Как узнать пароль системного администратора?

1. lohudra 18.10.13 19:19 Сейчас в теме
Прошу помощи!
Сам являюсь сисадом. Проблемы начались с того что взломали сервак, но т.к. я только начинающий сисадмин, то у руководства были запасные пути, и на помощь прислали знакомых сисадминов, которые волокут поболее моего и здесь все и закрутилось..
Поставили Сервак основной - стационарный, накатали туда кучу виртуалок(виртуальных серваков): DC, Kerio, Perco, Terminal, fileserver.... Поставили(накатали) на еще одну машину резерв, т.е тот же DC2 и + все резервные базы она собирает с первого сервака по сети. Все бы ничего, но т.к. они не всегда на месте, а работать надо, мне приходилось прикладывать руки по чуть-чуть ко всему.. На что призванные откликались, мягко сказать, не очень хорошо. Через некоторое время мне вообще перекрыли кислород, оставив только малую часть т.н. сисада!!!
По сему прошу помощи - что делать! Или мне все нахрен здесь сломать в жопу, но не знаю что из этого выйдет, т.к. временами они все же наведываются к нам и теперь малые обязанности (которые мог бы я легкостью решить), теперь приходя делают они, но забегают очень редко, где-то в 2 - 3 недели раз. Или пойти окольными путями, т.с. исподтишка узнать пароли?
В терминалку вход есть, там крутится 1С, в реестр могу залезть. Надыбал SAM и SYSTEM от локального входа DC2, но вот что-то набрутить.. долгая история, да и думаю не осуществимая. Уже стал скачивать rainbow - таблицы, от досады. На другие серваки доступа нет.. Печально все очень складывается.. Уже не знаю что делать..(( А, есть еще VNC на fileserver, да и на остальных... Т.к. по политике она передается на все машины. Вроде все((
Сами хешники тоже есть от VNC, но что толку от них, так же придется брутить.. В общем есть входы: Terminal(через 1С), VNC, SAM, SYSTEM, в принципе можно на худой конец загрузиться через LiveCD.. Это не проблема.. Но что дальше?
P.s. Я понимаю бизнес и все такое, они с этого имеют.. и держат теперь на удочке фирму.. удаленно заходят, что-то там временами подкручивают, если есть жалоба, жалуюсь не я, точнее я, но по причине того что нет доступа.. Над о мной стоит еще и Финдир, который везде сует свой поганый нос! Короче, в каждой бочке - затычка! Пароли все находятся у него.. Паролями он не делится, если что, сразу пинает их.. С одной стороны хорошо.. с другой хреново! Никакого опыта( А работать(учиться) надо! Сами эти админы мне не нравятся, наговорили ему, залили финдиру, теперь и сами не подпускают ни к чему и финдир долбёб! Чес. слово обидно!
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
8. TAliSMAN38 21.10.13 14:05 Сейчас в теме
(1) lohudra, Я так понимаю ты на должности "компьютерная нянька", первое правило СА "не трогай если работает", второе правило СА "эксперимент, крах чтение, документации", пока знания на уровне аникейщика, экспериментируй на виртуально поднятом домене ибо крах виртуальный это - опыт, а крах инфраструктуры предприятия - это жопа, а когда жопа с бубном не попляшешь и жертвоприношение великому Ктулху начальство не оценит. Удачи.
2. Ёпрст 1064 18.10.13 19:46 Сейчас в теме
3. AlexInqMetal 77 18.10.13 20:12 Сейчас в теме
Меняй работу. Что тут еще посоветовать.
4. andrewks 1370 18.10.13 20:37 Сейчас в теме
(3) AlexInqMetal, зачем? я так понял, требуют мало, но оплачивать готовы. это же рай для сисадмина :)
5. lohudra 19.10.13 17:31 Сейчас в теме
Спасибо за Ответы!) Тогда вопрос, как сломать защиту?
6. smaharbA 19.10.13 17:58 Сейчас в теме
сбросить локальный пароль на кд, зайти в режим восстановления дерева и установить нужный пароль или права себе, локальный пароль придется поставить новый.
7. smaharbA 19.10.13 17:59 Сейчас в теме
+ делать это конечно на каком нибудь другом компе скопировав в него виртуалку кд
9. lohudra 21.10.13 14:53 Сейчас в теме
Я и сейчас не трогаю! А если трогаю, то трогаю с большой осторожностью..
В прошлом, по моему приходу, это была действительно "Жопа!", многие недочеты пришлось докумекивать и иправлять самим, и на устранении уходили месяцы, перелопачивалось кучу форумов, т.к. опыта совсем не было. И поэтому знаю, что такое "Жопа"! Может и не все привел в стабильный нормальный вид, но многое, очень многое смог поправить! Моя вина одного только не смог уберечь - это взлом сервера! А все произошло из-за того что финдиру вдруг захотелось полазать удаленно на своем пк, и этот присланный которого финдир позвал, открыл доступ к удаленному рабочему столу! И в этот практически вечер был и взломан сервер!
10. TAliSMAN38 23.10.13 08:17 Сейчас в теме
(9) lohudra, что тебе могу подсказать, исправлять следствия проблем это направление тупиковое, нужно устранять причины, сам по себе взлом сервака не такая большая проблема потому как его практически всегда в короткие сроки можно отжать обратно, проблема в том что некто смогший получить доступ к пользовательской машине, смог взломать сервак. Как я понял инфроструктура предприятия у тебя поднята на технологии Hyper-V, ты имеешь твёрдое представление как и зачем это спроектировано и настроено и что делать если что то пойдёт не так? Если всё запускалось в кротчайшие сроки то проект шаблонный и найти в нём недочёты и не оптимальные решения проблем не составит, но просто искать косяки это дело бесполезное потому как дирекция смотрит со стороны "пришел с проблемой захвати решение" иначе есть выбор или так или не как, оцени структуру опираясь на: 1) безопасность (DMZ, GP, локальные права), 2) избыточность производительности и 3) возможности быстро реагировать в нештатных ситуациях, вплоть до разрушения массива на железном серваке. Пока ты твёрдо не будешь понимать как это работает и почему работает именно так, давать тебе права доменного админа просто опасно.
11. пользователь 24.10.13 15:19
Сообщение было скрыто модератором.
...
12. lohudra 29.10.13 15:11 Сейчас в теме
Я все понял спасибо!) Но, чтобы Вы не писали, не советовали, все Вышло по моему! Отчасти я решил свою проблему! Осталось совсем немного..
Еще один Совет я зарубил себе на носу, слушай, вслушивайся, подчерпывай, учись, но делай все по своему!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Еще раз Спасибо!
13. пользователь 19.12.13 18:54
Сообщение было скрыто модератором.
...
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот