Door Koekie op 24 november 2006 23:50
En wat betreft de topic dat iemand vraagt om "Hoe kan ik als
Administrator in WinXp komen"; resuleert eigenlijk al dat
die geen geen toegang heeft tot de pc heeft.Dit heeft niks
te maken met security maar met hacken.
Niet als kritiek bedoeld hoor, maar het kan hier ook om een
stukje ontwetendheid gaan.
Als je gewoon XP installeert worden er 2 accounts gemaakt:
Administrator en een "hoofdgebruiker" account waar je zelf
een naam voor invult. Beide zijn lid van de groep
Administrators (zo'n account noem ik "een admin"), en in een
standaard NT/2K/XP installatie zijn de bijzondere
privileges (rechten om bepaalde taken uit te voeren)
gedefinieerd op die groep Administrators. Ook filesystem
permissies worden vaak gedefinieerd op basis van
groepen zoals Administrators (en niet op de individuele
leden van die groep). Qua rechten bestaat er dus normaal
gesproken geen verschil tussen het account Administrator en
andere "beheerders" van de PC.
Veel gebruikers weten dit helemaal niet. Als ze problemen
hebben met hun PC komen ze op sites als deze en lezen iets
over een of ander geheim superaccount "Administrator",
zonder dat ze zich realiseren dat ze zelf allang admin zijn
(d.w.z. op hun thuis PC, op PC's bij grotere organisaties
meestal niet).
En doordat Microsoft in al haar "wijsheid" gemeend heeft om
op het standaard logonscherm (
als je dat al te zien
krijgt na opstarten) het Administrator account te
verstoppen, weet ook niet iedereen hoe je daar legitiem op
kunt inloggen.
Onder XP Pro als Administrator inloggen gaat als volgt:
uitloggen, dan 2x Ctrl-Alt-Del drukken, Administrator
intikken en, indien nodig, het bijbehorende wachtwoord. Of
dit onder XP home ook zo werkt weet ik niet zeker, kan
iemand dat bevestigen?
En voor diegenen die
onrechtmatig admin willen
worden: als men fisiek toegang heeft tot een PC kun je het
zo iemand eigenlijk alleen maar wat moeilijker maken,
uitsluiten is extreem lastig en niet zelden irritant voor
legitieme gebruikers. Daarnaast zijn er in veel Windows
setups meerdere mogelijkheden voor privilege escalations,
waardoor slimme gebruikers (ook in bedrijven) zichzelf vaak
Administrators of SYSTEM privileges kunnen toe-eigenen
(SYSTEM is feitelijk
het geheime account - alleen
bedoeld voor mensen met een strak zwart pak en een grote S
op hun borst ;).
Ter verduidelijking: een admin mag niet alles. Je hebt
standaard bijv. geen permissie om de map C:System Volume
Information" te openen. Wel kun je als admin de permissies
op die map wijzigen (als ik me niet vergis na een
"take-ownership" waar ik de NL vertaling niet van ken). En
als je PC grondig gecracked is bestaat de kans dat malware
verstopt zit in mappen waar admins geen toegang toe hebben.
Dat doorbreken heeft, naast met security,
wel weer
alles te maken met "hacken"...