Αντιμετώπιση προβλημάτων

Γνώση Υπολογιστών >> Αντιμετώπιση προβλημάτων >  >> Οι κωδικοί πρόσβασης

Πώς θα μπορούσε κάποιος να γίνει ο νέος διαχειριστής χωρίς παλιό κωδικό πρόσβασης;

Η απόκτηση πρόσβασης διαχειριστή χωρίς τον υπάρχοντα κωδικό πρόσβασης εξαρτάται σε μεγάλο βαθμό από το σύστημα, τις περιστάσεις και αν είστε εξουσιοδοτημένοι να το κάνετε. Πρέπει να τονίσω ότι η προσπάθεια να αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε ένα σύστημα είναι παράνομη και ανήθικη.

Ακολουθεί μια κατανομή πιθανών σεναρίων και μεθόδων, μαζί με σημαντικές προειδοποιήσεις:

νόμιμες συνθήκες (π.χ. είστε ο διαχειριστής IT, έχετε κληρονομήσει ένα σύστημα ή έχετε ξεχάσει νόμιμα τον κωδικό πρόσβασής σας):

* Τοπικός λογαριασμός:

* Windows:

* Ενσωματωμένος λογαριασμός διαχειριστή (εάν είναι ενεργοποιημένο): Μερικές φορές, ο ενσωματωμένος λογαριασμός διαχειριστή είναι απενεργοποιημένος για λόγους ασφαλείας. Ωστόσο, εάν είναι ενεργοποιημένη, μπορείτε συχνά να το έχετε πρόσβαση από την οθόνη σύνδεσης μετά από μερικές αποτυχημένες προσπάθειες σύνδεσης. Αναζητήστε το "Administrator" ως επιλογή. Κανένας κωδικός πρόσβασης δεν έχει οριστεί από προεπιλογή, οπότε δοκιμάστε να το αφήσετε κενό.

* Εργαλεία επαναφοράς κωδικού πρόσβασης εκτός σύνδεσης (π.χ., BootCD Hiren, Suite Lazesoft Recovery, Επαναφορά Windows Password): Αυτά τα εργαλεία εκκινούν από μια μονάδα CD, DVD ή USB και σας επιτρέπουν να επαναφέρετε τον κωδικό πρόσβασης για τοπικούς λογαριασμούς, συμπεριλαμβανομένου του λογαριασμού διαχειριστή. Λειτουργούν άμεσα τροποποιώντας το Offline του μητρώου των Windows. * ΣΗΜΑΝΤΙΚΟ:* Χρησιμοποιήστε αξιόπιστα εργαλεία.

* Περιβάλλον ανάκτησης των Windows (Winre): Μπορείτε να εκκινήσετε στο Winre και ενδεχομένως να χρησιμοποιήσετε εργαλεία γραμμής εντολών (όπως το `net user ') για να επαναφέρετε τον κωδικό πρόσβασης ή να δημιουργήσετε ένα νέο λογαριασμό διαχειριστή. Αυτό είναι πιο τεχνικό. Η εκκίνηση σε ασφαλή λειτουργία με τη γραμμή εντολών μπορεί επίσης να επιτρέψει αυτό.

* Επαναφορά συστήματος: Εάν έχετε ένα πρόσφατο σημείο επαναφοράς συστήματος πριν ξεχάσετε τον κωδικό πρόσβασης, ίσως μπορείτε να επανέλθετε σε αυτό το σημείο.

* Λογαριασμός Microsoft (Windows 10/11): Εάν ο λογαριασμός διαχειριστή συνδέεται με λογαριασμό της Microsoft, μπορείτε να επαναφέρετε τον κωδικό πρόσβασης μέσω της διαδικασίας ανάκτησης λογαριασμού της Microsoft.

* macOS:

* Λειτουργία ανάκτησης: Εκκίνηση σε λειτουργία ανάκτησης (κρατήστε το CMD+R κατά την εκκίνηση). Από το μενού Utilities, ενδέχεται να έχετε πρόσβαση στο Terminal και να επαναφέρετε τον κωδικό πρόσβασης χρησιμοποιώντας την εντολή `resetPassWord`.

* Λειτουργία ενός χρήστη: Εκκίνηση σε λειτουργία μεμονωμένου χρήστη (κρατήστε το CMD+S κατά την εκκίνηση). Αυτό σας δίνει πρόσβαση γραμμής εντολών ως ρίζα. Στη συνέχεια, μπορείτε να χρησιμοποιήσετε την εντολή `passwd` για να αλλάξετε τον κωδικό πρόσβασης διαχειριστή.

* Linux:

* Λειτουργία ανάκτησης: Εκκίνηση σε λειτουργία ανάκτησης (συνήθως πατώντας το Shift κατά την εκκίνηση για να αποκτήσετε πρόσβαση στο μενού Grub και, στη συνέχεια, επιλέγοντας "Προχωρημένες επιλογές" και "Λειτουργία ανάκτησης"). Στη συνέχεια, μπορείτε να επαναπροσδιορίσετε το σύστημα αρχείων με πρόσβαση ανάγνωσης και να χρησιμοποιήσετε την εντολή `passwd` για να αλλάξετε τον κωδικό πρόσβασης ρίζας (και στη συνέχεια στον κωδικό πρόσβασης οποιουδήποτε άλλου χρήστη).

* Live CD/USB: Εκκίνηση από μια ζωντανή διανομή Linux (π.χ. Ubuntu, μέντα). Τοποθετήστε το διαμέρισμα σκληρού δίσκου που περιέχει το σύστημα που θέλετε να έχετε πρόσβαση. Επεξεργαστείτε το αρχείο `/etc/shadow` (που περιέχει hashes κωδικού πρόσβασης) για να καταργήσετε τον κωδικό πρόσβασης για τον επιθυμητό χρήστη. Αυτό απαιτεί καλή κατανόηση των δομών συστήματος αρχείων Linux και της μορφής αρχείου σκιάς.

* Λογαριασμός τομέα (Active Directory):

* Επικοινωνήστε με τον διαχειριστή τομέα: Αυτή είναι η σωστή και καταλληλότερη πορεία δράσης. Εάν είστε νόμιμος χρήστης που χρειάζεται πρόσβαση και έχει ξεχάσει τον κωδικό πρόσβασής του, ο διαχειριστής τομέα μπορεί να το επαναφέρει για εσάς.

* Επαναφορά κωδικού πρόσβασης αυτοεξυπηρέτησης (SSPR): Πολλοί οργανισμοί εφαρμόζουν λύσεις SSPR που επιτρέπουν στους χρήστες να επαναφέρουν τους ίδιους τους κωδικούς πρόσβασης μέσω μιας δικτυακής πύλης ή άλλου μηχανισμού. Ελέγξτε αν ο οργανισμός σας έχει αυτό.

* Αντιπροσωπεία (εξαιρετικά απίθανη χωρίς προηγούμενη διαμόρφωση): Σε ορισμένες σπάνιες περιπτώσεις, ένας άλλος χρήστης τομέα μπορεί να έχει ανατεθεί στην εξουσία να επαναφέρει τους κωδικούς πρόσβασης άλλων χρήστη. Ωστόσο, αυτό δεν είναι μια κοινή διαμόρφωση.

Σημαντικές εκτιμήσεις ασφαλείας και προειδοποιήσεις:

* κρυπτογράφηση δεδομένων: Εάν η μονάδα είναι κρυπτογραφημένη (π.χ. BitLocker στα Windows, FileVault σε MacOS), τα εργαλεία επαναφοράς κωδικού πρόσβασης ενδέχεται να μην λειτουργούν χωρίς το κλειδί ανάκτησης. Χωρίς το κλειδί ανάκτησης, τα δεδομένα ενδέχεται να είναι μόνιμα απρόσιτα.

* Έλεγχος ταυτότητας δύο παραγόντων (2FA): Εάν το 2FA είναι ενεργοποιημένο, οι επαναλήψεις κωδικών πρόσβασης ενδέχεται να απαιτούν πρόσθετα βήματα επαλήθευσης, όπως ένας κωδικός που αποστέλλεται σε εγγεγραμμένη κινητή συσκευή ή διεύθυνση ηλεκτρονικού ταχυδρομείου. Η παράκαμψη 2FA είναι εξαιρετικά δύσκολη και συχνά αδύνατη.

* Διαδρομές ελέγχου: Οποιεσδήποτε προσπάθειες να παρακάμψουν τα μέτρα ασφαλείας είναι πιθανό να καταγραφούν και να εντοπιστούν από τα συστήματα ασφαλείας.

* ηθικές και νομικές επιπτώσεις: Και πάλι, η απόκτηση μη εξουσιοδοτημένης πρόσβασης είναι παράνομη και ανήθικη. Προσπαθήστε μόνο αυτές τις μεθόδους εάν έχετε νόμιμη εξουσιοδότηση για να το κάνετε.

* Κίνδυνος απώλειας δεδομένων: Η εσφαλμένη χρήση εργαλείων επαναφοράς κωδικού πρόσβασης ή αρχεία συστήματος επεξεργασίας μπορεί να οδηγήσει σε απώλεια δεδομένων ή αστάθεια του συστήματος. Δημιουργήστε αντίγραφα ασφαλείας σημαντικών δεδομένων πριν επιχειρήσετε οποιαδήποτε από αυτές τις μεθόδους.

* Εταιρικές πολιτικές: Πολλές εταιρείες έχουν αυστηρές πολιτικές σχετικά με τη διαχείριση κωδικών πρόσβασης και την ανάκτηση λογαριασμών. Η αποτυχία να ακολουθήσει αυτές τις πολιτικές μπορεί να οδηγήσει σε πειθαρχική δράση.

Παράδειγμα επαναφοράς ενός κωδικού πρόσβασης χρησιμοποιώντας ένα Linux Live CD (ως επίδειξη μόνο για νόμιμους σκοπούς):

1. Εκκίνηση από ένα ζωντανό Linux CD/USB: Εκκινήστε τον υπολογιστή σας από μια ζωντανή διανομή Linux όπως το Ubuntu ή το Mint.

2. Προσδιορίστε το διαμέρισμα ρίζας: Ανοίξτε ένα τερματικό και χρησιμοποιήστε την εντολή `lsblk` για να προσδιορίσετε το διαμέρισμα σκληρού δίσκου που περιέχει το σύστημα αρχείων ρίζας του συστήματός σας (π.χ.`/dev/sda1`).

3. Τοποθετήστε το διαμέρισμα: Δημιουργήστε ένα σημείο mount και τοποθετήστε το διαμέρισμα:

`` `bash

sudo mkdir /mnt /target

sudo mount /dev /sda1 /mnt /target

`` `

(Αντικαταστήστε το `/dev/sda1` με το σωστό διαμέρισμα.)

4. chroot στο σύστημα: Το `chroot` αλλάζει τον ριζικό κατάλογο της τρέχουσας διαδικασίας στο τοποθετημένο διαμέρισμα, καθιστώντας αποτελεσματικά το σύστημα αρχείων ρίζας. Αυτό σας επιτρέπει να εκτελέσετε εντολές σαν να εκκινήσατε στο σύστημα προορισμού:

`` `bash

sudo mount -o bind /dev /mnt /target /dev

sudo mount -o bind /proc /mnt /target /proc

sudo mount -o bind /sys /mnt /target /sys

sudo chroot /mnt /target

`` `

5. Επαναφέρετε τον κωδικό πρόσβασης: Χρησιμοποιήστε την εντολή `passwd` για να αλλάξετε τον κωδικό πρόσβασης για τον επιθυμητό χρήστη (π.χ. διαχειριστή 'ή` root'):

`` `bash

διαχειριστής passwd

`` `

Εισαγάγετε τον νέο κωδικό πρόσβασης όταν σας ζητηθεί.

6.

`` `bash

έξοδος

sudo umount/mnt/target/dev

sudo umount/mnt/target/proc

sudo umount/mnt/target/sys

sudo umount /mnt /target

`` `

7. Επανεκκίνηση: Επανεκκινήστε τον υπολογιστή σας και συνδεθείτε με τον νέο κωδικό πρόσβασης.

Αποποίηση: Αυτό είναι ένα απλοποιημένο παράδειγμα και μπορεί να απαιτεί προσαρμογές ανάλογα με τη συγκεκριμένη διανομή Linux και τη διαμόρφωση του συστήματος.

Συνοπτικά, η καλύτερη και πιο νόμιμη προσέγγιση είναι να επικοινωνήσετε με τον κατάλληλο διαχειριστή (διαχειριστή τομέα, υποστήριξη πληροφορικής) ή να χρησιμοποιήσετε επίσημους μηχανισμούς επαναφοράς κωδικών πρόσβασης που παρέχονται από το σύστημα ή τον οργανισμό. Χρησιμοποιήστε μόνο άλλες μεθόδους εάν έχετε μια νόμιμη ανάγκη και την εξουσιοδότηση για να το κάνετε και πάντα αντίγραφα ασφαλείας των δεδομένων σας πρώτα. Εάν δεν είστε σίγουροι, συμβουλευτείτε έναν εξειδικευμένο επαγγελματικό πληροφορικό. Δεν μπορώ να παράσχω καθοδήγηση σχετικά με την παράκαμψη των μέτρων ασφαλείας σε καταστάσεις όπου δεν έχετε άδεια.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα