169 похожих чатов

Добрый день! Прошу подсказать, куда лучше складывать свои скрипты для

безопасного запуска по расписанию?
Или что поискать для чтения в данном направлении.

7 ответов

22 просмотра

В любую папку, доступ к которой есть только у сервисной учетки, под которой она будет запускаться в планировщике?

Леонид- Автор вопроса
Pfsenses
В любую папку, доступ к которой есть только у серв...

Я думал best practices. Но похоже не могу пока внятно объяснить гуглу/яндексу чего от него хочу.

Если админская или system, то я люблю в programData пихать, если надо под юзверем запускать, то в его appData/Local

общая рекомендация: скрипты должны лежать там, где никто (желательно и вы сами), не имеете права на их изменение. Если интересуетесь, как сделать так, чтобы запуск программ в первую очередь, во вторую - скриптов, был разрешен только из мест, где непривилегированный пользователь не имеет прав на их изменение, рекомендую почитать про SRP и Applocker. Например, здесь про SRP очень хороший набор статей: https://www.sysadmins.lv/blog-ru/categoryview/securitysrp.aspx

Гит

ShS
общая рекомендация: скрипты должны лежать там, где...

Ну, либо подписывать скрипты и запрещать запуск неподписанных, при этом складывая скрипты в особо огороженную директорию

Сложный вопрос, тут все зависит от необходимой "безопасности". В некоторых случаях, скрипты что собраны под 7-ку, у меня стартуют по триггерам в gitlab-раннерах, и выполняются в докере. В других случаях - на виндовых машинах ядро собирается как Windows-сервис и стартует их по необходимым условиям (события либо таймер) - в этом случае доступ на машину ограничен, и введено обязательное условие что они должны быть подписаны

Похожие вопросы

Обсуждают сегодня

а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Добрый день. Хочу сделать отрисовку по команде на панели. Почему-то рисуется только при втором вызове. С чем может быть связано, не подскажете? procedure TForm1.FormDblClick(...
Kirill Filippenok
20
Всем доброго дня! Подскажите может кто использовал связку Pagebuilder + Clientsetting. Сами параметры с типом pagebuilder в модуле Clientsetting работают нормально, можно такж...
Александр Добриков
12
А почему в си некоторые вещи работают с двойными кавычками некоторые с одинарными? Нельзя было все сделать с одними или чтоб работало с разными? например чтоб выводить строки ...
.
15
Всем привет! Нужен совет от опытных. Переношу свой проект с Делфи 10.2 Токио на Лазарус 3.2 установленный через инсталлятор fpcupdeluxe-x86_64-win64. При импортировании проект...
Дмитрий Завгородний
7
Эх кто-то пришел и весь праздник испортил :( You need complex FBX scene importing setup to change things on import? good luck with that. You need navigation and pathfinding? g...
Serg Gini
5
Всем привет! procedure TForm1.FormCreate(Sender: TObject); type TStartEnd = record S: Byte; E: Byte; end; var a, b: TStartEnd; begin {1} a.S := 1; {2} a.E := 2; ...
Руслан Михайлович
10
Всем привет!) я тут новенький и пытаюсь освоить evolution методом тыка. У меня при переходе между папками файлов выскакивают вот такие уведомления Можете подсказать как их от...
Диман Samoed
10
Всем привет! Подскажите. Я написал приложение на Delphi 10.2 Tokyo под Windows 10. И передо мной стал вопрос о том чтобы сделать это приложение кроссплатформенным (под Linux и...
Дмитрий Завгородний
24
Какого хера? /Sources/App/Modules/User/Models/UserLinkApple.swift:21:20: warning: stored property '_id' of 'Sendable'-conforming class 'UserLinkApple' is mutable @ID(...
Alexander Sherbakov
14
Карта сайта