Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Об удалении учотных записей и безопасности

Доброго времени суток всем!

Вот позволю себе ещё немного поговорить об удалении учотной записи и
безопасности. Давайте вместе с вами проведём один эксперемент, для
начала я перечислю все отображаемые имена учотных записей на
моём компе, на нём мы и будем проводить эксперемент, итак,
поехали:

__vmware_... __vmware_user__
Эта учотка от виртуальной машины VmWareWorkstation, без неё машина не
работает, удалённый вход с ней невозможен
Admin
Встроенный администратор, удалённый вход запрещён политикой
безопасности и учотка под паролем.
ASPNET
Эта учотка от нетфреймвёрка, удалённый вход запрещён политикой
безопасности.
Guest
Гостевая учотка. Отключена.
HelpAssist...
Сами знаете что, удалённый вход запрещён политикой безопасности и сама
учотка отключена
Тут ещё есть запись для саппорта, которую я случайно потёр в текстовом
скриншоте, но она тоже отключена.
yuniks
Учотка с администраторскими правами, под которой я работаю, удалённый
вход заблокирован политикой безопасности и учотка под паролем
User
Учотка с пониженными правами для блондинок и прочих юзеров, удалённый
доступ заблокирован политикой безопасности
Итак, сколько же у нас с вами получилось учоток, по моим подсчётам
целых 8! Какая дыра в системе безопасности, воскликнут некоторые, но
подождите, сейчас мы эту дыру расширим, прогуляемся в святая святых
винды - системный реестр, а конкретнее в раздел HKEY_USERS , в котором
перечислены все системные аккаунты. и посмотрим, что же у нас там, в
аккаунтах, а у нас там вот что:
Default
S-1-5-18
S-1-5-19
S-1-5-19_Classes
S-1-5-20
S-1-5-20_Classes
S-1-5-21-1708658468
S-1-5-21-1708658468
Ну как, никто ещё не понял, где и зачем собака порылась? ;) хорошо, не
буду мучать умы светлейших и умнейших по части безопасности, а приведу
тот же листинг, но с комментариями, поехали:
Default
Это учотная запись по умолчанию, на основе настроек данной учотки, в
т.ч. и настроек безопасности строятся все вновь регистрируемые
аккаунты. Для шипко подозрительных скажу, что интерактивный локальный
и удалённый вход под данной учоткой невозможен, вернее, запрещшён
политикой безопасности, хотя включить можно, gpedit.msc поможет
страждущим ;)
S-1-5-18
Вот одна из учоток, кстати говоря, встроенная, которая не показывается
нигде, кроме реестра. А вот и первый вопрос, внимание, уважаемые
знатаки, вернее те знатаки, которые считают себя знатаками по
безопасности: что делает эта учотка и почему не показывается?
Настоящие знатоки могут не отвечать, дабы не облегчать задач ;)
S-1-5-19
Ещё одна встроенная учотка. И опять, внимание, вопрос... Уважаемые
знатоки, что делает эта учотная запись? В качестве бонусной минуты на
обсуждение вам поможет нижепубликуемый фрагмент листинга.
S-1-5-19_Classes
Как видите, это перечень классов для учотной записи, думаем, уважаемые
знатоки :)
S-1-5-20
Ещё одна встроенная учотка и опять вопрос, для чего она нужна, а в
качестве подсказки строчка ниже:
S-1-5-20_Classes
S-1-5-21-18658468
Ну тут и гадать нечего, это созданная учотка, т.е. в моём примере
yuniks
S-1-5-21-1708658468
И это тоже элементарно, это тоже созданная учотка, в моём примере
user
Итак, надеюсь, пока мы с вами разбирали листинги, наши уважаемые
знатоки, не настоящие знатоки, а другие, уже приготовили ответ, но,
чтобы прорваться в финал нашего виртуального клуба что, где, когда,
зачем и почему в политиках безопасности, они должны ответить на
решающий вопрос, итак, внимание, вопрос.
Посмотрим ещё раз на листинг уже без комментариев:
default
S-1-5-18
S-1-5-19
S-1-5-19_Classes
S-1-5-20
S-1-5-20_Classes
S-1-5-21-1708658468
S-1-5-21-1708658468
Вроде бы правильно, учоток восемь, и в листинге строк тоже восемь, а
теперь уберём строчки с классами и получим вот такой листинг:
default
S-1-5-18
S-1-5-19
S-1-5-20
S-1-5-21-1708658468
S-1-5-21-1708658468
Как видите, учоток осталось шесть, теперь уберём ещё одну учотку с
именем default, поскольку она так же нигде, кроме реестра не
показывается, и получаем последний листинг:
S-1-5-18
S-1-5-19
S-1-5-20
S-1-5-21-1708658468
S-1-5-21-1708658468
А теперь вопрос: почему в самом первом примере учоток 8, а в последнем
листинге их осталось пять? жду ваших ответов, уважаемые знатоки
системы безопасности и любители выжигать напалмом аккаунты.

Ответить   Sun, 29 Mar 2009 17:17:37 +0400 (#839148)