Mr_Marple 15 Geschrieben 12. März 2013 Melden Teilen Geschrieben 12. März 2013 Hallo! Ich möchte gerne wissen ob und wenn ja wie ihr es handhabt die XMLs der WDS gegen Passwortspionage abzusichern. Prinzipiell kann sich jeder User lesend im Remoteinstall Ordner bewegen. Was nun aber eine furchtbare Sicherheitslücke ist, denn man muss ja nur ein wenig probieren auf welchem Server es die Freigabe REMINST gibt. Und schon kann man die Domänenpasswörter des Admins auslesen. Ich persönlich finde dass Microsoft da sehr geschlampt hat! Wie also absichern? Entzieht man den Benutzern die Zugriffsrechte, funktioniert dann der Dienst noch? Kann man aus REMINST eine benutzerdefinierte, versteckte Freigabe machen? Oder habt ihr da irgendwelche andere Vorschläge? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.