Minggu, 20 Februari 2011

Registry Mania : Security explorer : melihat SAM

Hanya dengan memakai Regedit sebetulnya kita bisa membaca data-data sekuriti Windows.  Namun pembacaan data akan lebih oke, jika memakai program bantu yang bernama RFV.  Singkatan dari Windows Registry File Viewer.  Untuk dapat membacanya maka kita harus mempunyai file-file registry copyan pembentuk hives. Seperti : SAM, SECURITY, dan sebagainya.  Kita tidak bisa melihat file SAM yang

Kamis, 17 Februari 2011

Registry Mania : Melihat permission dengan regedit

Kita akan melihat permission registry dengan regedit. Caranya bagaimana ? Gampang saja ! Bukalah Regedit dan kita menuju ke sembarang subkey.  Sebagai contoh kita pergi ke subkey  :

HKEY_LOCAL_MACHINE\SAM\SAM

Minggu, 06 Februari 2011

Registry Mania : Permission dan security descriptor

Setiap kontainer dan obyek mempunyai suatu set informasi access control yang dipasangkan kepadanya.  Dan satu set informasi ini sering disebut sebagai security descriptor. Yang pada akhirnya dipakai untuk mengontrol jenis akses yang diijinkan untuk pemakai atau grup. Security descriptor ini secara otomatis akan dibuat bersamaan dengan dibuatnya suatu kontainer atau obyek.  Contoh paling mudah dari suatu obyek yang dibekali dengan security descriptor adalah FILE.

Jumat, 28 Januari 2011

Registry Mania : Ownership

Salah satu komponen penting dari  sekuriti berbasis ACL milik Windows adalah : ownership.   Setiap obyek pasti mempunyai pemilik (owner). Owner mengendalikan bagaimana permission diberlakukan pada obyek  Dan kepada siapa permission tersebut diijinkan. Status owner diberikan saat suatu obyek dibuat. Secara  default, owner adalah orang yang membuat obyek tersebut.  Tidak peduli permission apa yang diberikan