hagen15
Goto Top

Historie aller Einloggvogänge

Hallo und Guten Tag,

über Verwaltung/Ereignisanzeige/Sicherheit kann ich ja nachvollziehen (wenn ich als Administrator eingeloggt bin), wer sich wann auf dem Rechner eingeloggt hat. Wo kann ich aber erkennen respektive auslesen, welche Passwörter der User benutzt bzw. welche er probiert hat bei erfolglosen Einloggversuchen?


Gruss


Hagen

Content-ID: 84587

Url: https://administrator.de/contentid/84587

Ausgedruckt am: 15.11.2024 um 05:11 Uhr

frozenbubble
frozenbubble 03.04.2008 um 09:20:09 Uhr
Goto Top
Das wirst du nicht können. Denn wenn der User das Passwort eingibt, wird ein Hashwert errechnet, dieser wird dann an den Server gesendet. Das AD sichert ebenfalls nur diesen Hashwert. Diese werden dann verglichen. Stimmen sie überein hat der betreffende Zugang. Vereinfacht ausgedrückt.

Das kann heissen, dass ein Passwort auf verschiedene Arten denselben Hashwert besitzt.

Das kannst du mit dem Programm LC4 heisst das glaube ich nachvollziehen.
hagen15
hagen15 03.04.2008 um 09:37:51 Uhr
Goto Top
Hallo frozenbubble,

danke für die schnelle Antwort.

Schade, wenns wirklich nicht geht. Ich hatte nämlich in letzter Zeit oft Versuche, sich auf den Maschinen einzuloggen, wenn ich nicht im Büro war. Mich tät es schon interessieren, welche Passworte "versucht" wurden. Daraus kann man ja eventuell Rückschlüsse ziehen, welcher Mensch dahinter steckt.


Gruss

Hagen
wiesi200
wiesi200 03.04.2008 um 10:14:16 Uhr
Goto Top
Das wär auch ein extremes Sicherheitsrisiko wenn es gehen würde
hagen15
hagen15 03.04.2008 um 11:51:20 Uhr
Goto Top
Das wär auch ein extremes
Sicherheitsrisiko wenn es gehen würde

Hallo und Gruss,

das musst Du mir jetzt aber mal erklären. Diese Informationen sind nur für den User Administrator zugänglich, und der könnte auch format befehlen;) Ein Admin kann grundsätzlich ganz böse Sachen machen, warum soll er nicht die Möglichkeit haben zu erfahren, wer sich wann eingeloggt hat oder dieses versucht hat?

Gruss

Hagen
60730
60730 03.04.2008 um 12:38:00 Uhr
Goto Top
Hi,

"erklären" muß das niemand - es ist so face-wink

Mit einem Keylogger /webcam Fingerprintanalyse auf der Tastatur usw. könntest du das natürlich herausfinden, aber das ist ja wohl eher nicht gewünscht.
Auch das hat den Grund des Datenschutzes.

Schau doch lieber mal ganz kurz nach , ob nicht auf dem Rechner der letzte angemeldete User im Anmeldedialog steht und weil der vorgegebene Username mit dem Passwort nicht übereinstimmt, kommt es zur "Fehlanmeldung".

Wie oft schaut einer nicht richtig und gibt "nur" sein Passwort ein, ohne zu schauen, ob "oben" auch "sein" Anmeldename oder die Domain drinsteht.
wiesi200
wiesi200 03.04.2008 um 13:49:48 Uhr
Goto Top
Weil dan Passwörter im Klartext und nicht Verschlüsselt übertragen würden. Und das ist ein RIESEN Sicherheitsrisiko. Und auserdem ich kenne die Passworter nicht von den Usern bei uns eben aus Datenschutzgründen