Posty otagowane ‘cmd’

Mało kto, używając Windows pamięta o tym, że poprzez plik wymiany na twardy dysk nagrane mogą być naprawdę ważne/kompromitujące informację. Co więcej jest niemożliwe sprawdzenie i skontrolowanie co tak naprawdę tam trafi. Rozwiązanie problemu jest powszechnie znane i wbudowane w wiele systemów operacyjnych. OpenBSD od wersji 4.4 domyślnie ma włączone szyfrowanie “swap”. We wcześniejszych wersjach należało włączyć to poprzez:

sysctl vm.swapencrypt.enable=1

W przypadku Windows o czym mało kto pamięta, też można zaszyfrować plik wymiany. Wystarczy w konsoli pracującej z uprawnieniami Administratora wpisać magiczne i jakie zgrabne w formie polecenie:

fsutil behavior set encryptpagingfile 1

Można też za pomocą podobnego polecania sprawdzić czy plik wymiany jest szyfrowany wystarczy użyć:
fsutil behavior query encryptpagingfile

Windows, wbrew temu co mówią “źli ludzie” posiada linię poleceń. Ma nawet “Scheduled Tasks”. Sumą składników z dwóch poprzednich zdań jest schtasks.exe.

SCHTASKS /parameter [arguments]

Description:     Enables an administrator to create, delete, query, change, run and     end scheduled tasks on a local or remote system.

Parameter List:     /Create         Creates a new scheduled task.

/Delete         Deletes the scheduled task(s).

/Query          Displays all scheduled tasks.

/Change         Changes the properties of scheduled task.

/Run            Runs the scheduled task immediately.

/End            Stops the currently running scheduled task.

/?              Displays this help message.

Examples:
SCHTASKS
SCHTASKS /?
SCHTASKS /Run /?
SCHTASKS /End /?
SCHTASKS /Create /?
SCHTASKS /Delete /?
SCHTASKS /Query  /?
SCHTASKS /Change /?
SCHTASKS /ShowSid /?

Na koniec jeszcze efekt działania schtasks /query na Vista.

schtasks