Аудит и восстановление паролей в Windows - статья по информатике и телекоммуникациям

 

Тезисы:

  • После получения хэшей паролей можно начать восстановление паролей.
  • Отключить кэширование паролей в Windows 3.11 и Windows for Workgroups.
  • Периодически выполнять аудит паролей, используя программу LCP или подобные ей.
  • Изменение паролей пользователей без их восстановления.
  • При выборе паролей Windows NT/2000/XP/2003 соблюдать следующие правила.
  • Для получения хэшей паролей из реестра рекомендуется воспользоваться LCP.
  • Если программа SYSKEY активизирована, хэши паролей дополнительно зашифровываются.
  • Для создания дампа паролей методом pwdump2 необходимо иметь право SeDebugPrivilege.
  • Метод pwdump2 использует для создания дампа паролей способ, называемый внедрением DLL.
  • При совпадении хэшей пароль найден.

 

 

Похожие работы:

Предметы

Все предметы »

 

 

Актуальные статьи по информатике и телекоммуникациям