#1
|
|
Вес репутации:
0
Регистрация: 27.02.2009
Адрес: Москва
Сообщений: 7,302
Сказал(а) спасибо: 578
Спасибок 2,627
в 1,832 сообщениях |
Безопасность в xp -
02.07.2009, 16:11
1. Как сделать недоступными для общего пользования определенные файлы и папки на одном компьютере при условии, что файловая система на диске FAT32.
Только по сети. для локальных пользователей это возможно только при файловой системе на диске NTFS. Конвертировать файловую систему диска с FAT32 в NTFS можно с помощью команды convert [буква диска]: /FS:NTFS 2. Как организовать запрет доступа к папкам (файлам) для локальных пользователей на одном компьютере. Установка, просмотр, изменение и удаление разрешений на доступ к файлам и папкам Чтобы установить, просмотреть, изменить или удалить разрешения на доступ к файлам и папкам, выполните следующие действия.
Внимание! Если компьютер не входит в состав домена или работает под управлением Windows XP Home Edition, для того чтобы получить доступ к вкладке Безопасность, выполните описанные ниже действия в зависимости от установленной операционной системы. Windows XP Professional
Загрузите компьютер в безопасном режиме и войдите в систему с учетной записью «Администратор» или учетной записью, обладающей правами администратора. После этого для файлов и папок, находящихся на томах NTFS, будет доступна вкладка Безопасность. Примечания
Влияние наследования на разрешения на доступ к файлам и папкам После установки разрешений для родительской папки создаваемые в ней файлы и папки наследуют эти разрешения. Чтобы отключить наследование разрешений для файлов и папок, необходимо при установке особых разрешений для родительской папки выбрать в окне Применять вариант Только для этой папки. Чтобы отключить наследование разрешений только для некоторых файлов и папок, выполните следующие действия.
Если флажки установки разрешений недоступны, значит, файл или папка унаследовали разрешения от родительской папки. Существует три способа изменить унаследованные разрешения.
Примечания
Просмотр действующих разрешений на доступ к файлам и папкам Чтобы просмотреть действующие разрешения на доступ к файлам и папкам, выполните следующие действия.
Примечания
Например, пользователь пытается получить удаленный доступ к файлу. На вкладке Действующие разрешения отображаются сведения, определяемые на основании имеющихся элементов разрешений. Поэтому эти сведения нельзя изменить. Кроме того, на данной вкладке нельзя изменять разрешения доступа с помощью установки или снятия флажков разрешений. Управление общими папками с помощью средства «Управление компьютером» Оснастка «Управление компьютером» предоставляет удобные средства просмотра и управления параметрами безопасности для файлов и папок. Для получения дополнительных сведений о безопасности и разрешениях нажмите кнопку Справка на панели инструментов средства «Управление компьютером». Чтобы запустить средство «Управление компьютером», выполните следующие действия.
Вы также можете использовать утилиту командной строки CACLS для просмотра и модификации списков управления доступом (ACL) к файлам и папкам, при условии использования файловой системы NTFS. Параметры, которые доступны при использовании Cacls: CACLS имяФайла [/T] [/E] [/C] [/G имя:доступ] [/R имя [...]] [/P имя:доступ [...]] [/D имя [...]] имяФайла Вывод таблиц управления доступом. /T Замена таблиц управления доступом для указанных файлов в текущем каталоге и всех подкаталогах. /E Изменение таблицы управления доступом вместо ее замены. /C Продолжение при ошибках отказа в доступе. /G имя:доступ Определение разрешений для указанных пользователей. "доступ": R Чтение W Запись C Изменение (запись) F Полный доступ /R имя Отзыв разрешений для пользователя (только вместе с /E). /P имя:доступ Замена разрешений для указанного пользователя. "доступ": N Отсутствует R Чтение W Запись C Изменение (запись) F Полный доступ /D имя Запрет на доступ для указанного пользователя. cacls "буква_диска:\System Volume Information" /E /G имя_пользователя:F cacls "буква_диска:\System Volume Information" /E /R имя_пользователя 3. Как ограничить пользователя определенным перечнем программ разрешенных для запуска. Вариант 1. Войдите в систему с учетной записью пользователя, которому необходимо установить ограничение запуска программ и в реестре в разделе PHP код:
PHP код:
Также можно использовать запрет запуска всех приложений кроме указанных. Сделать это можно в том же разделе реестра HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer только теперь нужно создать параметр RestrictRun и установить его значение 1. Далее, как и в прошлом примере, создаем подраздел с тем же именем (RestrictRun) и в нем перечисляем приложения разрешенные для запуска. Например: PHP код:
Не забудьте указать файл regedit.exe, иначе вы сами не сможете больше запустить редактор реестра. Вариант 2: Пуск -> Выполнить -> Secpol.msc -> Политики ограниченного использования программ -> Дополнительные правила -> Правый клик в правом поле -> Создать правило для хэша -> Обзором задаём требуемый исполняемый файл -> Применить -> Затем снова Политики ограниченного использования программ -> в правом поле вызываем свойства объекта "Принудительный" (выделяем правым кликом), верхний чекбокс на ...кроме DLL, нижний на ...кроме локальных администраторов. 4. Папка была зашифрована средствами Windows, но сертификат не сохранился после переустановки системы. Как получить доступ к зашифрованной папке. Снять с папки шифрование можно только при условии, что компьютер на момент шифрования и после переустановки системы являлся членом домена Отмена шифрования файла Данную процедуру могут выполнить только следующие пользователи:
Примечание. Чтобы выполнить отмену шифрования файла, зарегистрируйтесь в системе под учетной записью пользователя, выполнявшего шифрование файла, или указанного в качестве агента восстановления. Если Вы не имеете полномочий отмены шифрования файла, при выполнении данных действий появится следующее сообщение об ошибке: PHP код:
Отмена шифрования папки Примечание. Чтобы выполнить отмену шифрования файла, зарегистрируйтесь в системе под учетной записью пользователя, выполнявшего шифрование файла, или указанного в качестве агента восстановления. Если Вы не имеете полномочий отмены шифрования файла, при выполнении данных действий появится следующее сообщение об ошибке: PHP код:
Отмена шифрования файлов и папок сторонними программами Вы можете отменить шифрование файлов и папок не являясь агентом шифрования и не владея ключами агента шифрования при помощи программы Advanced EFS Data Recovery. |
#2
|
|
Вес репутации:
0
Регистрация: 27.02.2009
Адрес: Москва
Сообщений: 7,302
Сказал(а) спасибо: 578
Спасибок 2,627
в 1,832 сообщениях |
02.07.2009, 16:29
5. Как получить доступ к файлу или папке после переустановки системы.
Чтобы получить доступ к файлу или папке, не имея на это соответствующих разрешений, необходимо стать владельцем такого файла или папки. Это позволяет компенсировать отсутствие разрешений на доступ. Как стать владельцем папки Примечание. Необходимо войти в систему с помощью учетной записи, обладающей полномочиями администратора. Чтобы получить доступ к вкладке Безопасность в Windows XP Home Edition, загрузите компьютер в безопасном режиме и войдите в систему с помощью учетной записи администратора. На компьютере под управлением Windows XP Professional необходимо отключить простой общий доступ к файлам. По умолчанию простой общий доступ к файлам используется на всех компьютерах под управлением Windows XP Professional, которые не являются членами домена. Чтобы стать владельцем папки, выполните следующие действия.
Как стать владельцем файла Примечание. Необходимо войти в систему с помощью учетной записи, обладающей полномочиями администратора. Чтобы стать владельцем файла, выполните следующие действия.
6. При подключении к интернет появляется сообщение: "Система завершает работу, отключение вызвано NT\AUTHORITY SYSTEM. Перезагрузите Windows, поскольку произошла непредвиденная остановка службы Удалённый вызов процедур" и через минуту компьютер перезагружается. Вероятнее всего система заражена вирусом lovesan (msblast), для решения проблемы выполните следующие действия: 1. Скачать утилиту для поиска и удаления червя. Например, утилиту от Лаборатории Касперского или от Symantec. 2. Сразу после удаления необходимо защитить интернет соединение межсетевым экраном (фаерволом). Достаточно включить встроенный в ХР брэндмауэр в свойствах подключения. Можно воспользоваться межсетевым экраном сторонних производителей. Если этого не сделать, то новое заражение произойдет сразу после подключения к сети Интернет. 3. Скачать обновление для операционной системы с сайта Microsoft, предотвращающее повторное заражение. 7. Как закрыть порты средствами Windows XP. В Windows XP SP2 есть встроенная система сетевой защиты - Брандмауэр подключения к Интернет (Internet Connection Firewall, ICF). Чтобы включить брандмауэр для Интернет-соединений, выполните следующие действия: Откройте Панель управления -> Сетевые подключения Выделите соединение, которое требуется защитить брандмауэром -> Свойства -> Дополнительные параметры -> Брандмауэр подключения к Интернет -> установите флажок Защитить мое подключение к Интернет - брандмауэр будет включен. Подробнее о настройках брандмауэра в составе Windows XP SP2 вы можете узнать из этой статьи MS: Manually Configuring Windows Firewall in Windows XP Service Pack 2 8. Появляется окно службы сообщений с рекламным объявлением из Интернета. В качестве временного решения проблемы можно отключить службу сообщений. Для этого выполните следующие действия. 1. Нажмите кнопку Пуск и выберите пункт Панель управления (или Настройки, а затем – Панель управления). 2. Дважды щелкните значок Администрирование. 3. Дважды щелкните значок Службы. 4. Дважды щелкните запись Служба сообщений. 5. В поле Тип запуска выберите значение Отключено. 6. Нажмите кнопку Стоп, а затем – ОК. 9. Что такое функция DEP и как проверить включена ли она Предотвращение выполнения данных (DEP) — это набор программных и аппаратных технологий, позволяющих выполнять дополнительные проверки содержимого памяти и предотвращать запуск вредоносного программного кода. Аппаратная функция DEP помечает все области памяти процесса как области, которые не содержат исполняемого кода, если иное не указано явным образом. Существуют атаки, основанные на помещении исполняемого кода в области памяти, не содержащие исполняемого кода, и последующем запуске этого кода. Функция DEP предотвращает подобные атаки, перехватывая их и вызывая исключение. Чтобы убедиться, что аппаратная функция DEP работает в Windows, воспользуйтесь одним из следующих способов. Способ 1. Использование средства командной строки Wmic С помощью средства командной строки Wmic можно проверить параметры DEP. Чтобы определить, доступна ли аппаратная функция DEP, выполните следующие действия: 1. В меню Пуск выберите пункт Выполнить, введите в поле Открыть команду cmd и нажмите кнопку ОК 2. В командной строке введите следующую команду PHP код:
Чтобы определить текущую политику поддержки DEP, выполните следующие действия: 1. В меню Пуск выберите пункт Выполнить, введите в поле Открыть команду cmd и нажмите кнопку ОК 2. В командной строке введите следующую команду PHP код:
DataExecutionPrevention_SupportPolicy Значение свойства Уровень политики Описание 2 OptIn (конфигурация по умолчанию) Функция DEP включена только для системных компонентов и служб Windows 3 OptOut Функция DEP включена для всех процессов. Администратор может вручную создать список приложений, для которых функция DEP отключена 1 AlwaysOn Функция DEP включена для всех процессов 00 AlwaysOff Функция DEP отключена для всех процессов PHP код:
Чтобы с помощью графического интерфейса пользователя определить, доступна ли аппаратная функция DEP, выполните следующие действия:
Дополнительная информация
10. Как запустить программу от имени другого пользователя Для выполнения запуска программы от имени другого пользователя есть несколько способов, рассмотрим их. Способ 1 - RunAs Использование команды RUNAS: PHP код:
PHP код:
PHP код:
PHP код:
вводите пароль пользователя только тогда, когда он запрашивается. формат записи USER@DOMAIN несовместим с параметром /netonly. параметр /profile несовместим с параметром /netonly. Способ 2 - Скрипт AutoIt Пример скрипта для программы AutoIt, с помощью которого будет произведен запуск редактора реестра (regedit.exe) от имени пользователя Администратор. PHP код:
Способ 3 - Сторонние утилиты
|
Ответить |
Опции темы | |
Опции просмотра | |
|
|