Kezdőoldal » Számítástechnika » Biztonság » Mi a véleményetek egy olyan...

Mi a véleményetek egy olyan programról, ami egy meghajtón, az összes .txt dokumentumot, system szinten lezárolja, írás(Törlés,módosítás)-olvasás ellen?

Figyelt kérdés
Az a lényege, hogy kiválasztható, azt is be lehet állítani, hogy olvasni lehessen a fájl-t, de módosítani ne lehessen. Más, mind a windows jogok beállítása, mivel ez integritás szintet használ. És egy egy soros parancsot igényel.
2021. szept. 13. 19:04
1 2 3 4
 1/32 A kérdező kommentje:
De, nem csak a .txt-vel működik, bármivel.
2021. szept. 13. 19:06
 2/32 anonim ***** válasza:
Kiváncsi lennék hogyan tudsz úgy beállítani jogot, hogy rendszergazda ne írhassa vissza.
2021. szept. 13. 19:07
Hasznos számodra ez a válasz?
 3/32 anonim ***** válasza:
100%
nem hozott lázba
2021. szept. 13. 19:08
Hasznos számodra ez a válasz?
 4/32 A kérdező kommentje:

Hát 2-es, én szívesen megmutatom. Van a chml.exe [link] amit innen letölthetsz


A parancs, pedig így néz ki, de szükséged lesz hozzá, system jogra, vagyis futtasd process hacker 2-ből, vagy másból, ami képes az admin jog felé emelkedni:


chml.exe C:\Windows\notepad.exe -i:s -nfs -nw -nr -nx -b


Ezzel a parancs-al, a notepad.exe-hez a hozzáféréseket integritás szinten lekorlátoztad a system-re


Visszaállítás


chml.exe C:\Windows\notepad.exe -rl


Az alaphelyzetbe állítod.


Próbáld ki, ha tetszik, és hasznát vennéd, megadom azt a parancsot, ami az összes fájlkiterjesztésre való, amit kiválasztasz.

2021. szept. 13. 19:12
 5/32 A kérdező kommentje:
Igazából, mondhatjuk azt is, hogy ransomware-k ellen is véd ez a dolog.
2021. szept. 13. 19:20
 6/32 A kérdező kommentje:
Ha persze, nem jutnak el system jogosultságig, ami a rendszergazda felett van. Én levédtem az összes képet és jól működik, a teszten már túlesett Jigsaw, Petya, Cryptolocker ellen, és nyert.
2021. szept. 13. 19:21
 7/32 anonim ***** válasza:
100%

hát nem is tudom... önszopatásnak hangzik, ha valamit akarok a fájlokkal kezdeni

meg nem szokásom ransomwareket futtatni, utoljára 10+ évvel ezelőtt nyeltem be

+ van backup róla, szóval az se baj, ha benyeli

2021. szept. 13. 19:42
Hasznos számodra ez a válasz?
 8/32 A kérdező kommentje:

Hmm, hát valójában tud hasznos lenni, főleg, hogy vissza is lehet állítani 1 kattintásra, és külön kifejezetten 1 fájlokat is le lehet vele védeni, akár blokkolni is, ha belegondolsz, van esetleg olyan program ami olyan fájl-t futtat amit nem akarsz, és te nem akarod folyton leállítgatni, csak ráteszed ezt a jelzőt, és már jó is :D Ha admin képtelen a futtatásra -nx [No Execute] akkor azt admin nem indíthatja el.


Na a következő:


Kisérletek soraival megalkottam:


cd %CD:~0,3%

for /r %%x in (*.txt) do C:\Windows\chml.exe "%%x" -i:s -nfs -nw -nx -nr -b

pause>nul


A chml.exe helyét átmódosíthatjátok, nekem a C:\Windows\chml.exe volt a legkönnyebb, miután lefuttatátok system-ként, ezzel a programmal könnyebb:


[link]


Utána le lesz védve az összes .txt fájl.


A power-run-hoz a paraméter így néz ki:


PowerRun_x64.exe /smss "c:\Windows\system32\cmd.exe"


Ami ebben az esetben, a .cmd fájl elérése


Két fájl van, egyértelmű a neve, az egyik Restore, a másik Protect


[link] - Itt találhatóak


Akinek hasznára vált, az esetleg, megírhatja, hogy miért, mert kíváncsi vagyok rá :D


A végére a pause>nul igazából nem kell, én azért írtam oda, mert így láttam az eredményt.

2021. szept. 13. 19:50
 9/32 anonim ***** válasza:

Igen, megnéztem az egészet. Használhatatlan, semmire nem jó.

1: Még egyszer mondom, az admin a System fájl tulajdonjogát is át tudja venni, és 8 kattintásból máris hozzáfér. Az integrity level nem ezt jelenti. Nem is security a neve, nem véletlenül.

2: Ahogy a te dekódolód vissza tudja írni a jogokat, úgy bármi más is.

Továbbra sem értem, hogyan gondolod, hogy működik.

Ha nem hiszel nekem, titkosíts le egy fájlt így, teamviewerrel belépek a gépedre, és megmutatom, hogy 5 percen belül hozzáférek.

Nem tudom, informatikához és windowshoz nem értő ember minek reklámoz egy nem reklámoldalon, ha még ő sem tudja, hogy működik.

Még a pause sem tudja mire való, de Integrity leveleket emleget...

2021. szept. 13. 20:06
Hasznos számodra ez a válasz?
 10/32 A kérdező kommentje:
Reklámoz? Figyelj már ide, véletlenül se vetted észre, hogy én itt, ezzel, jót akartam mindenkinek szimplán mert, hasznosnak találtam valamit? Te azért vagy itt, hogy engem minősíts? Értek, az informatikához, a magam szintjén, és, úgy nevezek el dolgokat, ahogy az egyértelmű. Én pedig, a hozzád hasonló embereket nem értem, ti átláttok a falon az elmémbe keresztül, vagy, micsoda? Bár, eddig te vagy az első, aki úgy minősít, hogy átnéz a falakon. :D Szóval, ennyi. Nem akartam reagálni, de de, mégis, kicsit sértő, hogy átnézel a falakon az elmémbe. :D
2021. szept. 13. 20:11
1 2 3 4

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!