Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows - темные уголки компьютера ... Выпуск #8


Информационный Канал Subscribe.Ru


« Секреты Windows - темные уголки компьютера »

Выпуск #8

    Здравствуйте, уважаемые подписчики
    Вот наконец вышел очередной выпуск нашей рассылки, надеюсь, что вы его с нетерпением ждали. Вопросы заданные в рассылку я принимать не буду (конечно если они не относятся непосредственно к рассылке), но вы всегда можете задать вопрос на нашем форуме http://faq.net.ru/forum/ эксперты дадут вам подробный ответ в кратчайшие сроки. Всего зарегистрированных участников уже почти 1900. Также вы можете найти большое кол-во статей, советов на нашем сайте http://faq.net.ru/. Есть еще одна хорошая новость, у нас открылся собственный журнал, можете его смело скачивать, информации в нем мало, но думаю что вы мне поможете и будете присылать статьи, которые я там буду размещать, так что жду писем. Скачать журнал...

Цитата из прошлых выпусков: Я просто где-то нашел такой совет, впринципе, зачем вам узнавать другие папки, основные все были перечислены. Может кто-то из подписчиков знает, так напишите, чтоли?

    Все "циферьки" находятся в HKCR\CLSID\. Единственно что, не понял, как быстро найти нужный интерфейс, но в поле Default каждого GUID'а почти всегда написано, что это такое. Например для control panel такого описания нет, а для странички свойств MPEG-4 есть:

{598EBA02-B49A-11D2-A1C1-00609778AAAA}.

Примечание, вот еще пару "циферок" ;)

Свойства пз.{0DF44EAA-FF21-4412-828E-260A8728E7F1}
Свойства папки.{6DFD7C5C-2451-11d3-A299-00C04F8EF6AF}
Сетевые подключения.{7007ACC7-3202-11D1-AAD2-00805FC1270E}
Интернет.{871C5380-42A0-1069-A2EA-08002B30309D}
Мастер настройки сети.{2728520d-1ec8-4c68-a551-316b684c4ea7}
Добавление в сетевое окружение.{D4480A50-BA28-11d1-8E75-00C04FA31A86}
Принтеры.{2227A280-3AEA-1069-A2DE-08002B30309D}
Назначенные задания.{D6277990-4C6A-11CF-8D87-00AA0060F5BF}

    Но это все ладно. Перед Вами рабочий фрагмент программы на Delphi6. Я написал его во время вирусной эпидемии SirCam'а, когда гребаный Касперский так удалил его, что я не смог после сеанса лечения запустить ни одной программы и пришлось удаленный SirCam имитировать. Дык вот. Смысл этой программы в том, что она, будучи вызвана в виде:

sirc32 cmd.exe /par1 /par2

    Выполнит программу cmd.exe с параметрами /par1 и /par2. Зачем, спросите Вы? Отвечу. Теперь вы можете изменить строчку <"%1" %*> в параметре Default ключа на строчку <"sirc32.exe" %*> (просьба не верить буквально, я мог и забыть точное написание, но, вроде бы так) и после этого запуск ЛЮБОГО ВЫПОЛНЯЕМОГО файла будет предваряться запуском sirc32 из которой будет запущено то, что требовалось. Только не ошибитесь, иначе вы не сможете загрузить даже редактор реестра, чтобы исправить эту ошибку... ;)))

    P.S. В ответ Elvit Braun'у - и не только папку, но и файл. И на какой фиг, простите за грубость, создавать файл, имя которого совпадает с именем физического устройства? Можете попробовать поиграть со словами com1, com2, lpt, aux, nul - результат будет один и тот же.

    P.S.S. Замечание в воздух. Вообще-то странно, но Windows отучает людей от системных вещей. Действительно, кто сейчас пользуется командой copy con: textfile.txt для создания текстового файла? Или кто сейчас объяснит, что делает команда format a: /f:720 /u /s? Или dir /w /o:eg c:\system\*.com? Народ перестал читать умные книжки и думать.

program SirC32;

{$APPTYPE CONSOLE}

uses
  Windows,
  SysUtils;

var
  cpApplicationName: PChar;
  cpCommandLine: PChar;
  cpProcessAttributes: PSecurityAttributes;
  cpThreadAttributes: PSecurityAttributes;
  cpInheritHandles: Boolean;
  cpCreationFlags: Cardinal;
  cpEnvironment: Pointer;
  cpCurrentDirectory: PChar;
  cpStartupInfo: _StartupInfoA;
  cpProcessInformation: _Process_Information;

  TempCmdLine: string;
  ParID: Cardinal;

begin

  TempCmdLine := '';
  if ParamCount > 2 then
 for ParID := 2 to ParamCount do
   TempCmdLine := TempCmdLine + ParamStr(ParId) + ' ';
  cpCommandLine := PChar(TempCmdLine);
  cpApplicationName := PChar(ParamStr(1));
  cpProcessAttributes := nil;
  cpThreadAttributes := nil;
  cpInheritHandles := False;
  cpCreationFlags := CREATE_DEFAULT_ERROR_MODE or CREATE_NEW_CONSOLE or
 CREATE_NEW_PROCESS_GROUP or NORMAL_PRIORITY_CLASS;
  cpEnvironment := nil;
  cpCurrentDirectory := PChar(ExtractFileDir(ParamStr(1)));
  FillChar(cpStartupInfo, SizeOf(cpStartupInfo), #0);
  cpStartupInfo.cb := SizeOf(cpStartupInfo);
  Writeln ('Starting file: ', cpApplicationName, '.');
  Writeln ('Press Enter to start it and press it again when process will
closed.');
  Readln;
  if CreateProcess(cpApplicationName, cpCommandLine,
cpProcessAttributes, cpThreadAttributes, cpInheritHandles,
cpCreationFlags, cpEnvironment, cpCurrentDirectory, cpStartupInfo,
cpProcessInformation) = False then
 begin
   Writeln ('Error occured: process doesn''t created. Error code:',
GetLastError);
   Readln;
 end;

  Writeln ('Process started. Press Enter when process will be closed.');
  Readln;
  { Тут можно писать полезный или вредоносный код. Например пополнять
какой-нибудь лог: когда и что запускалось}

end.

Автор совета: Dmitry G. Zhukov
E-mail: dmfile00@front.ru

Защита вашей информации

Приведенный в статье материал в равной степени относится как к Windows 9x, так и NT,2000. По крайней мере, большинство настроек работает в обоих операционных системах.

Ни для кого не секрет, что вопросам безопасности в Windows 9x уделено очень мало внимания. Любой пользователь может сделать с операционкой что угодно, изменить любые настройки оболочки. Если человек один работает за компьютером и к нему нет доступа посторонних, то такие проблемы перед пользователем не стоят. Зато на предприятиях, в компьютерных клубах, конторах это очень актуальный вопрос. Так, в бытность мою работы на заводе, к нам периодически для прохождения практики приходили студенты. И не было для них большей радости, чем так исковеркать оболочку Виндов, что потом нам нужна была масса времени для исправления их "художеств". Хотелось просто руки поотрывать застигнутому на месте преступления хулигану, но разве за всеми уследишь? Вот если бы в то время у меня была под руками такая статья...

Итак, здесь вы найдете информацию о том, как запретить доступ к настройкам различных параметров операционной системы, а именно: к настройкам сети, экрана, паролей, принтеров, системным настройкам.

С ограничением доступа к настройкам экрана хотелось бы сразу отправить вас к другой статье "Настройка свойств сети, оболочки Windows NT". Материал, относящийся к настройкам экрана, справедлив и для Windows 9x, а дублировать информацию не хотелось бы.

Ограничение доступа к настройкам сети.
Все ключи для настройки параметров расположены в разделе HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network, имеют тип DWORD, значение 1 - ограничение установлено, 0 - нет. Если ключа с таким названием в разделе нет, значит, этот параметр не установлен.

NoNetSetup - при установке этого ключа диалог "Сеть" в Панели управления (он же свойства "Сетевого окружения") становится недоступным;
NoNetSetupIDPage - при установке этого ключа из диалога "Сеть" пропадает вкладка "Идентификация";
NoNetSetupSecurityPage - пропадает вкладка "Управление доступом" из диалога "Сеть".

Ограничение доступа к настройкам паролей.
Ключи хранятся в разделе HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System реестра, и, аналогично предыдущему пункту, имеют тип DWORD.

NoSecCPL - установка ключа в 1 приводит к тому, что диалог "Свойства: Пароли" из Панели управления, становится недоступным;
NoPwdPage - вкладка "Смена паролей" этого диалога становится недоступной;
NoAdminPage - вкладка "Удаленное администрирование" диалога становится недоступной;
NoProfilePage - вкладка "Профили пользователей" диалога, вот ведь неожиданность, тоже становится недоступной.

Ограничение доступа к настройкам принтеров.
Все ключи расположены в разделе HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer. Ну, про DWORD и единицу с нулем, я думаю, вы уже догадались :).

NoPrinterTabs - установка ключа скрывает некоторые вкладки в диалоге "Свойства: принтер";
NoDeletePrinter - как можно понять из названия, запрещает удалять установленные в системе принтеры;
NoAddPrinter - а этот ключ наоборот, запрещает добавлять новые принтеры.

Ограничение доступа к системным настройкам.
Ключи расположены в разделе HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.

NoDevMgrPage - если присвоить этому ключу значение 1, то из диалога "Свойства: Система" исчезнет вкладка "Устройства";
NoConfigPage - скрывает вкладку "Профили оборудования" из диалога "Свойства: Система";
NoFileSysPage - этот ключ делает недоступным кнопку "Файловая система" на вкладке "Быстродействие";
NoVirtMemPage - при его установке делается недоступной кнопка "Виртуальная память" на вкладке "Быстродействие".

Эти настройки позволят вам обезопасить компьютер если не от внешних врагов, то, по крайней мере, от внутренних. Я думаю, любой системный администратор знает, что наибольший вред системе способны нанести не хакеры, пытающиеся проникнуть извне, а глупые действия пользователей, работающих на этом компьютере. Не даром главные заповеди админов "Не верь никому" и "Не пускай козла в огород" (Саня, спасибо за науку :)). Материал этой статьи, а также настройка меню "Пуск", позволит вам оградить ваш "огород" от нежелательных "гостей".

Автор совета: Влад
E-mail: pritsep@list.ru

Если у вас есть какие-то свои секреты в работе с Windows и Интернет, пришлите их мне, и я обязательно их размещу в рассылке.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное