Articles of 安全

如何以编程方式自动解锁Windows Server,几小时之后?

我们有一个空隙的Windows服务器,没有连接到公共或专用networking。 在几个小时之后,这台机器上必须执行许多例行任务。 这些已经使用AutoIt脚本自动完成。 现在,您可能已经知道,AutoIt命令(如ControlSend和ControlClick可以在一种无头模式下运行,并且没有窗口pipe理器可用。 但是, WinActivate , Send和WinActivate都需要解锁工作站。 不幸的是,由于其中一些任务的性质(以及与它们交互的软件的当前局限性),我们必须使用后面的命令。 因此,工作站必须解锁。 有没有什么办法来编程解锁Windows? 我读过的所有东西都表明: 不。 但是,VNC做到了。 Windows RDP做它(当您提供您的凭据)。 有没有办法使用这些程序来解锁当前的工作站在没有人为干预的预定时间表上? 提供一个用户帐户和适当的凭证不是问题,我们有办法适当地encryption/解密我们的密码,以便它们可用于shell脚本或编程系统。

想知道Acunetix

有没有人有经验使用Acunetix ? 是否有可能 。 。 。 扫描/探测在浏览器中打开标签的所有网站? (我知道有一个Firefox加载项,但我不熟悉它的作用。) 扫描/探测浏览器历史logging中的网站? 如果出现这种情况,是否会出现这样的情况:基于这些或其他原因,可能会意外地扫描/探测一个网站? 阅读他们的常见问题解答和许可条款,在我看来,您需要专门“提名”或瞄准一个网站进行扫描/探测。 我当然必须在免费试用版。 但我没有更强大,更灵活的付费版本,所以我不确定。 任何和所有的帮助表示赞赏。 谢谢!

安装了SP3,还是安装了SP3,在默认的安全设置上有所不同?

Lotus Notes安装Domino 7x(最终尝试启动IBM SameTime 7.5.1聊天客户端)在某些计算机上失败。 具体而言,它在具有SP3整合的Windows XP计算机上失败,而之后安装了SP3的Windows XP计算机运行良好。 这个问题可以通过调整Internet Explorer中与Active Content相关的高级设置来临时解决: [x] Allow active content to run in files on My Computer 设置[x]使整个工作,删除它(这是默认设置),使其无法正常工作。 但正如我所说的,这个设置在之后安装了SP3的机器上是禁用的,并且在那里工作。 这不是一个可以接受的解决scheme,所以我们需要找出这个根本原因。 聊天/会议客户端初始化过程像这样工作: 从SameTime服务器Web应用程序下载一个小的html页面。 这个html页面只是一个小的虚拟HTML页面(实际上也包含文本Dummy),还有一个使用window.open打开一个新的浏览器窗口的实际会议客户端软件,它是Java应用程序的一部分。 该HTML文件保存在用户主目录下的Temp目录中 生成一个新的IEXPLORE.EXE进程,用一个隐藏的主窗口来加载这个html文件 javascript运行,几秒钟后,当会议客户端的其余部分正在加载,最初产生的IEXPLORE.EXE进程被指示退出,它执行 我们观察到,当IEXPLORE.EXE进程产生时,Lotus Notes将失去焦点,直到进程死亡,此时Lotus Notes重新获得焦点。 很明显,这个过程已经开始了,而且我们可以在任务pipe理器中看到这一点。 我也可以从temp目录中打开html页面,从window.open调用中提取URL,并将其粘贴到Lotus Notes的地址栏中,此时会议客户端会popup所有的荣耀,因为它应该。 如果我在Internet Explorer中打开HTML文件,信息栏会下降,通知我们已阻止执行活动内容。 我们可以要求从会话栏的下拉菜单中启用会议客户端,会议客户端应该popup。 我们认为问题在于javascript,而且由于某种原因,IE在这种情况下不允许执行这个脚本。 奇怪的是,一台安装了SP3的机器,而不是拖后,也就是说,机器原来是XP 所以我们有这个: Slipstreamed:手动执行时显示信息栏,不能从Lotus Notes中运行 Patched:显示信息栏,如果手动执行,则从Lotus Notes运行 所以,问题是: 有谁知道安装SP3和滑streamSP3,可能会影响这个之间的任何具体的安全差异? 有没有人有什么其他的想法,特别是我们可以尝试调整在机器上,以得到这个工作? 是否有一个列出了slipstreamed版本的修补程序? 这是来自微软网页的下载,基本上是一个集成了SP3的新形象。 使SameTime成为问题的会议客户端IBM已经要求客户端启用活动内容,但这种解决scheme是不可接受的,而且由于所有修补的计算机都不需要启用此设置,所以我们认为这是不必要的。 任何人都可以告诉我们,这将是最受欢迎的。

ISA 2000匿名Web会话(未知的客户端地址)

我有一个小的networking(20个用户)在Windows Server 2003下运行ISA Server 2000.虽然我没有安全专家,但我感觉我对ISA Server有很好的理解。 据我所知,匿名出站访问被禁用,但这并不意味着可能configuration不正确。 这是我的问题: 为什么会在客户端会话下列出未知(匿名)IP? 没有一个IP属于networking。 WhoIs查询显示了来源国,如中国,加拿大和拉丁美洲。 我无法想象这是一件好事。 假设情况如此,对于某个人来说,连接(或捎带)一个人的networking有什么好处呢? 任何有识之士将不胜感激!

为什么lxadmin不安全地要求我以明文formsinput我的root密码以重新启动我的VPS机器?

为了重新启动我的VPS,lxadmin要求我以明文formsinput我的root密码 。 这是安全监督还是我错过了什么?

DigSig从2009年3月5日起停止维护

我正在计划运行Ubuntu的新服务器的计划阶段。 在看我的硬化选项,我想添加DigSig 。 但是我注意到DigSig在2009年3月5日退出维护。我应该考虑另一个软件包还是坚持原来的计划?

我们如何将Microsoft Groove与同时存在于安全和不安全网段中的对等体一起使用?

我们已经被指示实施Microsoft Groove工作区。 这通常不是一个问题,但工作空间将被我们内部/受限networking中存在的机器以及来自外部/未知networking的机器所利用。 对于这样的实现是否存在最佳实践?或者这可能会使受限制的networking过于广泛地暴露?

Atrrib CMD访问被拒绝

我想使用命令attrib -s C:\ windows \ tasks从文件夹C:\ windows \ tasks中删除特殊属性,但是我得到: 拒绝访问 – C:\ windows \ Tasks 我是服务器上的本地pipe理员(这是Windows 2003 SP2),我没有发现任何特殊的GPO应用于这些设置。 还有什么原因可能导致这种行为?

在超V上从本地用户添加Windows SharePoint Services用户

我在ISP提供的Hyper V服务器上运行Windows SharePoint Services。 我的WSS安装是独立的,使用SQL Express。 当我将用户添加到网站集时,我看到当前Active Directory上的所有用户,包括ISP的其他客户 – 显然不是我想要的。 我希望能够添加本地Windows用户到机器,并提供这些用户访问WSS网站,我可以这样做吗? 干杯

如何信任本地文件夹Windows Vista

我有一个从c:\users\<username>\downloads目录下解压缩文件夹的文件夹。 现在创build的文件夹不受信任,有没有一种方法可以信任这个文件夹。 这是一个本地文件夹,而不是映射的文件夹。