Компьютерный форум NoWa.cc

Компьютерный форум NoWa.cc (https://nowa.cc/index.php)
-   Скорая помощь (https://nowa.cc/forumdisplay.php?f=28)
-   -   как защититься от бат файла (батника) (https://nowa.cc/showthread.php?t=269754)

tuhran 01.03.2010 13:54

как защититься от бат файла (батника)
 
проблема такая, кто то постоянно отключает все компы в сети и т.д. (школа) с помощью например такого shutdown -s -m a3000_040 и т.д.-t 0 батника.
есть ли возможность защиты от него и других.
этот батник можно запустить как самому, так и подкинуть придав вид ярлыка проги.
про те что инфу уничтожают вообще не говорю.
спасибо

Vose 01.03.2010 21:03

Re: как защититься от бат файла (батника)
 
Цитата:

Сообщение от tuhran (Сообщение 3039025)
есть ли возможность защиты от него и других.

ученики в учебном компьютерном классе ДОЛЖНЫ работать из под учётных записей с ОГРАНИЧЕННЫМИ ПРАВАМИ, а на админских учетках должны стоять нормальные пароли, а не 123 (в т.ч и на встроенной учётке Администратор, которая "видна" только при загрузке в безопасном режиме и тогда вам никакие батники не страшны и прочие каверзы. А ещё есть хорошая прога ShadowUser, которая "смывает" все "изнасилования" над диском с ОС после перезагрузки.
Цитата:

Сообщение от tuhran (Сообщение 3039025)
постоянно отключает все компы

ЗЫ. В политиках, есть настройка, запрещающая юзеру выключать комп.

tuhran 02.03.2010 09:59

Re: как защититься от бат файла (батника)
 
это я знаю, этого не сделано. я не админ, просто возник вопрос и вижу решения этого (лёгкого) впринципе нет. полазил в нете и решения не нашёл. ShadowUser хорошая програмка, пользуюсь давно, но в этом случае мало поможет, если есть права, сканируешь сеть, создаёшь бат и вперёд.
только замок, отключение усб, двд. ха.

Shersh 02.03.2010 10:56

Re: как защититься от бат файла (батника)
 
Вообщето есть решение и простое. Надо бат файл сделать не executable. Для этого надо убрать
значение
Цитата:

"%1" %*
в ветке реестра
Цитата:

HKEY_CLASSES_ROOT\batfile\shell\open\command
При желании восстановить - это значение такое же как и у ехе файла или экспортировать эту ветку реестра. Но запускаться не будут все бат файлы!
Все изменения в реестр вступают в силу после перезагрузки.

........проверил, без перезагрузки тоже работает!

Andy32 02.03.2010 14:05

Re: как защититься от бат файла (батника)
 
Скорее всего отключение реализовано доменными групповыми политиками, так что вряд ли что-то можно придумать

Vose 02.03.2010 15:37

Re: как защититься от бат файла (батника)
 
Цитата:

Сообщение от tuhran (Сообщение 3040982)
если есть права

Цитата:

Сообщение от tuhran (Сообщение 3040982)
только замок, отключение усб, двд.

Вы забыли про мышь и клавиатуру. Батник ведь не обязательно со своего носителя запускать - его за пару минут можно "склепать" и запустить даже с помощью мыши и "Экранной клавиатуры".
Панацея - только ограничение прав.
Цитата:

Сообщение от Shersh (Сообщение 3041111)
Вообщето есть решение и простое. Надо бат файл сделать не executable.

А ежели написать батник и назвать его, к примеру, notepad.exe ???
Имхо, только права резать.

Radonejsky 02.03.2010 21:26

Re: как защититься от бат файла (батника)
 
Цитата:

Сообщение от Vose (Сообщение 3041977)
А ежели написать батник и назвать его, к примеру, notepad.exe ???

Проверил, ругается на недопустимую инструкцию. Работают бат и ехе файлы несколько по разному.
Так что должно прокатить.

Vose 02.03.2010 21:32

Re: как защититься от бат файла (батника)
 
Цитата:

Сообщение от Radonejsky (Сообщение 3042997)
Работают бат и ехе файлы несколько по разному.
Так что должно прокатить.

Согласен, но даже с отключением батников, при админских правах есть тысячи способов "надругаться" на системой и локалкой. Их тоже будем через реестр отключать??! Кстати, ведь злоумышленник может додуматься и взад включить??

Shersh 02.03.2010 22:20

Re: как защититься от бат файла (батника)
 
Цитата:

Сообщение от Vose (Сообщение 3043016)
Кстати, ведь злоумышленник может додуматься и взад включить??

Согласен, можно и по сети комп выключить, но данное действо с батфайлом это ответ на вопрос темы.


Текущее время: 12:12. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2004 - 2026 NoWa.cc

Время генерации страницы 0.02605 секунды с 9 запросами