|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Удаленный запуск программы |
|
|
Удаленный запуск программы
|
Новый участник Сообщения: 10 |
Здравствуйте , у меня вот такой вопрос:
Мне товарищь доказывает что можно находясь за одним ПК в локальной сети сбросить файл на другой комп и заставить его ВЫПОЛНИТЬ сей файл (в Windows XP , SP1,SP2) якобы есть такой баг, или точнее он утверждает что сбросит программу уже запущенной. Возможноли ? Если да то как от этого защититься? |
|
Отправлено: 22:01, 08-09-2005 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать Возможно. Ключевые слова поиска - "уязвимости" и "эксплойты" (exploit). В "ИБ" есть топики по уязвимостям, но у меня в последнее время нет времени по их обновлению. Лечиться установкой соответствующих обновлений безопасности. Есть одно маленькое "но" - для маздая выход соответствующих заплаток зависит от самих мелкомяхких. А бывает, что этот выход задерживается, ну а в некоторых случаях они принципиально отказываются от выпуска соответствующих обновлений (есть несколько критических уязвимостей для win98, к-ые никогда не будут закрыты, а также уязвимости MS IE, к-ые закрываются только для версий MS IE 6 SP2)...
|
------- Отправлено: 06:14, 09-09-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Greyman
как-то все совсем мрачно выходит для Windows систем. в общем, все что говорится для уязвимостей - верно для любой операционной системы (Linux, HP, Solaris etc). Цитата:
фаерволы и бренндмауэры.. есть встроенные, что лучше чем ничего есть независимых разработчиков, есть лучше, есть хуже... бесплатные (гы) и за деньги. |
|
------- Отправлено: 14:58, 09-09-2005 | #3 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать SkyF
Цитата:
Ну а от построения ОС уязвимости тоже зависят, но тут уже вопрос спорный и сюда имхо лучьше не лезьть, дабы лишний флейм не разводить (тем более по противостаянию маздая и линукса даже отдельная тема во Флейме есть... |
|
------- Отправлено: 15:31, 09-09-2005 | #4 |
![]() old Teapot Сообщения: 1767
|
Профиль | Отправить PM | Цитировать Эй-эй! Вы тут уже в дебри полезли.
Если имеется некий Цитата:
Цитата:
Если fire_on_line могут в комп впАрить исполняемый файл - значит у него и так никакой безопасностью по локали и не пахнет (комп раскрыт нараспашку). Если у него расспахнут Системный диск - тут вообще можно ничего не спрашивать. Сбросить ему на комп программу уже запущенной - не тот уровень вопроса. По уровню вопроса (IMHO) ругаться даже неправильно произнесёнными словами типа Цитата:
![]() |
||||
------- Отправлено: 19:27, 09-09-2005 | #5 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать To APOCTOL
Немного о себе - знаю VB6, VB.NET,занимаюсь программированные микроконтроллеров, администрированием сетей на XP (не корпоративных), с опыт работы с ПК 14лет, неправильно произнесенные слова я знаю а также софт который они обозначают и что с сим софтом делать тоже представьте себе ЗНАЮ В доме в котором я живу существует локалка, и некий тип утверждающий выше изложенное, мой комп нараспашку не раскрыт и прошу прощения где Вы прочли что речь идёт про него? Вопрос в принципе может и дурацкий а может и нет , читая официальную информацию я иногда в винде такие дыры нахожу (например дыра в win32API позволяющая заставить приложение с правами администратора выполнить любой код - и Microsoft и с эти ничего поделать не может ) что уже ничему не удивляюсь, ничего не исключаю. Хотя может и тип преувеличил... Может Microsoft сервис какой секретный спрятала? ![]() |
Отправлено: 20:48, 09-09-2005 | #6 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Все возможно и стандартными средствами (с правами админа), губо говоря - например скопировав файл по сети, а затем командой AT (или scheduler) запланировать ее исполнение (их интерфейсы доступны удаленно).
Существует например СисИнтерналовская утилитка psexec, которая делает то-же самое несколько по-другому. Есть и ее опен-сорс аналоги. Вся эта технология называется "push" (или "push-install", как кому больше нравится). Если же мы говорим про "эксплойты" - то там тоже свои методы добиться того-же самого. И эти методы никак принципиально не отличаются ни на Линуксе, ни на Винде, ни на Фрибзде. p.s. Имхо, бесплатные юниксы спасаются пока *исключительно* своей нераспространенностью. Как только массовый "глупенький" юзер на них пойдет (со своими кредитками, и прочими интересными вещами) - они станут намного более интересны "кулхацкерам". И вот тогда мы увидим небо в звездочках. (Большинство-то народа уверено что *никсы/Маки и т.д. прям сразу сделаны супер-пупер-безопасно ![]() Думаете не будут они сдуру на все кнопки давить, и запускать все подряд? Будут, конечно! Они же УВЕРЕНЫ. :D) |
------- Отправлено: 23:49, 09-09-2005 | #7 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать С правами админа то понятно что можна
![]() Цитата:
k |
|
Отправлено: 12:06, 10-09-2005 | #8 |
Старожил Сообщения: 189
|
Профиль | Отправить PM | Цитировать Цитата:
![]() Идешь на http://secunia.com/product/22/ смотришь чего есть непатченного. Имхо, все совсем наглое они вроде как пока закрыли. |
|
------- Отправлено: 18:31, 10-09-2005 | #9 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата:
![]() |
|
Отправлено: 20:35, 10-09-2005 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Запуск программы по времени | Lodoss | AutoIt | 2 | 16-11-2009 22:02 | |
Win32 API - Установка программы на удаленный компьютер | karman | Программирование и базы данных | 1 | 06-07-2009 05:48 | |
Загрузка - Запуск MS DOS программы | ][alter | Microsoft Windows 2000/XP | 3 | 14-05-2009 11:42 | |
Разное - Удаленный запуск программы | Amak77 | Microsoft Windows 2000/XP | 3 | 02-07-2008 11:24 | |
Удаленный запуск файла | Diesel | Сетевые технологии | 6 | 14-07-2003 17:18 |
|