解決方法分幾個不同的級別:
創新互聯公司主打移動網站、網站建設、網站設計、網站改版、網絡推廣、網站維護、空間域名、等互聯網信息服務,為各行業提供服務。在技術實力的保障下,我們為客戶承諾穩定,放心的服務,根據網站的內容與功能再決定采用什么樣的設計。最后,要實現符合網站需求的內容、功能與設計,我們還會規劃穩定安全的技術方案做保障。
1.假設所用的client是810,則用能夠解鎖的用戶登陸后,用T-code: SU01,輸入用戶名,點擊解鎖按鈕
2.如果客戶創建的所有的用戶都已經被鎖定,則可用默認用戶SAP*/PASS登陸后操作
3. 如果包括默認用戶都已被鎖定,則登陸數據庫將SAP schema下的usr02表中對應相應client中的SAP*用戶記錄刪除。SAP如果發現這些超級賬號不存在,就會自動再建立一個。然后就可通過默認用戶SAP*/PASS登陸后操作
Notice:需要非常注意的是前提\\SAP server machine\root directory \usr\sap\ER1\SYS\profile里面參數 login/no_automatic_user_sapstar設置為0,如果沒有就要創建一個
Example for Oracle database 10g:
sqlplus /nolog
connect / as sysdba*
select count(*) from SAPSR3.usr02 where bname='SAP*' and mandt='810';
delete from sapsid.usr02 where bname='SAP*' and mandt='810';
commit;
su01
輸入用戶名,上方菜單欄下邊的一行圖標,靠右邊有個鎖一樣的圖標,就是那個了
第一步,登錄SAP系統,并訪問USR02表中的數據
這個表中,我們可以看到BName(用戶名)以及Bcode(code version B類型的密碼哈希值)等重要信息。
第二步,將上表中的數據導出為EXCEL文件。
第三步 對導出的excel文件進行預處理。
執行perl sap_prepare.pl
c:\sapbcode.txt。該命令將sap的用戶名和密碼哈希值(codeB)轉換為密碼破解工具可接受的格式。
第四步,執行破解命令
john c:\sapbcode.txt。破解結果就會顯示在屏幕上。
對于不在字典上的密碼,我也做過測試,6位長度的密碼,需要1小時左右的時間可以計算出來。如果是8位長的密碼,一天左右的時間就可以了(不是很精確的測試)。
我的電腦性能如下:貌似也就是一般般啊,哈哈。
Intel Core 2 CPU 6300 @ 1.86G Hz2G RAM總結:SAP努力開發出更安全的哈希流程來保證密碼哈希值的安全性。然而由于非安全的實施,以及非整體性的系統安全考慮,造成客戶系統中的密碼安全水平通常都非常之低。我檢測過一些國內客戶的SAP系統。基本上100%的系統采用的是不安全的參數配置(我檢測過的系統太少了哈)。建議公司的Basis顧問都去看看自己公司SAP系統的參數配置。
如果因為公司原因不得不采用兼容性的哈希算法,那么用戶的權限控制就非常重要了!
用戶得到新的密碼后,如果是對話型用戶,在隨后的第一次登陸時需要修改密碼。
用戶登錄SAP系統如果發生密碼錯誤,重復多次則會被鎖定(Lock),需管理員進行解鎖(Unlock)。允許重復次數由系統參數設定,默認為3次。另外,如果用戶遺忘密碼,則需要管理員進行密碼初始化(Initial Password)。以上都是在事務代碼SU01進行操作。
出于管理要求,管理員需要在某些時候對指定用戶進行加鎖操作,使其不可登錄;也可以進行解鎖允許用戶登錄。
網頁標題:怎么破解sap系統的簡單介紹
新聞來源:http://vcdvsql.cn/article4/doiecie.html
成都網站建設公司_創新互聯,為您提供虛擬主機、網站維護、網站排名、移動網站建設、外貿網站建設、響應式網站
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯