[ОТВЕТИТЬ]
Опции темы
25.05.2014 10:18  
OlegON
Коллеги, давайте рассмотрим различные нюансы работоспособности касс и их защиты от взлома, использования в ботнете и т.п.?
Отдельная тема, посвященная ядру: Какая версия ядра Linux используется сейчас в УКМ-4?
Здесь предлагаю рассмотреть вопросы, посвященные работе окружения кассы и поделиться советами, как сделать это окружение безопасным.
У меня быстрого доступа к кассам нет, прошу кого-нибудь выложить список процессов, например, можно получить его командой
Код:
ps axuf > processes.txt
и список сетевых соединений, которые устанавливает касса, например
Код:
netstat -anp > connections.txt
посмотрите, чтобы не спалить какие-то внешние адреса в этом списке, их надо заменить на описание вида "прокси-сервер" или что-то еще.
надеюсь, все кассы выходят в инет по лимитированным портам и на http выйти не могут?
 
25.05.2014 11:26  
whitewizard
Смотри
Вложения
Тип файла: 7z connections.7z (647 байт, 98 просмотров)
Тип файла: 7z processes.7z (1.5 Кб, 79 просмотров)
 
"Спасибо" whitewizard от:
25.05.2014 12:05  
OlegON
Ну, из вызывающего вопросы:
Цитата:
tcp 0 0 0.0.0.0:515 0.0.0.0:* LISTEN 1811/xinetd
конфиг этого демона, скорее всего, в /etc, можно посмотреть, что запускается при коннекте на 515 порт
Цитата:
tcp 0 0 0.0.0.0:631 0.0.0.0:* LISTEN 1863/cupsd
вай-вай, на чековом принтере по сети можно печатать?
Зачем-то mysql работает из под рута... В свете того, что это сетевое приложение, я бы так не делал.
Кстати, crontab -l и конфиги крона в /etc тоже можно посмотреть, что там запускается, что не попало в список процессов...
 
25.05.2014 12:42  
whitewizard
Чистых сетевых принтеров там не подключается же.

В кроне нет ничего, кроме синхронизации времени, которую сам туда добавлял.
 
25.05.2014 14:55  
OlegON
Цитата:
Сообщение от whitewizard
Чистых сетевых принтеров там не подключается же.
Так cups тогда зачем в сетку смотрит? :) Не на локальном интерфейсе, а именно в сетку...
 
25.05.2014 15:21  
whitewizard
Упущение со стороны с+.
Думаю, что такие вещи игнорировались по причине того, что кассы, обычно, внутри сети стоят.
 
25.05.2014 18:14  
OlegON
Проблема в том, что троян может появиться и внутри сети...
 
25.05.2014 19:37  
baggio
извините за офф...
но такое впечатление чтот ты его вояешь:)
 
25.05.2014 20:10  
OlegON
Если бы я его ваял, то не стал бы тут об этом писать и спрашивать, поставил бы себе УКМ4 и наваял бы втихую... А так, понимать, кто чем подставляется...
 
26.05.2014 07:17  
Mtirt
Цитата:
Сообщение от whitewizard
Чистых сетевых принтеров там не подключается же.
А печать счетов-фактур на сетевой принтер?
 
 


Опции темы



Часовой пояс GMT +3, время: 02:13.

Все в прочитанное - Календарь - RSS - - Карта - Вверх 👫 Яндекс.Метрика
Форум сделан на основе vBulletin®
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd. Перевод: zCarot и OlegON
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.