Šta je novo?

Upomoć! Acces denied!

Dreadnought

Čuven
Učlanjen(a)
26.03.2003
Poruke
219
Poena
620
Ljudi pomagajte, problem je sledeći:

Instalirao sam WinXP na mašinu na kojoj je dosad bio Win2K Server.
HD je deljen na dve particije. Prva je formatirana (clean install), a na drugoj su kojekakvi fajlovi (važni i manje važni 🙂 ).
Frka je u tome što je na toj D: particiji par foldera bilo "Administrator only" i sad ne mogu da im pristupim (izgleda da Administrator u W2k ima veće privilegije od onog u XP 🙂 )
Kako da pristupim tim folderima? Any ideas? (normalno, osim vraćanja 2000-ke i promene propertisa dotičnim folderima)

Zahvaljujem na bilo kakvom konstruktivnom savetu.
 
za pocetak se uloguj kao administrator te masine
Ukljuci tools->folder options->enable simple file sharing
Desni klik po tom folderu pa properties pa security i tu ubacis svoj nalog i das mu full controll
na advanced dugmencetu imas ownership pa fino preuzmi vlasnistvo nad tim folderom i svim sto se nalazi unutra a onda permissions pa reset permissions on all child objects.....
E, sad...ako si se pod win2k zezao sa enkripcijom tih foldera onda ti ovo nece pomoci vec ces morati da nadjes neki utilityje koji razbija EFS enkripciju
 
Filo je napisao(la):
E, sad...ako si se pod win2k zezao sa enkripcijom tih foldera onda ti ovo nece pomoci vec ces morati da nadjes neki utilityje koji razbija EFS enkripciju

Baš me zanima jel postoji tako nešto... (a da mi obični smrtnici dođemo do toga 😀 )
 
Hehe teze malo....
 
elcomsoft proizvodi neki takav utility
kazu
"Advanced EFS Data Recovery


A program to recover (decrypt) files encrypted on NTFS (EFS) partitions created in Windows 2000. Files are being decrypted even in a case when the system is not bootable and so you cannot log on, and/or some encryption keys (private or master) have been tampered. Besides, decryption is possible even when Windows is protected using SYSKEY. AEFSDR effectively (and instantly) decrypts the files protected under all versions of Windows 2000 (including Service Packs 1, 2 and 3). Registered version costs $99. "

a moze se downloadovati i trial sa njihovog sajta
mada sam ubedjen da sam ja video i neke besplatne utilityje koji to rade
 
a evo i bug u efs-u i nacin za uklanjanje

"* Install a second (parallel) copy of Windows NT 2000 onto the
computer system. If there is not enough hard disk space use
a third party utility to delete unneeded files to make
space. Install this copy into say "c:\winnt2".
* Boot the computer to the copy of NT installed into the
"c:\winnt2" directory.
* Using Windows Explorer locate the "c:\winnt\system32\config"
directory.
* Make a backup copy of all the files locatedin
"c:\winnt\system32\config".
* In the "c:\winnt\system32\config" directory locate and
delete the SAM and SAM.LOG files.
* Shutdown and reboot the computer into the "c:\winnt"
directory (This is the original servers installation)
* At the logon screen press CTL+ALT+DEL.
* Enter Administrator for the user name.
* Press the enter key for the password. (No Password)
* The system now logs you on as administrator.
* Using Windows Explorer, locate the encrypted files and open
them. EFS will automatically decrypt the files for you. At
this point you are able to access all files encrypted or
plaintext on the server."
 
Ovo je vrlo zanimljivo. Ako ja dobro shvatam, ovim se npr. gubi prednost da npr. neko razmislja da je NTFS neuporedivo sigurniji od npr. FAT32 jer su podaci kao (mogu da budu) enkriptovani (ne racunam stabilnost podataka zbog njihove organizacije na hd-u , u slucaju ntfs-a), pa nije previse lako doci do njih, onima kojima je zabranjeno da dolaze do njih.
Meni se ovo cini kao enorman sigurnosni propust. Jel` ovo moguce sa w2k SP3, ili npr. winXP SP1.

Ja sam do sada mislio da kad npr. stavis password na folder pod NTFS-om, da se coveku koji bi hteo da toga dodje, vise isplati da npr. pocne da studira (faks ce pre da zavrsi), nego da "provaljuje" ovaj tip sifre (sa nekim softverom)
 
Ne postoji zastita koja moze da spreci nekoga ko ima fizicki pristup racunaru (moze da ga otvori, kaci diskove i sl.) i dovoljno vremena da provali nesto. Prvi korak u zastiti je ne dozvoliti pristup racunaru, a tek posle dolazi softver, enkripcija i sl.
 
Hvala Dandy, dakle i ovde vazi da sila M$boga ne moli
 
DS9 je napisao(la):
Ja sam do sada mislio da kad npr. stavis password na folder pod NTFS-om, da se coveku koji bi hteo da toga dodje, vise isplati da npr. pocne da studira (faks ce pre da zavrsi), nego da "provaljuje" ovaj tip sifre (sa nekim softverom)

I ja sam tako mislio sve do skora kad sam i promenio potpis... 🙄
 
Filo je napisao(la):
za pocetak se uloguj kao administrator te masine
Ukljuci tools->folder options->enable simple file sharing
Desni klik po tom folderu pa properties pa security i tu ubacis svoj nalog i das mu full controll
na advanced dugmencetu imas ownership pa fino preuzmi vlasnistvo nad tim folderom i svim sto se nalazi unutra a onda permissions pa reset permissions on all child objects.....
E, sad...ako si se pod win2k zezao sa enkripcijom tih foldera onda ti ovo nece pomoci vec ces morati da nadjes neki utilityje koji razbija EFS enkripciju

Urađeno i uspelo.
Zahvaljujem.
 
Nazad
Vrh Dno