Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Tutorial / How-To / F.A.Q. (https://www.hwupgrade.it/forum/forumdisplay.php?f=58)
-   -   Windows hardening (https://www.hwupgrade.it/forum/showthread.php?t=1561908)


Sisupoika 25-09-2007 22:03

Windows hardening
 
Come d'accordo, apro questo nuovo thread.
I primi tre post rimarranno per il momento vuoti, li usero' per mettere in ordine mano a mano le informazioni raccolte.

Per chi non sapesse di cosa si parla, qui di seguito ci sono i link a due discussioni - che verranno a breve chiuse da xcdegasp - dalle quali siamo partiti. Tali link verranno rimossi una volta le informazioni raccolte verranno sistemate qui dentro.

[Admins' toolbox] Scripts per setup automatico account limitato
Windows Built-In Security: Sicurezza fai da te! (e senza Antivirus, Firewall, ecc)

Buona discussione. :)

Sisupoika 25-09-2007 22:08

Post di servizio 1

Sisupoika 25-09-2007 22:08

Post di servizio 2

retalv 26-09-2007 00:12

Quote:

Originariamente inviato da Sisupoika (Messaggio 18870981)
Ciao bello. Hai novita' per il tuo AutoIt?
Fra le altre cose che non sto avendo tempo di fare, c'e' anche questo
Fortunatamente nei prossimi giorni dovrei riuscire ad essere un po' piu' libero e riprendere alcune cose.

Ho corretto qualche bacuzzo in unattended (per i link dai un occhio al vecchio 3d) e stavo pensando di implementare la gestione IDuser in modo da poter avere un utente amministrativo per l'uso non in rete e un utente/i limitato/i per l'uso in rete.

Non è il massimo della sicurezza ma ...


Ciao!

p.s. mi interesserebbe sempre sapere come configurare le restrizioni software via registry...

cagnaluia 26-09-2007 07:49

di qua?

juninho85 29-09-2007 22:24

posto di quà dato che l'altro thread è stato chiuso


ho beccato qualcosa che riesce a raggirare il tuo firewall integrato in windows più le restrizioni del user senza privilegi.

si tratta dei soliti igfxsvc+spoolsw....però con l'aggiunta di qualche altro componente più "incazzoso":D

K[o]dy 01-10-2007 14:03

Quote:

Originariamente inviato da juninho85 (Messaggio 18932105)
posto di quà dato che l'altro thread è stato chiuso


ho beccato qualcosa che riesce a raggirare il tuo firewall integrato in windows più le restrizioni del user senza privilegi.

si tratta dei soliti igfxsvc+spoolsw....però con l'aggiunta di qualche altro componente più "incazzoso":D

Configurazione software PC?
Ciao :)

juninho85 01-10-2007 14:49

il solo ICS,è una partizione con cui vado all'arrembaggio :D

K[o]dy 02-10-2007 18:36

Intendi "Condivisione connessione Internet" di XP giusto?
Ma hai "contratto l'infezione" navigando in internet con IE? Le regole del firewall da te utilizzate sono solo quelle suggerite nella guida di Sisupoika?

juninho85 02-10-2007 19:26

ICS,il firewall integrato in windows.
si,ho seguito la guida di sisù,contratto navigando in siti zozzi(e il bello è che manco son stato io!:muro: ) con IE....avevo messo da parte dei file di backup con tutti i componenti infetti in uno zippone per poterlo testare successivamente,però ho steccato una chiave debugger da rimettere a default sul registro e mi son fottuto il sistema :D

tonyhouse 10-10-2007 14:19

ah, state attentissimi a non utilizzare gli script (admincmd o adminshell) di amministratore con un account di amministratore!!!
io l'ho fatto dal mio unico utente amministratore (dopo aver giustamente creato l'utente limitato e disabilitato l'admin di default) e ho visto che andava...mi sono sloggato, sono entrato come utente limitato, ma lo script (admincmd) non andava più...chissà perchè...
vabbè...rientro come sysadmin, ma con sommo piacere noto che "sysadmin" non fa + parte del gruppo administrators....quindi avevo un pc con solamente utenti limitati e nessuna possibilità di accesso per l'utente admin (l'unico che c'era era disabilitato!!)

occorre una modifica agli script... (precisamente un if utente che esegue lo script=sysadmin allora eseguo il file senza mettere o togliere l'utente dal gruppo administrator...)


altra cosa...lo script di adminshell mi avvia si una shell, ma essa non ha nessun diritto in + di quella che apro con l'utente normale....dove sbaglio?
sarebbe carino che l'autore del post rimetta online gli script nell'ultima versione che aveva fatto...

nessuno che mi sa dire qualcosa in merito al mio problema con la shell? con admincmd (ovvero il processo cmd.exe o qualsiasi processo io gli metta dentro) funziona...

ciao ciao

Carciofone 10-10-2007 16:15

Alla fine come hai risolto?
Hai aggiunto un utente amministratore "dall'esterno"?

Sisupoika 10-10-2007 16:46

Ciao a tutti,

perdonate la lunga assenza ma in questo periodo non ho tempo neanche per dormire :D

Rispondo a tutto non appena possibile, promesso.

Intanto, una sorpresina :D

Attivate anche voi il vostro desktop sul web! :D

https://desktoptwo.com

tonyhouse 11-10-2007 09:43

Quote:

Originariamente inviato da Carciofone (Messaggio 19089010)
Alla fine come hai risolto?
Hai aggiunto un utente amministratore "dall'esterno"?

purtroppo ho dovuto attivare con un hack l'utente administrator di default (che oramai era l'unico con diritti di admin sul mio picci) con questa utility...
d'altronde, non c'era altra soluzione giunti a quel punto....

Quote:

Originariamente inviato da Sisupoika (Messaggio 19089010)
Attivate anche voi il vostro desktop sul web!

https://desktoptwo.com

grande...appena ho un pò di tempo lo provo sicuramente...sembra mooolto interessante!

Carciofone 11-10-2007 10:25

Quote:

Originariamente inviato da tonyhouse (Messaggio 19097663)
purtroppo ho dovuto attivare con un hack l'utente administrator di default (che oramai era l'unico con diritti di admin sul mio picci) con questa utility...
d'altronde, non c'era altra soluzione giunti a quel punto....

Infatti mi riferivo a qualcosa del genere.

xcdegasp 11-10-2007 13:19

trovo più idonea quest'area.. :)

tonyhouse 11-10-2007 15:18

Quote:

Originariamente inviato da tonyhouse (Messaggio 19086842)
ah, state attentissimi a non utilizzare gli script (admincmd o adminshell) di amministratore ...
cut.....
...nessuno che mi sa dire qualcosa in merito al mio problema con la shell? con admincmd (ovvero il processo cmd.exe o qualsiasi processo io gli metta dentro) funziona...
ciao ciao

mi banno da solo. se avessi letto tutto il primo post riguardante gli scripts avrei trovato le soluzioni (anche se quella del "pasticcio" con gli admin non c'era...ma l'ho trovata da solo....sempre un passo in avanti :) )
mi rispondo da solo al secondo problema poichè magari qualcuno ha i miei stessi problemi con adminshell:
basta solamente applicare la spunta in pannello di controllo->opzioni cartella->esegui finestre delle cartelle in processi separati (o qualcosa di simile...anche io ho win in inglese...)
è ovvio...ci sarei pure arrivato da solo, se mi si fosse accesa la lampadina prima...se eseguo explorer nello stesso processo dell'utente limitato è ovvio che avrà gli stessi diritti dell'utente limitato no?

ciao ciao

K[o]dy 12-10-2007 19:48

Prendendo spunto da qui: forum.utorrent.com , quali sarebbero le "regole" adatte per far funzionare utorrent con il firewall suggerito da Sisupoika? :confused:

8alex4 18-10-2007 11:27

Quote:

Originariamente inviato da tonyhouse (Messaggio 19103584)
mi banno da solo. se avessi letto tutto il primo post riguardante gli scripts avrei trovato le soluzioni (anche se quella del "pasticcio" con gli admin non c'era...ma l'ho trovata da solo....sempre un passo in avanti :) )
mi rispondo da solo al secondo problema poichè magari qualcuno ha i miei stessi problemi con adminshell:
basta solamente applicare la spunta in pannello di controllo->opzioni cartella->esegui finestre delle cartelle in processi separati (o qualcosa di simile...anche io ho win in inglese...)
è ovvio...ci sarei pure arrivato da solo, se mi si fosse accesa la lampadina prima...se eseguo explorer nello stesso processo dell'utente limitato è ovvio che avrà gli stessi diritti dell'utente limitato no?

ciao ciao

Anche io avevo lo stesso problema e ora l'ho risolto. Grazie per averci infomato:)

K[o]dy 24-10-2007 18:38

In attesa d i qualche novità, ho trovato diversi link interessanti riguardanti l'IPSec: http://labmice.techtarget.com/networking/ipsec.htm ;)


Tutti gli orari sono GMT +1. Ora sono le: 12:16.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.