[windows serveur] recupération de mot de passe

recupération de mot de passe [windows serveur] - Win NT/2K/XP - Windows & Software

Marsh Posté le 27-07-2005 à 15:20:22    

Bonjour,
 
En fait, je dispose d'un serveur Windows 2000 et suite a des déménagements dans les bureaux nous avons dû le déplacer (donc éteindre).
 
Après la reconnection, tout re-fonctionne sans problème mise à part que le mot de passe pour ouvrir une session sur le serveur n'est connu que d'une personne qui est en vacance en Suisse.
(C'est très embêtant pour faire les back up).
 
Je voulais savoir s’il était possible de pouvoir récupérer le mot de passe ?
 
Je vous remercie. :jap:

Reply

Marsh Posté le 27-07-2005 à 15:20:22   

Reply

Marsh Posté le 27-07-2005 à 15:24:36    

Le récuperer non, le changer oui (mais ça risque de poser quelques soucis).

Reply

Marsh Posté le 27-07-2005 à 15:31:21    

Merci pour ta réponse,
 
Si je le change quels soucis est ce que je risque de causer ?

Reply

Marsh Posté le 27-07-2005 à 15:33:36    

Si l'utilisateur a des repertoires encrypter par exemple, il ne pourra pas récuperer les données. De même, si des services windows se lance en utilisant son compte, il faudra les reconfigurer pour mettre le nouveau mot de passe. Il y a surement d'autre truc auquels je ne pense pas !  
 
Mais en général ça n'est pas un problème de changer ce mot de passe :)

Reply

Marsh Posté le 27-07-2005 à 15:42:00    

Ok, merci
Je ne sais pas ce qu'on va faire.
 
Mais je te remercie.

Reply

Marsh Posté le 27-07-2005 à 16:02:44    

Pour les cas graves, genre admin disparu sans laisser d'adresse, il existe un logiciel capable de récupérer les mdp.
Il n'est pas donné, et à ma connaissance, pas vendu au premier venu.
 
http://www.atstake.com/products/lc/
 
Ca fonctionne, je l'ai vu tourner chez les admin de ma boite.
 
 :jap:


Message édité par ilien83 le 27-07-2005 à 16:05:19
Reply

Marsh Posté le 27-07-2005 à 17:20:43    

Bin ton soft c'est juste un découvreur de mot de pass par différentes méthodes. Donc d'une part ce n'est pas instanné pour récupérer un mot de passe, d'autre part si l'utilisateur a un mot de passe fort et que la configuration du windows est pas trop mal faite il est pas pret de le récuperer :)

Reply

Marsh Posté le 27-07-2005 à 18:06:30    

petoulachi a écrit :

Bin ton soft c'est juste un découvreur de mot de pass par différentes méthodes. Donc d'une part ce n'est pas instanné pour récupérer un mot de passe, d'autre part si l'utilisateur a un mot de passe fort et que la configuration du windows est pas trop mal faite il est pas pret de le récuperer :)


 
Testé au taf, avec des pass simples, moins d'une heure, avec pass complexe, comprenant des caractères spéciaux, moins de 24 heures dans tous les cas sur un P4 2.4 GHz.
 
 
Pas donné mais super efficace..
 
Notre équipe d'admins réseau a testé à peu prés tout ce qui existe dans le genre, ils ont acheté ce log suite à un problème sérieux (décés d'un chef de service, pas de possibilité d'accéder à ses données).
 
 

Reply

Marsh Posté le 27-07-2005 à 18:22:40    

Je suis assez étonné des résultats :??:
 
Un pass complexe pour moi c'est au moins 8 caracteres, des majuscules, des minuscules, des chiffres et des caractères spéciaux : m%7Ul:T,  est un bon exemple.
 
Ensuite, normalement un domaine windows par défaut permet de ralentir (voir rendre impossible) les techniques de découverte de mot de passe : au bout de X tentatives infructeuses l'accès au compte se trouve bloqué pour X min (par défaut je crois que c'est 10 tentatives et 30 minutes).

Reply

Marsh Posté le 27-07-2005 à 20:12:24    

Deux topic sur ce sujet ce soir.....

Reply

Marsh Posté le 27-07-2005 à 20:12:24   

Reply

Marsh Posté le 28-07-2005 à 07:34:47    

petoulachi a écrit :

Je suis assez étonné des résultats :??:
 
Un pass complexe pour moi c'est au moins 8 caracteres, des majuscules, des minuscules, des chiffres et des caractères spéciaux : m%7Ul:T,  est un bon exemple.
 
Ensuite, normalement un domaine windows par défaut permet de ralentir (voir rendre impossible) les techniques de découverte de mot de passe : au bout de X tentatives infructeuses l'accès au compte se trouve bloqué pour X min (par défaut je crois que c'est 10 tentatives et 30 minutes).


 
C'est pas un log d'amateur, il travaille par decryptage du fichier sam.
 
Le pass qui a le mieux résisté aux tests contenait en prime des caractères non directement accessibles au clavier français, genre Ó (ALT 224), majuscules accentuées...
 
Il a fallu laisser tourner le log toute la nuit et une bonne partie du lendemain, sur un poste dédié. Et, il faisait plus de huit caractères.
 
Tu as lu les conditions de vente sur le site de l'éditeur ? Ca ne s'achète pas avec un simple n° de carte bleue ou par paypal  :D  
 
 
Perso, j'ai testé aussi le décryptage en ligne proposé par des sites comme "password recovery", si tu as accés au boot sur disquette ou CD, c'est efficace, et pas onéreux du tout.
 
http://www.loginrecovery.com/index.html
 
 :jap:


Message édité par ilien83 le 28-07-2005 à 08:31:31
Reply

Marsh Posté le 28-07-2005 à 10:23:32    

Le décryptage du fichier SAM ce n'est pas valable que pour un pc en workgroup ?  
Il me semble que sur un domaine AD la protection est qd meme plus efficace (clé non réversible).
 
Parce que sinon, sur un pc en workgroup il est simple de changer un mot de passe admin (mais pas de le récuperer).
 
Ca mérite approfondissement :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed