Toon posts:

[VB6.0] File-transfer over netwerk

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben bezig met een Netwerk-monitoring progje, maar op m'n pa's werk staan 150PC's, en da's een beetje veel werk om het op te installeren, is er een manier om het progje zichzelf over het netwerk te verspreiden.
Evenals commando's zodat ik alleen op een PC de instellingen hoef te wijzigen?

Alle mogelijkheden zijn welkom! Alvast bedankt :)

  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 14-09 17:42

Gerco

Professional Newbie

Netbios sharing is een mogelijkheid. Dan kun je het op al die pc's in een opstart script zetten zonder van je stoel te komen.

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


  • Pooh
  • Registratie: April 2001
  • Niet online

Pooh

Lees eens een boek

Als er een oplossing is, dan is 't 't meest slecht beveiligde netwerk wat ik ooit heb gezien.

Lijkt me wel heel lelijk, als je software kunt installeren op een computer zonder dat de gebruiker daar toestemming voor geeft.

Maareh, vertel eens wat meer over hoe 't netwerk in elkaar zit, wat voor OS zit er op die machines, etc. etc.

Verwijderd

Topicstarter
IK bedoelde eigenlijk dat het proggie de IP-adressen over het netwerk opvraagt, en dan zichzelf installeerd op de ingelogde PC's, dit onthoud, inc. IP-Prog-ID zodat ik vanaf 1 PC alle andere kopien van het proggie kan besturen, en zo maar een keer de configuratie hoef te wijzigen.

[edit]
OS=Win98SE
Netwerk=filesharing vanaf server(kan ik niet bij, leverancier heeft dit beveiligd, en iemand op het erop te laten zetten kost te veel.)
[edit]

Verwijderd

Topicstarter
En er alle gebruikers hebben toestemming om op alle PC's in te loggen, op 5 PC's tegelijk.

Deze gebruikers hebben zelf eigenlijk geen rechten, behalve internet en de software die ze nodig hebben voor hun werk.

Verwijderd

Op donderdag 24 januari 2002 12:07 schreef Viviev het volgende:
IK bedoelde eigenlijk dat het proggie de IP-adressen over het netwerk opvraagt, en dan zichzelf installeerd op de ingelogde PC's, dit onthoud, inc. IP-Prog-ID zodat ik vanaf 1 PC alle andere kopien van het proggie kan besturen, en zo maar een keer de configuratie hoef te wijzigen.

[edit]
OS=Win98SE
Netwerk=filesharing vanaf server(kan ik niet bij, leverancier heeft dit beveiligd, en iemand op het erop te laten zetten kost te veel.)
[edit]
Misschien is ZenWorks iets. Als ontwikkelaar vindt ik dit een pokke pakket aangezien de beheerder dan een beetje voor G*d (vandaar ook Zen) gaat spelen. Is volgens mij wel duur.

Redenatie van dat een netwerk slecht beveiligd is doordat de Administrator kan bepalen wat er in het logon script staat vind ik een vreemde redenatie... Leg eens uit poohbear!

Verwijderd

Topicstarter
edit:

Foute opmerking, ik weet het, maar jullie begrijpen vast wel wat ik bedoel: Een worm kan zich toch ook door een netwerk vreten, dan kan ik toch ook iets dergelijks maken in mijn proggie?

Verwijderd

Topicstarter
OK, ga anders van het volgende uit:

- Nauwelijks beveiliging
- Op 1 PC wordt de software geïnstalleerd
- Wanneer de software draait verspreid hij zich over alle on-line PC's
- En slaat zijn alle IP's van de bereikte PC's op:
- Hierdoor gebeurt de istallatie maar eenmalig
- Checkt evt. het filesystem van de andere PC's of de software er nog opstaat.

  • Pooh
  • Registratie: April 2001
  • Niet online

Pooh

Lees eens een boek

Op donderdag 24 januari 2002 12:13 schreef hvdberg het volgende:
Redenatie van dat een netwerk slecht beveiligd is doordat de Administrator kan bepalen wat er in het logon script staat vind ik een vreemde redenatie... Leg eens uit poohbear!
Het kan wel, tuurlijk. (Vroeger werd er zelfs heel veel geboot van 't netwerk, al zie ik dat de laatste tijd minder).
Maar veilig? Nee. Een workstation die van buiten af, over 't netwerk, door iemand die beweert 'administrator' te zijn, zijn logon-scripts laat aanpassen... brrr.. ik moet er niet aan denken. (behalve bij multi-user-systemen als unix enzo natuurlijk, maar dat is een heel ander verhaal)

Maar misschien ben ik te paranoia? Leg eens uit?
Foute opmerking, ik weet het, maar jullie begrijpen vast wel wat ik bedoel: Een worm kan zich toch ook door een netwerk vreten, dan kan ik toch ook iets dergelijks maken in mijn proggie?
Dat bedoel ik dus met 'slechte beveiliging'.

Verwijderd

Op donderdag 24 januari 2002 12:40 schreef Poohbear het volgende:

[..]

Het kan wel, tuurlijk. (Vroeger werd er zelfs heel veel geboot van 't netwerk, al zie ik dat de laatste tijd minder).
Maar veilig? Nee. Een workstation die van buiten af, over 't netwerk, door iemand die beweert 'administrator' te zijn, zijn logon-scripts laat aanpassen... brrr.. ik moet er niet aan denken. (behalve bij multi-user-systemen als unix enzo natuurlijk, maar dat is een heel ander verhaal)

Maar misschien ben ik te paranoia? Leg eens uit?
Idd. een beetje paranoia aangezien er helemaal niet werd gesproken over van buiten af naar binnen. Er werd gewoon gesproken over login script! Dus zodra een gebruiker inlogt wordt dat login script uitgevoerd en is de app. geïnstalleerd.

En hoezo zou UNIX hier veiliger mee zijn? Leg dat maar eens uit. Hiermee zeg ik overigens niet dat Windows even veilig als Linux/UNIX-en. Beetje ongefundamenteerde flame imho.
Dat bedoel ik dus met 'slechte beveiliging'.
Je hebt idd. gelijk als de PC's van buiten af te benaderen/beïnvloedbaar zou zijn.

Overigens als ik zo over het hele verhaal nadenk is ook dat eigenlijk bull. IMHO moet het toch goed te doen zijn om van buiten af m.b.v. bijv. terminal server PC's/servers te benaderen op het netwerk.

Lijkt me meer dat de beheerder zijn zaakjes niet goed voor elkaar heeft als een onbevoegde zich als administrator kan voordoen op het netwerk (op wat voor manier dan ook). Heeft dus niks met Windows/UNIX/Linux/Whatever te maken!

  • Pooh
  • Registratie: April 2001
  • Niet online

Pooh

Lees eens een boek

Op donderdag 24 januari 2002 13:21 schreef hvdberg het volgende:
Idd. een beetje paranoia aangezien er helemaal niet werd gesproken over van buiten af naar binnen. Er werd gewoon gesproken over login script! Dus zodra een gebruiker inlogt wordt dat login script uitgevoerd en is de app. geïnstalleerd.

En hoezo zou UNIX hier veiliger mee zijn? Leg dat maar eens uit. Hiermee zeg ik overigens niet dat Windows even veilig als Linux/UNIX-en. Beetje ongefundamenteerde flame imho.

Je hebt idd. gelijk als de PC's van buiten af te benaderen/beïnvloedbaar zou zijn.

Overigens als ik zo over het hele verhaal nadenk is ook dat eigenlijk bull. IMHO moet het toch goed te doen zijn om van buiten af m.b.v. bijv. terminal server PC's/servers te benaderen op het netwerk.

Lijkt me meer dat de beheerder zijn zaakjes niet goed voor elkaar heeft als een onbevoegde zich als administrator kan voordoen op het netwerk (op wat voor manier dan ook). Heeft dus niks met Windows/UNIX/Linux/Whatever te maken!
Leuke discussie die eigenlijk niet op dit forum thuishoort.

Wat versta je precies onder een 'login-script'? Wanneer inloggen op een workstation automatisch betekend dat er scripts worden uitgevoerd die 'ergens' op een server staan, creeer je daarmee een risico: op het moment dat iemand de server 'hackt', zijn alle workstations meteen vogelvrij. Dat is niet slim.

UNIX/linux e.d. zijn echte 'multiuser'-systemen, die op een veel veiligere manier 'van buitenaf' onderhoudbaar zijn. (ssh naar workstation, inloggen als user, su-tje, zooi installeren, wegwezen), zonder dat dat een veiligheidsrisico oplevert (als je je netwerk netjes aanlegt, heeft elke workstation een ander root-password). Dat is iets wat bij windows niet kan (veilig van buiten inloggen).
Verder geen flame intended.

Verwijderd

Wat wil je precies monitoren??

Als je alleen netwerk verkeer wilt monitoren dan is het niet nodig om op alle PC's iets te installeren...

Verwijderd

Topicstarter
Het progje checkt niet alleen het netwerkverkeer, maar slaat ook alle handelingen van de gebruikers op, zoals toetsaanslagen, mouse_events ed. En naderhand wordt dit gescreent en zo wordt er gekeken of evt. PC's die niet goed werken door fouten van de gebruikers zijn veroorzaakt.

edit:

Zo kan worden nagegaan of iemand nog enige uitleg nodig heeft over de software. Of dat diegene grof heeft lopen knoeien.

  • MrBrown
  • Registratie: Augustus 2000
  • Laatst online: 11-06 15:51

MrBrown

Reservoir Dog

Op vrijdag 25 januari 2002 13:05 schreef Viviev het volgende:
Het progje checkt niet alleen het netwerkverkeer, maar slaat ook alle handelingen van de gebruikers op, zoals toetsaanslagen, mouse_events ed. En naderhand wordt dit gescreent en zo wordt er gekeken of evt. PC's die niet goed werken door fouten van de gebruikers zijn veroorzaakt.

edit:

Zo kan worden nagegaan of iemand nog enige uitleg nodig heeft over de software. Of dat diegene grof heeft lopen knoeien.
Hehe, mag dit eigenlijk wel?!? Ivm de wet op de privacy ofzo?!?

Hoe stuur je trouwens die toetsaanslagen over het netwerk?!? Als dat unecrypted is is het anders nl wel errug makkelijk passwords ed te onderscheppen..

Powered by Manetti (compiled by Jura)


Verwijderd

Op vrijdag 25 januari 2002 13:05 schreef Viviev het volgende:
Het progje checkt niet alleen het netwerkverkeer, maar slaat ook alle handelingen van de gebruikers op, zoals toetsaanslagen, mouse_events ed. En naderhand wordt dit gescreent en zo wordt er gekeken of evt. PC's die niet goed werken door fouten van de gebruikers zijn veroorzaakt.

edit:

Zo kan worden nagegaan of iemand nog enige uitleg nodig heeft over de software. Of dat diegene grof heeft lopen knoeien.
Dan lijkt VB mij niet de ideale oplossing voor dit vraagstuk......

  • Gé Brander
  • Registratie: September 2001
  • Laatst online: 15-06 23:37

Gé Brander

MS SQL Server

Op vrijdag 25 januari 2002 13:27 schreef MrBrown het volgende:

[..]

Hehe, mag dit eigenlijk wel?!? Ivm de wet op de privacy ofzo?!?

Hoe stuur je trouwens die toetsaanslagen over het netwerk?!? Als dat unecrypted is is het anders nl wel errug makkelijk passwords ed te onderscheppen..
Dit mag volgens mij absoluut niet. Volgens mij zelfs niet als de gebruiker = medewerker met een "PC-regelement" waarin staat dat dat gebeurd. Dus ik zou maar een andere manier zoeken om uit te vinden of gebruikers nog opleiding nodig hebben.

Vroeger was alles beter... Geniet dan maar van vandaag, morgen is alles nog slechter!


Verwijderd

Topicstarter
Op vrijdag 25 januari 2002 13:27 schreef MrBrown het volgende:

[..]

Hehe, mag dit eigenlijk wel?!? Ivm de wet op de privacy ofzo?!?

Hoe stuur je trouwens die toetsaanslagen over het netwerk?!? Als dat unecrypted is is het anders nl wel errug makkelijk passwords ed te onderscheppen..
Het wordt alleen geraadpleegt bij fouten, verder niet. n het progje start pas op nadat er is ingelogd. Daarbij is het geen Publieke PC. De gebruikers worden ervan op de hoogte gesteld, dus er is eigenlijk niks aan de hand.

Verwijderd

Topicstarter
Daarbij wordt er per Gebruiker gevraagd of deze er bezwaar tegen heeft en zoja dan zet ik in de instellingen dat bij die gebruiker het prgje moet worden afgesloten.

  • Gé Brander
  • Registratie: September 2001
  • Laatst online: 15-06 23:37

Gé Brander

MS SQL Server

Op vrijdag 25 januari 2002 13:41 schreef Viviev het volgende:
Daarbij wordt er per Gebruiker gevraagd of deze er bezwaar tegen heeft en zoja dan zet ik in de instellingen dat bij die gebruiker het prgje moet worden afgesloten.
Stel je de gebruiker daarbij ook op de hoogte dat dit volgens de privacy wetgeving eigenlijk niet mag? Anders is het een erg goed aanvechtbare keuze. De gebruiker kende het hele verhaal anders niet.

Vroeger was alles beter... Geniet dan maar van vandaag, morgen is alles nog slechter!


  • mOrPhie
  • Registratie: September 2000
  • Laatst online: 15-09 16:07

mOrPhie

❤️❤️❤️❤️🤍

Als het netwerk een SMS (System management server) draait met win2k (adv.) server, dan kun je die instellen om jou proggie als "eerstvolgende installatie" te plaatsen en aan te geven welke members van het domein dat proggie moeten installeren. Eerstvolgende keer dat een client opstart wordt er melding gedaan dat een programma moet worden geinstalleerd, het proggie wordt meteen geshared met de juiste personen en kan vanaf daar worden gestart. Alles wat je dan hoeft te doen is een memo de deur uit doen naar de gebruikers dat ze het zootje ff juist installeren en jou kunnen bellen als er vragen zijn. Sja, tenzij je niet wil dat ze zien dat er een "netwerk monitor" wordt geïnstalleerd.... :D :D dan zou ik het niet weten. suc6 ermee

Een experimentele community-site: https://technobabblenerdtalk.nl/. DM voor invite code.


Verwijderd

Op vrijdag 25 januari 2002 13:39 schreef Viviev het volgende:

[..]

Het wordt alleen geraadpleegt bij fouten, verder niet. n het progje start pas op nadat er is ingelogd. Daarbij is het geen Publieke PC. De gebruikers worden ervan op de hoogte gesteld, dus er is eigenlijk niks aan de hand.
Dit mag dus niet! Ik zou maar eens wat meer informatie over de Wet Bescherming Persoonsgegevens (WBP) gaan zoeken. Voordat je problemen hiermee krijgt en het bedrijf 'opzadelt' met hoge kosten. Ook hieraan moet je denken als je oplossingen voor een bedrijf implementeert, niet alleen het technische aspect bekijken. Ons vakgebied is meer dan alleen code kloppen en software installeren!!!!

edit:

BTW Met een PC regelement vang je dit niet af; 'Contracten' waar afspraken in staan die volgens de wet verboden zijn/niet kunnen worden als ongeldig beschouwd.
Pagina: 1