Сброс пароля пользователя Суперадминистратор

Необходима ли утилита MS_Password.exe?

Опрос закончился 02 дек 2012, 09:46

1. Да, утилита необходима.
12
63%
2. Нет, утилита нарушает безопасность работы с системой.
5
26%
3. Затрудняюсь ответить.
2
11%
 
Всего голосов : 19

Re: Сброс пароля пользователя Суперадминистратор

Сообщение Freeze » 02 ноя 2012, 10:20

У меня пароль сбрасывается при перезагрузке сервера,правда не всегда.
ПЦН STEMAX Версия 6.3
Аватара пользователя
Freeze
 
Сообщения: 1993
Зарегистрирован: 08 сен 2010, 10:21
Откуда: Армавир

Re: Сброс пароля пользователя Суперадминистратор

Сообщение esbs » 02 ноя 2012, 10:56

Менять нечего не нужно, всё очень удобно. Вопрос безопасности? по моему чересчур надуман.
Хотя? Если «Сервер» проходной двор? Но это проблема ЧОПа.
У меня «Сервер» на отдельной машине доступ физически ограничен, а «АРМ» диспетчера сделал из набора клиентских файлов (MS_Client.exe)и всё прекрасно работает.
ПЦН STEMAX v.5.3 -- Конфигуратор 2.15 -- 4.14 -- WIN 7x64 -- PostgreSQL-9.3.19-1
esbs
 
Сообщения: 371
Зарегистрирован: 25 июн 2011, 20:16
Откуда: Якутск

Re: Сброс пароля пользователя Суперадминистратор

Сообщение General4 » 02 ноя 2012, 11:46

esbs писал(а):Менять нечего не нужно, всё очень удобно. Вопрос безопасности? по моему чересчур надуман.
Хотя? Если «Сервер» проходной двор? Но это проблема ЧОПа.
У меня «Сервер» на отдельной машине доступ физически ограничен, а «АРМ» диспетчера сделал из набора клиентских файлов (MS_Client.exe)и всё прекрасно работает.

Поддерживаю, та же структура. Утилита нужная.
Stemax: 6.4 - (Windows 7 Home x64 - 6 ГБ) - PostgreSQL 9.5.25 - 64-бит
Мираж Drive: 2.12 - (Windows 7 Pro x64 - 3 ГБ) - PostgreSQL 9.5.25 - 64-бит
Stemax Mobile: 1.6.4 - (Android 13 - 6 ГБ)
Аватара пользователя
General4
 
Сообщения: 670
Зарегистрирован: 18 янв 2012, 20:55
Откуда: Красноярск

Re: Сброс пароля пользователя Суперадминистратор

Сообщение ООО Роман » 02 ноя 2012, 23:24

проголосовал за, но потом подумал, ты админ- ок, у тебя есть ПОЛНЫЙ доступ к серверу, и нах мне что-то еще, так что, снимите мой голос, был неправ
Аватара пользователя
ООО Роман
 
Сообщения: 89
Зарегистрирован: 30 сен 2009, 17:14
Откуда: Луховицы

Re: Сброс пароля пользователя Суперадминистратор

Сообщение Maximum » 23 дек 2012, 02:52

Кстати хотелось бы уточнить, а где хранится пароль суперадмина? И в каком виде?
ИСМ "STEMAX" v. 6.4.0.4, PostgreSQL-9.6.23-2, Windows server 2022
ИСМ "STEMAX" v. 6.4.0.4, PostgreSQL-9.6.23-2, Win10pro x64
ИСМ "STEMAX" v. 6.4.0.4, PostgreSQL-9.3.19-1, Win8.1pro x64
Аватара пользователя
Maximum
 
Сообщения: 1572
Зарегистрирован: 10 ноя 2008, 17:57
Откуда: Краснодар

Re: Сброс пароля пользователя Суперадминистратор

Сообщение ООО Роман » 23 дек 2012, 14:04

ms_server.ini
Код: Выделить всё
[Administrator]
Login=admin
Password=Пароль_в_виде_хеша
Аватара пользователя
ООО Роман
 
Сообщения: 89
Зарегистрирован: 30 сен 2009, 17:14
Откуда: Луховицы

Re: Сброс пароля пользователя Суперадминистратор

Сообщение Maximum » 23 дек 2012, 14:41

ООО Роман писал(а):ms_server.ini
Код: Выделить всё
[Administrator]
Login=admin
Password=Пароль_в_виде_хеша

Это я видел.
Расшифровать его нельзя, я так понимаю? Т.е. если файл кто то перепишет, то есть гарантии, что его не "расшифруют" ?
ИСМ "STEMAX" v. 6.4.0.4, PostgreSQL-9.6.23-2, Windows server 2022
ИСМ "STEMAX" v. 6.4.0.4, PostgreSQL-9.6.23-2, Win10pro x64
ИСМ "STEMAX" v. 6.4.0.4, PostgreSQL-9.3.19-1, Win8.1pro x64
Аватара пользователя
Maximum
 
Сообщения: 1572
Зарегистрирован: 10 ноя 2008, 17:57
Откуда: Краснодар

Re: Сброс пароля пользователя Суперадминистратор

Сообщение ООО Роман » 23 дек 2012, 14:43

расшифровать вряд ли получится
Аватара пользователя
ООО Роман
 
Сообщения: 89
Зарегистрирован: 30 сен 2009, 17:14
Откуда: Луховицы

Re: Сброс пароля пользователя Суперадминистратор

Сообщение Maximum » 23 дек 2012, 14:46

ООО Роман писал(а):расшифровать вряд ли получится

Спасибо за ответ. Это радует)
ИСМ "STEMAX" v. 6.4.0.4, PostgreSQL-9.6.23-2, Windows server 2022
ИСМ "STEMAX" v. 6.4.0.4, PostgreSQL-9.6.23-2, Win10pro x64
ИСМ "STEMAX" v. 6.4.0.4, PostgreSQL-9.3.19-1, Win8.1pro x64
Аватара пользователя
Maximum
 
Сообщения: 1572
Зарегистрирован: 10 ноя 2008, 17:57
Откуда: Краснодар

Re: Сброс пароля пользователя Суперадминистратор

Сообщение General4 » 23 дек 2012, 20:03

ООО Роман писал(а):расшифровать вряд ли получится


Методом перебора. Например:
Пароль root выглядит 63a9f0ea7bb98050796b649e85481845 (MD5)
и пошли перебирать и считать MD5, как совпал хеш, пароль в отдельную часть для проверки. Так же ломается таблетка DS1961S. В распределённых вычислениях BOINC этой проблемой занимались всем миром. Успешно подбирали хеши на пароль до 16 символов. Поэтому рекомендуют использовать пароли свыше 16 символов и с применением генерации.

Мощности растут, хакеры переборы делают как DDoS атаки за счёт заражённых компьютеров. Конечно это уже продвинутые действия.

P.S. Суть проекта была заранее просчитать все комбинации паролей и составить таблицу хешей. Кто участвовал в этом, тот мог обратиться к этой таблице с хешем и она находила пароли соотвествующие этому хешу.

Для интереса в поисковике: "Как взломать хеш MD5" и есть очень много интересного от хакерский программ до обсуждения математических формул и шагов по взлому.
Основная статья 2009 год: http://forum.xakep.ru/m_1573344/tm.htm.
Статья о совпадении хешей, но программки чуточку разные: http://habrahabr.ru/post/113127/

Рекомендации от людей занимающихся вопросами подбора хешей: Использовать в паролях русские символы, где это возможно, т.к. таблицы с хешами для русских символов не просчитаны. Даже если хеши совпадут, то будут использованы пароли просчитанные, а это английский вариант, а сервер даст ответ: не тот пароль.

Лучше использовать Хеш + Соль и по криптографии пройтись: md5(sha1($salt.crypt($pass)));
Ссылка на криптографию соль: http://ru.wikipedia.org/wiki/Соль_(криптография)
Последний раз редактировалось General4 23 дек 2012, 22:00, всего редактировалось 1 раз.
Stemax: 6.4 - (Windows 7 Home x64 - 6 ГБ) - PostgreSQL 9.5.25 - 64-бит
Мираж Drive: 2.12 - (Windows 7 Pro x64 - 3 ГБ) - PostgreSQL 9.5.25 - 64-бит
Stemax Mobile: 1.6.4 - (Android 13 - 6 ГБ)
Аватара пользователя
General4
 
Сообщения: 670
Зарегистрирован: 18 янв 2012, 20:55
Откуда: Красноярск

След.

Вернуться в Архив

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30

cron