Page 1 sur 1

SimpleWindowsHardening

Posté : 07 juil. 2020 - 11:55
par ashledombos
Bonjour,

c'est mon premier message ici, mais je suis un utililsateur d'assez longue date de WAPT (j'ai eu la chance d'avoir eu une formation par Tranqui IT notamment)

Pour un FabLab, qui implique d'installer des paquets mais laisser une certaine autonomie, je voudrais déployer le logiciel libre SimpleWindowsHardening, et laisser accès à l'exécutable à l'administrateur local qui doit avoir une certaine autonomie.

Le principe de cet exécutable est qu'en le lançant, il active par défaut les SRP et restrictions et affiche une fenêtre avec des boutons d'activation et de config.

J'aimerais donc faire un paquet WAPT qui laisse une copie de l'exécutable sur le disque local (ça c'est bon), lance l'exécutable (ça c'est bon) et ferme la fenêtre (ça je n'ai pas réussi).

En effet, le script python est en attente de la fermeture du process (j'ai essayé aussi de lancer via un batch en arrière plan avec start.exe, puis lancer un taskkill) et je ne sais pas comment faire pour qu'il passe à la suite. Au mieux j'ai un timeout, mais je m'en sors avec un code d'erreur 3, et le paquet est considéré non installé (je n'ai pas réussi à faire accepter le code d'erreur)
Auriez-vous une astuce?

----
WAPT 1.8 sur Debian Buster, Machines clientes sur Windows 10

Re: SimpleWindowsHardening

Posté : 07 juil. 2020 - 11:59
par ashledombos
Juste quelques infos supplémentaires, SimpleWindowsHardener est un module issu de Hard_Configurator qui est plus complet et plus complexe.

Pour ceux que ça intéresse, le manuel de SWH est ici, et le fil de discussion lancé par son auteur est ici.

Re: SimpleWindowsHardening

Posté : 08 juil. 2020 - 15:46
par nliaudat
Essayez avec :

run('xxxxx',accept_returncodes=[0, 3]) ou
run_notfatal('xxx')

Re: SimpleWindowsHardening

Posté : 08 juil. 2020 - 16:36
par nliaudat
Je vous conseille toutefois d'installer un contrôleur de domaine samba4 et d'utiliser les GPO pour sécuriser l'accès à vos machines au niveau utilisateur.
Certains NAS proposent toutes ces fonctionnalités nativement.

Sinon, pour les machines à accès public, il existe un mode kiosque sur win10.
Je vous déconseille l'utilisation de logiciels tiers pour la sécurisation de vos postes.

Pour une fablab, la plupart des logiciels nécessaires fonctionnent parfaitement sur unix. C'est aussi une bonne option

Re: SimpleWindowsHardening

Posté : 08 juil. 2020 - 18:38
par dcardon
nliaudat a écrit : 08 juil. 2020 - 16:36 ...
Pour une fablab, la plupart des logiciels nécessaires fonctionnent parfaitement sur unix. C'est aussi une bonne option
en plus l'agent WAPT pour Linux fonctionne très bien maintenant :-)