উইন্ডোজ 7 পাসওয়ার্ড কোথায় সঞ্চিত?


24

মাইক্রোসফ্ট উইন্ডোজ 7 পাসওয়ার্ড এবং শংসাপত্রগুলি ডিস্কে কোথায় সংরক্ষণ করা হয়?

আমি শারীরিকভাবে যাচাই করতে চাই যে ব্যবহারকারী গোষ্ঠীর সিস্টেম পাসওয়ার্ডযুক্ত ফাইলগুলিতে অ্যাক্সেস নেই।

উত্তর:


22

উইন্ডোজ অ্যাকাউন্টের বিশদগুলি এসএএম রেজিস্ট্রি মধুচূলে সংরক্ষণ করা হয় । এটি ওয়ান-ওয়ে-হ্যাশ ব্যবহার করে পাসওয়ার্ডগুলি সঞ্চয় করে (হয় এলএম হ্যাশ, যা পুরানো এবং দুর্বল, অথবা এনটিএলএম হ্যাশ যা আরও নতুন এবং শক্তিশালী))

এসএএম হাইভ ফাইলটি অবস্থিত %WinDir%\system32\config\sam। এই ডিরেক্টরিটি এবং এটি পিতা-মাতার, অ-প্রশাসনিক ব্যবহারকারীদের জন্য ডিফল্টরূপে অ্যাক্সেসযোগ্য। তবে এটি অফলাইনে আক্রমণগুলির পক্ষে ঝুঁকির মধ্যে রয়েছে (যেমন একটি লাইভসিডি বুট করা এবং বাইনারি ডেটা ম্যানুয়ালি সংশোধন করা example উদাহরণস্বরূপ ওএনটিপিআরই সরঞ্জাম দিয়ে with )


4

সেগুলি ব্যবহারকারী প্রতি সি: \ ব্যবহারকারীদের \ ব্যবহারকারী নাম \ অ্যাপডাটা \ রোমিং \ মাইক্রোসফ্ট \ শংসাপত্রগুলি এবং সি: \ ব্যবহারকারীদের \ ব্যবহারকারীর নাম \ অ্যাপডেটা \ রোমিং \ মাইক্রোসফ্ট \ ভল্টে সংরক্ষণ করা হয়। যেহেতু এটি কোনও ব্যবহারকারীর ডিরেক্টরিতে রয়েছে তাই কেবল ব্যবহারকারী এবং কম্পিউটার / ডোমেন প্রশাসকদের এতে অ্যাক্সেস রয়েছে তা বলা নিরাপদ। এটি এনক্রিপ্ট করা হয় উল্লেখ না।


2
নেট এ কিছু পড়ার সাথে এনক্রিপশনটি ভাঙ্গা কঠিন নয় - আমি এই বছরের প্রথম দিকে স্কুলে এটি জানতে
পেরেছি

4
এই অবস্থানগুলির কোনওটিরই সাথে উইন্ডোজ ব্যবহারকারী অ্যাকাউন্টের পাসওয়ার্ড সংরক্ষণ করে না।
অ্যান্ড্রু ল্যামবার্ট

4
@ একাজ এনক্রিপশনের ধরণের উপর নির্ভর করে, কর্সেরোস এক্সচেঞ্জগুলিতে (উইন্ডোজ লগইনগুলি) ব্যবহৃত যেমন এএস 256 ভঙ্গ করা অসম্ভব তবে খুব কঠিন।
সুপারসিরিয়াল

1
সংক্ষিপ্ত হ্যাশগুলি মোকাবেলায় @Ekaj রেনবো টেবিলগুলি দুর্দান্ত। এর চেয়ে অনেক বেশি কাজ করার সময় তারা ভাল কাজ করে না। ব্রুট একটি দীর্ঘ কী দিয়ে আধুনিক ক্রিপ্টোগ্রাফি জোর করা শক্ত। যার অর্থ আমি আপনার কাছে যদি অতিরিক্ত কোনও সুপার কম্পিউটার কম্পিউটার পড়ে থাকেন তবে কয়েক মাস বা বছর অপেক্ষা করতে প্রস্তুত থাকুন এবং আপনি যদি তা না করেন তবে আপনার জীবদ্দশায় উত্তরটি দেখার আশা রাখবেন না।
টিমোথিয়াজ্ঞানী

2
@Ekaj ফাটল সংজ্ঞায়িত? আপনি কি এটি বলতে আপনি প্রতি সম্ভব 8 অঙ্ক পাসওয়ার্ড তৈরি করতে চান তাহলে, আমি তোমার এটা করতে পারে সন্দেহ অনেক একটি শালীন ডেস্কটপে 22 কম দিন। যদি আপনি আসলে বোঝাতে চান তবে তাদের চেষ্টা করে দেখুন কোনটি আপনার টার্গেট ফাইলটি ডিক্রিপ্ট করে, এটি প্রতিটি প্রয়াস কতটা সময় নেয় তার উপর নির্ভর করে এবং এটি আরও বেশি সময় নিতে পারে। এছাড়াও, শক্তিশালী পাসওয়ার্ডের জন্য 8 টি সংখ্যা দীর্ঘ হিসাবে বিবেচিত হয় না এবং প্রতিটি অতিরিক্ত চরিত্রের সাথে জটিলটি তাত্পর্যপূর্ণভাবে বেড়ে যায়।
টিমোথিয়াজম্যান
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.