Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

защита от shutdown

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Dmitrius



Зарегистрирован: 12.04.2005
Сообщения: 340
Откуда: Казахстан

СообщениеДобавлено: Вт Мар 14 2006 07:26    Заголовок сообщения: защита от shutdown Ответить с цитатой

C:\Documents and Settings\dmitrius>C:\WINDOWS\system32\shutdown.exe -m 192.168.61.123 -s -f

есть такая команда.

она позволяет удаленно выключить комп с IP 192.168.61.123 (в данном случае)

причем этой коммандой может воспользоваться любой, кто находится в 192.168.61.0 подсети без проблем.

вопрос можно как ни будь на определенном компьютере отключить эту опцию? т.е. чтобы на него эта комманда не сработала.

например если отключить службу сообщений, то netsend не будет доходит до компа на котором она отключена, а как защитить комп от шутдауна?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Вт Мар 14 2006 09:24    Заголовок сообщения: Ответить с цитатой

переименовать оный файл
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dmitrius



Зарегистрирован: 12.04.2005
Сообщения: 340
Откуда: Казахстан

СообщениеДобавлено: Ср Мар 15 2006 07:15    Заголовок сообщения: Ответить с цитатой

не прокатит

1. этот файл запускается не на удаленном компе, а на том с которого выключаешь.
2. этот файл отвечает за выключение компа (если его переименовать то пуск > завершение работы, уже не сработает)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Ср Мар 15 2006 10:12    Заголовок сообщения: Ответить с цитатой

Чисто умозрительно:

-поковырять разрешения (вкладка безопастность);
-файрвол;
-установить Вынь2000 - там такой команды нет Smile
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dmitrius



Зарегистрирован: 12.04.2005
Сообщения: 340
Откуда: Казахстан

СообщениеДобавлено: Ср Мар 15 2006 11:28    Заголовок сообщения: Ответить с цитатой

1. шде ковырять (я там нифига не нашел что мне может подойти)
2. ставить дополнительную софтину я не хочу (а брандмауэр не держит)
3. эта комманда удаленно даже 98 вырубает а 2000 и подавно

я просто думал что если можно отрубить удаленное управление реестром (в реестре) и нет сенд (рубанув службу), то шутдавн и подавно.

но шутдавн - это не служба, не ключь реестра. это просто прога, которая успешно обходя все вырубает комп.

если в бранмауэре (на ХР или 2003) убрать галку общий доступ, то шутдаун не срабатывает, но и этот комп из сети не виден.
на все свои компы ставить фаэрвол я запарюсь. если появится новаю сетевая служба придется потом его (фаэрвол) обходить перенастраивать

я просто думал что может кто то знает как научить комп не реагировать на команды шутдауна.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
July



Зарегистрирован: 23.01.2004
Сообщения: 92
Откуда: localhost

СообщениеДобавлено: Ср Мар 15 2006 11:43    Заголовок сообщения: Re: защита от shutdown Ответить с цитатой

Dmitrius писал(а):
причем этой коммандой может воспользоваться любой, кто находится в 192.168.61.0 подсети без проблем.


Цитата:
Users must be granted the Shut down the system user right to shut down either a local or remotely administered computer using the shutdown command.

Users must be members of the Administrators group to annotate an unexpected shutdown of either a local remotely administered computer. If the target computer is joined to a domain, members of the Domain Admins group might be able to perform this procedure.


Есть политика отвечающая за то кто может выключать PC.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
iSidro



Зарегистрирован: 13.03.2006
Сообщения: 4

СообщениеДобавлено: Ср Мар 15 2006 12:57    Заголовок сообщения: Ответить с цитатой

July
Есть политика отвечающая за то кто может выключать PC.

если не ошибаюсь не помогает. Появляется окно... короче идет отчет минуты, и если в cmd не введена команда shutdown -a, то комп выключается(протестить не могу сейчас нет локалки)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitrius



Зарегистрирован: 12.04.2005
Сообщения: 340
Откуда: Казахстан

СообщениеДобавлено: Ср Мар 15 2006 15:02    Заголовок сообщения: Ответить с цитатой

там много параметров:

Использование: C:\WINDOWS\system32\shutdown.exe [-i | -l | -s | -r | -a] [-f] [-
m \\<компьютер>]
[-t xx] [-c "комментарий"] [-d up:xx:yy]

Без аргументов Вывод справки по использованию (как и -?)
-i Отображение интерфейса, д.быть первым параметром

-l Выход (не совместим с параметром -m)
-s Завершение работы компьютера
-r Перезагрузка компьютера
-a Прекращение завершения работы системы
-m \\<компьютер> Удаленный компьютер, на котором выполняется
действие
-t xx Таймаут завершения работы - xx сек.
-c "comment" Комментарий (не более 127 знаков)
-f Принудительное завершение приложений без
предварительного предупреждения
-d [u][p]Madx:yy Код причины завершения работы
u - пользовательский код
p - код запланированного завершения
xx - основной код причины (1 - 255)
yy - дополнительный код причины (1 - 65535)


как этого избежать???? ведь любой просто может взять, и вырубить сервак, причем сервак, даже логов не запишек кто это сделал (проверял)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
iSidro



Зарегистрирован: 13.03.2006
Сообщения: 4

СообщениеДобавлено: Чт Мар 16 2006 08:50    Заголовок сообщения: Ответить с цитатой

Dmitrius писал(а):

как этого избежать???? ведь любой просто может взять, и вырубить сервак, причем сервак, даже логов не запишек кто это сделал (проверял)


Ты часто сервак перегружаешь? если нет то перемести файл куда нибудь. (Я сам не пробовал)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mirniy



Зарегистрирован: 16.04.2004
Сообщения: 270

СообщениеДобавлено: Чт Мар 16 2006 09:02    Заголовок сообщения: Ответить с цитатой

iSidro писал(а):

Ты часто сервак перегружаешь? если нет то перемести файл куда нибудь. (Я сам не пробовал)


Ты шо читать не умееш Question

Exclamation shutdown вырубает компы в не зависимости от наличиях на них этого файла! перемешение, удаление и переименования не помогают!

2 Dmitrius 95-е тоже вырубает!
_________________
IT форум
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitrius



Зарегистрирован: 12.04.2005
Сообщения: 340
Откуда: Казахстан

СообщениеДобавлено: Чт Мар 16 2006 10:37    Заголовок сообщения: Ответить с цитатой

95 не пробовал, но теоритически да (если он в сети)

NT вырубает (у меня 2 шт есть сегодня проверил)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
July



Зарегистрирован: 23.01.2004
Сообщения: 92
Откуда: localhost

СообщениеДобавлено: Чт Мар 16 2006 11:02    Заголовок сообщения: Ответить с цитатой

Временный рецепт: лочить компьютер.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitrius



Зарегистрирован: 12.04.2005
Сообщения: 340
Откуда: Казахстан

СообщениеДобавлено: Чт Мар 16 2006 12:42    Заголовок сообщения: Ответить с цитатой

не прокатит.

даже если ты комп только что включил, и даже не зашел в винду (висит окно ввода пароля) по верх него появляется окно, отчитывает 30 секунд, и вырубает комп.

можно конечно комп из сети выдернуть, но боюсь это сильно координально будет Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Чт Мар 16 2006 13:46    Заголовок сообщения: Ответить с цитатой

Решение для Вынь 2000 про СП4:

В локальной политике безопасности / назначение прав пользователя / Параметр "завершение работы системы". Для примера я установил в Администраторы.

Затем на компьютере с ХР вхожу в систему под учетной записью локального администратора ХР - даю выше приведенную в начале команду с адресом компьютера Видовс 2000 и получаю сообщение "Отказано в доступе". Соответственно компьютер с 2000 виндами продолжает работать.

Можете еще поправить.
В локальной политике безопасности / Параметры безопасности / Параметр "Разрешить завершение работы системы без входа в систему" - Выключаем.

Для Вынь серверов последний параметр отключен по умолчанию.
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dmitrius



Зарегистрирован: 12.04.2005
Сообщения: 340
Откуда: Казахстан

СообщениеДобавлено: Чт Мар 16 2006 14:41    Заголовок сообщения: Ответить с цитатой

голова сегодня уже не варит, а вот завтра поковыряюсь
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Чт Мар 16 2006 17:43    Заголовок сообщения: Ответить с цитатой

У меня стояла обратная проблема, в винХР фаерволл не позволял мне дистанциооно выключать компы. Боролся я с этим так: запустил программу сниффер и запустил shutdown и посмотрел какие порты использует эта shutdown.
Могу ошибиться, но вроде tcp 1604 и tcp 1609
я открыл эти порты, а ты их наоборот прикрой.

Сервак так я один раз по ошибке и выключил, у меня права полного админа и я не задумываясь набрал до боли знакомый ip
shutdown -s -m \\192.168.0.1
на котором висит наш контроллер
пока сообразил, пока думал, что делать, стало уже позжно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...