Backup Bot (Webseite) [Überlegungen]

  • Moinsen liebe Community!
    Ich stelle derzeit ein paar Überlegungen über einen Bot an, der automatisch eine Seite besucht, das Passwort eingibt, ein Backup erstellt und auf der Festplatte speichert.

    Hierzu habe ich einige Fragen, was das Script angeht habe ich keine Probleme habe mich schon ein wenig in AutoIt3 reingefuchst.
    Vielmehr habe ich fragen zur Sicherheit und Machbarkeit.

    Ich möchte das Script auf einem Server laufen lassen, wobei sich glaub ich die erste Hürde ergibt:
    Der Server ist zwar immer an aber es ist eine Computersperre drin wie kann ich diese auflösen?
    Wenn es möglich ist diese Sperre aufzulösen, wie sperre ich sämtliche Bedienelemente (Maus Tastatur) sodass es nicht möglich ist die Zeit in der das Script arbeitet auszunutzen um am Server rumzufummeln?

    Jetzt komme ich zur nächten Frage:
    Wie sicher ist ein compliiertes AutoIt3 Script?
    Ist es möglich auf den Sourcecode zuzugreifen?
    Wenn ja habe ich ein Problem, weil man so die Homepagepasswörter aus dem Script extrahieren kann.

    Ich danke euch jetzt schonmal für eure Hilfe
    MfG Wolf

  • hi


    Zitat

    Wenn es möglich ist diese Sperre aufzulösen, wie sperre ich sämtliche Bedienelemente (Maus Tastatur) sodass es nicht möglich ist die Zeit in der das Script arbeitet auszunutzen um am Server rumzufummeln?

    blockinput?

    Zitat

    Wie sicher ist ein compliiertes AutoIt3 Script?

    Vergleichsweiße unsicher... es gibt einen decompiler der es schafft, autoitscripte zu decompilieren aber er kann meines Wissens keine Fileinstalls aus der Exe extrahieren...du könntest also deine Passwörter verschlüsselt in eine Datei schreiben, einbinden und zur Laufzeit wieder extrahieren.

    Zitat

    Ist es möglich auf den Sourcecode zuzugreifen?

    Siehe oben...


    grez

  • Zitat

    du könntest also deine Passwörter verschlüsselt in eine Datei schreiben, einbinden und zur Laufzeit wieder extrahieren.

    Gut aber wenn der Sourcecode von dem AutoIt Script bekannt ist, ist es doch ein leichtes das Passwort auf der Datei zu extrahieren...

    Naja ich werd das ganze wahrscheinlich so machen, dass keiner an das script rankommen kann und wenn jemand drankommen sollte, dass mit dem Seiten Benutzer nichts anzufangen ist. Wer es schafft an die Exe zu kommen kann genausogut die sql Datenbank hacken...

    Deine hilfe hat mir sehr geholfen den befehl blockinput hätte ich nicht so schnell gefunden.
    mfg