwd=nigol [ login a l envers] )
sinon , on a aussi tente un marteau ( john) sur le fichier shadow d un de nos servers, et on a trouve 20% en 2h, 60% en 24h. Au bout de 3j ils n avaient tj pas trouve le mien :=)
Face a toutes ces peripeties, le nouvel admin win a fixe une nouvelle regle: un mot de passe win est valide 3 semaines, doit faire plus de 6l, avec maj, min, chiffre, ET ponctuation ( plus un dico et un historique )
# Re: Administrateurs, Sécurité et NFS
Posté par doublehp . En réponse au journal Administrateurs, Sécurité et NFS. Évalué à 3.
- win rapatrie en locale le compte utilisateur lorsqu un user se logue, mais l effacement qui doit intervenire apres que l utilisateur se soit delogue , n est en pratique effectue qu une fois sur deux ... donc si on reboot le PC, et que grace aux 3COM magiques avec menu de boot on switch de DHCP a bootp, on peut forcer le loadage d un OS de son choix ( par ex en metant face a l ex win un portable avec les services qui vont bien: DHCP, BOOTP, FTP ... ), ben on peut se retrouver en position de pouvoir lire tout le disque de la machine. On peut donc recuperer les mails de tous les users dont les comptes locaux n ont pas ete effaces, les mots de passes mails des memes users , mot de passe qui se trouve etre le mdp LDAP, et mot de passe UNIX ( donc des SUN ), et en lisant la cle qui va bien ( je sais plus ou elle est ) dans c:\win, on peut retrouver le mot de passe de l admin du win en moins de 2j de moulinette. Globalement, on a recupere les mails de 30 personnes, leurs mots de passes unix, ce qui donne acces a leur compte unix, et donc a leurs mails, et le mot de passe admin du win. Si on crack le mot de passe admin d un second PC ( le voisin ), on peut facilement retrouver la logique qui regit les mots de passes des PC de la salle, ce qui donne acces sans mal a tous les comptes locaux non effaces.
- en se donnant moins de mal, il existe de petits cracks meme pour 2K et XP pour relire l image du bios du PC ... une moulinette donne en moins de 1s un mot de passe valide pour ce bios, on reboot sur une d7, et on recupere de meme ce que l on veut sur le dur du PC.
. Il existant sur ces memes pc une 3e astuce qui consistait a devisser le capot superieur de la tour, ce qui donne acces a la RAM ( pour l echanger contre une plus petite), et au dur, pour recuperer les infos ci dessus mentionnees).
bref ... voila 3 exemples qui permettent de recouvrer sans trop d efforts 30 comptes utilisateurs, leurs mails, leurs mots de passe UNIX/Mail, et les mdp des win.
d autres eleves avaient fait tourner des moulinettes basees sur des dicos pour recouvrer les mots de passes unix par marteau ... et avaient trouves 30% des mots de passes des profs ( passwd=login, nom de la femme, date de naissance, passwd=nigol [ login a l envers] )
sinon , on a aussi tente un marteau ( john) sur le fichier shadow d un de nos servers, et on a trouve 20% en 2h, 60% en 24h. Au bout de 3j ils n avaient tj pas trouve le mien :=)
Face a toutes ces peripeties, le nouvel admin win a fixe une nouvelle regle: un mot de passe win est valide 3 semaines, doit faire plus de 6l, avec maj, min, chiffre, ET ponctuation ( plus un dico et un historique )