@Linda-chan

Linda-chan

Линда Кайе
Linda-chan

Дата рождения: 01.11.1983

Тотальная неудачница и убийца жёстких дисков. Самая большая поклонница Ариэль. Член ордена Вселенского тормоза имени Осаки-сан. Любительница каваййных переднеприводных машинок. Суккуб на полставки. Когти прилагаются.

https://www.lindachan.net

10 я читаю 59 меня читают
15540 постов
26267 комментариев
Linda-chan
03 Apr 2022

Неожиданно удалось запустить ActiveX компонент удалённо. Тоесть, на одной машине зарегистрирован сервер ActiveX EXE, написанный на VB6, а на другой его объект пытается создать клиент, написанный тоже на VB6. При чём, раньше у меня всё время были какие-то проблемы, а в этот раз просто накидала тестовый проект, зарегистрировала, а на другой машине просто сделала «CreateObject(ProgID, ComputerName)», и всё. Клиент рулит объектом у себя, а код исполняется на другой машине. Единственное что, пришлось файрволл поковырять.

03 Apr 2022

А в каком месте этой схемы находится безопасность?

Комментарий был отредактирован в 14:58:07 03.04.2022
#znmox/1
03 Apr 2022

Это очень хороший вопрос! Можно ограничить в файрволле хосты, с которых можно подрубаться.

#znmox/2 в ответ на /1
03 Apr 2022

Оказывается, DCOM не чужд виндовой атентификации.

#znmox/3 в ответ на /1
03 Apr 2022

Всё равно не очень ясно в каком именно месте права настраиваются.

#znmox/4 в ответ на /3
03 Apr 2022

dcomcnfg.exe. Там где-то можно изменить настройки по умолчанию. Так же доступ на удалённую активацию открыт группе администраторов и группе «Пользователи DCOM».

#znmox/5 в ответ на /4

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.