• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Шедюльный агент с правами "run On Behalf Of Server/org"

  • Автор темы yerke
  • Дата начала
Y

yerke

привет всем

что это означает?

то есть любой юзер может создать некую базу на сервере
и в этой базе создаст агент с "Run on behalf of SERVER/ORG"
и в коде указать все что угодно?
даже удаление базы ?
 
K

Klido

любой юзер может создать некую базу на сервере
только тот, кому разрешено в серверном документе на вкладке безопасности

создаст агент с "Run on behalf of SERVER/ORG"
при запуске проверит можно ли Sign script libraries to run on behalf of someone else: - ограничено там же на вкладке безопасности
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
а зачем создавать? :KillMe:
можно использовать готовую базу ;)
 

VladSh

начинающий
Lotus Team
11.12.2009
1 786
157
BIT
80
ToxaRat, новый агент, созданный программно, будет подписан юзером, создающим его. Опять же: запустится ли этот агент, зависит от прав из вкладки безопасности.. или нет?
 
K

Klido

зависит от прав из вкладки безопасности
именно так :KillMe:

однако, есть пара описанных дыр (как минимум 7.0.1), позволяющая путем сложных манипуляций через локальные реплики базы и PAB, локальное выполнение агентов получить доступ FA и поправить всё как надо :)
Хотел бы я увидеть такого "пользователя" :)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!