+ Antworten
Ergebnis 1 bis 6 von 6
  1. #1
    No Life Kernel Panic wird schon bald berühmt werden Avatar von Kernel Panic
    Registriert seit
    26.11.2001
    Ort
    Ruhrpott
    Alter
    40
    Beiträge
    425
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    120

    Standard Zurücksetzen des Administratorpasswortes verhindern

    Hallo zusammen!

    Habt Ihr eine Idee, wie ich es sinnvoll verhindern kann, dass jemand das Adminpasswort auf unserem Windows 2003 Server zurücksetzt?

    Es gibt ja so Linuxtools, die das Adminpaßwort auf leer setzen können - habe ich auch mal ausprobiert, geht, wenn ich physikalischen Zugriff auf den Rechner habe.

    Jetzt frage ich mich, ob ich irgendwas verschlüsseln kann oder was anderes tun kann, um sowas zu verhindern. Habt ihr da eine Idee?

    Danke im voraus.

    PS.: Wäre gut, wenn das auch mit Windows XP ginge...Benutzer sind manchmal sehr erfinderisch...


    Gruß,
    Michel

    "Jeder Fortschritt beginnt mit Ketzerei." - Valentin Falin

  2. #2
    No Life XP-Fan befindet sich auf einem aufstrebenden Ast Avatar von XP-Fan
    Registriert seit
    17.07.2009
    Ort
    Serverraum
    Beiträge
    328
    Downloads
    1
    Uploads
    0
    Renommee-Modifikator
    54

    Standard

    Hi,

    Zitat Zitat von Kernel Panic
    Es gibt ja so Linuxtools, die das Adminpaßwort auf leer setzen können - habe ich auch mal ausprobiert, geht, wenn ich physikalischen Zugriff auf den Rechner habe.
    ich frage mich gerade wie ein Benutzer physikalischen Zugriff auf
    einen laufenden Server erhalten soll ?

    - Server in einen sicheren Raum verbannen
    - Leute welche einen solchen Versuch unternehmen ( erfolgreich oder nicht )
    die Konsequenzen klar machen ( Keule bereit legen ! )

    Was ist das denn für ein Unternehmen wo Mitarbeiter das AdminPW ändern mittels Tools ?


    Mein Motto: Nichts wird so heiß gegessen wie es gekocht wird

  3. #3
    No Life Kernel Panic wird schon bald berühmt werden Avatar von Kernel Panic
    Registriert seit
    26.11.2001
    Ort
    Ruhrpott
    Alter
    40
    Beiträge
    425
    Downloads
    0
    Uploads
    0
    Themenstarter
    Renommee-Modifikator
    120

    Standard

    Hi!

    Es geht zum einen um das Prinzip: Ein System, welches ich durch Booten mit einer CD und den Einsatz einfacher Tools knacken kann, ist generell ein Sicherheitsproblem.

    Zum anderen: Ja, ich habe derzeit so einen Server unter den Fittichen, bei dem ich anderen nicht so vertraue - und sicher ist sicher. Ich frage mich halt, ob ich irgendwie das System gegen solche Angriffe wappnen kann.

    Theoretisch kann der Server auch geklaut werden.

    Any ideas?


    Gruß,
    Michel

    "Jeder Fortschritt beginnt mit Ketzerei." - Valentin Falin

  4. #4
    Power Poster HeikoBerlin ist einfach richtig nettHeikoBerlin ist einfach richtig nettHeikoBerlin ist einfach richtig nettHeikoBerlin ist einfach richtig nett Avatar von HeikoBerlin
    Registriert seit
    08.08.2003
    Ort
    Berlin
    Alter
    43
    Beiträge
    7.370
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    813

    Standard

    > Ein System, welches ich durch Booten mit einer CD
    > und den Einsatz einfacher Tools knacken kann

    Die Tools kannst Du nicht verhindern ..
    .. also bleibt doch eher Ersteres (als "Abschreckung").
    0815 Nutzer ("Neugierige") kann man schon damit aufhalten wenn das Booten von CD im BIOS deaktiviert wird und Zugriff auf's BIOS passwortgeschützt ..
    .. aber mit genügend krimineller Energie und etwas Zeit/Glück wird man aber auch ein passendes Universalpasswort finden können - klick ..
    Windows in einer versteckten/verschlüsselten Partition ausführen wird wohl der einzige Schutz gegen "Angriffe" von aussen sein, wenn physikalischer Zugriff besteht.

    Persönl. ungetestet klingt doch z.B. BootStar diesbezügl. tauglich:
    ausgeprägte Sicherheitsmerkmale für ganze Partitionen mit Kennwörtern und "echtem" Verstecken
    - Sicherheitsmerkmale (Übersicht)

    Na und Klassiker TrueCrypt kann wohl seit v5.0 Systempartitionen verschlüsseln und müsste auch x64 unterstützen:
    Verschlüsselung von Systempartitionen



  5. #5
    twoday
    Gast

    Standard

    Optische Laufwerke ausbauen, USB-Ports abklemmen; Falls noch vorhanden, auch das Floppy-Laufwerk raus. Anders ist dem nicht beizukommen, ein BIOS-Passwort ist zu schnell geknackt und die Boot-Reihenfolge umgestellt.

    Kollege hat es auf die Spitze getrieben und bewusst ein defektes optisches Laufwerk eingebaut (gut, war sein Rechner, kein Server, spielt aber keine Rolle). Ergo hatte Sohnemann keine Chance mehr, weil Case mit Kensington verschlossen. ;-)



  6. #6
    No Life Tilo2300 sorgt für eine eindrucksvolle AtmosphäreTilo2300 sorgt für eine eindrucksvolle Atmosphäre Avatar von Tilo2300
    Registriert seit
    28.01.2002
    Ort
    Jülich
    Alter
    35
    Beiträge
    401
    Downloads
    8
    Uploads
    0
    Renommee-Modifikator
    121

    Standard

    Zitat Zitat von twoday
    (...)
    Kollege hat es auf die Spitze getrieben und bewusst ein defektes optisches Laufwerk eingebaut
    (...)
    Das ist doch mal 'ne geile Idee

    Optisches Laufwerk ausbauen ist blöd, weil dann weiß der "böse Bube", wo seine erste Hürde ist.
    Aber bei einem defekten Laufwerk muß er erst mal drauf kommen, warum's nicht geht

    Aber ewig hält diese Taktik natürlich auch nicht.

    Zum Schutz eines Servers hilft nur, den physikalischen Zugriff zu sperren... also separater Serverraum, Stahltür, ... und natürlich dann eine entsprechend gestrickte Politik zum Umgang mit dem / den Schlüssel/n für die Tür.


    Wenn alles auch im Eimer ist, so bleibt uns doch der Eimer.






Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Win 7 zurücksetzen?
    Von Bazze im Forum Allgemein Windows 7
    Antworten: 0
    Letzter Beitrag: 21.03.2010, 18:38
  2. TCP/IP Protokollstack zurücksetzen
    Von Joerg im Forum Tipps und Tricks Windows XP
    Antworten: 10
    Letzter Beitrag: 04.05.2006, 11:20
  3. hardware zurücksetzen
    Von Uther Pendragon im Forum Allgemein Hardware
    Antworten: 17
    Letzter Beitrag: 10.03.2003, 16:41
  4. Zugriffstrechte zurücksetzen
    Von Robert1972 im Forum Allgemein Windows 2000
    Antworten: 5
    Letzter Beitrag: 29.03.2002, 13:06
  5. IE 6 - Fenstergrössen zurücksetzen?
    Von CrazyWolf im Forum Allgemein Windows XP
    Antworten: 1
    Letzter Beitrag: 06.02.2002, 10:30

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

Search Engine Friendly URLs by vBSEO 3.6.0