第一步,登錄SAP系統(tǒng),并訪問USR02表中的數(shù)據(jù)
為平羅等地區(qū)用戶提供了全套網(wǎng)頁設(shè)計制作服務(wù),及平羅網(wǎng)站建設(shè)行業(yè)解決方案。主營業(yè)務(wù)為成都網(wǎng)站設(shè)計、網(wǎng)站建設(shè)、平羅網(wǎng)站設(shè)計,以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。我們深信只要達(dá)到每一位用戶的要求,就會得到認(rèn)可,從而選擇與我們長期合作。這樣,我們也可以走得更遠(yuǎn)!
這個表中,我們可以看到BName(用戶名)以及Bcode(code version B類型的密碼哈希值)等重要信息。
第二步,將上表中的數(shù)據(jù)導(dǎo)出為EXCEL文件。
第三步 對導(dǎo)出的excel文件進(jìn)行預(yù)處理。
執(zhí)行perl sap_prepare.pl
c:\sapbcode.txt。該命令將sap的用戶名和密碼哈希值(codeB)轉(zhuǎn)換為密碼破解工具可接受的格式。
第四步,執(zhí)行破解命令
john c:\sapbcode.txt。破解結(jié)果就會顯示在屏幕上。
對于不在字典上的密碼,我也做過測試,6位長度的密碼,需要1小時左右的時間可以計算出來。如果是8位長的密碼,一天左右的時間就可以了(不是很精確的測試)。
我的電腦性能如下:貌似也就是一般般啊,哈哈。
Intel Core 2 CPU 6300 @ 1.86G Hz2G RAM總結(jié):SAP努力開發(fā)出更安全的哈希流程來保證密碼哈希值的安全性。然而由于非安全的實施,以及非整體性的系統(tǒng)安全考慮,造成客戶系統(tǒng)中的密碼安全水平通常都非常之低。我檢測過一些國內(nèi)客戶的SAP系統(tǒng)?;旧?00%的系統(tǒng)采用的是不安全的參數(shù)配置(我檢測過的系統(tǒng)太少了哈)。建議公司的Basis顧問都去看看自己公司SAP系統(tǒng)的參數(shù)配置。
如果因為公司原因不得不采用兼容性的哈希算法,那么用戶的權(quán)限控制就非常重要了!
這是SAP自動記憶歷史數(shù)據(jù)的功能。要想取消,在SAP的初始界面按ALT+F12,點“選項”,選擇“本地數(shù)據(jù)”標(biāo)簽,在“歷史記錄”處點選“關(guān)閉”,點擊確定。
SU01是事務(wù)代碼啊,用于用戶信息維護(hù)的,事務(wù)代碼不知道怎么運(yùn)行么?進(jìn)入界面后,上面有一個像黑色垃圾筐的按鈕,可以刪除用戶賬號
在 usr02前要加schema.
Schema通常是sapr3、sapsr3或者sapsid。這個你可以簡單地用select username from dba_users 看一下。SAP的數(shù)據(jù)庫,這個SELECT的返回值不會太多。如果返回里有上面3個中的一個,那個就是你SAP數(shù)據(jù)庫的schema了。
如果你的schema是sapsr3,則可以用如下語句刪除:
delete from sapsr3.usr02 where ... ;
刪除前切記要先用同樣的條件select一下,免得刪錯了。
分享名稱:sap系統(tǒng)登錄賬戶清除的簡單介紹
本文網(wǎng)址:http://jinyejixie.com/article44/dopsghe.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供手機(jī)網(wǎng)站建設(shè)、標(biāo)簽優(yōu)化、商城網(wǎng)站、ChatGPT、定制網(wǎng)站、企業(yè)建站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)