Zum Inhalt springen

Angreifbarkeit eines W2k-Servers per Shutdown.exe


hommling

Empfohlene Beiträge

Hi!

Es wurde ja in der Vergangenheit verschiedentlich über das Thema "remote shutdown" per shutdown.exe diskutiert. Das dieses Tool sehr gute Dienste leistet, steht völlig außer Frage.

Ich habe nun aber Sicherheitsbedenken. Was ist, wenn ein Normaluser auf die Idee kommt, die Datei auf seinem Rechner auszuführen und als Zielhost den W2k-Server angibt? Welche Kriterien müssten erfüllt werden, damit dieser Befehl hier Wirkung zeigt? Oder anders herum gefragt: Welche Gegenmaßnahmen kann man treffen, um die Angreifbarkeit des Windows-Servers in dieser Hinsicht zu mindern?

Gibt es irgendwelche Dienste, die man abschalten kann, damit diese Funktionalität abgeschaltet wird?

Vielen Dank für Eure Bemühungen im voraus!

Gruß

Hommling

Link zu diesem Kommentar
Auf anderen Seiten teilen

Sprich ohne Adminrechte auf dem PC den man runterfahren will klappts nich.

So wie es dasteht ist es falsch.;)

Der User benoetigt das Recht Herunterfahren des Systems (einstellbar via Gruppenrichtlinien).

Die Standardeinstellung auf einem Win2k-Server ist, dass User bzw. Domain User dieses Recht nicht haben.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi!

Also ich finde ja die bloße Vorstellung beunruhigend, dass es ein Dienst gibt, der das Herunterfahren eines Servers per remote erlaubt. Es mag ja in einigen Fällen sinnvoll sein, aber ich benötige diese Funktion nicht!

Kann man den Dienst, der dafür zurständig ist, nicht deaktivieren?

Hommling

Link zu diesem Kommentar
Auf anderen Seiten teilen

Kann man den Dienst, der dafür zurständig ist, nicht deaktivieren?

RPC?

Denke ich mal...

Aber manchmal ist sowas ja auch ganz nützlich.

In meiner alten Firma hatten wir einen Mailserver, de risch immer weggehangen hat; ich war in der 3. Etage, der Server im Keller. Den konnte ich dann mal eben mit shutdown durchstarten, was mich dann 1 min. statt 15 min. gekostet hat!

as-sassin

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...