WinFuture-Forum.de: Benutzern Allg. Schreibrechte Auf C Nehmen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Benutzern Allg. Schreibrechte Auf C Nehmen Quta auf C einstellen

#31 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 12. April 2006 - 23:39

TheUser hat Schreibzugriff auf eine Datei in windows\temp, MSOffice-Ürofildaten für alle Benutzer, Config von WinAmp, den VMWare-Link im Startmenü, den Neustarten-Link auf dem Admin-Desktop. Ein Teil davon ist offensichtlich durch unbedachtes Datei-Verschieben entstanden (Kopieren oder Berechtigungen anpassen!).

Benutzer haben Schreibzugriff in windows\temp, widows\system32\spool\printers und windows\registration\crmlog.

Authentifizierte Benutzer haben Schreibzugriff auf AllUsers\DRM (DRM ist sowieso böse), einige Dateien bei LocalService, einige temporäre Datein von TheUser und einen Teil von SystemRestore!

Alle Benutzer können im Temp-Verzeichnis von TheUser lesen.

In C:\ darf immer noch "Jeder" und nicht nur "Authentifzierte Benutzer" lesen.


Und dann halt noch an manchen Stellen die klassische Dopplung, daß "Authentifizierte Benutzer" stets eine Teilmenge von "Benutzer" ist.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



#32 Mitglied ist offline   contaque 

  • Gruppe: aktive Mitglieder
  • Beiträge: 332
  • Beigetreten: 05. November 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:System reicht mir und Quake 4 läuft!

geschrieben 13. April 2006 - 17:41

Habe mithilfe von Access Enum und cacls die entsprechenden Rechte gesetzt bzw genommen. Werde ich Zukunft da auch drauf achten, habe das bis jetzt unterschätzt.

Beitrag anzeigenZitat (Rika: 13.04.2006, 00:39)

Authentifizierte Benutzer haben Schreibzugriff auf AllUsers\DRM (DRM ist sowieso böse),
ist das ein Standard Ordner von Windows oder kommt der mit dem WMP? nutze DRM nicht, deshalb die frage.

Vielen Dank Rika und Graumagier für eure Hilfe. alleine hätte ich nicht weiter gewusst.
0

#33 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 13. April 2006 - 17:52

Zitat

ist das ein Standard Ordner von Windows oder kommt der mit dem WMP?

WMP und DRM kommen mit Windows.

Zitat

nutze DRM nicht, deshalb die frage.

Naja, DRM ist anundfürsich ein Trojanisches Pferd und seit Windows ME und XP auch ein potentielles Rootkit.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#34 Mitglied ist offline   dante 

  • Gruppe: aktive Mitglieder
  • Beiträge: 238
  • Beigetreten: 24. Februar 05
  • Reputation: 0

geschrieben 17. April 2006 - 10:46

Mal so ne Frage: Hab nur "XP Home" und daher kein secedit oder gpupdte. Kann man das irgendwo downloaden (vielleicht ResourceKit...), zumal ich gelesen hab, dass secedit ohnehin nur für Win2000 existiert.

Danke sagt dante
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0