<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>SysKB - IT Knowledge Base&#187; SysKB - IT Knowledge Base</title>
	<atom:link href="http://syskb.com/category/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://syskb.com</link>
	<description>System Administrator Knowledge Base</description>
	<pubDate>Wed, 19 Nov 2008 21:15:44 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
	<language>en</language>
			<item>
		<title>Cracker un mot de passe Active Directory avec Fgdump et John The Ripper</title>
		<link>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/</link>
		<comments>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/#comments</comments>
		<pubDate>Mon, 23 Jun 2008 14:42:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Sécurité]]></category>

		<category><![CDATA[Audit]]></category>

		<category><![CDATA[Hacker]]></category>

		<category><![CDATA[Utilitaires Sécurité]]></category>

		<guid isPermaLink="false">http://syskb.com/?p=564</guid>
		<description><![CDATA[Derrière ce titre accrocheur se dessine un réel besoin. En tant qu&#8217;administrateur système il peut être intéressant de réaliser un audit de l&#8217;ensemble des comptes Actives Directory de votre entreprise afin d&#8217;évaluer le niveau de sécurité des comptes utilisateurs. Voyons comment procéder !

Avant de commencer &#8230;
Fgdump va nous permettre d&#8217;extraire une base de compte Windows, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://syskb.com/wp-content/uploads/2008/06/jtr1.png" class="lightview" rel="gallery[564]"></a>Derrière ce titre accrocheur se dessine un réel besoin. En tant qu&#8217;administrateur système il peut être intéressant de réaliser un audit de l&#8217;ensemble des comptes Actives Directory de votre entreprise afin d&#8217;évaluer le niveau de sécurité des comptes utilisateurs. Voyons comment procéder !</p>
<p><span id="more-564"></span></p>
<h3>Avant de commencer &#8230;</h3>
<p><strong>Fgdump </strong>va nous permettre d&#8217;extraire une base de compte Windows, qu&#8217;elle soit locale (le poste d&#8217;un utilisateur) ou partagée (comme un Active Directory par exemple)</p>
<p><a title="Téléchargez Fgdump pour récupérer les hash windows" href="http://syskb.com/telecharger-fgdump/">Téléchargez </a><a title="Téléchargez Fgdump pour récupérer les hash windows" href="http://syskb.com/telecharger-fgdump/">Fgdump</a> et décompressez le fichier <strong>fgdump.exe</strong> contenu dans l&#8217;archive dans <strong>C:\audit</strong></p>
<p>La base de compte qui va être récupérée par <strong>fgdump </strong>sera cryptée ! C&#8217;est là qu&#8217;interviendra <strong>John The Ripper <img src='http://syskb.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </strong></p>
<p><a title="Download John The Ripper pour décrypter les mot de passe Windows" href="http://syskb.com/telecharger-john-the-ripper/">Téléchargez </a><a title="Download John The Ripper pour décrypter les mot de passe Windows" href="http://syskb.com/telecharger-john-the-ripper/">John The Ripper</a> et décompressez les fichiers contenu dans l&#8217;archive dans <strong>C:\audit</strong>, ça n&#8217;est pas obligatoire mais c&#8217;est plus pratique !<a title="Download John The Ripper pour décrypter les mot de passe Windows" href="http://syskb.com/telecharger-john-the-ripper/"><br />
</a></p>
<h3>Récupérer la liste des comptes Active Directory</h3>
<p>Grâce à <strong>fgdump </strong>nous allons pouvoir récupérer une copie des &#8220;<strong>hash</strong>&#8221; des password utilisateurs de tout un domaine.</p>
<p>Ouvrez une ligne de commande et naviguez vers le répertoire ou vous avez extrait <strong>fgdump.exe</strong></p>
<p>Puis entrain la commande suivante:</p>
<pre>fgdump.exe -h VotreServerAD -u CompteAdminDomain -p p4ssw0rd</pre>
<p>ou <em><strong>VotreServerAD </strong></em>correspond à le nom ou l&#8217;adresse du serveur Active Directory.</p>
<p>Après quelques dizaines de secondes un fichier <strong>VotreServerAD.pwdump </strong>est généré. Il contient la liste des comptes utilisateurs de votre domaine ainsi que le mot de passe crypté en MD5.</p>
<h3>Sélectionner les comptes à décrypter</h3>
<p>Le décryptage d&#8217;un seul mot de passe peut durer très très très longtemps ! Parfois plusieurs heures selon la complexité d&#8217;un mot de passe &#8230;</p>
<p>je vous conseille donc d&#8217;éditer votre fichier <strong>VotreServerAD.pwdump </strong>afin de ne conserver que les comptes que vous souhaitez auditer.</p>
<p><a href="http://syskb.com/wp-content/uploads/2008/06/jtr1.png" class="lightview" rel="gallery[564]"><img class="alignnone size-medium wp-image-569" title="jtr1" src="http://syskb.com/wp-content/uploads/2008/06/jtr1-300x82.png" alt="kack password windows AD how to astuce tip piratage" width="300" height="82" /></a></p>
<h3>Décrypter les mots de passe</h3>
<p>L&#8217;étape suivante va consister à décrypter les mot de passe MD5 contenus dans le fichier généré précédemment</p>
<p>Pour cela ouvrez une ligne de commande et naviguez vers le répertoire contenant l&#8217;exécutable john-386.exe puis lancer la commande suivante:</p>
<pre>john-386.exe VotreServerAD.pwdump</pre>
<p>Le décryptage va alors commencer. Armez vous de patience ! Si un utilisateur à un mot de passe à 4 caractères cela va durer quelques secondes à peine, par contre à titre d&#8217;exemple il me faut 4 heures pour décrypter un mot de passe de 12 caractères dont 2 caractères spéciaux avec un P4 2.66 Ghz.</p>
<p>Pour visualiser les mot de passe qui ont été trouvés pendant le traitement ouvrez une nouvelle invite de commande et lancez la commande:</p>
<pre>john-386.exe --show VotreServerAD.pwdump</pre>
<p>Pour exporter le résultat dans un fichier .txt tapez la commande suivante:</p>
<pre>john-386.exe --show VotreServerAD.pwdump &gt;c:\exportpassword.txt</pre>
]]></content:encoded>
			<wfw:commentRss>http://syskb.com/cracker-un-mot-de-passe-active-directory-avec-fgdump-et-john/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Sauvegarder son site FTP automatiquement avec WinSCP</title>
		<link>http://syskb.com/sauvegarder-son-site-ftp-automatiquement-avec-winscp/</link>
		<comments>http://syskb.com/sauvegarder-son-site-ftp-automatiquement-avec-winscp/#comments</comments>
		<pubDate>Wed, 09 Apr 2008 09:23:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Sécurité]]></category>

		<category><![CDATA[Batchs]]></category>

		<category><![CDATA[Image]]></category>

		<category><![CDATA[maintenance]]></category>

		<category><![CDATA[Raccourcis]]></category>

		<category><![CDATA[Script]]></category>

		<category><![CDATA[Scripting]]></category>

		<category><![CDATA[Serveur]]></category>

		<category><![CDATA[Texte]]></category>

		<category><![CDATA[Windows]]></category>

		<category><![CDATA[WinSCP]]></category>

		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://syskb.com/?p=279</guid>
		<description><![CDATA[Afin de palier à l&#8217;utilisation d&#8217;un programme clé en main, qui consomme de la mémoire et qui ne garantie pas toujours un résultat optimal, je vous propose ici de mettre en place une solution de sauvegarde gratuite, simple et efficace de votre site FTP (Avis aux utilisateurs de Wordpress, Joomla, Dotclear et autres plateformes de [...]]]></description>
			<content:encoded><![CDATA[<p>Afin de palier à l&#8217;utilisation d&#8217;un programme clé en main, qui consomme de la mémoire et qui ne garantie pas toujours un résultat optimal, je vous propose ici de mettre en place une solution de sauvegarde gratuite, simple et efficace de votre site FTP (Avis aux utilisateurs de <strong>Wordpress</strong>, <strong>Joomla</strong>, <strong>Dotclear</strong> et autres plateformes de publications) sur une station de travail Windows. Il sera possible alors de planifier l&#8217;exécution de la sauvegarde via une tâche planifiée ou de la lancer manuellement en double-cliquant sur un raccourci.</p>
<p><span id="more-279"></span></p>
<h2><strong>Mise en place</strong></h2>
<p>Tout d&#8217;abord il est nécessaire d&#8217;installer ces 2 freewares : <a title="Download WinSCP" href="http://winscp.net/eng/download.php">WinSCP</a> pour transférer le contenu de votre choix de votre serveur FTP vers votre station et <a title="download 7-ZIP" href="http://www.7-zip.org/fr/download.html">7-Zip</a> pour compresser et archiver votre contenu afin de le conserver précieusement par la suite (<strong>versionning</strong>)</p>
<p>Une fois l&#8217;installation terminée vous allez créer avec votre éditeur de texte 2 fichiers que vous allez nommer respectivement <strong>LaunchBackup.bat</strong> et <strong>backupscript.txt </strong>et que vous allez sauvegarder dans un répertoire nommé <strong>C:\MesSauvegardes</strong></p>
<p><a href="http://syskb.com/wp-content/uploads/2008/04/backupftp1.png" class="lightview" rel="gallery[279]"><img class="alignnone size-thumbnail wp-image-275" title="Comment sauvegarder son site FTP automatiquement sur sa machine" src="http://syskb.com/wp-content/uploads/2008/04/backupftp1-150x91.png" alt="Comment sauvegarder son site FTP automatiquement sur sa machine avec winSCP , 7-ZIP" width="150" height="91" /></a></p>
<p>Le fichier <strong>LaunchBackup.bat</strong> est le fichier batch principal qui contient le code suivant:</p>
<pre>REM Mise en forme de la date et de l'heure afin de créer un TIMESTAMP
REM Le TIMESTAMP est une sorte d'étiquette que l'on ajoutera au nom
REM du répertoire de sauvegarde afin de le rendre "unique"
REM Une petite bidouille est nécessaire pour les heures inférieures à 10
REM Car elles ne contiennent qu'un seul chiffre

set hoffset=%time:~0,2%
if "%time:~0,1%"==" " set hoffset=0%time:~1,1%
set ddmmaa_hhmmss=%date:~0,2%%date:~3,2%%date:~6,4%_%hoffset%%time:~3,2%%time:~6,2%

REM On met en forme le futur nom de répertoire de sauvegarde
set backupdirectory=bck_%ddmmaa_hhmmss%

REM Maintenant on le créé
md %backupdirectory%

REM Et on rentre dedans afin qu'il soit répertoire actif
cd %backupdirectory%

REM On appelle notre scrip WINSCP nommé backupscript.txt
"c:\program files\winscp\winscp.com" /script:"c:\MesSauvegardes\backupscript.txt"

REM La copie est terminée, on peut sortir du répertoire en cours
cd..

REM Afin de le sauvegarder avec notre archiveur 7-ZIP
"c:\program files\7-Zip\7z.exe" a %backupdirectory%.zip %backupdirectory%

REM On peut maintenant supprimer le répertoire que l'on a copié
REM Car nous souhaitons uniquement conserver l'archive
rd /S /Q %backupdirectory%</pre>
<p>Le fichier <strong>backupscript.txt </strong>est le fichier de script <strong>WinSCP </strong>qui sera appelé par <strong>LaunchBackup.bat</strong> afin de réaliser la <strong>connexion </strong>et le <strong>transfert du contenu</strong> désiré vers votre station de travail Windows. Il contient le code suivant:</p>
<pre># Début du script WinSCP
# Réponse automatique pendant l’exécution du script
# On sort en cas d’erreur
option batch on
option confirm off

# On se connecte à notre serveur FTP
# open login:password@nomduserveur.com
open ftplogin:motdepassesecret@adressedevotreftp

# On active le mode de transfert binaire
option transfer binary

# On télécharge l’arborescence de notre choix
# Qui sera stockée dans le répertoire actif définit dans le fichier BATCH
# Ici je télécharge le répertoire /site/images de mon serveur
get /site/images

# On se déconnecte
close

# Et on sort de WinSCP pour retourner dans le batch principal
exit</pre>
<h2><strong>Démonstration du script</strong></h2>
<p>Nous pouvons donc passer à l&#8217;exécution du script <strong>LaunchBackup.bat </strong>afin de tester le fonctionnement.</p>
<p>Vous pouvez ajouter l&#8217;instruction <strong>pause</strong> à la fin de LaunchBackup.bat<strong> </strong>afin de diagnostiquer une éventuelle erreur &#8230; les fautes de frappes sont monnaie courante en scripting &#8230;</p>
<p><a href="http://syskb.com/wp-content/uploads/2008/04/backupftp2.png" class="lightview" rel="gallery[279]"><img class="alignnone size-medium wp-image-276" title="Sauvegarde d\'un site FTP automatique en scripting" src="http://syskb.com/wp-content/uploads/2008/04/backupftp2-300x150.png" alt="Sauvegarder son site FTP avec WinSCP et 7-ZIP automatiquement. Idéal pour wordpress, joomla, dotclear et autres blogs" width="300" height="150" /></a></p>
<p>Tout semble bien se dérouler, si vous regarder dans <strong>C:\MesSauvegardes</strong>, les fichiers sont en cours de récupération dans un répertoire nommée <strong>bck_09042008_110657</strong>. Un <em>TIMESTAMP </em>a en effet été ajouté au nom du répertoire (09 Avril 2008 à 11h06m57s) afin d&#8217;identifier clairement la sauvegarde mais surtout de pouvoir conserver une multitude de versions de son site FTP.</p>
<p><a href="http://syskb.com/wp-content/uploads/2008/04/backupftp41.png" class="lightview" rel="gallery[279]"><img class="alignnone size-medium wp-image-280" title="Sauvegarder son site FTP avec WinSCP et 7-ZIP automatiquement" src="http://syskb.com/wp-content/uploads/2008/04/backupftp41-300x54.png" alt="Sauvegarder son site FTP avec WinSCP et 7-ZIP automatiquement. Idéal pour wordpress, joomla, dotclear et autres blogs" width="300" height="54" /></a></p>
<p>Une fois la rapatriement des fichiers effectuer, le script passe à la dernière étape qui consiste à archiver le répertoire avec 7-Zip puis supprimer l&#8217;original. Comme vous pouvez le constater il ne nous reste plus que l&#8217;archive.</p>
<p><a href="http://syskb.com/wp-content/uploads/2008/04/backupftp5.png" class="lightview" rel="gallery[279]"><img class="alignnone size-medium wp-image-281" title="Sauvegarder son site FTP avec WinSCP et 7-ZIP automatiquement" src="http://syskb.com/wp-content/uploads/2008/04/backupftp5-300x47.png" alt="Sauvegarder son site FTP avec WinSCP et 7-ZIP automatiquement. Idéal pour wordpress, joomla, dotclear et autres blogs" width="300" height="47" /></a></p>
<p>Vous pouvez maintenant créer un raccourci du fichier LaunchBackup.bat sur votre bureau ou votre barre de lancement rapide afin de lancer dès que vous le souhaitez votre sauvegarde.</p>
<p>De la même manière vous pouvez planifier une tâche Windows afin d&#8217;automatiser la sauvegarde de votre site FTP.</p>
<p>A vous de jouer !</p>
]]></content:encoded>
			<wfw:commentRss>http://syskb.com/sauvegarder-son-site-ftp-automatiquement-avec-winscp/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Erreur lors de la sauvegarde d&#8217;un fichier PST ouvert</title>
		<link>http://syskb.com/erreur-lors-de-la-sauvegarde-dun-fichier-pst-ouvert/</link>
		<comments>http://syskb.com/erreur-lors-de-la-sauvegarde-dun-fichier-pst-ouvert/#comments</comments>
		<pubDate>Thu, 15 Feb 2007 14:19:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Backup Exec]]></category>

		<category><![CDATA[Sécurité]]></category>

		<category><![CDATA[backup]]></category>

		<category><![CDATA[erreur]]></category>

		<category><![CDATA[ouvert]]></category>

		<category><![CDATA[pst]]></category>

		<category><![CDATA[sauvegarde]]></category>

		<guid isPermaLink="false">http://syskb.com/?p=6</guid>
		<description><![CDATA[Lorsque Backup Exec rencontre un fichier corrompu, le travail de sauvegarde se termine en &#8220;Failed&#8221; ou &#8220;Erreur&#8221;. On a alors l&#8217;erreur suivante:  
The backup of the item is bad
Warning: %Email message% is a corrupt file. The file cannot verify
Unable to backup the attachment data associated with one or more messages.
Some messages and their attachments [...]]]></description>
			<content:encoded><![CDATA[<p>Lorsque Backup Exec rencontre un fichier corrompu, le travail de sauvegarde se termine en &#8220;Failed&#8221; ou &#8220;Erreur&#8221;. On a alors l&#8217;erreur suivante: <span id="more-168"></span> </p>
<blockquote><p>The backup of the item is bad<br />
Warning: %Email message% is a corrupt file. The file cannot verify<br />
Unable to backup the attachment data associated with one or more messages.<br />
Some messages and their attachments may have been deleted while the backup was already in progress.</p></blockquote>
<p>Si un utilisateur n&#8217;a pas arrêté sa station de travail et n&#8217;a pas fermé Outlook, son fichier PST reste ouvert.</p>
<p>Backup Exec interprète le PST ouvert comme un fichier corrompu (corrupt file).</p>
<p>Voici une astuce pour empêcher le travail de sauvegarde de se terminer en erreur lorsqu&#8217;il rencontre un fichier PST ouvert.</p>
<ol>
<li>Ouvrir Regedit</li>
<li>Aller dans HKEY_LOCAL_MACHINE\SOFTWARE\VERITAS\Backup Exec\Engine\Backup</li>
<li>Changer la valeur de la clé <strong>Fail Jobs On Corrupt Files </strong>de 1 à 0.</li>
<li>Redémarrer les services Backup Exec.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://syskb.com/erreur-lors-de-la-sauvegarde-dun-fichier-pst-ouvert/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
