Защита АТС-конфигуратора

Решение вопросов по установке, обслуживанию и эксплуатации Мини-АТС МХМ120/МХМ300-1/MXM500.

Модераторы: A_Zenin, Станислав Петрович, Говоров

Ответить
MillenniuM
Сообщения: 25
Зарегистрирован: 20 фев 2004, 03:00
Откуда: Фергана
Контактная информация:

Сообщение MillenniuM »

Что вы думаете насчет защиты данных (конфигурационных) от несанкционированного доступа (изменения)?Ведь АТС дает множество возможностей для "шпионской" деятельности
например прослушивание чужих разговоров.на ответ типа "измени приоритеты на низкие" отвечу заранее, приоритеты я не меняю, а вот работник АТС (по просьбе либо указанию любого из начальства) может изменить приоритет и начнется тотальное подслушивание. Либо есть множество других функций горячо любимых шутниками.
народ сейчас уж больно умный пошел
может у кого-то и нет такой проблемы, а у меня она на первом месте.я конечно уже немного поработал над проблемой (запаролил запуск конфигуратора), но эта защита только против юзверей, и никак не задержит продвинутых в вопросе взлома.жду ответа, и действий.
с уважением MillenniuM
Андрей Рудик
Сообщения: 561
Зарегистрирован: 04 мар 2002, 03:00
Откуда: Санкт-Петербург

Сообщение Андрей Рудик »

1. При подключении к разговору подается звуковой сигнал. Отключить его нельзя. То есть, никто не сможет незаметно подключиться.
2. Продвинутых в вопросе взлома ничего не задержит. Только отсутствие спроса на какое-либо ПО гарантирует взломобезопасность. Можно поставить пароль на БИОС на той машине, что подключена к АТС или СОМ-кабель отключать(если конечно АТС в отдельном помещении под замком).
3. Сейчас, в МХМ-ках нет внутреннего механизма защиты(я имею ввиду запрос пароля при попытке программирования конфигуратором).
MillenniuM
Сообщения: 25
Зарегистрирован: 20 фев 2004, 03:00
Откуда: Фергана
Контактная информация:

Сообщение MillenniuM »

1. Да сигнал подаётся, но не все знают что это значит. объяснить 150 юзверям что обозначает каждый сигнал в принципе невозможно.
2. Вы совершенно правы. дело том что одновременно с конфигуратором на компе еще и работают (ворд ексель и все такое). Пароль на биос и ком кабель? было написано в начале ответа 2. Но к сожалению комп не в отдельном помещении с замком на двери.
3. Это конечно большое упущение, но если нет такой возможности, что поделаешь будем защищаться сами павторяюсь... если кому надо могу кинуть програмку (типа сделай сам) защиты конфигуратора. Принцип работы такой: (защита от ламеров, кто сделает круче киньте мне на мыло)1. екзешник переименован в winconf.dll (по принциму виндов)
2. для запуска используется другой екзешник winc.exe, который и запрашивает пароль. для ввода пароля даётся 3 попытки.
3. после ввода правильного пароля, winc.exe запускает (предварительно переименовав winconf.dll в *.exe) и переходит в режим ожидания завершения работы.
4. после завершения работы в конфигураторе (закрытия) winc.exe удаляет winconf.exe и все встаёт на свои места.минусы:
1. требуются VBшные библиотеки
2. пароль устанавливается в исходникахплюсы: могу залить исходники
Андрей Рудик
Сообщения: 561
Зарегистрирован: 04 мар 2002, 03:00
Откуда: Санкт-Петербург

Сообщение Андрей Рудик »

цитата:MillenniuM писал:
2. Вы совершенно правы. дело том что одновременно с конфигуратором на компе еще и работают (ворд ексель и все такое). Пароль на биос и ком кабель? было написано в начале ответа 2. Но к сожалению комп не в отдельном помещении с замком на двери.

Виноват. Забыл. цитата:
1. екзешник переименован в winconf.dll (по принциму виндов)
2. для запуска используется другой екзешник winc.exe, который и запрашивает пароль. для ввода пароля даётся 3 попытки.
3. после ввода правильного пароля, winc.exe запускает (предварительно переименовав winconf.dll в *.exe) и переходит в режим ожидания завершения работы.
4. после завершения работы в конфигураторе (закрытия) winc.exe удаляет winconf.exe и все встаёт на свои места.
минусы:
1. требуются VBшные библиотеки
2. пароль устанавливается в исходникахплюсы: могу залить исходникиЯ так и подумал с самого начала.
1. Там наверное опции какие-нибудь в свойствах проекта есть, для того, что бы все в один екзешник компилилось.
2. Можно дать юзеру возможность менять пароль и хранить его потом в файлике в зашифрованном виде.
MillenniuM
Сообщения: 25
Зарегистрирован: 20 фев 2004, 03:00
Откуда: Фергана
Контактная информация:

Сообщение MillenniuM »

2. Можно дать юзеру возможность менять пароль и хранить его потом в файлике в зашифрованном виде.
да, я думал над этим, но все делалось так сказать на коленке.
после установки АТСки работники АТС заинтерисовались что там еще есть и начали ковырять конфигуратор, поэтому пришлось побыстрому. В след. версии я прогу доработаю
Ответить