OVH Cloud OVH Cloud

Un compte admin caché ?!? XP home

23 réponses
Avatar
Rocco
Bonjour,
faites le test suivant :

D=E9marrer XP, au cours du d=E9marrage eteign=E9 votre poste=20
(ou appuy=E9 sur le bouton pour faire apparaitre le menu=20
[F8 sous W2k]), rallum=E9 le pour voir apparait le menu de=20
boot, d=E9marrer en mode sans echec...
Si vous avec plusieur compte existant, et que vous aviez=20
renommer le compte administrateur, celui apparait =E0=20
nouveau mais sans mot de passe ! R=E9sultat, n'importe qui=20
peux venir "piquer" vos infos... imagin=E9 la faille de=20
s=E9curit=E9 quand vous =EAtes sur le net !

Qu'en dis Microsoft...

Je tiens =E0 preciser que le poste =E0 TOUTES les upd=20
possibles !

Rocco

10 réponses

1 2 3
Avatar
Thierry MILLE [MVP]
"Rocco" a écrit dans le message de
news:09ed01c355cb$ee4d47f0$
Bonjour,
faites le test suivant :

Démarrer XP, au cours du démarrage eteigné votre poste
(ou appuyé sur le bouton pour faire apparaitre le menu
[F8 sous W2k]), rallumé le pour voir apparait le menu de
boot, démarrer en mode sans echec...
Si vous avec plusieur compte existant, et que vous aviez
renommer le compte administrateur, celui apparait à
nouveau mais sans mot de passe ! Résultat, n'importe qui
peux venir "piquer" vos infos... imaginé la faille de
sécurité quand vous êtes sur le net !

Qu'en dis Microsoft...


Ca marche !!!

Vous êtes un génie de l'informatique !

;-))))))))))

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971

Avatar
Rocco
Merci mais t'as une soluc ?

-----Message d'origine-----
"Rocco" a écrit dans
le message de

news:09ed01c355cb$ee4d47f0$
Bonjour,
faites le test suivant :

Démarrer XP, au cours du démarrage eteigné votre poste
(ou appuyé sur le bouton pour faire apparaitre le menu
[F8 sous W2k]), rallumé le pour voir apparait le menu
de


boot, démarrer en mode sans echec...
Si vous avec plusieur compte existant, et que vous
aviez


renommer le compte administrateur, celui apparait à
nouveau mais sans mot de passe ! Résultat, n'importe
qui


peux venir "piquer" vos infos... imaginé la faille de
sécurité quand vous êtes sur le net !

Qu'en dis Microsoft...


Ca marche !!!

Vous êtes un génie de l'informatique !

;-))))))))))

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971


.




Avatar
JacK
In news:09ed01c355cb$ee4d47f0$,
Rocco signalait:
Bonjour,
faites le test suivant :

Démarrer XP, au cours du démarrage eteigné votre poste
(ou appuyé sur le bouton pour faire apparaitre le menu
[F8 sous W2k]), rallumé le pour voir apparait le menu de
boot, démarrer en mode sans echec...
Si vous avec plusieur compte existant, et que vous aviez
renommer le compte administrateur, celui apparait à
nouveau mais sans mot de passe ! Résultat, n'importe qui
peux venir "piquer" vos infos... imaginé la faille de
sécurité quand vous êtes sur le net !

Qu'en dis Microsoft...

Je tiens à preciser que le poste à TOUTES les upd
possibles !

Rocco


Hello,

J'imagine sans peine que tu n'as pas mis de mot de passe comme la plupart
des gens à l'install pour le compte admin "caché" :-D
µ$oft, il dit que c'est normal dans ce cas, je suppose ;)

Rien ne t'empêche d'en mettre un maintenant que tu as découvert ça.

Pourrais-tu m'expliquer comment en étant sur le W3, avec un autre compte que
l'autorité NT, de préférence un compte à pouvoir limité si tu te préoccupes
un tant soit peu de ta sécurité, quelqu'un pourrait venir piquer les
identifiants des autres comptes même si tu n'as pas de FW ?
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websec.arcady.fr/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?69YaMlVdJS
@+ JacK

Avatar
Cyril Voisin [MS]
Bonjour.

Le compte est-il encore "là" après redémarrage en mode normal ?

--
Cordialement,
cyrilv
"Rocco" a écrit dans le message de
news:09ed01c355cb$ee4d47f0$
Bonjour,
faites le test suivant :

Démarrer XP, au cours du démarrage eteigné votre poste
(ou appuyé sur le bouton pour faire apparaitre le menu
[F8 sous W2k]), rallumé le pour voir apparait le menu de
boot, démarrer en mode sans echec...
Si vous avec plusieur compte existant, et que vous aviez
renommer le compte administrateur, celui apparait à
nouveau mais sans mot de passe ! Résultat, n'importe qui
peux venir "piquer" vos infos... imaginé la faille de
sécurité quand vous êtes sur le net !

Qu'en dis Microsoft...

Je tiens à preciser que le poste à TOUTES les upd
possibles !

Rocco
Avatar
Thierry MILLE [MVP]
"Rocco" a écrit dans le message de
news:09f701c355db$2a256b40$
Merci mais t'as une soluc ?


Quel est le problème sur Internet ?

Sérieusement, même sans pare feu (mais avec toutes les mises à jour
installées), je ne voies pas où est le problème sur Internet avec un compte
nommé Administrateur et dont le mot de passe est vide (et bien sur le
partage de fichiers grand ouvert pour le seul compte Administrateur qui ne
dispose pas de mot de passe).

Maintenant, je ne vous dit pas de désinstaller le pare feu, car mot de
passe ou pas (et sans les dernières mises à jour), n'importe quel attaquant
peut prendre le contrôle total de votre PC.

NB : le programme d'installation de Windows XP HE ne propose pas de définir
un mot de passe pour le compte Administrateur.

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971

Avatar
JacK
In news:,
Thierry MILLE [MVP] signalait:
"Rocco" a écrit dans le message de
news:09f701c355db$2a256b40$
Merci mais t'as une soluc ?


Quel est le problème sur Internet ?

Sérieusement, même sans pare feu (mais avec toutes les mises à jour
installées), je ne voies pas où est le problème sur Internet avec un
compte nommé Administrateur et dont le mot de passe est vide (et bien
sur le partage de fichiers grand ouvert pour le seul compte
Administrateur qui ne dispose pas de mot de passe).

Maintenant, je ne vous dit pas de désinstaller le pare feu, car mot de
passe ou pas (et sans les dernières mises à jour), n'importe quel
attaquant peut prendre le contrôle total de votre PC.

NB : le programme d'installation de Windows XP HE ne propose pas de
définir un mot de passe pour le compte Administrateur.

Cordialement


Hello Thierry,

Je connais mal WinXP Home, tu n'as pas la possibilité de mettre ensuite un
mot de passe sur ce compte ?

Me semblait que si, pourtant mais il y a plus d'un an que je n'en ai plus vu
un WinXP Home de près :)

--
JacK


Avatar
Thierry MILLE [MVP]
"Rocco" a écrit dans le message de
news:0ae101c355e3$8f10b5c0$

Pour l'instant tout le monde "se fou de ma gueule" mais
personne n'apporte de soluc... un peu facile (c'est pas
contre toi!)


En lisant les quelques messages de la semaine dernière, vous devriez
pouvoir comprendre ... En réseau et sous XP, l'absence de mot de passe est
plus sécurisée qu'un mot de passe !

Juste mon avis : installer des XP Home dans une banque : il faut avoir
envie de bosser au service informatique pour en assurer le suivi.

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971

Avatar
~Jean-Marc~ [MVP]
Bonjour/soir Rocco,
tu nous disais :
Bonjour,
faites le test suivant :
Démarrer XP, au cours du démarrage eteigné votre poste
(ou appuyé sur le bouton pour faire apparaitre le menu
[F8 sous W2k]), rallumé le pour voir apparait le menu de
boot, démarrer en mode sans echec...
Si vous avec plusieur compte existant, et que vous aviez
renommer le compte administrateur, celui apparait à
nouveau mais sans mot de passe ! Résultat, n'importe qui
peux venir "piquer" vos infos... imaginé la faille de
sécurité quand vous êtes sur le net !


1) XP Home est un système à vocation "familiale" et non "professionnelle".

2) Les restrictions par défaut du système empêchent de se connecter
en réseau (donc depuis le net aussi... alors si en plus y'a le pare-feu...)
sur un compte sans mot de passe.

3) Une machine accessible "physiquement" ne résistera pas longtemps, avec
ou sans MdP sur le compte admin.

4) Comme disait thierry, faut être ouf pour utiliser un XP Home dans une
entreprise qui a un besoin sécuritaire important... sans parler des restrictions
normales de XP-HE sur les connexions en domaine...

@+

--
~Jean-Marc~ http://perso.wanadoo.fr/doc.jm/
MSAE & MVP WindowsXP Fr
Les forums MS avec OE, cliquez ici : news://msnews.microsoft.com
http://support.microsoft.com/directory/worldwide/fr/newsgroup/regles.htm
FAQ XP: http://a.vouillon.free.fr/faq-winxp.htm

Avatar
JacK
In news:,
Thierry MILLE [MVP] signalait:
"JacK" a écrit dans le message de
news:%23rx$$
In news:,
Thierry MILLE [MVP] signalait:
"Rocco" a écrit dans le message de
news:09f701c355db$2a256b40$
Hello Thierry,


Je connais mal WinXP Home, tu n'as pas la possibilité de mettre
ensuite un mot de passe sur ce compte ?

Me semblait que si, pourtant mais il y a plus d'un an que je n'en ai
plus vu un WinXP Home de près :)


Cela doit être possible en mode sans échec, par contre il est clair
que la console lusrmgr.msc ou l'équivalent depuis compgmt.msc est
désactivé sur la Home edition que ce soit localement ou via le
réseau. J'ai reformaté une home il y a peu de temps, mais j'en
réinstallerais une autre d'ici peu de temps si tout va bien (je me
fais une demi douzaine d'installations par jour pour des tests, alors
une de plus ou de moins ... ;-))).

Bonne nuit

Thierry


Merci Thierry, je pensais à control userpasswords2 éventuellement ?

Nite,

JacK



Avatar
Raphael Durand
~Jean-Marc~ [MVP] wrote:
Bonjour/soir Rocco,
tu nous disais :

Bonjour,
faites le test suivant :
Démarrer XP, au cours du démarrage eteigné votre poste
(ou appuyé sur le bouton pour faire apparaitre le menu
[F8 sous W2k]), rallumé le pour voir apparait le menu de
boot, démarrer en mode sans echec...
Si vous avec plusieur compte existant, et que vous aviez
renommer le compte administrateur, celui apparait à
nouveau mais sans mot de passe ! Résultat, n'importe qui
peux venir "piquer" vos infos... imaginé la faille de
sécurité quand vous êtes sur le net !



1) XP Home est un système à vocation "familiale" et non "professionnelle".


La bonne excuse :"Comme vous etes un pigeon d'uttilisateur moyen on vous
file un systeme merdique.Si vous voulez un meilleur systeme (et encore)
mettez 100 euros de plus.Je trouve ca minable comparé a d'autres OS.


1 2 3