local user accounts

Windows, Android, iOS, Linux, Chrome OS, ...
Plaats reactie
NickG
Elite Poster
Elite Poster
Berichten: 1664
Lid geworden op: 13 sep 2005, 10:11
Uitgedeelde bedankjes: 48 keer
Bedankt: 53 keer

Weet iemand hoe je de local user accounts (login & passw) kan backuppen? Ik wil niet de hele Windows backuppen, maar wel de local user accounts (gebruikt om HTTPS auth te doen, geen goeie oplossing, maar voorlopig blijft het zo :p).

Als dan dat machine crasht ben ik dadelijk weer online met mijn configfile van IIS en een import van de local user accounts.
Gebruikersavatar
kikker46
Pro Member
Pro Member
Berichten: 262
Lid geworden op: 29 mei 2004, 01:25
Locatie: Kikkerland

Niet direct, maar misschien een goeie hint.

on NT regback from the NT Resource Kit will make a perfect copy of the SAM while it's open by the system. Also pwdump, a small free utility, can copy the account and password hashes from the SAM to a text file that can be fed to cracking programs. NT system recovery disks provide another simple way to export the SAM data.

komt van
http://geodsoft.com/howto/password/password_basics.htm

SAM = security acount manager

Mvg,

Kikker46
NickG
Elite Poster
Elite Poster
Berichten: 1664
Lid geworden op: 13 sep 2005, 10:11
Uitgedeelde bedankjes: 48 keer
Bedankt: 53 keer

Ja ik weet wat SAM is, ;-) maar met de paswoord hashes ben ik niks, aangezien ik deze niet aan mijn script kan geven zodat automatisch de accounts opnieuw aangemaakt worden...
Gebruikersavatar
kikker46
Pro Member
Pro Member
Berichten: 262
Lid geworden op: 29 mei 2004, 01:25
Locatie: Kikkerland

De enigste manier is om die hashes te cracken eh, wat wel heel lang kan duren als je een lang paswoord gebruikt.

Mvg,

Kikker46
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16757
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 582 keer
Bedankt: 780 keer
Provider

Instellen dat passwords worden opgeslagen met omkeerbare encryptie?

(en hashes 'crack' je niet, daar veroorzaak je een 'colission' - bovendien heeft de lengte van een paswoord met een hash niks van doen, aangezien de hash zelf 128 bits is bijvoorbeeld).
Gebruikersavatar
kikker46
Pro Member
Pro Member
Berichten: 262
Lid geworden op: 29 mei 2004, 01:25
Locatie: Kikkerland

Mja als het paswoord niet te lang is klopt de lanmanger zijn paswoord ook eh ;) en samen met die hash is dat dan gemakkelijker te cracken.

Mvg,

Kikker46
Gebruikersavatar
kikker46
Pro Member
Pro Member
Berichten: 262
Lid geworden op: 29 mei 2004, 01:25
Locatie: Kikkerland

Vroeger was er een command line tool, maar werkte enkel bij NT4. Die voor XP nog niet in commandline gevonden.

Vanaf het langer is dan 14 charakters duurt het eeuwen om het te vinden. Minder dan 14 dan kiesde best voor hybride, maar dan duurt tot een paar dagen.

Kortom niet echt werkbaar die tijden voor een scriptje.

Mvg,

Kikker46
NickG
Elite Poster
Elite Poster
Berichten: 1664
Lid geworden op: 13 sep 2005, 10:11
Uitgedeelde bedankjes: 48 keer
Bedankt: 53 keer

mja, met addusers /c bestand.txt worden wel de username die in de txt komen gemaakt, zo doe ik het om in bulk nieuwe accounts aan te maken.

met addusers /? (weet nimeer just hoe) kunt ge ook een lijst trekken van local user accounts en alle info, BEHALVE hun pwd, dus daar ben ik weinig mee :-)
Gebruikersavatar
X-2datop
Pro Member
Pro Member
Berichten: 449
Lid geworden op: 21 jun 2005, 21:44
Locatie: Antwerpen

Errm, trek dan een image van dien bak ? Dan werkt dat toch ook ?
En anders maakt ge nen backup van de HKEY_USERS key als het local user accounts zijn.

Grtz,
X
The best way to hack a digital network is an analogue phonecall !
Plaats reactie

Terug naar “Software en apps”