Mit Knoppix System aushebeln
Hallo Leute,
ich bin in dem Adminteam an unserer Schule und wir versuchen gerade, ob es für einen Schüler möglich ist, ins System zu kommen. Alle Rechner haben eine PC-Wächter-Karte eingebaut und booten von CD ist im BIOS deaktiviert. BIOS ist nat. passwotgeschützt. Jetzt die Frage: Ist es irgendwie möglich diese Schutzmechanismen zu umgehen und vielleicht nach dem Booten von Win2000 Prof. das System anzugreifen und Rechte zu erlangen?
Schon mal jetzt danke für eure Hilfe.
MfG,
Seb
PS: Software installieren darf/kann der Schüler auch nicht
ich bin in dem Adminteam an unserer Schule und wir versuchen gerade, ob es für einen Schüler möglich ist, ins System zu kommen. Alle Rechner haben eine PC-Wächter-Karte eingebaut und booten von CD ist im BIOS deaktiviert. BIOS ist nat. passwotgeschützt. Jetzt die Frage: Ist es irgendwie möglich diese Schutzmechanismen zu umgehen und vielleicht nach dem Booten von Win2000 Prof. das System anzugreifen und Rechte zu erlangen?
Schon mal jetzt danke für eure Hilfe.
MfG,
Seb
PS: Software installieren darf/kann der Schüler auch nicht
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 49498
Url: https://administrator.de/forum/mit-knoppix-system-aushebeln-49498.html
Ausgedruckt am: 23.12.2024 um 14:12 Uhr
16 Kommentare
Neuester Kommentar
Nun, auch Du erhältst die Standard-Antwort:
Wo ein Wille ist, ist auch ein Weg.
Wir werden Dir hier keine Antwort darauf geben, wie oder was wo möglich ist, schließlich können wir nicht nachvollziehen, ob Du auch wirklich ein Admin bist (kann ja jeder schreiben).
Außerdem wissen gute Admins, daß es den 100%igen Schutz nie geben wird...
Lonesome Walker
PS:
Jeder, der hier drunter Möglichkeiten postet, zeigt damit sein wahres Niveau
Wo ein Wille ist, ist auch ein Weg.
Wir werden Dir hier keine Antwort darauf geben, wie oder was wo möglich ist, schließlich können wir nicht nachvollziehen, ob Du auch wirklich ein Admin bist (kann ja jeder schreiben).
Außerdem wissen gute Admins, daß es den 100%igen Schutz nie geben wird...
Lonesome Walker
PS:
Jeder, der hier drunter Möglichkeiten postet, zeigt damit sein wahres Niveau
Können wir wirklich jemandem die Hilfe versagen, nur, weil wir nicht nachvollziehen können ob er wirklich admin ist? Nein.
Aber wir können wenn er fragt ob man das System aushebeln kann und nicht, wie man dies verhindert.
Nix für ungut Seb# aber deine Frage könnte genausogut heißen: Könnt ihr mir sagen wie ich in ein sounso geschütztes Systrem reinkomme.
Böser fehler ^^
Aber wir können wenn er fragt ob man das System aushebeln kann und nicht, wie man dies verhindert.
Nix für ungut Seb# aber deine Frage könnte genausogut heißen: Könnt ihr mir sagen wie ich in ein sounso geschütztes Systrem reinkomme.
Böser fehler ^^
@lsw
Standard antwort
Wo ein Wille ist ....
Vollkommen richtig!
@Nils
mit Knoppix ohne CD boot ? geht doch !!
@seb
ich behaupte mal ganz frech das ich in jeden Windows Rechner reinkomme sobals ich physikalischen Zugriff habe.
Wird batürlich schwieriger je besser der gesichert ist, und ab einem gewissen niveau wir dder Zeitaufwand so groß das er in keinem Verhältnis mehr zum Ergebniss steht.
Standard antwort
Wo ein Wille ist ....
Vollkommen richtig!
@Nils
mit Knoppix ohne CD boot ? geht doch !!
@seb
ich behaupte mal ganz frech das ich in jeden Windows Rechner reinkomme sobals ich physikalischen Zugriff habe.
Wird batürlich schwieriger je besser der gesichert ist, und ab einem gewissen niveau wir dder Zeitaufwand so groß das er in keinem Verhältnis mehr zum Ergebniss steht.
Solche Antworten lob' ich mir.
und ich schließe mich brammer an.
Lonesome Walker
und ich schließe mich brammer an.
Lonesome Walker
> @seb
> ich behaupte mal ganz frech das ich in
jeden
> Windows Rechner reinkomme sobals ich
> physikalischen Zugriff habe.
> Wird batürlich schwieriger je
besser
> der gesichert ist, und ab einem
gewissen
> niveau wir dder Zeitaufwand so
groß das
> er in keinem Verhältnis mehr zum
> Ergebniss steht.
>
> ich behaupte mal ganz frech das ich in
jeden
> Windows Rechner reinkomme sobals ich
> physikalischen Zugriff habe.
> Wird batürlich schwieriger je
besser
> der gesichert ist, und ab einem
gewissen
> niveau wir dder Zeitaufwand so
groß das
> er in keinem Verhältnis mehr zum
> Ergebniss steht.
>
Ich bleibe bei dieser Behauptung!
Die Frage ist immer was bei einer solchen Aktion erlaubt und notwendig ist.
sobald ich in der lage bin den Rechner für fünf minuten für mich zu haben, d.h. Hand anlegen darf brauche ich weitere max 10 min um das System zu öffnen.
Schwieriger wird es bei Verschlüsselten Dateisystemen, meinetwegen EFS oder Drivecrypt.
das ich an das System komme beinhaltet ja nicht automatisch das ich Zugriff auf alle Daten habe, wobei dann entscheidennd ist was ich will: Die Hardware (eher unwichtig), das System und die Daten zerstören (kann wichtig werden), oder will ich die Daten haben (das kann sehr wichtig werden aber ist oftmals der schwierigste Teil der Aufgabe)
Ist natürlich toll, dass ihr mir alle
so toll glaubt ;) - Aber ich glaub ich
würde es auch nicht jedem glauben, von
daher verstehe ich euch ganz gut.
@brammer Meinst du nicht, es wär ein
bisschen überzogen zu behaupten, du
kämst in jedes System rein - ich weis
natürlich nicht was du kannst, desswegen
entschuldige meine Zweifel -
aber ich würde nie behaupten, ich
käme in jedes System rein (Festplatte
ausbauen und so zählt nicht ;) )
so toll glaubt ;) - Aber ich glaub ich
würde es auch nicht jedem glauben, von
daher verstehe ich euch ganz gut.
@brammer Meinst du nicht, es wär ein
bisschen überzogen zu behaupten, du
kämst in jedes System rein - ich weis
natürlich nicht was du kannst, desswegen
entschuldige meine Zweifel -
aber ich würde nie behaupten, ich
käme in jedes System rein (Festplatte
ausbauen und so zählt nicht ;) )
Sie oben....
und die Festplatte baue nicht aus!
MfG,
Seb
PS: Meint ihr das System wie ich es euch
beschrieben habe ist für den
Durchschnittsschüler genug gesichert?
(Will keine Details wissen, nur ob ja oder
nein oder vielleicht... wobei vielleicht
keine ganz so tolle Antwort wäre...)
Seb
PS: Meint ihr das System wie ich es euch
beschrieben habe ist für den
Durchschnittsschüler genug gesichert?
(Will keine Details wissen, nur ob ja oder
nein oder vielleicht... wobei vielleicht
keine ganz so tolle Antwort wäre...)
Hallo,
also solange noch das CD-ROM Laufwerk im Rechner vorhanden, dürfte es kein Problem sein einen vollständigen Zugriff auf das lokale System zu bekommen.
Auch wenn booten von CD im BIOS deaktiviert wurde und das BIOS durch ein Passwort geschützt ist,ist es für jemanden der sich mit PC's auskennt kein Problem den Passwortschutz des BIOS zu umgehen.
Das sicherste wäre, wenn es nur um den Schutz von Dateien anderer User, welche an ein und dem selben PC arbeiten, geht, alle Dateien auf einem Server zu speichern so das auf dem lokalen PC nichts außer dem Betriebssystem und die Programme sind welche zum arbeiten benötigt werden.
So war es zumindestens auf meiner Berufsschule damals geregelt. Außerdem waren in den PC's weder CD-,oder Diskettenlaufwerke,die USB-Anschlüsse waren ebenfalls deaktiviert.
MfG Lutz
also solange noch das CD-ROM Laufwerk im Rechner vorhanden, dürfte es kein Problem sein einen vollständigen Zugriff auf das lokale System zu bekommen.
Auch wenn booten von CD im BIOS deaktiviert wurde und das BIOS durch ein Passwort geschützt ist,ist es für jemanden der sich mit PC's auskennt kein Problem den Passwortschutz des BIOS zu umgehen.
Das sicherste wäre, wenn es nur um den Schutz von Dateien anderer User, welche an ein und dem selben PC arbeiten, geht, alle Dateien auf einem Server zu speichern so das auf dem lokalen PC nichts außer dem Betriebssystem und die Programme sind welche zum arbeiten benötigt werden.
So war es zumindestens auf meiner Berufsschule damals geregelt. Außerdem waren in den PC's weder CD-,oder Diskettenlaufwerke,die USB-Anschlüsse waren ebenfalls deaktiviert.
MfG Lutz
Der Kandidat hat 100 Punkte für seine niveaulose Antwort.
Lonesome Walker
Lonesome Walker
Alos Seb.
Wie du ein paar posts vorher gefragt hast:
Ja, für den DURCHSCHNITTSSCHÜLER ist es genug gesichert. Aber wenn ich daran denke, was ich mit meinen PC-Kolegen in der Schule mit dem Server damals alles gemacht hab...
Soll heißen:
Es gibt immer mindestens einen, der mehr als nur durchschnittr ist.
Wie du ein paar posts vorher gefragt hast:
Ja, für den DURCHSCHNITTSSCHÜLER ist es genug gesichert. Aber wenn ich daran denke, was ich mit meinen PC-Kolegen in der Schule mit dem Server damals alles gemacht hab...
Soll heißen:
Es gibt immer mindestens einen, der mehr als nur durchschnittr ist.
hallo,
auch auf die Gafahr hin, dass ich mich hier jetzt schrecklich unbeliebt mache, gehe ich jetzt mal davon aus, dass dieses Forum noch genügend Niveau besitzt, um auch mit solchen Fragen vernünftig umgehen zu können.
Nun zum eigentlichen Thema:
BIOS-Passwort sollte vrmtl. kein Problem darstellen, da zum resetten des BIOS ja nicht viel dazugehört.
Dann kann man z.B. per einstellbarem CD-ROM-Boot mit bestimmten Tools das Administrator-Passwort vom lokalen PC zurücksetzen und ist schon mal lokaler Admin.
[offtopic]
Gibt es eigentlich einen Thread, bei dem z.B. diskutiert wird, wie weit Sicherheitsfragen hier diskutiert werden sollten / dürfen? --> PN
[/offtopic]
MfG,
VW
auch auf die Gafahr hin, dass ich mich hier jetzt schrecklich unbeliebt mache, gehe ich jetzt mal davon aus, dass dieses Forum noch genügend Niveau besitzt, um auch mit solchen Fragen vernünftig umgehen zu können.
Nun zum eigentlichen Thema:
BIOS-Passwort sollte vrmtl. kein Problem darstellen, da zum resetten des BIOS ja nicht viel dazugehört.
Dann kann man z.B. per einstellbarem CD-ROM-Boot mit bestimmten Tools das Administrator-Passwort vom lokalen PC zurücksetzen und ist schon mal lokaler Admin.
[offtopic]
Gibt es eigentlich einen Thread, bei dem z.B. diskutiert wird, wie weit Sicherheitsfragen hier diskutiert werden sollten / dürfen? --> PN
[/offtopic]
MfG,
VW
Und ein weiterer niveauloser Admin mehr, der glaubt, sich hier profilieren zu müssen...
Lonesome Walker
Lonesome Walker
hallo brammer,
hallo @all,
ich habe meinen Beitrag jetzt editiert und denke so sollte es in Ordnung sein.
Bei weiteren Beschwerden / Meldungen zum Thema "Das sollte nicht ins Forum" bitte einfach mir ne pers. Nachricht schreiben. Werde denn nachbessern.
Sind die Angaben, was rein sollte und was nicht eigentlich irgendwo in den Forum-Regeln o.ä. festgehalten? oder werden die jedes mal wdr neu "aus den eigenen Gedanken interpretiert"?
Trotzdem finde ich es schade, dass man hier im Forum über solche Themen nicht frei diskutieren kann / darf. (Gibt es nicht genügend Hacker-Sites usw. wo noch wesentlich andere Themen frei zugängig sind?; Ich nenne jetzt lieger keine Beispiele, um keine Hacking-Anregungen zu geben.)
MfG,
VW
hallo @all,
ich habe meinen Beitrag jetzt editiert und denke so sollte es in Ordnung sein.
Bei weiteren Beschwerden / Meldungen zum Thema "Das sollte nicht ins Forum" bitte einfach mir ne pers. Nachricht schreiben. Werde denn nachbessern.
Sind die Angaben, was rein sollte und was nicht eigentlich irgendwo in den Forum-Regeln o.ä. festgehalten? oder werden die jedes mal wdr neu "aus den eigenen Gedanken interpretiert"?
Trotzdem finde ich es schade, dass man hier im Forum über solche Themen nicht frei diskutieren kann / darf. (Gibt es nicht genügend Hacker-Sites usw. wo noch wesentlich andere Themen frei zugängig sind?; Ich nenne jetzt lieger keine Beispiele, um keine Hacking-Anregungen zu geben.)
MfG,
VW
hallo brammer,
hallo @all,
ich habe meinen Beitrag jetzt editiert und
denke so sollte es in Ordnung sein.
hallo @all,
ich habe meinen Beitrag jetzt editiert und
denke so sollte es in Ordnung sein.
okay, aber einige haben es wohl schon gelesen, aber das dprfte egal sein.
Bei weiteren Beschwerden / Meldungen zum
Thema "Das sollte nicht ins Forum"
bitte einfach mir ne pers. Nachricht
schreiben. Werde denn nachbessern.
Sind die Angaben, was rein sollte und was
nicht eigentlich irgendwo in den Forum-Regeln
o.ä. festgehalten? oder werden die jedes
mal wdr neu "aus den eigenen Gedanken
interpretiert"?
Es sollte mit allen Themen offen umgegangen werden, aber bitteschön
doch im Rahmen des zulässigen.
Trotzdem finde ich es schade, dass man hier
im Forum über solche Themen nicht frei
diskutieren kann / darf. (Gibt es nicht
genügend Hacker-Sites usw. wo noch
wesentlich andere Themen frei zugängig
sind?; Ich nenne jetzt lieger keine
Beispiele, um keine Hacking-Anregungen zu
geben.)
im Forum über solche Themen nicht frei
diskutieren kann / darf. (Gibt es nicht
genügend Hacker-Sites usw. wo noch
wesentlich andere Themen frei zugängig
sind?; Ich nenne jetzt lieger keine
Beispiele, um keine Hacking-Anregungen zu
geben.)
Wenn es diese Boards ja schon gibt wieso sollten wir dann hier nochmal darüber reden??
Das Wesentliche ist der Umstand das sich diejenigen die hier posten und die die Seite betreiben unter umständen damit strafbar machen wenn Sie Informationen weitergeben die für eine Straftat verwendet werdne können (Kann als Beihilfe ausgelegt werden). Das solche Informationen auch anderswo gefunden werden können dürfte den meisten hier klar sein, aber dann wissen diese Leute auch wo und brauchen unsere Hilfe dazu nicht.
Die jenigen die hier herkommen und solche Fragen stellen (damit ist nicht unbedingt der ursprungsposter gemeint sondern viele andere.) zeigen oft durch ihre Art der Fragestellung das Sie sich stark am Rande von wenig Wissen bewegen, mit fallender Tendenz.
Zum Beispiel tauchte vor kurzem hier eine Frage auf was es den so neues im Computerbereich gäbe. Was will der Mensch von uns ??? die letzten 24 Stunden ? 4 Wochen ? 1 Jahr ? 10 Jahre ? Welches Thema den Genau ? Hardware ? Software ? Netzwerke ? oder oder oder ??
Ich gehe mal davon aus das jeder der diese Seite findet in der Lage ist seinen Computer zu starten und seinen Browser zu öffnen und diese Seite anzusurfen, aber mehr Wissen kann ich nicht zwingend erwarten. Das ein oder andere lässt sich dann interpretieren oder ausdeuten.
Solche ich jemandem der keine Ahnung von garnichts hat, eine dezidierte Anleitung zum Knacken eines Passwortes senden? werde ich nicht machen.
MfG,
VW