Abuse Melding

Je hebt een klacht over de onderstaande posting:

24-05-2016, 19:27 door Erik van Straten

24-05-2016, 18:03 door karma4: Ik vraag me wel af of die string van de standaard admin niet een mogelijke aanvalsvector is. Ik verwacht dat hij overal gelijk is. Zoiets als die string van de god-mode Vooraf: hieronder ga ik uit van een "losse" PC, d.w.z. eentje die geen lid is van een AD domein. Van oudsher heeft het Administrator account een RID van 500 (decimaal). Als ik me niet vergis kun je, via het netwerk, inloggen met ofwel de gebruikersnaam, ofwel de SID. Ook meen ik me te herinneren dat het computer-afhankelijke-deel van de SID kan worden opgevraagd zonder te zijn aangemeld. Het is dus kortzichtig als je uitsluitend het Administrator account hernoemt (want als dat account een zwak of hergebruikt wachtwoord heeft, wandelt een aanvaller zo naar binnen door de SID, eindigend op "-500", te genruiken indien aanmelden met de naam "Administrator" niet lukt). Een probleem kan ook zijn dat account lockout niet werkt op het Administrator account (of dit in de nu ondersteunde Windows versies, bij inloggen ...

Beschrijf je klacht (Optioneel):

captcha