Šta je novo?

WindowsXP zaštita? Smešno!

Hardcore

Čuven
Učlanjen(a)
18.11.2003
Poruke
108
Poena
619
Mislio sam da je WinXP koliko-toliko bezbedan što se tiče pristupa mašini, tj. zaštite korisničkih naloga. Međutim, izgleda "nisam bio obavešten". :mad:
Dovoljno je da se uđe u Safe Mode, upiše username Administrator, lozinka prazna , i... Ušli ste u WindowsXP sa Administratorskim pravima i možete da radite šta hoćete! Npr. da resetujete/promenite passworde drugim korisnicima čak i onima sa administratorskim pravima.
Napominjem da je ulazak preko Safe Moda moguć i na mašini gde je nalog za usera Administrator disableovan ("Account is disabled")!

E,sad, ako neko zna kako se ovo sprečava, tj. kako se krpi ova bezbednosna rupetina, bilo bi lepo da me (po drugi put) prosvetli. Unapred zahvaljujem!
:wave:
 
Poslednja izmena:
Hardcore je napisao(la):
E,sad, ako neko zna kako se ovo sprečava, tj. kako se krpi ova bezbednosna rupetina, bilo bi lepo da me (po drugi put) prosvetli. Unapred zahvaljujem!
:wave:

Pa naravno da je bezbednosna rupetina kada nisi postavio nikakvu šifru na administratorski nalog.

Za početak postaviš neku šifru. A i možeš da promeniš username administratora u nešto drugo.
 
stavi password administratoru prilikom instalacije windowsa
ili kasnije iz computer managementa ili control panel->user accounts
i to nije rupetina u windowsu nego rupetina u znanju onog ko ga instalira.
jos mi samo reci da radis u nekoj firmi kao "administrator"....
 

Prilozi

  • ClipBoard-1.gif
    ClipBoard-1.gif
    42.8 KB · Pregleda: 86
Poslednja izmena:
Hardcore je napisao(la):
Dovoljno je da se uđe u Safe Mode, upiše username Administrator, lozinka prazna , i... Ušli ste u WindowsXP sa Administratorskim pravima i možete da radite šta hoćete! Npr. da resetujete/promenite passworde drugim korisnicima čak i onima sa administratorskim pravima.
Napominjem da je ulazak preko Safe Moda moguć i na mašini gde je nalog za usera Administrator disableovan ("Account is disabled")!

E,sad, ako neko zna kako se ovo sprečava, tj. kako se krpi ova bezbednosna rupetina, bilo bi lepo da me (po drugi put) prosvetli. Unapred zahvaljujem!
:wave:

bez ljutnje - ali pitanje je konfuzno. Ti si se jednostavno ulogovao na nalog koji nije ni imao sifru. Prouci to malo bolje.
 
Poslednja izmena:
Filo je napisao(la):
stavi password administratoru prilikom instalacije windowsa
ili kasnije iz computer managementa ili control panel->user accounts
i to nije rupetina u windowsu nego rupetina u znanju onog ko ga instalira.
jos mi samo reci da radis u nekoj firmi kao "administrator"....

Nije rupetina, provalija, kanjon, koji mulac ostavlja admin password prazan, to se prvo setuje kod instalacije. E da setih se to rade moji priatelji serviseri, mrzi ih da kucaju pass dok restartuju masinu kad je filuju raznim glupostima.
 
E svasta ce covek da procita ovde... :)
To bi bilo kao da kritikujesh izradu vrata kroz koja ti je usao lopov, a nisi ih zakljucao pre toga :D
 
Kakve veze ima to što je password prazan za nalog koji je ONEMOGUĆEN ("Account is disabled")?!?! Zar to ne znači da taj NIKAKO ne može da se uloguje, imao ili nemao password?
 
Hardcore je napisao(la):
"Account is disabled"?!?! Zar to ne znači da taj NIKAKO ne može da se uloguje, imao ili nemao password?

???
 
wiz011 je napisao(la):
Postoji ovde neka zbrka, tooltip u Win XP pro kaže "The built-in Administrator account cannot be disabled". E sad, MS kaže suprotno:

http://support.microsoft.com/default.aspx?scid=kb;en-us;281140&sd=tech


Upravo sam ga tako kako tamo piše i "disableovao" (čak ne znam da li postoji neki drugi način), ali izgleda to ne sprečava da se neko kroz Safe Mod prijavi (i dobije pristup) kao taj "disableovani" Administrator :zgran:

@Cat
Šta je nejasno? To što je tako nešto moguće? Ni ja nisam verovao dok nisam probao.
 
To je jedna od caka koja se na netu moze pronaci u vezi zaobilazenja pass-a.
 
mozes ga disejblovati
al kad podignes win u safe modu on ne ucitava nikakva podesavanja, nikakve lokalne polise i slicne zezalice pa samim tim i administrator nije disejblovan
 
Gospodo, bez uvrede, ali nijedan od vas nije dao REŠENJE problema. Najpre ste se iščuđavali, da ne kažem sprdali :smash: (prvih 5 postova):
-Filo: "i to nije rupetina u windowsu nego rupetina u znanju onog ko ga instalira"
-Cat: "bez ljutnje - ali pitanje je konfuzno. Ti si se jednostavno ulogovao na nalog koji nije ni imao sifru." (!?!?)
-Dandy: "E svasta ce covek da procita ovde..." (i da nauči, dodao bih)

da biste sad konačno došli na ono što sam ja u startu naveo: to jeste bezbednosni problem.

Nego, ako neko ima rešenje neka nas SVE prosvetli, jer vidim da nisam jedini!

@Filo
"al kad podignes win u safe modu on ne ucitava nikakva podesavanja, nikakve lokalne polise i slicne zezalice pa samim tim i administrator nije disejblovan"

Znaš onaj vic o učeniku koji je iz biologije naučio samo lekciju o mravima, a profesor ga pitao o slonovima. Počne učenik: "Slonovi žive u savanama. U istim tim savanama žive i mravi. E sad, mravi se dele na..."
 
Poslednja izmena:
posto ocigledno ne citas
od pocetka ti predlazem da stavis password na administratorski nalog
tu safe mod ne pomaze
 
Filo je napisao(la):
...
od pocetka ti predlazem da stavis password na administratorski nalog
tu safe mod ne pomaze

Tačno, ali ipak ostaje "na dušu" Microsoftu da je uopšte moguće ući na nalog koji je disableovan (bez obzira imao ili nemao password). Onda bi bilo pošteno da su rekli "Acount is disabled, except in Safe Mode".


:wave:
 
Poslednja izmena:
Mislim da je po dizajnu da admin nalog u safe modu ne moze da se disable-uje, u vise prilika je to korisno nego sto nije.
Sto se iscudjavanja tice, zaista se izvinjavam, ali ne secam se da sam ikada ostavio admin pass bez lozinke, pa mi je bilo cudno :)
 
Dandy je napisao(la):
Mislim da je po dizajnu da admin nalog u safe modu ne moze da se disable-uje, u vise prilika je to korisno nego sto nije.
Sto se iscudjavanja tice, zaista se izvinjavam, ali ne secam se da sam ikada ostavio admin pass bez lozinke, pa mi je bilo cudno :)

Ma sve je u redu bratijo, tu smo da pomognemo jedni drugima.
Što se tiče drugog dela, ja sam imao drugačiji pristup, za koji sam mislio da je OK, dok se nije ispostavilo suprotno: Nikada nisam koristio Administrator usera, već sam kreirao drugog sa administratorskim pravima i, naravno, lozinkom. A izvornom Administratoru i nisam zadavao lozinku, jer sam mislio da ga disableovanjem potpuno onemogućavam, pa da stoga i nije važno ima li je ili ne.
Međutim, pošto se ispostavilo da u Safe Modu taj Administrator NIJE disableovan, stvari se menjaju... Ponavljam, to je po meni nelogičnost u Windowsu, ali šta je tu je. Pozdrav svima!
:wave:
 
Hardcore, izvinjavam se, ali nije mi se cinilo da sam se sprdao.
Da sam se cudio - to je istina. Ipak, proverio sam i licno par sitnica kod sebe u windowsima.
Mislim da se ovde dosta nismo razumeli - najvise se tice jezika : cak se i tvoj thread
zove "WindowsXP zaštita? Smešno!". Bez ljutnje.
 
Vrh Dno