Взлом паролей пользователей в NW4.11

Обсуждение технических вопросов по продуктам Novell

Взлом паролей пользователей в NW4.11

Сообщение res » 25 авг 2009, 18:03

Всем привет!

Есть старый сервак на NW4.11 на нем NIAS4.1.
Всем пользователям в NIAS присваивается пароль для доступа через модемное соединение. Пароль такой же как и в NDSе.
Юзеров много - порядка 300 штук.

Сервера в дерева 2. Реально работает только первый, второй в качестве бэкапа NDS и софта, который работает на первом.

Проблемма только в NIASе. Он хранит свои пароли и настройки в NDS. Но если установить NIAS на другой сервер, то он создает свой собственный объект для хранения настроек.
Таким образом получается, что в случае падения первого сервера на втором придется перевводить пароли пользователей в NIASe.
Пароли, ессно, не известны.

Отсюда вопрос - как узнать пароли пользователей NDS или NIAS?

или

Как заставить NIAS установленный на втором сервере использовать настройки первого, в т.ч. пароли пользователей?
res
 
Сообщения: 63
Зарегистрирован: 27 ноя 2006, 15:12
Откуда: Мурманск

про пароли

Сообщение Павел Гарбар » 25 авг 2009, 20:12

NIAS'а хватало одного, поэтому про перенос паролей никогда не беспокоился.
А TID'ы искал по этому поводу?
Про пароли NDS. Узнать их все же невозможно. Но! Берешь злобную хакерскую утилиту подбора паролей, кладешь копию NDS на локальную станцию (чтоб по сети пароли не перебирать) и таки перебираешь. На пароль из 6 букв на P4-3,2GHz требуется около 30 секунд.
Павел Гарбар
 
Сообщения: 710
Зарегистрирован: 05 июн 2002, 09:36
Откуда: Санкт-Петербург

Re: про пароли

Сообщение res » 26 авг 2009, 10:15

Павел Гарбар писал(а):NIAS'а хватало одного, поэтому про перенос паролей никогда не беспокоился.
А TID'ы искал по этому поводу?
Про пароли NDS. Узнать их все же невозможно. Но! Берешь злобную хакерскую утилиту подбора паролей, кладешь копию NDS на локальную станцию (чтоб по сети пароли не перебирать) и таки перебираешь. На пароль из 6 букв на P4-3,2GHz требуется около 30 секунд.


Мне тоже НИАСа одного хватает, но вот пришлось озаботится этим вопросом по повелению руководства, для поддержания информационной безопасности на должном уровне, так сказать.
Сейчас пытаюсь в мануале по НИАСу что-нибудь найти подходящее.

Какими злобными хакерскими утилитами можно подбирать пароли, подскажи, плз.?
Я как раз такой вариант и искал.
В инете нашел упоминание о Pandore и IMP. IMPа не нашел где можно скачать. А Pandora че-та не работает :-( наверное руки кривые.
res
 
Сообщения: 63
Зарегистрирован: 27 ноя 2006, 15:12
Откуда: Мурманск

она

Сообщение Павел Гарбар » 26 авг 2009, 20:12

Пандора оффлайн, чти доку к ней.
Павел Гарбар
 
Сообщения: 710
Зарегистрирован: 05 июн 2002, 09:36
Откуда: Санкт-Петербург


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: Bing [Bot] и гости: 9

cron