recupération de mot de passe [windows serveur] - Win NT/2K/XP - Windows & Software
Marsh Posté le 27-07-2005 à 15:24:36
Le récuperer non, le changer oui (mais ça risque de poser quelques soucis).
Marsh Posté le 27-07-2005 à 15:31:21
Merci pour ta réponse,
Si je le change quels soucis est ce que je risque de causer ?
Marsh Posté le 27-07-2005 à 15:33:36
Si l'utilisateur a des repertoires encrypter par exemple, il ne pourra pas récuperer les données. De même, si des services windows se lance en utilisant son compte, il faudra les reconfigurer pour mettre le nouveau mot de passe. Il y a surement d'autre truc auquels je ne pense pas !
Mais en général ça n'est pas un problème de changer ce mot de passe
Marsh Posté le 27-07-2005 à 15:42:00
Ok, merci
Je ne sais pas ce qu'on va faire.
Mais je te remercie.
Marsh Posté le 27-07-2005 à 16:02:44
Pour les cas graves, genre admin disparu sans laisser d'adresse, il existe un logiciel capable de récupérer les mdp.
Il n'est pas donné, et à ma connaissance, pas vendu au premier venu.
http://www.atstake.com/products/lc/
Ca fonctionne, je l'ai vu tourner chez les admin de ma boite.
Marsh Posté le 27-07-2005 à 17:20:43
Bin ton soft c'est juste un découvreur de mot de pass par différentes méthodes. Donc d'une part ce n'est pas instanné pour récupérer un mot de passe, d'autre part si l'utilisateur a un mot de passe fort et que la configuration du windows est pas trop mal faite il est pas pret de le récuperer
Marsh Posté le 27-07-2005 à 18:06:30
petoulachi a écrit : Bin ton soft c'est juste un découvreur de mot de pass par différentes méthodes. Donc d'une part ce n'est pas instanné pour récupérer un mot de passe, d'autre part si l'utilisateur a un mot de passe fort et que la configuration du windows est pas trop mal faite il est pas pret de le récuperer |
Testé au taf, avec des pass simples, moins d'une heure, avec pass complexe, comprenant des caractères spéciaux, moins de 24 heures dans tous les cas sur un P4 2.4 GHz.
Pas donné mais super efficace..
Notre équipe d'admins réseau a testé à peu prés tout ce qui existe dans le genre, ils ont acheté ce log suite à un problème sérieux (décés d'un chef de service, pas de possibilité d'accéder à ses données).
Marsh Posté le 27-07-2005 à 18:22:40
Je suis assez étonné des résultats
Un pass complexe pour moi c'est au moins 8 caracteres, des majuscules, des minuscules, des chiffres et des caractères spéciaux : m%7Ul:T, est un bon exemple.
Ensuite, normalement un domaine windows par défaut permet de ralentir (voir rendre impossible) les techniques de découverte de mot de passe : au bout de X tentatives infructeuses l'accès au compte se trouve bloqué pour X min (par défaut je crois que c'est 10 tentatives et 30 minutes).
Marsh Posté le 28-07-2005 à 07:34:47
petoulachi a écrit : Je suis assez étonné des résultats |
C'est pas un log d'amateur, il travaille par decryptage du fichier sam.
Le pass qui a le mieux résisté aux tests contenait en prime des caractères non directement accessibles au clavier français, genre Ó (ALT 224), majuscules accentuées...
Il a fallu laisser tourner le log toute la nuit et une bonne partie du lendemain, sur un poste dédié. Et, il faisait plus de huit caractères.
Tu as lu les conditions de vente sur le site de l'éditeur ? Ca ne s'achète pas avec un simple n° de carte bleue ou par paypal
Perso, j'ai testé aussi le décryptage en ligne proposé par des sites comme "password recovery", si tu as accés au boot sur disquette ou CD, c'est efficace, et pas onéreux du tout.
http://www.loginrecovery.com/index.html
Marsh Posté le 28-07-2005 à 10:23:32
Le décryptage du fichier SAM ce n'est pas valable que pour un pc en workgroup ?
Il me semble que sur un domaine AD la protection est qd meme plus efficace (clé non réversible).
Parce que sinon, sur un pc en workgroup il est simple de changer un mot de passe admin (mais pas de le récuperer).
Ca mérite approfondissement
Marsh Posté le 27-07-2005 à 15:20:22
Bonjour,
En fait, je dispose d'un serveur Windows 2000 et suite a des déménagements dans les bureaux nous avons dû le déplacer (donc éteindre).
Après la reconnection, tout re-fonctionne sans problème mise à part que le mot de passe pour ouvrir une session sur le serveur n'est connu que d'une personne qui est en vacance en Suisse.
(C'est très embêtant pour faire les back up).
Je voulais savoir sil était possible de pouvoir récupérer le mot de passe ?
Je vous remercie.