imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 28.02.2005, 13:07     # 1
Rebel Yell
Guest
 
Сообщения: n/a

Поломать шару

Домен, сервак 2003, у меня админские права. нужно получить доступ к \\comp1\c$ , шара то видна, но по видимому меня убрали из списка юзеров для доступа к этому диску на этом компе. можно както поломать?
 
Старый 28.02.2005, 13:30     # 2
Rimar
::VIP::
 
Аватар для Rimar
 
Регистрация: 06.03.2003
Адрес: UA, Kharkov
Пол: Male
Сообщения: 1 407

Rimar ГипербогRimar ГипербогRimar ГипербогRimar Гипербог
Rimar ГипербогRimar ГипербогRimar ГипербогRimar ГипербогRimar ГипербогRimar ГипербогRimar ГипербогRimar ГипербогRimar ГипербогRimar ГипербогRimar Гипербог
пользуйся поиском, по моему тема похожая уже подымалась в сетях!!!
ты должен знать пароль и логин админа на этой машине!!!
__________________
Жизнь - игра. Задумана фигово, но графика обалденная!
Rimar вне форума  
Старый 28.02.2005, 17:55     # 3
Rebel Yell
Guest
 
Сообщения: n/a

ЕСЛИ БЫ ЗНАЛ! ТУТ БЫ НЕ СПРАШИВАЛ
 
Старый 28.02.2005, 21:37     # 4
Mg0
::VIP::
Железный Дровосек
 
Аватар для Mg0
 
Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510

Mg0 СуперБогMg0 СуперБогMg0 СуперБог
Mg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБог
Rebel Yell
Не понял:
Цитата:
у меня админские права.
А кто с такими правами мешает вновь себя добавить?
__________________
Я только снаружи страшОн, а внутри...
внутри я... просто УЖАСЕН!
Mg0 вне форума  
Старый 01.03.2005, 07:14     # 5
Rebel Yell
Guest
 
Сообщения: n/a

Уме админские права в домене! меня по видимому убрали с той машины с доступа для диска, физического доступа у меня до той машины нету.
 
Старый 01.03.2005, 10:35     # 6
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отсек
Пол: Male
Сообщения: 14 501

Borland - Гад и сволочь
Rebel Yell
Админские права в домене отнюдь не всегда означают наличие локальных админских прав на конкретной машине домена
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 01.03.2005, 10:58     # 7
trimel
Full Member
 
Аватар для trimel
 
Регистрация: 30.08.2004
Адрес: Новосибирск
Сообщения: 3 146

trimel СуперБогtrimel СуперБог
trimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБог
Rebel Yell
Программа называется UnPassword . На яндексе я нашел сразу кучу ссылок на нее. Дерзай
__________________
Если эта надпись уменьшается - ваш монитор уносят.
trimel вне форума  
Старый 01.03.2005, 11:40     # 8
crawler
Full Member
 
Регистрация: 11.12.2002
Сообщения: 864

crawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собой
Больше похоже на НТФС права.
crawler вне форума  
Старый 01.03.2005, 12:15     # 9
Rebel Yell
Guest
 
Сообщения: n/a

Цитата:
Borland:
Rebel Yell
Админские права в домене отнюдь не всегда означают наличие локальных админских прав на конкретной машине домена
А я что пытаюсь доказать!
Цитата:
crawler:
Rebel Yell
Программа называется UnPassword . На яндексе я нашел сразу кучу ссылок на нее. Дерзай
Ты сам то ей пробовал, вскрывать пароли? на 2k
Единственным чем можно это saminside
 
Старый 01.03.2005, 16:40     # 10
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 362

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Доменный админ не имеет прав админа на локальной машине только в одном случае - если юзер загрузился не в домен, а в локальны комп (с локальными правами). А вот запретить доступ к шарам можно и на машине, которая входит и грузится в домен (пардон за корявость терминов, но вроде все понятно). Делается это в локальной политике компьютера.
Вариант решения - провести "аудит доменных паролей", программа для русских юзеров lcp V5.04, и залогинится к юзеру на машину с его данными. Себя родного редко банять на доступ к машине . А придумывать разные пароли/логины в домен и на локальную машину обычно народ ленится.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 01.03.2005, 17:06     # 11
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отсек
Пол: Male
Сообщения: 14 501

Borland - Гад и сволочь
Цитата:
SinClaus:
Доменный админ не имеет прав админа на локальной машине только в одном случае - если юзер загрузился не в домен, а в локальны комп (с локальными правами).
Неправда. Я лично на своей машине админ, в домене - нет, и всех доменных админов из локальной админгруппы просто выкинул нафиг! А от того, залогинен юзверь в домен или локально в комп, права доменного админа на локальном компе не зависят никак!
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 01.03.2005, 17:41     # 12
Mg0
::VIP::
Железный Дровосек
 
Аватар для Mg0
 
Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510

Mg0 СуперБогMg0 СуперБогMg0 СуперБог
Mg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБог
Цитата:
Borland:
А от того, залогинен юзверь в домен или локально в комп, права доменного админа на локальном компе не зависят никак!
На самом деле, видимо, SinClaus имел в виду входит ли компьютер в домен. Тогда при развернутой АD групповые политики безопасности наследуются и локальными машинами.
Цитата:
По умолчанию, если установлена служба Active Directory, создаются нелокальные объекты групповой политики:
объект «Политика по умолчанию для контроллеров домена», связанный с доменом и влияющий на всех пользователей и компьютеры домена (включая контроллеры домена) посредством наследования политики.
Более того, насколько я понимаю, возможно полностью заблокировать локальные политики безопасности на компьютере-члене домена и заставить его пользовать только групповые политики. И в этом случае "выкинуть нафиг всех доменных админов" не удастся.
Другое дело, если тот \\comp1\ не является членом домена. Тогда, без знания локального пароля или там, сниффинга или хакинга -- никак.
__________________
Я только снаружи страшОн, а внутри...
внутри я... просто УЖАСЕН!
Mg0 вне форума  
Старый 02.03.2005, 04:29     # 13
Rebel Yell
Guest
 
Сообщения: n/a

Цитата:
Borland:
Неправда. Я лично на своей машине админ, в домене - нет, и всех доменных админов из локальной админгруппы просто выкинул нафиг! А от того, залогинен юзверь в домен или локально в комп, права доменного админа на локальном компе не зависят никак!
Полностью согласен
Цитата:
SinClaus:
А придумывать разные пароли/логины в домен и на локальную машину обычно народ ленится.
Пароль очень навороченный у всех, с разными регистрами и спец.символами
Цитата:
Mg0:
заблокировать локальные политики безопасности на компьютере-члене домена и заставить его пользовать только групповые политики. И в этом случае "выкинуть нафиг всех доменных админов" не удастся.
Это уже удалось сделать, задним числом по подходит это делать

Придумал только один пока выход, почти детктивный
у каждого юсера есть скрипт который выполняется при запуске, у меня есть к ним доступ, могу добавить в нужный
net user Hacker Der'Parole /add
net localgroup administrators Hacker /add
и пойти надавать рубильник на шитке питания, после того как все загрузятся, отредактировать скрипт, и вернуть все как было...
 
Старый 04.03.2005, 15:30     # 14
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Самый простой и надежный способ - все прописать в нлобальных параметрах безопасности на домен контроллере. У меня в сети много пользователей, желающих скрыть доступ к своим админшарам. Пытаются убивать шары, убивают доступ доменадмина и так далее.

Прописываешь всегда добавлять доменадмина в администраторы компьютера - и проблема исчезает.
Сложнее когда останавливают сервис Сервер, тогда удаленно к компу не достучаться, но если в глобальной политике прописать что обязан быть поднят сервис шаринга и сервер - после перезагрузки все становиться на свои места.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 14:23.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.