Pagina 1 di 1

SimpleWindowsHardening

Pubblicato: 7 luglio 2020 - 11:55
di ashledombos
Ciao,

questo è il mio primo post qui, ma sono un utente WAPT di lunga data (ho avuto la fortuna di ricevere formazione da Tranqui IT, tra gli altri).

Per un FabLab, che prevede l'installazione di pacchetti ma consente un certo grado di autonomia, vorrei distribuire il software open source SimpleWindowsHardeninge concedere l'accesso all'eseguibile all'amministratore locale, che necessita di un certo grado di autonomia.

Il principio di questo eseguibile è che, una volta avviato, attiva di default gli SRP e le restrizioni e visualizza una finestra con i pulsanti di attivazione e configurazione.

Vorrei creare un pacchetto WAPT che lasci una copia dell'eseguibile sul disco locale (questa parte funziona), avvii l'eseguibile (anche questa parte funziona) e chiuda la finestra (questa parte non sono riuscito a farla funzionare).

Infatti, lo script Python attende la chiusura del processo (ho provato anche ad avviarlo tramite un file batch in background con start.exe, per poi eseguire taskkill), e non so come farlo procedere. Nella migliore delle ipotesi, ottengo un timeout, ma ricevo solo un codice di errore 3 e il pacchetto viene considerato disinstallato (non sono riuscito a riprodurre il codice di errore).
Avete qualche suggerimento?

----
WAPT 1.8 su Debian Buster, macchine client su Windows 10

Re: SimpleWindowsHardening

Pubblicato: 7 luglio 2020 - 11:59
di ashledombos
Solo qualche dettaglio aggiuntivo: SimpleWindowsHardener è un modulo derivato da Hard_Configurator , che è più completo e complesso.

Per chi fosse interessato, il manuale di SWH è disponibile quie la discussione avviata dal suo autore è qui.

Re: SimpleWindowsHardening

Pubblicato: 8 luglio 2020 - 15:46
di nliaudat
Prova a usare:

run('xxxxx',accept_returncodes=[0, 3]) oppure
run_notfatal('xxx')

Re: SimpleWindowsHardening

Pubblicato: 8 luglio 2020 - 16:36
di nliaudat
Tuttavia, consiglio di installare un controller di dominio Samba4 e di utilizzare gli oggetti Criteri di gruppo (GPO) per proteggere l'accesso degli utenti ai computer.
Alcuni dispositivi NAS offrono tutte queste funzionalità nativamente.

In alternativa, per i computer ad accesso pubblico, è disponibile la modalità kiosk su Windows 10.
Sconsiglio l'utilizzo di software di terze parti per proteggere le workstation.

Per un fab lab, la maggior parte del software necessario funziona perfettamente su Unix. Anche questa è un'ottima opzione.

Re: SimpleWindowsHardening

Pubblicato: 8 luglio 2020 - 18:38
di dcardon
nliaudat ha scritto: 8 luglio 2020 - 16:36 ...
Per un fab lab, la maggior parte del software necessario funziona perfettamente su Unix. È anche una buona opzione
Inoltre, l'agente WAPT per Linux ora funziona molto bene. :-)