系统登录密码的那些事

简介:

系统登录密码的那些事

 
上次写了一篇有关SAMInside软件的文章,有关登录有密码的事觉得意犹未尽,再写一篇。
 
登录有密码(但我们不知)的系统,不外乎两类方法。一类是去除密码,还有一类是破解密码。我称为砸锁法和配钥匙法。
 
砸锁法,现在一般的装机光盘或PE上均有去除密码软件如ERD中的locker smithPassware Kit系列中的Windows Key或者Active@ Password Changer Professional等,使用快捷、省事。但其不足也是有的:而如果此时用户恰好使用了NTFS文件系统,并且将文件用NTFS的特性EFS(加密文件系统)加密了的话,则这些文件将变成永久不可读数据。(不过,平常会用EFS(加密文件系统)加密文件的人并不多哈。)
 
配钥匙法,如我们前面说的SAMInside。好处就是不会出现上面的问题,SAMInside将用户密码以可阅读的明文分式破解出。但是,当密码复杂或很长时,破解时间可能数月或数年。理论上能破而实际上已无意义了。计算机在破解密码运算时,CPU100%的负荷,数月或数年这样运行会累死计算机的。
 
如果你设了密码的计算机那天不用密码或密码变了,要小心了,八成是有不速之客来过。所以,黑客们更喜欢配钥匙法。他们要“悄悄地进村,打枪的不要”,不想引起用户的警觉,不改变入侵对象的设置、资料也算是黑客的一个准则吧。
 
对于我们而言,那种方法好,就要看具体情况而定了。我就喜欢砸锁。
 
上述两种方法一般要用光盘、U盘,我们可以在BIOS禁止光盘、U盘启动,但你会改,别人(如黑客)也会再改回去,怎么办,给BIOS再加密码,但是通过给bios放电或插拔模块法又能把BIOS密码去除了,怎么办?给主机箱加锁,加一把实实在在的铁锁,使别人无法去除BIOS密码,这也许是一个好办法。我以前看过一台DELL计算机就是这样搞的。转了一圈,软件锁又回到了硬件锁了,好像还是硬件锁过硬。U盾之类的就是硬件锁。没有实物钥匙,想进门?没门!
密码、加密算法是一门很深的技术,有好多人研究呢,在我眼中,这些人都是高手。


本文转自madin10000 51CTO博客,原文链接:http://blog.51cto.com/20100823/652360
相关文章
|
3天前
|
安全 数据安全/隐私保护
如何安全的使用密码登录账号(在不知道密码的情况下)
该内容介绍了如何使用一个工具来便捷地复制和管理账号密码。首先提到了两个下载工具的链接,分别是百度网盘和蓝奏云,并给出了相应的提取码。接着,展示了工具的界面,说明通过按住Ctrl或Alt点击密码栏可以快速复制账号和密码,无需直接看到密码。用户可以通过模拟添加账号来体验这一功能,然后演示了如何生成和复制新密码。最后,重点强调了按住Ctrl复制账号和按住Alt复制对应密码的快捷操作,使得在不知密码的情况下也能轻松获取。
|
3天前
|
数据安全/隐私保护
|
3天前
|
前端开发 数据安全/隐私保护
expres实现登录与修改密码
expres实现登录与修改密码
|
Oracle 关系型数据库 MySQL
破解Mysql数据库的管理员密码(不时之需)
破解Mysql数据库的管理员密码(不时之需)
破解Mysql数据库的管理员密码(不时之需)
|
数据安全/隐私保护 Windows
用不同的用户名和密码登录网络上的共享文件夹
网络共享时,有时不同的文件夹需要不同的用户名和密码登入,而windows已经记录了一个原来使用的用户名及密码默认使用这个用户名及密码不再弹出用户名及密码输入提示对话框.简易解决办法.如下: 1、注销当前用户重新登入。
3092 0
|
Web App开发 前端开发 JavaScript
|
Web App开发 数据安全/隐私保护 容器
|
Web App开发 移动开发 前端开发