Wpis z mikrobloga

#rozowypasek z #pracbaza z którym siedzie w pokoju zmienił hasło do logowania na Windowsa wedle nowych wytycznych (co najmniej 15 znaków w tym 3 specjalne itd.) i żeby nie zapomnieć hasła zapisała jest sobie w Sticky Notes (ten widget z win 7 przyklejanych karteczek do pulpitu) xD Zgadnijcie kto od 7:30 nie może zalogować się do Windowsa xDDDDDD

#logikarozowychpaskow #korposwiat
  • 40
  • Odpowiedz
@Herm1t: @ProgressEveryday: Przekładasz dysk lub używasz linuxa live, zmieniasz nazwę \Windows\System32\Utilman.exe na Utilman.bak, kopiujesz \Windows\System32\cmd.exe na Utilman.exe. Przy logowaniu wciskasz WIN+U, piszesz: net user tu-nazwa-uzytkownika-ktoremu-zmieniasz-haslo tu-nowe-haslo potem restart i tadam.

Może komuś się przyda na przyszłość w takiej sytuacji :)

Trzeba pamiętać, że nie zmieniając z powrotem Utilman.bak na Utilman.exe mamy stałą furtkę do zmiany hasła.
  • Odpowiedz
@Joze:
krócej: KonBoot na pendrive, zbootować, zalogować się hasła
dłużej: Debian/Ubuntu live na pendrive, zbootować, podmienić utilman.exe albo sethc
  • Odpowiedz
@enron: Dlatego używa się KeePass ( ͡° ͜ʖ ͡°)


@bluck: wiesz, już mi zlecano wprowadzenie np. takiej polityki gdzie pamiętane jest X haseł w tył, a dodatkowo wymuszona jest blokada zapamiętywania hasła. I to bardzo wrednie i keepassoodporne - zamiast "wprowadź hasło" jest "wprowadź 591+hasło". Ludzie mają nasrane we łbach z tym "bezpieczeństwem"
  • Odpowiedz
@enron: Jeśli pracujesz z wrażliwymi danymi to trzeba się z tym pogodzić. Wole żeby było dłużej, ale bezpieczniej - dla mnie i dla klienta.
  • Odpowiedz
nie wiem w czym jest problem przy AD.. chyba jakiś administrator panuje nad tą domeną i ma wgląd do serwera..
  • Odpowiedz
Przecież hasło na system to żadne zabezpieczenie. Dopoki dysk lub kontener nie jest szyfrowany to to "bezpieczeństwo" można sobie w dupe wsadzić.
  • Odpowiedz
@enron: Jeśli pracujesz z wrażliwymi danymi to trzeba się z tym pogodzić. Wole żeby było dłużej, ale bezpieczniej - dla mnie i dla klienta.


@bluck: ale to skutkuje właśnie zapisywaniem haseł na karteczkach i pod klawiaturą. Czyli zamiast lepiej - jest gorzej, w imię tego by koniecznie zmusić ludzi do zmieniania hasła co kilka tygodni...
  • Odpowiedz
Widać, że dział IT jest do tyłu z wytycznymi i zarządza durne, skomplikowane dla ludzi hasła, które sobie potem panie na karteczkach zapisują :)
  • Odpowiedz