Denne tråd er over 6 måneder gammel
Er du sikker på, at du har noget relevant at tilføje?
Kør .EXE fil på en anden PC igennem domæne?Af Bruger st1llGOD | 19-03-2013 09:33 | 2760 visninger | 62 svar, hop til seneste
Hey boys.
Jeg sidder på arbejde, og prøver at finde ud af hvordan man åbner en .exe fil på en anden PC, enten via CMD eller Powershell.
Jeg henter ikke eksterne filer (Som f.eks. PSExec)
Tak på forhånd :) --
3570k - 120 GB SSD - 3x 1 TB - 7950 XFX 3GB - 8GB RAM - 750W - Z77 MOBO
Remote desktop?
Ellers kan du ikke. -- Seriøst? Jeg holder håbet oppe, og håber du tager fejl.
Jeg kan godt remote desktoppe, det tager bare lidt lang tid på 1k+ pc'ere. -- 3570k - 120 GB SSD - 3x 1 TB - 7950 XFX 3GB - 8GB RAM - 750W - Z77 MOBO Startup / logon script der kører din exe fil? -- *GA-Z68X-UD7-B3*i7-2600K*ASUS 580 directcuii*ForceGT*
*8GB 1600Mhz HyperX*Corsair HX850W*Corsair H100
*CM Quickfire MX Blue* Gerne noget jeg kan køre når jeg har lyst. -- 3570k - 120 GB SSD - 3x 1 TB - 7950 XFX 3GB - 8GB RAM - 750W - Z77 MOBO Sorry - Så ikke du havde nævnt psexec
Hvorfor henter du ikke eksterne filer som dette fantastiske værktøj, lavet af Microsoft ? -- +1 indlæg = *PUFF* PsExec er lavet til dette - Hent det :P
OK, måske lidt assholish når du nu siger at du ikke vil bruge det - men det blev købt af MS fordi det var så awesome - hvorfor vil du ikke bruge det? -- Hvis du kan læse dette, har du tabt. Jeg vil helst kun beholde firma software, og ikke ekstern.
Mit firma foretrækker KRAFTIGT at det ikke er eksternt, men indbygget i windows. -- 3570k - 120 GB SSD - 3x 1 TB - 7950 XFX 3GB - 8GB RAM - 750W - Z77 MOBO Tror den eneste måde at gøre det på er ved at lave en script, som starter en exe fil, gennem måske logon..? -- z77 MPower|i5 3570k|Noctua NH-D14|Avexir 2400 MHz 2x4|eVGA 670 FTW|250GB 840 SSD|AX850|650D :/
Stadigvæk helst når jeg vil... Ikke bare på bestemte tidspunkter. -- 3570k - 120 GB SSD - 3x 1 TB - 7950 XFX 3GB - 8GB RAM - 750W - Z77 MOBO Du kan gøre det med telnet, men der er en del begrænsninger og det kræver at du sætter en telnetserver op på klinterne først hvilket åbner et potientielt sikkerhedshul.
Jeg vil helt klart anbefale PsExec. Nemt, sikkert og MS-verificeret. -- Når HOL moderatorer keder sig:
http://www.hardwareonline.dk[...] Tja.. Telnet er noget fis og tis..
Er der virkelig ikke andet end et eksternt program? -- 3570k - 120 GB SSD - 3x 1 TB - 7950 XFX 3GB - 8GB RAM - 750W - Z77 MOBO #11 du skal ikke sætte en "telnet server" op på klienterne, det kræver bare at åbne en port, og slå telnet til.
Det er meget begrænset hvor stort det sikkerhedshul er, hvis i sidder bag en DMZ,. det er jo kun internt det er et "hul" så.. -- z77 MPower|i5 3570k|Noctua NH-D14|Avexir 2400 MHz 2x4|eVGA 670 FTW|250GB 840 SSD|AX850|650D #12, hehe, altså. der findes jo ikke uendelig løsninger på alting, man bliver nødt til at bruge de redskaber der findes, og du har fået 3 valgmuligheder men fejer dem allesammen af bordet.
Hvad er det for nogle exe filer du skal køre siden, det ikke må være ved logon, og telnet er noget "tis fis". -- z77 MPower|i5 3570k|Noctua NH-D14|Avexir 2400 MHz 2x4|eVGA 670 FTW|250GB 840 SSD|AX850|650D Windows Easy Transfer scripts. Så vi kan køre backup på PC'er igennem det.
Og den skal kun backup det når der er brug for det, fordi det er sådan set bare til at kunne flytte filerne MEGET lettere igennem det, til evt. ny pc. -- 3570k - 120 GB SSD - 3x 1 TB - 7950 XFX 3GB - 8GB RAM - 750W - Z77 MOBO #12
Jamen selv tak for hjælpen da. Så du vil gerne kører exe filer på en remote computer, men du gider ikke gør noget for det.
Har du overvejet hvilke sikkerheds problemer det betød, hvis det var noget man bare lige gjorde?
Hvis bare alle virus programmører var så doven som dig, ville vi ikke have så mange problemer.
#13
Slå telnet til = sætte server op. Telnet host er en server, at tænde den er at sætte den op.
Telnet er usikkert i sig selv. Det er derfor NIX'erne er gået over til SSH og der findes programmer som PsExec til windows :) -- Når HOL moderatorer keder sig:
http://www.hardwareonline.dk[...] #17 stadigvæk forkert, du kan slå telnet server, eller telnet client til. -- z77 MPower|i5 3570k|Noctua NH-D14|Avexir 2400 MHz 2x4|eVGA 670 FTW|250GB 840 SSD|AX850|650D #19 well, så vidt jeg ved, så er telnet klient-server baseret, så du vil kun skulle sætte klient delen op på klienten (sjovt nok) da den kun "lytter". -- z77 MPower|i5 3570k|Noctua NH-D14|Avexir 2400 MHz 2x4|eVGA 670 FTW|250GB 840 SSD|AX850|650D psexec fra Mark Russinovich (now Microsoft) kan hjælpe dig. -- --
Drifter og udvikler 24/7 Datacenter operations om dagen, er supermand om aftenen. #20
Tjoo... på samme måde som en browser er en server og en webserver er en klient :)
Klienten er den der forbinder til noget der "serveres", herunder også remote interfaces til logiske/fysiske maskiner/systemer.
Har lidt svært ved at se, hvordan det var svar på #19? -- Når HOL moderatorer keder sig:
http://www.hardwareonline.dk[...] #22 nu var det ikke om hvorvidt man slår til eller sætter op, mener bare at det er nok bare at sætte en telnet klient op, på de maskiner der skulle køres exe fra. -- z77 MPower|i5 3570k|Noctua NH-D14|Avexir 2400 MHz 2x4|eVGA 670 FTW|250GB 840 SSD|AX850|650D #17 Hvad fanden er dit problem?
Jeg er da glad for i hjælper mig?
Hvornår har jeg skrevet noget der ville modsige det?
EDIT: #21
Tak for svaret, men har dog skrevet jeg helst ikke vil bruge eksterne midler.
Gerne indbygget i windows. (Ja, jeg ved godt de har købt det, men indbygget generelt :) ) -- 3570k - 120 GB SSD - 3x 1 TB - 7950 XFX 3GB - 8GB RAM - 750W - Z77 MOBO #23 Det er en Telnet server du mener..
Telnet Server:
Allows remote users to perform command-line administration and run programs using a Telnet client, including UNIX-based clients.
Telnet Client:
Uses the Telnet protocol to connect to a remote Telnet server and run applications on that server.
#0 Har testet med dette powershell script, som kan eksekvere CMD til remote computere. Du skal dog have rettigheder til det (lokal admin).
http://gallery.technet.microsoft.com[...] -- *GA-Z68X-UD7-B3*i7-2600K*ASUS 580 directcuii*ForceGT*
*8GB 1600Mhz HyperX*Corsair HX850W*Corsair H100
*CM Quickfire MX Blue* #25 tak for linket.
Tjekker lige lidt rundt. -- 3570k - 120 GB SSD - 3x 1 TB - 7950 XFX 3GB - 8GB RAM - 750W - Z77 MOBO #17
Mit problem er at du få et godt og anvendeligt svar som opfylder alle dine kriterier, hvor til du svare at det er "fis og tis" uden i øvrigt at fortælle hvorfor. Ikke den meste optimale måde at søge hjælp på.
PsExec er også lavet præcist til formålet, bruger indbyggede funktioner til at fungere og kræver ikke installation på klienten, men har ingen ide om hvorfor det heller ikke er godt nok. Men brug du bare scritpet i #25. Det er ca det samme som PsExec, bare i en grimmere, mindre anvendelig pakke. -- Når HOL moderatorer keder sig:
http://www.hardwareonline.dk[...] #27 refer to #8.
Fis og tis var jo bare for sjov.
Der skal installeres Telnet på alle klienter.
Og der skal åbnes for port 23 igennem hele firmaet.
Så nu prøv lige at slappe af. -- 3570k - 120 GB SSD - 3x 1 TB - 7950 XFX 3GB - 8GB RAM - 750W - Z77 MOBO Er PsExec et eksternt program? -- Okay, fandt konklusionen var enten Telnet eller PSexec.
Jeg begynder at rode med PSexec nu. Tak for svarene boys. -- 3570k - 120 GB SSD - 3x 1 TB - 7950 XFX 3GB - 8GB RAM - 750W - Z77 MOBO Argh.., du skal ikke sætte telnet op !!!
du kan gøre det via ssh. -- YEAH, har fundet på noget vildt sejt at skrive HER... damn, har bare glemt det ;P #31 - overså lige din post, men problemet med telnet er det er ussikert!, kodeord og brugernavne sendes i klar tekst over netværket!!
kender ikke lige PSexec.
men ssh er (stortset) det samme som telnet bare ved brug af en krypteret forbindelse... -- YEAH, har fundet på noget vildt sejt at skrive HER... damn, har bare glemt det ;P #34 Men så skal du jo bruge et stærkt password, som ikke er din hunds navn eller lign., men derimod nogle ascii tegn der minder om alm. kode, så bliver det svært at finde. -- 2720qm, 17", ssd, 6990m
http://dk.ign.com[...] #35 Når ja.. Det er helt vildt sikkert. Det opdager man aldrig selvom det er clear text. -- *GA-Z68X-UD7-B3*i7-2600K*ASUS 580 directcuii*ForceGT*
*8GB 1600Mhz HyperX*Corsair HX850W*Corsair H100
*CM Quickfire MX Blue* #36 Jeg aner ikke hvad du snakker om, jeg snakker om styrken på passwords, og det aner du tydeligvis intet om, hvad skulle jeg ellers snakke om. Det bliver sendt over et åbent netværk, og hvis password er stærkt, er det meget svært at finde ved at læse data trafikken selvom den er nær, og hvis du har et program til det, kan det i teorien være styrken på det der afgør, om det dukker op eller ej. -- 2720qm, 17", ssd, 6990m
http://dk.ign.com[...] #37
Når et password sendes i klartekst over netværket, så er længden af det ret ligegyldigt, hvis nogen sniffer trafikken. Det er vist hans pointe. -- #38 Nej det er det ihvertfald ikke, specielt ikke hvis det er ascii komplekst, det er sgu svært nok at finde i forvejen, med mindre man virkled ved hvad det lige er man sidder med. Lav et ordentlig, og der er en verden til forskel på det, og dit stardart login/pass som virker både til din gmail og hol bruger. Sådan er det generelt over hele linien. Prøv som sagt selv at læse en portsniffer selv, lyder ikke som om du prøvet overhovedet. -- 2720qm, 17", ssd, 6990m
http://dk.ign.com[...] Uanset hvilke ascii-tegn du måtte finde på, så vil en sniffer da se det lige med det samme. Jeg ved ikke, hvad du har af erfaring med sniffere, men et eller andet har du misforstået. -- #40 Nej det er vidst dig der har misforstået noget, når du tror login/pass dukker op i en blinkene box så snart nogen bruget ét. -- 2720qm, 17", ssd, 6990m
http://dk.ign.com[...] Næ, det dukker ikke op i en blinkende boks, men det dukker op som payload, når du forsøger at logge ind på telnet-serveren. -- #42 Jamen det kan du ikke bare finde i snifferen uden videre. -- 2720qm, 17", ssd, 6990m
http://dk.ign.com[...] #44 Kan se at du lige har indsigt i den slags, når du snakker om telnet serveren payload, men det er ikke almen viden. Stadig du skal igennem mere for at finde en stærk kode, end fx. din kæreste og hendes fødselsdag og din hunds navn. Det er det. -- 2720qm, 17", ssd, 6990m
http://dk.ign.com[...] Hejsa, for at kunne hjælpe dig - ville det være en stor hjælp hvis du løfte sløret for hvad for pakke det er du gerne vil afvikle ?
- Er det en installation ? Stand-alone pakke som "bare" skal køres? ( eks. noget pakket som non-installbart )
Kræver programmet en interaktion ( Næste-næste-færdig ? )
Hvad for miljø er der i virksomheden ? Du nævner domæne - windows går jeg udfra ? Hvad er domain level / forrest level ?
Er det en Windows baseret infrastuktur, er den så med SCCM ?
Eller er der en anden deployment løsning i virksomheden?
Jeg tror næpppe at 1000 klientmaskiner er håndinstalleret ?
Nå, men uden svar på ovenstående, vil jeg umiddelbart sige du skal kigge på noget WSUS / WDS.
Alternativt kan du altid brygge et .bat script som køres ved logon, og så kopierer den omtalte fil til en specifik lokation...
Der er kort sagt rigtig mange måder at gå omkring dette på - så mere input fra dig ville hjælpe en del...
- Go dag :) -- Hvorfor er der ikke plads til den største cola i Cinnemaxx's kopholder? #45
Det kræver altså minimalt. Indholdet af tcp-pakkerne til serveren indeholder brugernavn/password. Det kan enhver aflæse.
Spørgsmålet er vel heller ikke, om receptionisten kan finde ud af en sniffer, men om angriberen kan... -- #47 Det er som sagt ikke noget man lige finder ved første øjekast, eller over morgenmaden, eller i baggrunden på arbejdet, med mindre man som sagt lige virklig ved hvad man sidder med. Det er jo dataen fra hele gatewayen. -- 2720qm, 17", ssd, 6990m
http://dk.ign.com[...] Nu plejer en sniffer at være bare lidt intelligent. F.eks. kan man se modtager og afsender, anvendte protokol etc. Derfra er der ikke langt til at opfange brugernavne og passwords. -- #49 Bare det at bruge snifferen og forstå indstillingerne er langt fra almen viden...Forstår slet ikke din generelle holdning, men fint du har nemt ved det. -- 2720qm, 17", ssd, 6990m
http://dk.ign.com[...] Og jeg forstår ikke, hvorfor du bliver ved med "almen viden". Pointen er, at brugernavn/password sendes i klartekst. Det gør telnet til en af verdens mest usikre metoder til at fjernstyre en computer. -- #50 - Tror du bliver forbavset over hvor let det er at finde et telnet brugernavn og password, bare ved at side på et netværk.
Der findes massere af programmer du bare skal starte, hvor de så selv finde sortere de ting fra du ikke skal bruge, og hurtig popper frem med brugernavn og passwords.
Så nej du behøver ikke at vide noget om telnet payloads osv.
Men bare brug en google (eller youtube). Til at se et eksempel på hvordan programmet bliver brugt. -- YEAH, har fundet på noget vildt sejt at skrive HER... damn, har bare glemt det ;P #53 Du bagatellisere den slags programmer generelt - Hvorfor ikke bare sætte en "reaver" op på 5 minutter, så du har alle wifi krypterede access points, i en lille blinkene box en efter en, i en lille uges tid.
Nej jeg kender ikke til telnets klartekst, men jeg kender masser programmer, og en del til det område.
For sidste gang, det er som sagt alt data'en på hele gatewayen, og programmer finder ikke bare lige login/password, og slet ikke alle, selvom det stiller muligheden. -- 2720qm, 17", ssd, 6990m
http://dk.ign.com[...] #54
Hvis man har sniffet telnet-pakkerne, så er det trivielt at finde brugernavnet og passwordet - uanset hvor meget trafik man så har sniffet (ofte er det også lidt mere målrettet overvågning). Jeg ved ikke helt, om du prøver at modargumentere dette. -- #55 Det prøver jeg slet ikke, men at bruge de programmer er altså ikke noget for nybegyndere. Kan godt se det med telnet er cleartekst, men kan stadig også se min egen pointe med svag/stærkt passwd, det kan være ganske forvirrende at få øje på. Ikke andet... -- 2720qm, 17", ssd, 6990m
http://dk.ign.com[...] #46 tak for interessen, men jeg fandt ud af det. Jeg brugte bare PSExec.
Ellers tak :)
(Det står lidt længere oppe i comments :P) -- 3570k - 120 GB SSD - 3x 1 TB - 7950 XFX 3GB - 8GB RAM - 750W - Z77 MOBO #56
Sorry, men der heller ikke nogen pointe i komplekse password. Man vil altid logge ind i starten og hvad der er brugernavn og password fremgår rimelig tydeligt, password er ikke bare en random streng, men skiller sig ud. En analogi kunne være password_start|dette_er_mit_password|password_slut. Om det er komplekst eller ej gør ingen forskel og det er ikke svært at finde ud af hvad man skal lede efter og der findes også programmer til nybegyndere. Sniffing af ukrypterede passwords er hacking 101.
Er jeg forresten den eneste der bliver lidt betænkelig når der er nogen der spørger hvordan man afvikler arbitrær kode på remote maskiner, men ikke vil fortælle hvor han arbejder og hvad det nærmere drejer sig om? Jeg kan ihf finde på mange sjove scenarier om hvad den "faktiske" baggrund er :) Men det er nok mere en tråd for hyggekrogen. -- Når HOL moderatorer keder sig:
http://www.hardwareonline.dk[...] Jeg arbejder for Sauer-Danfoss. Happy?
Jeg skal have køre et stand-alone script, igennem WET.
Mit navn er Patrick.
Vil du også have min livs historie? -- 3570k - 120 GB SSD - 3x 1 TB - 7950 XFX 3GB - 8GB RAM - 750W - Z77 MOBO #59
Meeh, jeg havde nok været gladere for nogle kreative alternative forslag til hvad du ville med en sådan mulighed :)
Kan dog godt more mig lidt over det er dig der bede mig om at slappe af.
Held og lykke med projektet. -- Når HOL moderatorer keder sig:
http://www.hardwareonline.dk[...] Wut.
"Kan dog godt more mig lidt over det er dig der bede mig om at slappe af."
For det første. FED HUMOOOOR.
For det andet. Hvornår har jeg gjort det? udover i #28, som jo ligesom er en dag siden, og har ikke relevans til det her.
For det tredje. FED HUMOOOOR. Fedt at more sig over det. -- 3570k - 120 GB SSD - 3x 1 TB - 7950 XFX 3GB - 8GB RAM - 750W - Z77 MOBO
Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.
Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.
Opret bruger | Login
|
Du skal være logget ind for at tilmelde dig nyhedsbrev.
Hvilken udbyder har du til internet? 424 personer har stemt - Mit energiselskab (Ewii f.eks) 11%
|