|
Несанкционированный доступ к системе
Не секрет, что основое правило защиты любого компютера (сервера, рабочей станции) от несанкционированного доступа - его физическая недосягаемость. Вот, например, в линуксе я знаю как зайти в систему и поюзать ее, получив физический доступ к машине. Есть как минимум 2 способа: загрузиться, передав при загрузке ядру специальный параметр (что-то типа init=/usr/bin/passwd rw), вследсвие чего будет предложено ввести новый пароль для рута, и все ок. Либо более хитро, не меняя пароль, загрузиться с комашки к примеру, открыть на редактирование соотв. текстовый файл, где хрянятся пароли юзверей (пусть и в зашифрованном виде), но там достаточно вместо кода, внести какую-то белеберду (напр. достаточно поставить ! спереди) и программа авторизации не будет понимать этот пароль, а подумает что у юзера просто пустой пароль. Покопавшись в сиситеме, можно опять изменить как было, и гуляй вася.
Есть ли варианты с ХР, защищенной паролем при входе?
Интересует именно возможность поработать на системе (а не просто скопировать какие-то файлы), не имея никакой учетной записи в системе.
|