Página 1 de 1

SimpleWindowsHardening

Publicado: 7 de julio de 2020 - 11:55 a. m.
por ashledombos
Hola,

este es mi primer mensaje aquí, pero soy usuario de WAPT desde hace bastante tiempo (tuve la suerte de recibir formación de Tranqui IT, entre otros).

Para un FabLab, que implica la instalación de paquetes pero permite cierto grado de autonomía, me gustaría implementar el software de código abierto SimpleWindowsHardeningy otorgar acceso al ejecutable al administrador local, que necesita cierto grado de autonomía.

El principio de este ejecutable es que, al ejecutarse, activa las SRP y las restricciones por defecto y muestra una ventana con botones de activación y configuración.

Me gustaría crear un paquete WAPT que deje una copia del ejecutable en el disco local (esa parte funciona), ejecute el ejecutable (esa parte funciona) y cierre la ventana (no he podido hacer que esa parte funcione).

De hecho, el script de Python está esperando a que el proceso se cierre (también intenté ejecutarlo mediante un archivo por lotes en segundo plano con start.exe, y luego ejecutar taskkill), y no sé cómo hacer que continúe. En el mejor de los casos, obtengo un tiempo de espera agotado, pero solo recibo el código de error 3, y el paquete se considera desinstalado (no he podido hacer que funcione el código de error).
¿Tienes alguna sugerencia?

----
WAPT 1.8 en Debian Buster, máquinas cliente en Windows 10

Re: Endurecimiento simple de Windows

Publicado: 7 de julio de 2020 - 11:59 a. m.
por ashledombos
Solo algunos detalles adicionales: SimpleWindowsHardener es un módulo derivado de Hard_Configurator , que es más completo y complejo.

Para quienes estén interesados, el manual de SWH está aquíy el hilo de discusión iniciado por su autor está aquí.

Re: Endurecimiento simple de Windows

Publicado: 8 de julio de 2020 - 15:46
por nliaudat
Prueba a usar:

run('xxxxx',accept_returncodes=[0, 3]) o
run_notfatal('xxx')

Re: Endurecimiento simple de Windows

Publicado: 8 de julio de 2020 - 16:36
por nliaudat
Sin embargo, recomiendo instalar un controlador de dominio Samba4 y usar objetos de directiva de grupo (GPO) para proteger el acceso de los usuarios a sus equipos.
Algunos dispositivos NAS ofrecen todas estas funciones de forma nativa.

Como alternativa, para equipos con acceso público, Windows 10 ofrece un modo quiosco.
Desaconsejo el uso de software de terceros para proteger sus estaciones de trabajo.

Para un fab lab, la mayoría del software necesario funciona perfectamente en Unix. Esa también es una buena opción.

Re: Endurecimiento simple de Windows

Publicado: 8 de julio de 2020 - 18:38
por dcardon
nliaudat escribió: 8 de julio de 2020 - 16:36 ...
Para un fab lab, la mayor parte del software necesario funciona perfectamente en Unix. También es una buena opción.
Además, el agente WAPT para Linux ahora funciona muy bien. :-)