Показаны сообщения с ярлыком password. Показать все сообщения
Показаны сообщения с ярлыком password. Показать все сообщения

понедельник, 2 августа 2010 г.

Решение проблемы с MS Exchange 2007 при подключении к нему по протоколу POP3

При попытке обратиться к Microsoft Exchange 2007 по протоколу POP3 выдается ошибка

POP3: 10:54:43 [rx] +OK Microsoft Exchange Server 2007 POP3 service ready
POP3: 10:54:43 [tx] USER testuser
POP3: 10:54:43 [rx] -ERR Command is not valid in this state.

И эта ошибка сопровождает все попытки ввести команды POP3.

Для преодоления проблемы следует изменить в
Exchange Management Console аутентификацию POP3 на "Plain text"(Server Configuration, Client Access, POP3, Properties, Authentication) и перестартовать сервис POP3.

После этого стандартный диалог POP3 проходит успешно, можно получать почту через клиентов POP3 и при помощи обычной telnet-сессии на 110 порт.

вторник, 2 декабря 2008 г.

Запланированные задания (Scheduled Tasks) в Windows 2003.

В планировщике было размещено задание на запуск скрипта. Скрипт соединялся с FTP-сервером и копировал туда файл. Задание запускалось от имени локальной учетной записи, входившей в локальную группу "Users" этого сервера. Сервер входил в домен Windows 2003. Для этой учетной записи присутствовали права на чтение и исполнение копируемого файла и файла скрипта. При этом задание не выполнялось, в логе задания появлялась ошибка "0x80070005: Access is denied". Лог запланированных заданий находится в папке "С:\WINDOWS\Tasks\" и называется "SchedLgU.Txt". Доступен, помимо проводника, из меню "Start -> Control Panel -> Scheduled Tasks (надо открыть папку чтобы появлась окно с заданиями) -> Advanced -> View Log".
Выполнение задания было возможно только в том случае, если учетную запись добавляли в локальную группу "Administrators" этого сервера, что было неприемлемо.

Оказалось, что причиной сбоя являлось отсутствие прав у используемой учетной записи на запуск командного процессора cmd.exe.

In Windows Server 2003, the Users group does not have Read and Execute permissions to the command processor (сmd.exe). By default, the Cmd.exe program has the following permissions settings:
  • The Interactive implicit group and the Service implicit group have Read and Execute permissions.

    Note: оn a member server, the Telnet Clients group also has Read and Execute permissions. On a domain controller, the Batch implicit group also has Read and Execute permissions.

  • The Administrators group and the System implicit group have Full Control permissions.
Проблема была решена включением учетной записи задания в группу "Telnet Clients".

Проблему помог решить форум - http://support.microsoft.com/kb/867466

четверг, 11 сентября 2008 г.

О паролях в конфигурационных файлах оборудования Cisco.

Мы часто обмениваемся конфигурационными файлами сетевого оборудования Cisco Systems для решения проблем конфигурирования или просто для обмена опытом. При этом даже иногда публикуем свои конфиги на общедоступных ресурсах - форумах, порталах. И тут вот совсем не надо забывать о наших учетных данных.

Для скрытого отображения пароля в конфигурационном файле надо использовать команду service password-encryption с односторонним шифрованием.
Тогда в конфигурационном файле отобразится зашифрованные пароли -

enable secret 5 $1$uHSM$ZmGh9.mwpKQkbJ.rqDBxR1

www.cisco.com помогает нам в атаке -
To determine which scheme has been used to encrypt a specific password, check the digit preceding the encrypted string in the configuration file. If that digit is a 7, the password has been encrypted using the weak algorithm. If the digit is a 5, the password has been hashed using the stronger MD5 algorithm.

Конкретно по поводу enable secret циска пишет что
Enable secrets are hashed using the MD5 algorithm. As far as anyone at Cisco knows, it is impossible to recover an enable secret based on the contents of a configuration file (other than by obvious dictionary attacks).

Но все равно, я бы поостерегся выкладвать конфигурацию с открытым зашифрованным паролем. В теории он вскрывается прямым перебором, который, при несложном пароле, может быть и не таким долгим.

На одном из весьма посещаемых форумов наткнулся на выложенный конфиг с

enable secret 5 $1$uHSM$ZmGh9.mwpKQkbJ.rqDBxR1
password 7 02575D035F54567118
password 7 0000160855025352
username denis privilege 15 password 7 0000160855025352

Уважаемая и бесплатная утилита "Каин и Авель" на лету открывает слова с обратимым шифрованием.

19842904 и den1984 - вот это интересно
т.е. пароль den1984, а первый пасс - это дата дня рождения горя-Дениса

Получается что человек не открыл нам enable, но открыл себя с привилегией 15 - что есть то что надо.
правда это конфиг точки доступа без адреса даже, но, утечка конкретная и серьезная! Коллеги, будьте бдительны в обмене конфигурационным файлами и уж тем более при их публикации.

Источник -http://www.cisco.com/en/US/tech/tk59/technologies_tech_note09186a00801d7efa.shtml