|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » WIN2000!!! ВЗЛОМ!!!! |
|
WIN2000!!! ВЗЛОМ!!!!
|
![]() Guest |
подскажите как получить права админа, т.е. взломать Win2000 на уровне пользователя с ограниченными правами!!!!!!!!!!!
|
|
Отправлено: 20:53, 28-11-2002 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Дело вот в чем. Сервер терминалов сам по себе вещь интересная, при желании можно сделать все что угодно. Главное все это потом скрыть.
Сервак - 2 Пня III по 1266, 1 гига памяти, 5 рейд (2диска по 18)+IDE 60(для всякого мусора от дизайнеров и т.д.). Это база для 1С. сети разделены физически т.ч. все кто бились головой об Firewall очень огорчены. Видишь - скромно и со вкусом. Чтобы этим управлять недостаточно 2 папок, всем юзерам подавай личные папки для отчетов и т.д., но эти гады иногда могут натворить такого что волосы шевелятся (приходится принимать меры... По поводу доступа. Тут я ошибся в формулировке. можно ограничить число машин с которых пользователь может войти на сервер. Если он с бухгалтерии то на складе ему делать не фиг.Логично?... Для всего серверного оборудования должна быть отдельная комната чтобы доступ к ней был только у админа (перекрываем всяким умникам доступ к консоли). в моем случае (сервер терминалов) консоль и терминал отличаются одной важной деталью - с консоли я не могу управлять пользователями что находятся в терминале, а если я сам в терминале то открыты все удовольствия.. |
Отправлено: 11:01, 17-12-2002 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 573
|
Профиль | Отправить PM | Цитировать Lanwolf
Цитата:
![]() Цитата:
В планах поголовный перевод клиентов на NT/2K/XP-платформу и создание перемещаемых профилей, размещённых на самих клиентах. Также есть идея временно сделать одного клиента вторым контроллером домена, дождаться, пока реплицируется AD, сохранить информацию с первого контроллера, переразбить диски и переустановить на нём систему и реплицировать AD на него обратно. Что можете по этому поводу сказать? Цитата:
Цитата:
![]() |
||||
------- Отправлено: 11:56, 17-12-2002 | #22 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать Raistlin
Цитата:
Общее правило, если клиент, запустив cmd.exe (тут можно подставить любое имя, важен только запуск со своими правами), может напортачить, он напортачит. Например, если у клиента есть право редактировать в HKCR ветки с обработчиками расширений оболочки - он его так отредактирует, что сможет выполнить код от имени вошедшего в систему привилегированного пользователя. А какую программу он использует для редактирования - не ума админа это дело, если такой программы еще нет, то она может быть легко создана и запущена, имя у нее может быть любое. Еще, проверять защиту обязательно должен не тот, кто ее устанавливает. |
|
------- Отправлено: 12:44, 17-12-2002 | #23 |
Ветеран Сообщения: 573
|
Профиль | Отправить PM | Цитировать Ну ладно, разбил в пух и прах
![]() Как же мне не дать пользователям пакостить? Все пользователи у меня члены группы "Пользователи домена". Что и где ещё можно ампутировать? Да, C:\Winnt только на чтение открыта. Это тоже неэффективно? Помогите, пожалуйста! |
------- Отправлено: 13:55, 17-12-2002 | #24 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать Raistlin
Даешь юзерам права на CMD.EXE, после чего объявляешь конкурс среди своих юзеров, кто получит админские права, приз - ботл пива. Потом это же пиво с юзеров стрести можно, просто нервы съэкономишь и работу перепоручишь ![]() На чтение даешь C:\WINNT полностью кроме реестра, C:\Docs&Sett если старше NT и C:\Program Files, после чего садишься за тачку и смотришь, чего не работает, даешь опционально права. Также на реестр. Если так сделать, после этого не будешь удивляться, что посредством какого-нить AVP чуваки проги запускают (особенное внимание ктому, что с привилегиями работает, прежде всего - к сервисам). Процедура эта должна быть выполнена для незнакомого софта 1 раз, но качественно, после этого софт становится знакомым ![]() |
------- Отправлено: 14:26, 17-12-2002 | #25 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Raistlin
Небольшое дополнение сервер терминалов предназначан для 1С, а офис висит в нагрузку (exel+word остальное не ставил т.к. возникают проблемы с распределением памяти). Идея с переносом хорошая, но я бы сделал проще: 1. сохраняем на стриммере все 2. сносим все нафиг 3. восстанавливаем. Вариант 2 (скоро быду воплощать в жизнь) 1 ИДЕ на него все сброшу (всю структуру данных пользователей), далее состояние системы, потом сносим WIN, (прошу заметить что на IDE 60 все сохранилось), устанавливаем систему с рейдом, восстанавливаем AD в режиме восстановления службы каталогов, раздаем права NTFS Вроде все. Единственное что придется потратить свой выходной т.к. фирму никто не позволит тормозить. Одно ценное наблюдение. Серваки что являются контроллерами доменов следует называть особо и навсегда. При понижении роли сервера и дальнейшем переименовании с последующей установкой AD к нему не удается прилепить дополнительный контроллер он пишет что мол у администратора домена нет прав для создания дополнительного контроллера) хотя с правами у меня все ОК. На 2 SP это присутствует,на 3SP еще не пробовал. Цитата:
В AD пользователи и компьютеры берем любого пользователя. на вкладке учетная запись жмем кнопку "ВХОД на" и задаем список машин. |
|
Отправлено: 15:06, 17-12-2002 | #26 |
Ветеран Сообщения: 573
|
Профиль | Отправить PM | Цитировать vasketsov
Цитата:
![]() Цитата:
Сейчас будет глупый вопрос... Где W2K хранит системный реестр? Поиски SYSTEM.DAT не дали результатов. Цитата:
Добавлено: Lanwolf Цитата:
Цитата:
Кстати, а с включением в домен нового сервера и репликацией AD есть подводные камни? Цитата:
![]() |
||||||
------- Отправлено: 15:16, 17-12-2002 | #27 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать Raistlin
Цитата:
Цитата:
Хранится он в System32/config в виде файлов без расширения, те что р расширениями - играют роль бэкапов в разных ипостасях. |
||
------- Отправлено: 15:59, 17-12-2002 | #28 |
Ветеран Сообщения: 573
|
Профиль | Отправить PM | Цитировать Кстати, кто-нибудь пробовал -- при установленном SP3 фокус с отмоткой времени на 10 лет вперёд для лицензирования терминалов проходит или нет?
Добавлено: vasketsov Цитата:
|
|
------- Отправлено: 15:59, 17-12-2002 | #29 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Raistlin
IDE винт у меня NTFS.Как ни странно но такой "трюк" проходил двайды. только я буду переносить на резервный винт информацию без разрешений NTFS, Система после понижения сервера до изолированного и последующего восстановления ведет себя очень интерестно. Добавить еще контроллер я не могу т.к. мне говорят что прав мало!!! Допишу позже |
Отправлено: 16:24, 17-12-2002 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Взлом ! | Somon | Защита компьютерных систем | 5 | 12-11-2006 20:16 | |
взлом... | Flick | Защита компьютерных систем | 13 | 04-09-2006 11:03 | |
Проблемы клиента с Win2000 при входе на сервер с Win2000 | eXPerimentator | Сетевые технологии | 9 | 09-03-2004 15:11 |
|