25.05.2014 10:18
OlegON
 
Коллеги, давайте рассмотрим различные нюансы работоспособности касс и их защиты от взлома, использования в ботнете и т.п.?
Отдельная тема, посвященная ядру: Какая версия ядра Linux используется сейчас в УКМ-4?
Здесь предлагаю рассмотреть вопросы, посвященные работе окружения кассы и поделиться советами, как сделать это окружение безопасным.
У меня быстрого доступа к кассам нет, прошу кого-нибудь выложить список процессов, например, можно получить его командой
Код:
ps axuf > processes.txt
и список сетевых соединений, которые устанавливает касса, например
Код:
netstat -anp > connections.txt
посмотрите, чтобы не спалить какие-то внешние адреса в этом списке, их надо заменить на описание вида "прокси-сервер" или что-то еще.
надеюсь, все кассы выходят в инет по лимитированным портам и на http выйти не могут?
25.05.2014 11:26
whitewizard
 
Смотри
Вложения
Тип файла: 7z connections.7z (647 байт, 114 просмотров)
Тип файла: 7z processes.7z (1.5 Кб, 96 просмотров)
25.05.2014 12:05
OlegON
 
Ну, из вызывающего вопросы:
Цитата:
tcp 0 0 0.0.0.0:515 0.0.0.0:* LISTEN 1811/xinetd
конфиг этого демона, скорее всего, в /etc, можно посмотреть, что запускается при коннекте на 515 порт
Цитата:
tcp 0 0 0.0.0.0:631 0.0.0.0:* LISTEN 1863/cupsd
вай-вай, на чековом принтере по сети можно печатать?
Зачем-то mysql работает из под рута... В свете того, что это сетевое приложение, я бы так не делал.
Кстати, crontab -l и конфиги крона в /etc тоже можно посмотреть, что там запускается, что не попало в список процессов...
25.05.2014 12:42
whitewizard
 
Чистых сетевых принтеров там не подключается же.

В кроне нет ничего, кроме синхронизации времени, которую сам туда добавлял.
25.05.2014 14:55
OlegON
 
Цитата:
whitewizard Чистых сетевых принтеров там не подключается же.
Так cups тогда зачем в сетку смотрит? :) Не на локальном интерфейсе, а именно в сетку...
25.05.2014 15:21
whitewizard
 
Упущение со стороны с+.
Думаю, что такие вещи игнорировались по причине того, что кассы, обычно, внутри сети стоят.
25.05.2014 18:14
OlegON
 
Проблема в том, что троян может появиться и внутри сети...
25.05.2014 19:37
baggio
 
извините за офф...
но такое впечатление чтот ты его вояешь:)
25.05.2014 20:10
OlegON
 
Если бы я его ваял, то не стал бы тут об этом писать и спрашивать, поставил бы себе УКМ4 и наваял бы втихую... А так, понимать, кто чем подставляется...
26.05.2014 07:17
Mtirt
 
Цитата:
whitewizard Чистых сетевых принтеров там не подключается же.
А печать счетов-фактур на сетевой принтер?
Часовой пояс GMT +3, время: 19:57.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.