Страница 1 из 1

Взлом паролей пользователей в NW4.11

СообщениеДобавлено: 25 авг 2009, 18:03
res
Всем привет!

Есть старый сервак на NW4.11 на нем NIAS4.1.
Всем пользователям в NIAS присваивается пароль для доступа через модемное соединение. Пароль такой же как и в NDSе.
Юзеров много - порядка 300 штук.

Сервера в дерева 2. Реально работает только первый, второй в качестве бэкапа NDS и софта, который работает на первом.

Проблемма только в NIASе. Он хранит свои пароли и настройки в NDS. Но если установить NIAS на другой сервер, то он создает свой собственный объект для хранения настроек.
Таким образом получается, что в случае падения первого сервера на втором придется перевводить пароли пользователей в NIASe.
Пароли, ессно, не известны.

Отсюда вопрос - как узнать пароли пользователей NDS или NIAS?

или

Как заставить NIAS установленный на втором сервере использовать настройки первого, в т.ч. пароли пользователей?

про пароли

СообщениеДобавлено: 25 авг 2009, 20:12
Павел Гарбар
NIAS'а хватало одного, поэтому про перенос паролей никогда не беспокоился.
А TID'ы искал по этому поводу?
Про пароли NDS. Узнать их все же невозможно. Но! Берешь злобную хакерскую утилиту подбора паролей, кладешь копию NDS на локальную станцию (чтоб по сети пароли не перебирать) и таки перебираешь. На пароль из 6 букв на P4-3,2GHz требуется около 30 секунд.

Re: про пароли

СообщениеДобавлено: 26 авг 2009, 10:15
res
Павел Гарбар писал(а):NIAS'а хватало одного, поэтому про перенос паролей никогда не беспокоился.
А TID'ы искал по этому поводу?
Про пароли NDS. Узнать их все же невозможно. Но! Берешь злобную хакерскую утилиту подбора паролей, кладешь копию NDS на локальную станцию (чтоб по сети пароли не перебирать) и таки перебираешь. На пароль из 6 букв на P4-3,2GHz требуется около 30 секунд.


Мне тоже НИАСа одного хватает, но вот пришлось озаботится этим вопросом по повелению руководства, для поддержания информационной безопасности на должном уровне, так сказать.
Сейчас пытаюсь в мануале по НИАСу что-нибудь найти подходящее.

Какими злобными хакерскими утилитами можно подбирать пароли, подскажи, плз.?
Я как раз такой вариант и искал.
В инете нашел упоминание о Pandore и IMP. IMPа не нашел где можно скачать. А Pandora че-та не работает :-( наверное руки кривые.

она

СообщениеДобавлено: 26 авг 2009, 20:12
Павел Гарбар
Пандора оффлайн, чти доку к ней.