1Cユーザーのパスワードを学習します

この機能は、ターミナルセッションのローカル管理者権限で、32ビットと64ビットの両方のWindows Server 2008オペレーティングシステムでプラットフォーム1cバージョン8.1.13.41および8.2.10.82(8.0でも同じ状況だと思います)でテストされました。 実際、古いオペレーティングシステムでは、テスト済みのOSほど一般的ではないパスワードを見つけることができます。



テストを成功させるには、ターミナルサーバーに1Cインフォベースに正常にログインするユーザーが少なくとも1人必要です(コンフィギュレーターまたはエンタープライズのモードで)。





タスクマネージャーを起動し、[すべてのユーザーのプロセスを表示]ボタンをクリックしてから、表示されるウィンドウで[続行]ボタンをクリックします。 メニュー項目を選択した後、「表示」->「列の選択...」と表示されるウィンドウで、「コマンドライン」項目の前にdawを置き、「OK」ボタンをクリックします。 1cv8.exeプロセスの目を通して、次のようなものを観察します。

画像



ログインやパスワードなどのコマンドラインパラメーターなしで1Cを起動すると、現在のプロセスが承認コマンドラインパラメーターで新しいプロセスを起動し、それ自体が終了することは、私にとって啓示でした。



多くの人間にとって同じパスワードがIB 1Cへのアクセスだけでなく、相手がパスワードを所有するという事実がどのような結果をもたらすかということに焦点を当てません。 1C自体がAES、Triple DES暗号化アルゴリズム、情報セキュリティにアクセスするためのSSLプロトコル、特別な形式でデータベーステーブルにユーザーパスワードを保存するためのすべての試みは、上記の認証方法によって無効になります。



UPD:

ブログ「情報セキュリティ」に移動しました



All Articles