Autor: Adrian Gayl

Scriptmanipulation @Taskscheduler

Allzuoft liegen Skripte auf dem Dateisystem, die von einem hochprivilegiertem Useraccount per Aufgabenplanung ausgeführt werden sollen in Bereichen, die von anderen Administratoren erreichbar sind. Um dieser Sicherheitslücke nun ein wenig entgegenzuwirken, könnte der Aufruf eines Powershell-Scripts folgendermaßen ausgeführt werden. Powershell.exe -Command “ if( (Get-FileHash .\userChange.ps1 -Algorithm MD5).hash -eq ‚AECB48B304428C41EF66576B90110A94‘) {& .\userChange.ps1} “ Der Taskscheduler führt […]

Weiterlesen

noVNC

Ziel ist es per noVNC einen HTML5 VNC-Viewer unter Windows bereitzustellen. Und über einen Apache ReverseProxy im Internet zu veröffentlichen. Drei Komponenten (und ein Zertifikat) sind erforderlich. VNC-Server – Ich habe UltraVNC verwendet. noVNC – Quelle: GitHub – novnc/noVNC: VNC client web application Websockify – Quelle für Binärdatei: https://github.s3.amazonaws.com/downloads/novnc/websockify/websockify.zip Auf die Installation des VNC-Servers gehe […]

Weiterlesen

GPO Kommentare

Die Kommentare einer GPO können im „Bearbeiten“-Dialog einer GPO in den Eigenschaften gesetzt werden: Im Reiter Kommentare kann man seinen Kommentar hinterlegen. Technisch liegt der Kommentar im SYSVOL-Verzeichnis. Dazu benötigt man die GUID der GPO: Mit der GUID kann man dann das Verzeichnis aufrufen: In der GPO.cmt -Datei steht der Kommentartext

Weiterlesen

Anonymous Share

Meiner Meinung nach, kann es gute Gründe geben, einen Share für anonymous freizugeben. Die darin erhaltenen Daten dürfen natürlich keinen Schutzbedarf haben. Um unter Windows 10 ein Share für jeden zugänglich zu machen ist folgender RegistryKey erforderlich:

Weiterlesen

Applikation als Admin starten

Um ein Programm als Administrator auszuführen, kann man das Kontexmenü mit hilfe der rechten Maustaste verwenden oder einfach beim klicken oder doppelklicken die [STRG]+[Umschalt] Tasten gedrückt halten. Das funktioniert mit Kacheln von Start, auf bereits ausgeführten Applikationen in der Taskleiste und Dateien im Explorer. Übrigens, bei gedrückter [Umschalt] – Taste und einem einfachen klick auf […]

Weiterlesen