O windows Host Script, conhecido também como shell script, permite a execução de scripts na máquina que interagem como o sistema operacional Windows. São muito úteis para manutenção e automatização de tarefas, no entanto, o uso desta ferramenta por pessoas não autorizadas podem causar sérios problemas, uma vez que ele terá controle total sobre o sistema operacional.
É claro, num servidor com as devidas permissões, um usuário comum não deverá conseguir executar nenhum script que possa causar algum estrago. De qualquer maneira, é muito difícil verificar o servidor a ponto de se afirmar com certeza que não existe nenhuma brecha na segurança. O melhor a ser feito é desabilitar a execução.
Existem duas formas básicas de resolver este problema. Na primeira delas, iremos desabilitar a execução para todos os usuários da máquina. O procedimento é:
1. Abra o prompt de comando e digite:
Digite regsvr32.exe -u wshom.ocx
Desta maneira, você estará removendo o registro do wshom.ocx, responsável pela execução do shell script.
Para registrar novamente, faça:
Abra o prompt de comando e digite:
regsvr32.exe wshom.ocx
A segunda maneira, é alterar a permissão de execução do shell script diretamente no registro do windows. O procedimento é:
1. Clique em iniciar -> executar -> digite regedit <ENTER>
2. Vá para a chave [HKEY_CLASSES_ROOT\WScript.Shell] com o botão direito do mouse nesta chave, vá em permissão (permission) e altere as permissões para permitir a execução do shell script somente para os usuários e grupos que você sabe que devem realmente utilizá-lo.
![[Ask]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/ask.png)
![[blinklist]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/blinklist.png)
![[Bloglines]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/bloglines.png)
![[BlogMarks]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/blogmarks.png)
![[Blogsvine]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/blogsvine.png)
![[BUMPzee!]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/bumpzee.png)
![[CiteULike]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/citeulike.png)
![[co.mments]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/comments.png)
![[del.icio.us]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/delicious.png)
![[Digg]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/digg.png)
![[dzone]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/dzone.png)
![[Facebook]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/facebook.png)
![[Faves]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/faves.png)
![[Feed Me Links]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/feedmelinks.png)
![[Friendsite]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/friendsite.png)
![[Furl]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/furl.png)
![[Hugg]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/hugg.png)
![[Mixx]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/mixx.png)
![[MyWeb]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/myweb.png)
![[Technorati]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/technorati.png)
![[Yahoo!]](http://www.servidorgerenciado.com.br/wp-content/plugins/bookmarkify/yahoo.png)