Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ad-password-protection — Active Directory पासवर्ड फ़िल्टर जिसमें लीक हुए पासवर्ड की जाँच और कस्टम जटिलता नियम शामिल हैं | Kitploit
उपकरण/GitHubGitHub/lithnet/ad-password-protection
पासवर्ड क्रैकिंगकॉन्फ़िगरेशन ऑडिटिंगपहचान और एक्सेस प्रबंधन (IAM)प्रमाणीकरण
GitHublithnet/ad-password-protection

ad-password-protection

Active Directory पासवर्ड फ़िल्टर जिसमें लीक हुए पासवर्ड की जाँच और कस्टम जटिलता नियम शामिल हैं

रिपॉजिटरी देखें
5736321 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Lithnet Password Protection for Active Directory (LPP) उन विकल्पों को बढ़ाता है जो किसी संगठन के लिए उपलब्ध हैं जो यह सुनिश्चित करना चाहता है कि उनके सभी Active Directory खातों में मजबूत पासवर्ड हों।

LPP एक मॉड्यूल है जिसे आप अपने Active Directory सर्वरों पर स्थापित करते हैं, जो एक पासवर्ड फ़िल्टर का उपयोग करके पासवर्डों का निरीक्षण करता है जब उपयोगकर्ता उन्हें बदलने का प्रयास करते हैं। समूह नीति का उपयोग करके, आप उन जाँचों के प्रकार को अनुकूलित कर सकते हैं जिन्हें आप उन पासवर्डों पर करना चाहते हैं और वे या तो अस्वीकार कर दिए जाते हैं, या स्वीकृत कर दिए जाते हैं, और निर्देशिका में प्रतिबद्ध हो जाते हैं।

LPP आपको यह नियंत्रित करने की क्षमता देता है कि आपके लिए एक अच्छा पासवर्ड क्या मायने रखता है। चाहे आप 2018 NIST पासवर्ड अनुशंसाओं को आंशिक रूप से या पूर्ण रूप से अपनाना चाहें, यह समूह नीति-आधारित नियंत्रणों का एक समृद्ध सेट प्रदान करता है जो आपको पासवर्ड बदलने के प्रयासों पर निम्नलिखित जाँचों के किसी भी संयोजन को सक्षम करने की अनुमति देता है।

  • समझौता किए गए पासवर्ड को उपयोग से अवरुद्ध करें। हमने HIBP डेटा सेट आयात करना बहुत आसान बना दिया है, लेकिन आप किसी भी सादा-पाठ पासवर्ड या NTLM हैश भी आयात कर सकते हैं जो आप प्राप्त कर सकते हैं।
  • कुछ शब्दों के आधार पर पासवर्ड अवरुद्ध करें। एक प्रतिबंधित शब्द जोड़ने से उसे पासवर्ड के आधार के रूप में उपयोग होने से रोका जाता है। उदाहरण के लिए, प्रतिबंधित शब्द स्टोर में 'password' शब्द जोड़ने से न केवल उस शब्द के उपयोग को रोका जाता है, बल्कि इसके सामान्य रूपांतरों जैसे 'P@ssw0rd', 'pa55word!' और 'password123456!' को भी रोका जाता है। LPP सामान्य वर्ण प्रतिस्थापनों और कमजोर अस्पष्टताओं से अवगत है और एक सामान्यीकरण प्रक्रिया के माध्यम से उनके उपयोग को रोकता है।
  • लंबाई के आधार पर जटिलता नीतियाँ परिभाषित करें। उदाहरण के लिए, आप 13 वर्णों से कम पासवर्ड के लिए संख्या, प्रतीक, ऊपरी और निचले अक्षरों की आवश्यकता कर सकते हैं, लेकिन 13 वर्ण या उससे अधिक लंबाई वाले पासवर्ड के लिए कोई विशेष आवश्यकता नहीं रख सकते। लंबाई को कम जटिलता के साथ पुरस्कृत करें।
  • रेगुलर एक्सप्रेशन-आधारित नीतियाँ। यदि रेगुलर एक्सप्रेशन आपकी पसंद हैं, तो आप एक रेगुलर एक्सप्रेशन परिभाषित कर सकते हैं जिससे पासवर्ड मेल खाना चाहिए (या मेल नहीं खाना चाहिए)।
  • अंक-आधारित जटिलता। कुछ वर्णों और श्रेणियों के उपयोग के लिए अंक निर्दिष्ट करें और एक न्यूनतम अंक सीमा निर्धारित करें जिसे पासवर्ड को पूरा करना होगा।

इसमें आपके उपयोगकर्ताओं के मौजूदा पासवर्डों को समझौता किए गए पासवर्ड सूची के विरुद्ध ऑडिट करने की क्षमता भी शामिल है। आप कमजोर और ज्ञात समझौता किए गए पासवर्ड खोज पाएंगे, और उन उपयोगकर्ताओं को अपना पासवर्ड बदलने के लिए बाध्य कर पाएंगे।

अतिरिक्त सुविधाएँ

  • पूर्ण PowerShell समर्थन जिसका उपयोग निम्नलिखित के लिए किया जाता है;
    • haveibeenpwned.com API से समझौता पासवर्ड सूचियाँ सिंक्रोनाइज़ करना
    • अपने स्वयं के प्रतिबंधित शब्द और समझौता किए गए पासवर्ड जोड़ना, साथ ही लोकप्रिय तृतीय-पक्ष शब्द और पासवर्ड सूचियों का उपयोग करना
    • समझौता स्टोर के विरुद्ध पासवर्ड और मौजूदा हैश का परीक्षण करना
    • यह देखने के लिए जाँच करना कि क्या आपके उपयोगकर्ता के AD में वर्तमान पासवर्ड समझौता किए गए पासवर्ड स्टोर में पाए जाते हैं
  • पासवर्ड कभी भी डोमेन नियंत्रक को नहीं छोड़ते
  • बड़े वातावरणों के लिए डिज़ाइन किया गया जहाँ उच्च प्रदर्शन की आवश्यकता होती है
  • विस्तृत ईवेंट लॉग बनाता है
  • DFS-R अनुकूल डेटा स्टोर का उपयोग करता है
  • कोई इंटरनेट पहुँच की आवश्यकता नहीं है
  • तैनाती के लिए कोई अतिरिक्त सर्वर की आवश्यकता नहीं है
  • समूह नीति समर्थन

सिस्टम आवश्यकताएँ

LPP केवल Windows के x64 संस्करणों पर समर्थित है

पासवर्ड फ़िल्टर

  • Windows Server 2012 R2 या उच्चतर
  • Microsoft Visual C++ Redistributable package 2015-2022

PowerShell मॉड्यूल

  • .NET Framework 4.7.2
  • Windows PowerShell 5
  • Microsoft Visual C++ Redistributable package 2015-2022

एंटरप्राइज़ समर्थन

Lithnet Password Protection मुफ़्त और ओपन सोर्स है, लेकिन हम समझते हैं कि अपने डोमेन नियंत्रकों पर तृतीय-पक्ष कोड तैनात करना एक ऐसा निर्णय है जो सुरक्षा जाल से लाभान्वित होता है।

एंटरप्राइज़ समर्थन समझौते आपके संगठन को समस्या निवारण, कॉन्फ़िगरेशन मार्गदर्शन और प्राथमिकता समाधान के लिए Lithnet इंजीनियरिंग टीम तक सीधी पहुँच प्रदान करते हैं।

समर्थन कोटेशन का अनुरोध करें →

सामुदायिक समर्थन GitHub Issues के माध्यम से उपलब्ध है।

आरंभ करना

इंस्टॉलर को रिलीज़ पेज से डाउनलोड करें

हमारी दस्तावेज़ीकरण साइट पर आरंभ करने की मार्गदर्शिका पढ़ें।

मैं परियोजना में कैसे योगदान दे सकता हूँ?

  • कोई समस्या मिली और चाहते हैं कि हम इसे ठीक करें? इसे लॉग करें
  • किसी समस्या को स्वयं ठीक करना या कार्यक्षमता जोड़ना चाहते हैं? परियोजना को क्लोन करें और एक पुल रिक्वेस्ट सबमिट करें

अपडेट रहें

  • उत्पाद दस्तावेज़ीकरण
  • हमारा ब्लॉग देखें
  • ट्विटर पर हमें फ़ॉलो करें

आभार

  • यह सब Troy Hunt की Have I Been Pwned सेवा के बिना संभव नहीं होता। उसे धन्यवाद देने के लिए एक बियर खरीदें!
  • मौजूदा उपयोगकर्ता पासवर्डों का ऑडिट करने की क्षमता Michael Grafnetter द्वारा अपने DSInternals टूल्स के साथ किए गए अविश्वसनीय कार्य से आती है।
  • इसमें MIT लाइसेंस के तहत Windows-Protocol-Test-Suites से कोड शामिल है।
टूल डाउनलोड करें