AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren

Programmsicherheit verbessern

Ein Thema von Schorschi5566 · begonnen am 17. Jan 2012 · letzter Beitrag vom 18. Jan 2012
 
Schorschi5566

Registriert seit: 6. Feb 2006
197 Beiträge
 
Delphi 10.2 Tokyo Enterprise
 
#1

Programmsicherheit verbessern

  Alt 17. Jan 2012, 21:51
Hallo zusammen,

ich habe gerade ein kleines Projekt an der Backe bei dem einige Mitarbeiter möglichst einfachen Remotezugriff auf das Firmennetzwerk erhalten sollen.
Vorgabe ist RDP, was ja auch weiter kein Problem ist.

Ich verfolge im Moment den Ansatz über einen SSH-Tunnel, bei dem der Verbindungsaufbau ausschließlich über public/private Keys abläuft. Das Ganze wird über einen Aufruf (CreateProcess) von Plink.exe realisiert und dazu habe ich eine Frage:

Kann der Aufruf von CreateProcess mit einschlägigen Tools "abgefangen" werden? Könnte ein eher unbedarfter Angreifer darüber an die Aufrufparameter von Plink gelangen?

Oder kennt jemand 'ne Delphi-Unit oder Komponente, die SSH mit public/private Keys beherrscht und open source oder wenigstens frei erhältlich ist?

Das Programm wird zwar kein öffentlich zugängliches Programm sein, ich möchte aber den Fall etwas absichern, dass jemand den USB-Stick mit diesem Zugangsprogramm verliert. Wenn ich vom Verlust des Programms erfahre, ist das Ganze kein Problem und ich ändere einfach die Keys aber wenn nicht wäre mir wohler, wenn man wenigstens 'nen Disassembler auspacken muss und nicht gleich mit 'nem Wald- und Wiesentool Zugriff auf's Netzwerk bekommt.


Viele Grüße,
Uwe
Uwe
"Real programmers can write assembly code in any language." - Larry Wall
Delphi programming rocks
  Mit Zitat antworten Zitat
 

Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:26 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz