Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Dmitrius
Зарегистрирован: 12.04.2005 Сообщения: 340 Откуда: Казахстан
|
Добавлено: Вт Мар 14 2006 07:26 Заголовок сообщения: защита от shutdown |
|
|
C:\Documents and Settings\dmitrius>C:\WINDOWS\system32\shutdown.exe -m 192.168.61.123 -s -f
есть такая команда.
она позволяет удаленно выключить комп с IP 192.168.61.123 (в данном случае)
причем этой коммандой может воспользоваться любой, кто находится в 192.168.61.0 подсети без проблем.
вопрос можно как ни будь на определенном компьютере отключить эту опцию? т.е. чтобы на него эта комманда не сработала.
например если отключить службу сообщений, то netsend не будет доходит до компа на котором она отключена, а как защитить комп от шутдауна? |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
sedfom
Зарегистрирован: 04.11.2002 Сообщения: 309 Откуда: Moscow
|
Добавлено: Вт Мар 14 2006 09:24 Заголовок сообщения: |
|
|
переименовать оный файл _________________ Каков вопрос, таков ответ. |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
Dmitrius
Зарегистрирован: 12.04.2005 Сообщения: 340 Откуда: Казахстан
|
Добавлено: Ср Мар 15 2006 07:15 Заголовок сообщения: |
|
|
не прокатит
1. этот файл запускается не на удаленном компе, а на том с которого выключаешь.
2. этот файл отвечает за выключение компа (если его переименовать то пуск > завершение работы, уже не сработает) |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
sedfom
Зарегистрирован: 04.11.2002 Сообщения: 309 Откуда: Moscow
|
Добавлено: Ср Мар 15 2006 10:12 Заголовок сообщения: |
|
|
Чисто умозрительно:
-поковырять разрешения (вкладка безопастность);
-файрвол;
-установить Вынь2000 - там такой команды нет ![Smile](images/smiles/icon_smile.gif) _________________ Каков вопрос, таков ответ. |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
Dmitrius
Зарегистрирован: 12.04.2005 Сообщения: 340 Откуда: Казахстан
|
Добавлено: Ср Мар 15 2006 11:28 Заголовок сообщения: |
|
|
1. шде ковырять (я там нифига не нашел что мне может подойти)
2. ставить дополнительную софтину я не хочу (а брандмауэр не держит)
3. эта комманда удаленно даже 98 вырубает а 2000 и подавно
я просто думал что если можно отрубить удаленное управление реестром (в реестре) и нет сенд (рубанув службу), то шутдавн и подавно.
но шутдавн - это не служба, не ключь реестра. это просто прога, которая успешно обходя все вырубает комп.
если в бранмауэре (на ХР или 2003) убрать галку общий доступ, то шутдаун не срабатывает, но и этот комп из сети не виден.
на все свои компы ставить фаэрвол я запарюсь. если появится новаю сетевая служба придется потом его (фаэрвол) обходить перенастраивать
я просто думал что может кто то знает как научить комп не реагировать на команды шутдауна. |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
July
Зарегистрирован: 23.01.2004 Сообщения: 92 Откуда: localhost
|
Добавлено: Ср Мар 15 2006 11:43 Заголовок сообщения: Re: защита от shutdown |
|
|
Dmitrius писал(а): | причем этой коммандой может воспользоваться любой, кто находится в 192.168.61.0 подсети без проблем.
|
Цитата: | Users must be granted the Shut down the system user right to shut down either a local or remotely administered computer using the shutdown command.
Users must be members of the Administrators group to annotate an unexpected shutdown of either a local remotely administered computer. If the target computer is joined to a domain, members of the Domain Admins group might be able to perform this procedure. |
Есть политика отвечающая за то кто может выключать PC. |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
iSidro
Зарегистрирован: 13.03.2006 Сообщения: 4
|
Добавлено: Ср Мар 15 2006 12:57 Заголовок сообщения: |
|
|
July
Есть политика отвечающая за то кто может выключать PC.
если не ошибаюсь не помогает. Появляется окно... короче идет отчет минуты, и если в cmd не введена команда shutdown -a, то комп выключается(протестить не могу сейчас нет локалки) |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
Dmitrius
Зарегистрирован: 12.04.2005 Сообщения: 340 Откуда: Казахстан
|
Добавлено: Ср Мар 15 2006 15:02 Заголовок сообщения: |
|
|
там много параметров:
Использование: C:\WINDOWS\system32\shutdown.exe [-i | -l | -s | -r | -a] [-f] [-
m \\<компьютер>]
[-t xx] [-c "комментарий"] [-d up:xx:yy]
Без аргументов Вывод справки по использованию (как и -?)
-i Отображение интерфейса, д.быть первым параметром
-l Выход (не совместим с параметром -m)
-s Завершение работы компьютера
-r Перезагрузка компьютера
-a Прекращение завершения работы системы
-m \\<компьютер> Удаленный компьютер, на котором выполняется
действие
-t xx Таймаут завершения работы - xx сек.
-c "comment" Комментарий (не более 127 знаков)
-f Принудительное завершение приложений без
предварительного предупреждения
-d [u][p] x:yy Код причины завершения работы
u - пользовательский код
p - код запланированного завершения
xx - основной код причины (1 - 255)
yy - дополнительный код причины (1 - 65535)
как этого избежать???? ведь любой просто может взять, и вырубить сервак, причем сервак, даже логов не запишек кто это сделал (проверял) |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
iSidro
Зарегистрирован: 13.03.2006 Сообщения: 4
|
Добавлено: Чт Мар 16 2006 08:50 Заголовок сообщения: |
|
|
Dmitrius писал(а): |
как этого избежать???? ведь любой просто может взять, и вырубить сервак, причем сервак, даже логов не запишек кто это сделал (проверял) |
Ты часто сервак перегружаешь? если нет то перемести файл куда нибудь. (Я сам не пробовал) |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
mirniy
Зарегистрирован: 16.04.2004 Сообщения: 270
|
Добавлено: Чт Мар 16 2006 09:02 Заголовок сообщения: |
|
|
iSidro писал(а): |
Ты часто сервак перегружаешь? если нет то перемести файл куда нибудь. (Я сам не пробовал) |
Ты шо читать не умееш
shutdown вырубает компы в не зависимости от наличиях на них этого файла! перемешение, удаление и переименования не помогают!
2 Dmitrius 95-е тоже вырубает! _________________ IT форум |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
Dmitrius
Зарегистрирован: 12.04.2005 Сообщения: 340 Откуда: Казахстан
|
Добавлено: Чт Мар 16 2006 10:37 Заголовок сообщения: |
|
|
95 не пробовал, но теоритически да (если он в сети)
NT вырубает (у меня 2 шт есть сегодня проверил) |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
July
Зарегистрирован: 23.01.2004 Сообщения: 92 Откуда: localhost
|
Добавлено: Чт Мар 16 2006 11:02 Заголовок сообщения: |
|
|
Временный рецепт: лочить компьютер. |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
Dmitrius
Зарегистрирован: 12.04.2005 Сообщения: 340 Откуда: Казахстан
|
Добавлено: Чт Мар 16 2006 12:42 Заголовок сообщения: |
|
|
не прокатит.
даже если ты комп только что включил, и даже не зашел в винду (висит окно ввода пароля) по верх него появляется окно, отчитывает 30 секунд, и вырубает комп.
можно конечно комп из сети выдернуть, но боюсь это сильно координально будет ![Smile](images/smiles/icon_smile.gif) |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
sedfom
Зарегистрирован: 04.11.2002 Сообщения: 309 Откуда: Moscow
|
Добавлено: Чт Мар 16 2006 13:46 Заголовок сообщения: |
|
|
Решение для Вынь 2000 про СП4:
В локальной политике безопасности / назначение прав пользователя / Параметр "завершение работы системы". Для примера я установил в Администраторы.
Затем на компьютере с ХР вхожу в систему под учетной записью локального администратора ХР - даю выше приведенную в начале команду с адресом компьютера Видовс 2000 и получаю сообщение "Отказано в доступе". Соответственно компьютер с 2000 виндами продолжает работать.
Можете еще поправить.
В локальной политике безопасности / Параметры безопасности / Параметр "Разрешить завершение работы системы без входа в систему" - Выключаем.
Для Вынь серверов последний параметр отключен по умолчанию. _________________ Каков вопрос, таков ответ. |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
Dmitrius
Зарегистрирован: 12.04.2005 Сообщения: 340 Откуда: Казахстан
|
Добавлено: Чт Мар 16 2006 14:41 Заголовок сообщения: |
|
|
голова сегодня уже не варит, а вот завтра поковыряюсь |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Чт Мар 16 2006 17:43 Заголовок сообщения: |
|
|
У меня стояла обратная проблема, в винХР фаерволл не позволял мне дистанциооно выключать компы. Боролся я с этим так: запустил программу сниффер и запустил shutdown и посмотрел какие порты использует эта shutdown.
Могу ошибиться, но вроде tcp 1604 и tcp 1609
я открыл эти порты, а ты их наоборот прикрой.
Сервак так я один раз по ошибке и выключил, у меня права полного админа и я не задумываясь набрал до боли знакомый ip
shutdown -s -m \\192.168.0.1
на котором висит наш контроллер
пока сообразил, пока думал, что делать, стало уже позжно. |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
|