Thứ Năm, 9 tháng 2, 2012

L0phtCrack 6 - Công cụ bảo mật password hiệu quả

L0phtCrack 6 được đóng gói với các tính năng mạnh mẽ như lập kế hoạch khai thác hashes

Giao diện của L0phtCrack 6

(SiteIT) L0phtCrack cố gắng để crack mật khẩu Windows từ hashes mà nó có thể có được (theo đúng truy cập) từ máy trạm Windows độc lập , máy chủ trên mạng, bộ điều khiển miền chính, hoặc Active Directory. Trong một số trường hợp có thể sniff các băm off dây dẫn. Nó cũng có nhiều phương pháp tạo ra các dự đoán mật khẩu (từ điển, brute lực lượng, vv). LC5 Symantec đã ngưng trong năm 2006, sau đó lại được mua lại bởi những kẻ L0pht gốc và tái sinh làm LC6 trong năm 2009.

Tính năng

L0phtCrack 6 được đóng gói với các tính năng mạnh mẽ như lập kế hoạch khai thác hashes, từ 64 bit Windows phiên bản, các thuật toán đa năng, và mạng lưới theo dõi và giải mã. Tuy nhiên, đó vẫn là dễ nhất để sử dụng mật khẩu kiểm toán và phần mềm phục hồi có sẵn.

Mật khẩu Ghi điểm

L0phtCrack 6 cung cấp một thước đo cho điểm để nhanh chóng đánh giá chất lượng mật khẩu. Mật khẩu được đo so với ngành công nghiệp hiện nay thực hành tốt nhất, và đánh giá là mạnh, trung bình, yếu, hay không.

Được tính toán trước Từ điển Hỗ trợ

các tập tin mật khẩu trước khi tính là phải có tính năng trong kiểm toán mật khẩu. L0phtCrack 6 hỗ trợ băm mật khẩu được tính toán trước. Mật khẩu kiểm toán bây giờ mất vài phút thay vì giờ hoặc ngày....

Hỗ trợ mật khẩu Windows & Unix

L0phtCrack 6 vết nứt Unix nhập khẩu và các tập tin mật khẩu. Thực hiện mạng lưới kiểm toán từ một giao diện duy nhất.

Remote hồi mật khẩu

L0phtCrack 6 đã tích hợp khả năng nhập khẩu mật khẩu từ Windows từ xa, bao gồm cả phiên bản 64-bit của Vista, Windows 7, và Unix máy móc, mà không đòi hỏi một tiện ích của bên thứ ba.

Quét theo lịch trình

Quản trị hệ thống có thể lịch trình kiểm toán thường xuyên với L0phtCrack 6. Kiểm toán có thể được thực hiện hàng ngày, hàng tuần, hàng tháng, hoặc chỉ một lần, tùy theo yêu cầu kiểm toán của tổ chức.

Xử lý ô nhiễm

L0phtCrack 6 cung cấp hỗ trợ để khắc phục các quản trị viên hệ thống về cách hành động chống lại các tài khoản có mật khẩu người nghèo. Tài khoản có thể bị vô hiệu hóa, hay các mật khẩu có thể được thiết lập để hết hạn từ bên trong L0phtCrack 6 giao diện. Xử lý ô nhiễm công trình cho các tài khoản người chỉ dùng Windows .

Cập nhật Vista / Windows 7 Style UI

Giao diện người dùng được cải thiện và cập nhật. Xem thêm thông tin có sẵn về mỗi tài khoản người dùng, bao gồm cả mật khẩu độ tuổi, tình trạng lock-out, và cho dù tài khoản bị vô hiệu hóa, hết hạn, hoặc không bao giờ hết hạn. Thông tin về L0phtCrack 6 của phiên hiện tại được cung cấp trong một cửa sổ ngay lập tức "" với một thẻ báo cáo cung cấp tình trạng up-to-the-phút của buổi kiểm toán hiện hành.

Cấp điều hành báo cáo

L0phtCrack 6 đã báo cáo thời gian thực được hiển thị trong một riêng biệt, theo thẻ giao diện. kết quả kiểm toán được hiển thị dựa trên phương pháp kiểm toán, mức độ rủi ro, và các bộ ký tự mật khẩu.

Mật khẩu Tình trạng rủi ro

Hiển thị trạng thái rủi ro trong bốn loại khác nhau: Hết, rủi ro cao, trung bình rủi ro, và rủi ro thấp.

Mật khẩu Phương pháp kiểm toán

Hiển thị hoàn thành tất cả bốn phương pháp L0phtCrack 6 sử dụng: Từ điển, Hybrid, Precomputed, và Brute Force.

Mật khẩu Ký tự Sets

Báo cáo hoàn thành các ký tự khác nhau được đặt được kiểm toán, bao gồm, Alpha, bàn phím, bàn phím / biểu tượng, bàn phím / Symbol / quốc tế.

Chiều dài mật khẩu Phân phối

Báo cáo chiều dài tổng thể của các mật khẩu được phát hiện bởi tài khoản.

Báo cáo tóm tắt

Thống kê vào mật khẩu đã bị khoá, tàn tật, hết hạn, hoặc nếu mật khẩu cũ hơn 180 ngày. Sơ lược về kiểm toán

Số Tài khoản nứt và số lượng các tên miền được kiểm toán.

Cracking Mật khẩu nước ngoài

L0phtCrack 6 hỗ trợ bộ ký tự nước ngoài cho Brute Force, cũng như các tập tin từ điển nước ngoài. Kéo xuống thực đơn thay đổi của ngôn ngữ và bộ ký tự. L0phtCrack 6 tàu với một số từ điển nước ngoài.

L0pthCrack 6

Thứ Tư, 8 tháng 2, 2012

Các port cần mở để Joint Domain

Bạn không thể joint domain cho các máy clients vào một domain khi mà server của bạn :

1) nằm trong vùng DMZ (đối với mạng ISA)
2) có cài Firewall security

Mặc định khi cài đặt ISA hoặc Firewall các port đều bị khóa, nếu muốn joint domain bạn phải mở một số port như NetBios, LDAP, RPC, DNS, Kerberos, ... cụ thể như sau :


From

To Protocol Port Desription

All

Domain Controller

TCP/UDP

389

handle normal queries from client computers to the domain controllers (LDAP)

-

-

TCP

139

Session service

-

-

UDP

138

NetBIOS name Resolution

-

-

TCP

3268

Global Catalog

-

-

TCP

3269

Global Catalog

-

-

TCP/UDP

88

Kerberos

-

-

TCP/UDP

464

Kerberos Password Change

-

-

TCP

135

RPC

-

-

TCP/UDP

49152- 65535

RPC Dynamic ports (win server 2008 – Win 7)

-

-

TCP/UDP

1025-5000

RPC Dynamic ports (win server 2003 – XP)

-

-

TCP/UDP

445

SMB

-

DNS server

TCP/UDP

53

DNS



Port TCP/UDP in : 389 (LDAP)
Port TCP in : 3268 (LDAP for Global Catalog)
Port TCP in : 636 (Secure LDAP)
Port TCP in : 3269 (Secure LDAP for Global Catalog)
Port UDP in : 137 (Netbios Datagram)
Port UDP in : 138 ( NetBIOS name Resolution)
Port TCP/UDP in : 445 ( SAM/LSA)
Port UDP in : 123 (W32Time NTP)
RPC - RPC Dynamic
RPC Endpoint Mapper
Port TCP/UDP : 53 (DNS)
Port UDP in : 88 (Kerberos V5)