OVH Cloud OVH Cloud

RunAS SUperExec etc...

16 réponses
Avatar
Stephane (85)
Bonjour à tous

Je suis obligé d'utiliser ces outils car un logiciel qu'on utilise
nécessite d'être admin de la machine. En plus y'a pas moyen d'avoir des
infos sur ce qu'il a besoin comme droit exactement.
Avec runas c'est bon (sauf pour le mot de passe en clair), par contre
avec superexec, j'arrive pas à le faire marcher. On est sur du TSE 20003.
Y'a t-il quelqu'un qui peut m'aider ? (JCB ?)

Stephane

6 réponses

1 2
Avatar
Gilles LAURENT [MVP]
"GG [MVP]" a écrit dans le message de
news:%
| Bonjour,

Bonsoir,

|| puis je transforme le vbs en vbe (qui crypte le code et donc le mot
|| de passe), et enfin je change l'icone du vbe (par celui de
|| l'application) : ça marche nikel
|
| Marche pas mal http://www.interclasse.com/scripts/decovbe.php
| :)

Hi hi hi ... :-)

--
Gilles LAURENT
MVP Windows Server - Admin Frameworks
http://glsft.free.fr
Avatar
jbongran
"Patrick PALAIS" a écrit dans le
message de news:

Ah ben voilà, et tu fais ça comment ?



pour encoder un VBS tu as ca :

http://www.microsoft.com/downloads/details.aspx?FamilyIdç877F67-C447-4873-B1B0-21F0626A6329&displaylang=en

Patrick



Et pour décoder tu as ça:
http://jc.bellamy.free.fr/fr/vbsdownload.html#scrdecode


Avatar
Stephane (85)
"Patrick PALAIS" a écrit dans
pour encoder un VBS tu as ca :

http://www.microsoft.com/downloads/details.aspx?FamilyIdç877F67-C447-4873-B1B0-21F0626A6329&displaylang=en


Patrick



Et pour décoder tu as ça:
http://jc.bellamy.free.fr/fr/vbsdownload.html#scrdecode


C'est bien ce qui me faisait peur, il suffit d'un coup de google avec
vbe & decode pour retrouver le mot de passe et ca c'est hors de question.
Honnetement je pense que superexec est plus sécurisé de coté-là mais
j'arrive pas à le faire fonctionner.

Stephane


Avatar
ff
Oui effectivement, après je ne sais pas si c'est donné a tout le monde
d'allé decodé un vbe, sachant que beaucoup ont déjà du mal a faire un
copier/coller... tout dépend du public visé.
Mais a la base développé une application qui ne marche qu'en Administrateur
(en 2008) est totalement incohérent avec la politique de sécurité qu'on
s'acharne à mettre en place, donc je banni ce genre d'appli (je sais c'est
HS ;) )

A+
--
ff

"Gilles LAURENT [MVP]" a écrit dans le message de groupe de
discussion :
"GG [MVP]" a écrit dans le message de
news:%
| Bonjour,

Bonsoir,

|| puis je transforme le vbs en vbe (qui crypte le code et donc le mot
|| de passe), et enfin je change l'icone du vbe (par celui de
|| l'application) : ça marche nikel
|
| Marche pas mal http://www.interclasse.com/scripts/decovbe.php
| :)

Hi hi hi ... :-)

--
Gilles LAURENT
MVP Windows Server - Admin Frameworks
http://glsft.free.fr




Avatar
Stephane (85)
Oui effectivement, après je ne sais pas si c'est donné a tout le monde
d'allé decodé un vbe, sachant que beaucoup ont déjà du mal a faire un
copier/coller... tout dépend du public visé.


C'est vrai pour la plupart des mes collègues mais malheureusement ou
heureusement j'ai 2-3 collègues qui sont plus "malin informatiquement"
ce qui force à trouver des solutions plus sécurisés.

Mais a la base développé une application qui ne marche qu'en
Administrateur (en 2008) est totalement incohérent avec la politique de
sécurité qu'on s'acharne à mettre en place, donc je banni ce genre
d'appli (je sais c'est HS ;) )


Oui mais des fois on a pas le choix.

Stephane

Avatar
Jacques Barathon [MS]
"ff" wrote in message
news:
Bonjour à tous,

Personnellement j'utilise la DLL RunAs. Je crée un petit script vbs qui va
lancer l'application (appel runas et mot de passe en clair) puis je
transforme le vbs en vbe (qui crypte le code et donc le mot de passe), et
enfin je change l'icone du vbe (par celui de l'application) : ça marche
nikel


Comme déjà soulevé à plusieurs reprises dans ce fil, un script vbs encodé
est très facilement décodable. Il ne faut pas confondre encoder et
encrypter. Quand on encode on se contente d'appliquer un algorithme de
conversion des données, cette conversion pouvant être faite dans l'autre
sens avec un minimum de travail. Quand on encrypte, on utilise des éléments
extérieurs (généralement une clé privée) pour convertir les données de
manière à ce que leur conversion dans l'autre sens ne soit possible qu'en
ayant connaissance de ces éléments extérieurs (la clé privée de départ, sa
propre clé privée, ou une clé publique, selon le type de cryptage).

Jacques

1 2