Перейти к содержимому


!!! Только у нас на форуме !!!
Спектакли от дяди Пчёлки

для просмотра необходима регистрация
Фотография
- - - - -

Доступ к файлам чужого диска


  • Please log in to reply
28 ответов в этой теме

#1 veren

veren
  • Участник
  • 1 383 Сообщений:

Отправлено 21 ноя 2006 - 01:05

Короче один игроман навернул мне систему и накатил сверху новое,а файло было на юзере,который был под паролем.
И вот теперь файлы этого юзера я вижу,пароль знаю...
А вот как к ним залесть?
Есть какие-то методы,или спец проги чтобы вытащить из этих папок инфу?
  • 0

#2 RANET

RANET
  • Участник
  • 1 784 Сообщений:

Отправлено 21 ноя 2006 - 01:23

Можно с помощью Remote Administrator 2.2 ... как установить по сети, инструкцию встречал в Инете ...
  • 0

#3 veren

veren
  • Участник
  • 1 383 Сообщений:

Отправлено 21 ноя 2006 - 02:13

нужно не по сети....
Жесткий стоит тот-же....
Просто в Документ енд сетингз есть папки со старыми юзерями...
Вот их открыть и нужно!
Повторю: пароль и лог знаю....
  • 0

#4 baraban+

baraban+
  • Гвардия
  • 2 695 Сообщений:

Отправлено 21 ноя 2006 - 02:51

А если сделать нового юзера под старым паролем и логом? Ведь в чистой системе есть только один администратор. А юзеров нет. Ругаться не должна.
  • 0

#5 Seriy

Seriy
  • Участник
  • 346 Сообщений:

Отправлено 21 ноя 2006 - 11:02

не поможет. Было у меня такое. Если система была переставлена, доступ к зашифрованному файлу открыть крайне сложно. Может помочь програмка RecoverMyFiles - восстанавлиает файли даже после форматирования. :bye:
  • 0

#6 Дава

Дава
  • Участник
  • 542 Сообщений:

Отправлено 21 ноя 2006 - 11:16

точно такая ситуация была, я заходил в безопасном режиме (F8) и у "нужных" папок менял свойства, точно не помню что, но можно "на месте" разобраться.
  • 0

#7 MetroidZ

MetroidZ
  • Участник
  • 610 Сообщений:

Отправлено 21 ноя 2006 - 15:20

В свойствах папки вкладка "Безопасность" назначаются права доступа для разных пользователей.
Если этой вкладки нет - её нужно активировать. Подробнее:
http://support.microsoft.com/kb/307874/ru

А вот как к ним залесть?

непонятно - сейчас файлы зашифрованы, или просто недоступны для чтения/записи?

Сообщение отредактировано MetroidZ: 21 ноя 2006 - 15:20

  • 0

#8 veren

veren
  • Участник
  • 1 383 Сообщений:

Отправлено 21 ноя 2006 - 18:57

Я не могу влезть в папки,но их вижу...
винда не пускает!
Говорит что акцесс ....короче плохо говорит! )))
  • 0

#9 Дава

Дава
  • Участник
  • 542 Сообщений:

Отправлено 21 ноя 2006 - 19:11

ну а в безопасном режиме? Через F8? потом правой кнопкой на папку и меняешь свойства , вкалдка "безопасность"
  • 0

#10 MetroidZ

MetroidZ
  • Участник
  • 610 Сообщений:

Отправлено 21 ноя 2006 - 19:20

Говорит что акцесс .

Да. Дело в Безопасности.
Нужно добавить себя в разрешения папки.
Вкладка -Безопасность-
  • 0

#11 igor_tgru

igor_tgru
  • Участник
  • 92 Сообщений:

Отправлено 23 ноя 2006 - 12:54

Первой в чем нужно убедится это то что данный пользователь ( под которым осущевстляется вход в систему) обладал правами Администратора и только потом уже если имеются траблы лезется в редактирование прав доступа к папки.
  • 0

#12 veren

veren
  • Участник
  • 1 383 Сообщений:

Отправлено 23 ноя 2006 - 18:19

В системе захожу админом,но смена атрибутов ничего не изменила...
буду капать дальше!
  • 0

#13 igor_tgru

igor_tgru
  • Участник
  • 92 Сообщений:

Отправлено 23 ноя 2006 - 21:11

Сделать скриншот можеш ? и еще в меню безопастность должна быть кнопочка "дополнительно" там описываются разрешения на доступ к папке\файлам , если можеш сделай скриншот и оттуда .
Похоже тебе надо будет зайти под тем пользователем в чьем профиле лежат файлы , переместить их из профиля в другое место и от этого же пользователя изменить разрешения на доступ к файлу .
  • 0

#14 veren

veren
  • Участник
  • 1 383 Сообщений:

Отправлено 24 ноя 2006 - 04:10

Хех....так как я зайду,там уже другая винда.
Просто остались непотертые старые пользователи....
Все накотили и без меня,мне теперь остается только охранять эти папки!
  • 0

#15 Bek

Bek
  • Модераторы
  • 989 Сообщений:

Отправлено 24 ноя 2006 - 04:57

veren, а если загрузиться с виртуальной винды,( их несколько разных, но все грузятся с сд-дисков), там по-моему можно лазить во всех папках и файлах на жёстких дисках, не спрашивая особо разрешений и паролей.
  • 0

#16 MetroidZ

MetroidZ
  • Участник
  • 610 Сообщений:

Отправлено 24 ноя 2006 - 12:57

Зайти в папку если есть права админа не так уж и сложно. Просто нужно переназначить разрешения.
Ещё одна ссылка для помощи с настройкой:
http://www.microsoft.com/rus/windowsxp/usi...cesscontrol.asp
скрина вкладки -Безопасность- так и нет...
  • 0

#17 igor_tgru

igor_tgru
  • Участник
  • 92 Сообщений:

Отправлено 24 ноя 2006 - 13:51

Хех....так как я зайду,там уже другая винда.
Просто остались непотертые старые пользователи....
Все накотили и без меня,мне теперь остается только охранять эти папки!

Хмммм ....погоди ты наверно меня неправильно понял ...... скрин нужен не с содержимого папки , а скрин нужен с двух окошек где описанны разрешения к папке , это то как раз винда даст тебе сделать , так просто будет легче понять что у тебя происходить . По сути дела тебе надо сменить владельца папки на ту учетку под которой ты сейчас заходиш ......

2 Bek

загрузившись с WinPE он безусловно получит доступ к файлам и даже их скопирует , но вот совсем не факт что изменится владелец этих файлов и при последущей загрузке винды он может опять получить отлуп при доступе к ним .

ЗЫ. Вообще странно обычно подобные траблы возникают когда пользователь не является админом или в случаях с сетями не является сетевым админом .

Сообщение отредактировано igor_tgru: 24 ноя 2006 - 13:56

  • 0

#18 Bek

Bek
  • Модераторы
  • 989 Сообщений:

Отправлено 24 ноя 2006 - 14:33

Есть какие-то методы,или спец проги чтобы вытащить из этих папок инфу?

Исходя из этой части вопроса и было предложено виртуальное решение. Скопировать инфу-перенести на доугой хард, а исхдные папки удалить из под той же WinPE, JnfraCD или подобного. Но после проверки полученной копии, естественно! :)
  • 0

#19 veren

veren
  • Участник
  • 1 383 Сообщений:

Отправлено 24 ноя 2006 - 15:08

Ну что-же:
Сначало залез в сейф мод,сменил атребут...
Потом загрузил РЕ,перенес папки на другое место....на всякий случай даже извлек файлы из этих папок....
ОНИ НЕ ОТКРЫВАЮТСЯ))))))) Акцесс не разрешен и всё...
Короче я плюнул на всё!
  • 0

#20 igor_tgru

igor_tgru
  • Участник
  • 92 Сообщений:

Отправлено 24 ноя 2006 - 15:45

Ну что-же:
Сначало залез в сейф мод,сменил атребут...
Потом загрузил РЕ,перенес папки на другое место....на всякий случай даже извлек файлы из этих папок....
ОНИ НЕ ОТКРЫВАЮТСЯ))))))) Акцесс не разрешен и всё...
Короче я плюнул на всё!


Блин ! )))))) а о чем я выше отпостил ? :)
ну плюнул так плюнул ....править только надо было не атрибуты файла а разрешения это разные вещи .
  • 0

#21 m00nk

m00nk
  • Участник
  • 356 Сообщений:

Отправлено 26 ноя 2006 - 06:18

Упс, похоже я опоздал...

Все, что нужно сделать - сменить владельца файлов! И никаких других телодвижений!!!

Жаль, если я не успел....

PS

Всякие манипуляции с повторным созданием учетных записей с теми же логинами/паролями обречены на провал - винда кодирует пользователей внутренним кодом и логины ей по-барабану, т.к. вновь созданные юзер с тем же логином будет иметь совершенно другой код.

Как следствие НИКОГДА НЕ ШИФРУЙТЕ ФАЙЛЫ ВСТРОЕННЫМИ СРЕДСТВАМИ WINDOWS, т.к. ключём шифрования и является код юзера. Эти файлы в описанной в первом посте ситуации восстановить (расшифровать) уже не удастся!!! И никакие софтины тут не помогут.

Если нужно спрятать инфу, то гораздо надежнее использовать архивирование с паролем.

Сообщение отредактировано m00nk: 26 ноя 2006 - 06:21

  • 0

#22 RANET

RANET
  • Участник
  • 1 784 Сообщений:

Отправлено 26 ноя 2006 - 13:51

Как следствие НИКОГДА НЕ ШИФРУЙТЕ ФАЙЛЫ ВСТРОЕННЫМИ СРЕДСТВАМИ WINDOWS, т.к. ключём шифрования и является код юзера.

А кодом юзера является его имя?
  • 0

#23 MetroidZ

MetroidZ
  • Участник
  • 610 Сообщений:

Отправлено 26 ноя 2006 - 22:06

А кодом юзера является его имя?

нет.
Мне до сих пор кажется, что шифрование EFS там не использовалось и доступ к файлам можно получить за несколько кликов.

НИКОГДА НЕ ШИФРУЙТЕ ФАЙЛЫ ВСТРОЕННЫМИ СРЕДСТВАМИ WINDOWS

с этим полностью согласен. Тем более редко кто делает сертификаты восстановления.
  • 0

#24 Frippy

Frippy
  • Участник
  • 559 Сообщений:

Отправлено 26 ноя 2006 - 22:28

Просто надо бы добавить юзера к этим папкам, и всё свободно копируется
  • 0

#25 m00nk

m00nk
  • Участник
  • 356 Сообщений:

Отправлено 27 ноя 2006 - 03:30

А кодом юзера является его имя?
Нет. Код выглядит примерно так: 201AA92A-4A59-D877 или что-то подобное. Для каждого вновь созданного в системе пользователя код УНИКАЛЬНЫЙ.

Просто надо бы добавить юзера к этим папкам, и всё свободно копируется
Не пройдет, если ранее были заданы особые разрешения (не дефолтовые), т.к. изменять права пользователей на доступ может только ВЛАДЕЛЕЦ файла/папки (не путать с админом - админу туда тоже доступ закрыт).
  • 0

#26 Newdjeen

Newdjeen
  • Модераторы
  • 904 Сообщений:

Отправлено 27 ноя 2006 - 03:53

Выступление вашего покорного слуги под эгидой "Спрячь хоть в трусах золотое колечко - выкраду вместе с трусами!"
1) Создайте, запарольте и зашифруйте папочку на диске D вашего диска, после чего форматните систему и предоставте комп мне
а) Логинюсь локально администратором (Спрячь ты пароль свой хоть за AD'ами - выкраду вместе с AD'ами) - при этом пароль тоже может быть запаролен, зашифрован и спрятан - ломаю за 2 минуты (ровно столько бутится WinPE
б) Захожу в свойства пОпки и открываю расширенные настройки безопастности для каждой отдельно взятой папоньки
в) захожу в свойства мегазакриптованной папки, крипт которой... ушел вместе со старой виндой, и она закрыта сугубо на доступ...
г) давлю на дополнительно, стираю права досткупа и переназначаю как нового владельца себя любимого
д) Смотрю вашу закриптованную отпосторонних глаз порнушку.

Мораль сей басни такова
Что Били Гейтс поймал Крипта
Но был раскручен в одиночку

Встроенное мегакриптование умирает вместе с виндой
Мегадоступ на файло-папоньки в ХРеновых или 2Кейных окошках это вам не цацко-пецки от дядюшки Билли, а... доступ к кластерам файловой системы NTFS. Настоящую мегакулхацкерскую защиту обещали в фс WinFS. которая должна біла появиться в Vista, но пока не появилась... говорят она все еще в разработке

Удачи
Всегда Ваш N.
  • 0

#27 MetroidZ

MetroidZ
  • Участник
  • 610 Сообщений:

Отправлено 27 ноя 2006 - 09:40

Под криптованием имелось в виду шифрование EFS:
http://www.microsoft.com/rus/windowsxp/usi...encryptdata.asp
или политики связанные с доступом к файлам:
http://www.microsoft.com/rus/windowsxp/usi...cesscontrol.asp
?
Это совсем разные вещи. Восстановить файлы зашифрованные EFS далеко не простая задача. Кстати чаще всего теряют свои файлы именно владельцы.

Сообщение отредактировано MetroidZ: 27 ноя 2006 - 09:57

  • 0

#28 Newdjeen

Newdjeen
  • Модераторы
  • 904 Сообщений:

Отправлено 27 ноя 2006 - 14:51

Система EFS интегрирована с файловой системой, что затрудняет атаку на EFS и упрощает управление ею. После того как пользователь дал указание системе зашифровать тот или иной файл, сама операция шифрования осуществляется простым и понятным для пользователя способом и не требует от него каких-либо дополнительных усилий; то же самое относится и к обратной операции — расшифровке данных.

Я еще раз говорю - спрячь хоть в трусах золотое колечко, выкраду вместе с трусами! Хотите криптографии??? Попробуйте PGP Desktop Professional
  • 0

#29 MetroidZ

MetroidZ
  • Участник
  • 610 Сообщений:

Отправлено 27 ноя 2006 - 15:40

то же самое относится и к обратной операции — расшифровке данных.

имелось в виду пользование этой самой EFS пользователем, а не легкость вскрытия. Даже если пользователь просто переустановит Windows восстановить файлы без создания заранее сертификата для восстановления довольно муторный процесс. Если же такие файлы просто переписать на другой комп вскрыть будет так же сложно как и PGP.
Сам пользуюсь бесплатным TrueCrypt.
  • 0


0 человек читают эту тему

0 пользователей, 0 гостей, 0 скрытых пользователей

Rambler's Top100