Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

по NT вопрос

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
madler
Гость





СообщениеДобавлено: Чт Ноя 15 2001 17:15    Заголовок сообщения: по NT вопрос Ответить с цитатой

по какому порту происходит TCP соединение
с PDC при логине юзера в домен ?
и как там пароль пересылается
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Ноя 16 2001 11:27    Заголовок сообщения: Re: по NT вопрос Ответить с цитатой

По 137, 138 порту.
139 используется для распознования имен компьютеров. Он тоже используется для определения с какого компа зашел юзверь.

В общем с большой долей вероятности скажу, что используются все 3 порта.
137, 138, 139
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Влад Сапрыкин
Гость





СообщениеДобавлено: Пт Ноя 16 2001 14:28    Заголовок сообщения: Re: по NT вопрос Ответить с цитатой

под НТ пароль хышируется (hash) и передается по SMB протоколу, пароль можно перехватить изза одного глюка в SMB протоколе, и потом дешифрануть Smile
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Ноя 17 2001 21:15    Заголовок сообщения: Фига с маслом! Ответить с цитатой

Начиная с SP3 WinNT не хеширует пароль, а весьма не хило шифрует. Эта проблема есть в Win95/98 но для лечения есть патчики. Все путные админы их ставят.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Влад Сапрыкин
Гость





СообщениеДобавлено: Вс Ноя 18 2001 06:32    Заголовок сообщения: Re: Фига с маслом! Ответить с цитатой

не знаю про админов путные они или нет, но пароль мне таким образов увести удалось Smile
Вернуться к началу
Dmitry.Karpov
Гость





СообщениеДобавлено: Вс Ноя 18 2001 22:45    Заголовок сообщения: И несмотря на патчики, оно уязвимо Ответить с цитатой

Есть три способы шифрации паролей: без шифрации, со слабой шифрацией и с сильной шифрацией. Подробности в книге "Атака через Internet" ( есть на http://www.citforum.ru ).

Из-за совместимости иногда удается заставить машину передавать пароль в слабо зашифрованном виде, если на ней это не запрещено специально (по умолчанию - завист от версии). Короче, все это очень сложно и заумно, как и все у Билла Гейтса - вместо того, чтобы отказаться от неправильного (неэффективного, нендежного и/или незащищенного) решения, он навешивает на него заплату, а когда обнаруживается глюк в N-й заплате, поверх навешивается N+1-я.
Вернуться к началу
Влад Сапрыкин
Гость





СообщениеДобавлено: Пн Ноя 19 2001 08:43    Заголовок сообщения: Re: И несмотря на патчики, оно уязвимо Ответить с цитатой

и так далее, и со времен в заплатках находятса дыры, и активно ичпользуется кем надо.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Ноя 19 2001 09:53    Заголовок сообщения: Re: И несмотря на патчики, оно уязвимо Ответить с цитатой

Не берусь бить себя пяткой в грудь, но скажу что читал из официальной доки:
По умолчанию используется NTLM V.1.0 При этом сперва требуется шифрованый пароль, если неудача, берем и нешифрованный.
Начиная с WinNT SP3 используется NTLM V.2.0 Допускаются только шифрованные пароли. Ну и разная степень шифрования.
С Win2000 появился еще один режим. Не помню как называется, но суть его - аутентификация только через Kerberos. Думаю не надо объяснять, что через Kerberos хера вы чего снифером отловите.

Повторяю, по дефолту стоит NTLM V 1.0 во всех ОС (для совместимости). Дело админа настроить тот или иной метод.
На сайте Микрософта есть хорошая дока по настройке. Делается это все через реестр.
Если админ этого не сделал, а возможность была, то можно ему только посочувствовать...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov
Гость





СообщениеДобавлено: Пн Ноя 19 2001 12:11    Заголовок сообщения: А еще есть коммутаторы... Ответить с цитатой

Коммутатор разбивает сеть на несколько коллизионных доменов (по числу использованных портов), какжды из которых является широковещательным. Таким образом, каждый снифер может прослушать не всю сеть, а только те пакеты, которые прходят через его коллизионный домен.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...