Бесплатный электронный учебник по защите информации компьютера в интернет |
|
служба
Компьютерная помощь |
Получение доступа к файлам NDS |
Антивирусная защита компьютера. Вызов мастера на дом в Кириши: (8911) 239-8212 |
|
|||||
|
Получение доступа к файлам NDS После приобретения пароля утилиты rconsole осталось
выполнить завершающий шаг — получить доступ к файлам NDS. В системе
NetWare файлы NDS содержатся в скрытом каталоге _netware тома SYS.
Доступ к этому каталогу можно получить лишь через доступ к консоли
(для взломщика — утилите rconsole). Для "захвата" файлов
NDS существует много методов. И как вы скоро убедитесь, у каждого
взломщика имеются свои любимые приемы. netbasic. nlm (SYS: SYSTEM) Набор средств разработки программного обеспечения
NetBasic представляет собой язык сценариев, который изначально был
разработан компанией High Technology Software Corp. (для краткости
HiTecSoft). С его помощью можно конвертировать сценарии NetBasic в
формат NLM (NetWare Loadable Module) компании Novell и использовать
их на Web-сервере системы NetWare. Компонент netbasic.nlm имеет уникальную
особенность, которая изначально была обнаружена взломщиками: с его
помощью из командной строки можно про смотреть весь том, включая скрытый
каталог _netware. |
||||
1. С помощью команды SYS: \PUBLlc\rconsole получите
доступ к консоли rconsole. dsmaint Может оказаться, что на целевом сервере язык сценариев
NetBasic не установлен. В этом случае придется воспользоваться альтернативным
средством — dsmaint. Этот модуль NLM не является стандартным компонентом
NetWare 4.11, однако его можно загрузить с Web-узла компании Novell
http://www. support.novell.com. Файл называется DS411P.EXE. Однако
будьте осторожны: при использовании компонента dsmaint работа службы
каталога будет автоматически завершена, так что не стоит использовать
его в рабочее время. Для того чтобы вернуться к исходному состоянию
службы каталогов, необходимо запустить процесс восстановления. Другими
словами, эти действия лучше не выполнять на рабочем сервере. jcmd За последние шесть лет компания JRB Software Limited
разработала прекрасные утилиты для системы NetWare, многие из которых
можно применять для аудита ее системы безопасности. Однако в отличие
от сценариев NetBasic, утилита jcmd не позволяет скопировать открытые
файлы NDS. Так что, как и модуль dsmaint.nlm, ее не рекомендуется
устанавливать на рабочем сервере. Для обхода этого ограничения необходимо
выгрузить службу каталогов. Чтобы скопировать файлы NDS с помощью
утилиты jcmd, выполните следующие действия.
8. dir *.* (для того чтобы с помощью модуля jcmd
увидеть имена файлов, нужно использовать символы шаблона) Контрмеры против "захвата" файлов NDS Меры защиты против "захвата" данных NDS
сводятся к уменьшению количества средств, которые могут быть для этого
использованы. Взлом файлов NDS Как только взломщики смогли скопировать файлы NDS,
можно считать, что они выполнили большую часть поставленной задачи.
Сделайте все возможное, чтобы не допустить этого. Как только получены
файлы NDS, взломщики, скорее всего, предпримут попытку взломать эти
файлы, воспользовавшись специальными средствами. Для этого подойдет
любая из свободно распространяемых программ, например IMP, разработанная
Шейдом (Shade), или утилиты crypto/crypto2 из пакета Pandora.
4. Запустите утилиту crypto или crypto2 для взлома
файла password.nds "в лоб" или с использованием словаря,
как показано на следующем рисунке.
IMP 2.0 Программа IMP, разработанная Шейдом (Shade), имеет
графический интерфейс и позволяет использовать оба режима: прямого
взлома и с использованием словаря. Второй режим оказывается чрезвычайно
быстрым: при использовании словаря размером 933,224 слов весь процесс
на компьютере Pentium с частотой 200 МГц занимает лишь несколько минут.
Единственным ограничением программы IMP является то, что пароли всех
учетных записей должны иметь одну и ту же длину (к счастью, IMP рядом
с именем пользователя отображает и длину пароля).
|
|||||
|
|
|||
|