Size: a a a

2021 September 30

1

1pk in Sys-Admin Help
да будет идеально если будет вшит
источник

1

1pk in Sys-Admin Help
сейчас тоже попробую по эксперементирую
источник

1

1pk in Sys-Admin Help
я правельно понял что он запрашивает фаил.. в котом будут учетные данные?
источник

UM

U-jin Master0k in Sys-Admin Help
Почитай ещё тут. Если что, в плане открытого пароля, данные в PowerShell можно слегка криптовать (встроенный функционал base64)
https://windowsnotes.ru/powershell-2/soxranenie-uchetnyx-dannyx-v-powershell/
источник

UM

U-jin Master0k in Sys-Admin Help
Это вариант с "запросом" пароля от пользователя
источник

1

1pk in Sys-Admin Help
$username = 'corp\test'
$password = 'c2xS7f^Qasswweh%!@%^%^!@)((*!@&%!@***!@#$%%!!!!'
$secpw = ConvertTo-SecureString $password -AsPlainText -Force
$cred = New-Object Management.Automation.PSCredential ($username, $secpw)
$acro = 'C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe'
$PrinterName = "TSD:print:IT"
$PDFFolder = "C:\TSD-print\test.pdf"

Get-ChildItem -Path $PDFFolder -Filter test.pdf -File | Foreach $cred {
 
 &  $acro /N /T "$($_.FullName)" $PrinterName $cred
}

итоговой скриптик..  но странно себя ведет.. не в домене..
источник

1

1pk in Sys-Admin Help
шифрования пароля не обезательно тк там вм+тачка в АД/ но пользун локальный в ней
источник

UM

U-jin Master0k in Sys-Admin Help
источник

1

1pk in Sys-Admin Help
Но шлет в попу учетные данные с регестра(((  из за етого вшить в сам регестор невозможно..
источник

UM

U-jin Master0k in Sys-Admin Help
".... Таким образом, если скрипт будет запускаться под другим (сервисным) аккаунтом или на другом компьютере, необходимо использовать другой механизм шифрования, отдичный от DPAPI. Внешний ключ шифрования можно указать с помощью параметров –Key или –SecureKey.... "
источник

UM

U-jin Master0k in Sys-Admin Help
Читай, смотри, что у тебя и откуда там хэш пароля...
https://winitpro.ru/index.php/2018/10/18/shifrovanie-paroley-v-skriptah-powershell/
источник

UM

U-jin Master0k in Sys-Admin Help
Посмотри ещё эту тулзу в хозяйство PShellExec:
Free utility that encrypts and executes data sensitive PowerShell scripts...
http://infospectruminc.com/uploads/HowToPShell.html
источник

NK

ID:0 in Sys-Admin Help
Отчет о телеметрии Trustwave SpiderLabs 2021 года показал, что организации медленно исправляют уязвимости

Включая уязвимости высокой степени опасности/эксплуатации

https://www.trustwave.com/en-us/resources/blogs/trustwave-blog/2021-trustwave-spiderlabs-telemetry-report-finds-that-organizations-are-slow-to-patch-even-high-profile-vulnerabilities/

P.S. Если кому то нужен полный очет и по каким-то причинас его не получается скачать, то в моем случае он уже скачан, дайте знать я его выложу в паблик
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
мы же только недавно выроде выкладывали ссылки о том, как можно, если это примениимо, безопасно хранить креды powershell
источник

NK

ID:0 in Sys-Admin Help
Траблшутинг DoH/DoT BLD

urgent: Обнаружено, что все коннекты работают (53, 8443), кроме DoT - 853, что произошло нужно время понять

DoH работает штатно:
- https://bld.sys-adm.in:8443/dns-query
- https://doh.sys-adm.in:8443/dns-query

На данный момент ясно, что с сертами проблем нету, но явно проблема где-то рядом (30 сентября же)..
источник

.

... in Sys-Admin Help
Добрый вечер. Говорят, человек охотнее делает то, что ему делать проще. Перейти по ссылке, зарегистрироваться (пусть даже "левыми" данными), пройти проверки на ботов... В общем, вот pdf. Осталось только прочитать.
источник

.

... in Sys-Admin Help
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
👍
источник

M

Masha Banhammer in Sys-Admin Help
Yevgeniy Goncharov увеличил репутацию ...(1)
источник