Форумы  ·  Войти  · 

Тема: удаленное администрирование tde

Страница 1 из 2, все  1 2 > 
27.03.12 14:50   firefrai  (16/27.03.12)  

Всем привет. Задача-получить полный доступ к TDE100 по удаленке ( через интернет) с правами инсталлера, при этом не используя промежуточное железо ( без teamviewer и т.д.). Web manager вроде и работает, но толку мало. Никаких прав, сидишь как простой манагер. Подскажите новичку,если кто в курсе как решить задачу. Заранее спасибо

[ #1 ]  27.03.12 15:14   Wowa  EXPERT  

Так же как и локально, подключением к порту 35300.
Если станция за NATом - соответствующий порт пробрасывается на роутере.
Но, это не безопасное решение, т.к. соединение между станцией и консолью не шифруется.
Я бы рекомендовал использовать проги типа stunnel для шифрования трафика.

[ #2 ]  27.03.12 15:30   firefrai  (16/27.03.12)  

это понятно, работает...дело касается прав админа...урезанные права даются при таком подключении
Распределение входящих
DISA
и т.д.
а надо получить полные права инсталлера при удаленном подключении через внешку

[ #3 ]  27.03.12 15:38   Wowa  EXPERT  

Ничего не урезается. Входите консолью, а не через Web manager, под инсталлером.

[ #4 ]  27.03.12 15:55   firefrai  (16/27.03.12)  

все работает))) пассиба

[ #5 ]  27.03.12 17:08   НачШтаба  EXPERT  

Володя, зачем нам нужны страшилки? 😊 ... Я могу скинуть лог вари-шарки в тот момент, когда на TDE выставлял один из таймеров. Слабо по логам понять, что за таймер и какое значение я поставил?  😉

[ #6 ]  28.03.12 5:27   MoonRainbow  (78/02.08.11)  

никто не мешает выставлять на роутере доступ снаружи к 35300 с определенного ипа с 12:00 до 12:05 по определенным дням)

[ #7 ]  31.03.12 17:08   AlexTutu  (37/05.09.08)  

А еще на файреволлах существует такое понятие как Port Knocking… Суть в том, что доступ даётся на определённый порт только в том случае, если в правильном порядке постучаться на несколько других портов. Иногда может помочь.

[ #8 ]  31.03.12 18:52   Wowa  EXPERT  

Выставление времени доступа, прочие хитрости,  способны лишь помешать злоумышленнику подобрать пароль.

Лучше посмотрите трассу (tracert, traceroute) между хостом с консолью и АТС. На каждом из промежуточных узлов трафик могут перехватить. И прочесть не только пароль к АТС, но и пароли к сип-аккаунтам или пин-коды к экстеншенам. В последнем случае разорить владельца станции можно даже без интернета - через ТФОП и ДИСУ.

Единственный надежный способ этому воспрепятствовать - шифрование. Не зря именно шифрование используется для доступа к банковским сервисам и прочей критическо-важной информации. Не беда что шифроваться не умеют консоль и АТС. Есть VPN, есть роутеры с поддержкой IPSEC, тот же stunnel.

[ #9 ]  31.03.12 19:56   Akelа  (268/17.06.10)  

паранойя какая-то. Случаи декодирования трассировок настройки АТС Вам известны?

[ #10 ]  31.03.12 21:09   Mike_K  EXPERT  
Akelа - 31.03.12 19:56

паранойя какая-то. Случаи декодирования трассировок настройки АТС Вам известны?

Не только не известны такие случаи, но их не может быть по причине того, что протокол обмена АТС и консоли закрыт производителем. Чего означает какая комбинация битов отосланных в сторону АТС, известно узкому кругу невыездных, засекреченных программистов из Фукооко.

[ #11 ]  31.03.12 21:31   Wowa  EXPERT  

Закрыт и зашифрован не синонимы.
Для TD, насколько я помню, независимые производители даже писали свои программаторы. И “закрытость” протокола не была помехой.

[ #12 ]  31.03.12 21:52   LipVL  EXPERT  

Wowa,
защита должна быть адекватна защищаемой информации.

Это как противоугонка на машине обычно стоит до 10% от стоимости машины.
А на Запорожец обычно ее не ставят.

Кому нафиг нужно разбирать этот трафик.

[ #13 ]  31.03.12 22:45   НачШтаба  EXPERT  

Для TD, насколько я помню, независимые производители даже писали свои программаторы.

Вова, тебя познакомить с Никифоровым и Земсковым? 😊 .. Все эти винпроги базируются на DOS-е, который всё-таки от производителя. Протокол МС весьма и весьма сложен. Ведь даже в DSYS-е пароль как-то найти можно, но с остальным всё намного иначе. Попробуй поискать, найдётся ли там хоть один код-пароль.. ну хотя бы верификации.

[ #14 ]  31.03.12 22:54   mich_ya  EXPERT  
НачШтаба - 31.03.12 22:45

Ведь даже в DSYS-е пароль как-то найти можно, но с остальным всё намного иначе. Попробуй поискать, найдётся ли там хоть один код-пароль.. ну хотя бы верификации.

Саш - находится. И даже к сипу все найти можно...
все блин лежит в открытом виде :(

[ Изменено: 31.03.12 22:57 mich_ya ]
[ #15 ]  31.03.12 23:46   Akelа  (268/17.06.10)  

Михаил, вы вытащили из конфига неизвестный заранее пароль?

Страница 1 из 2, все  1 2 > 
Komendant.pro
 ©1999-2025  Инженерная лаборатория "Комендантъ"