Как "закрыть всё" кроме VN ?

Решение вопросов связанных с настройкой системы VideoNet 8

Сообщение Vibat » 24 янв 2010, 18:30

Как прикажете Максим Александрович. НЕЛЬЗЯ - значит нельзя.
Последний раз редактировалось Vibat 02 фев 2010, 08:12, всего редактировалось 1 раз.
Vibat
Профессионал
 
Сообщений: 3454

Сообщение Thiblack » 26 янв 2010, 14:46

2 dr0m0k Vibat: какие ужасные подробности вскрываются! Дядьки-инсталяторы, ехидно хихикая, оставляют машины без защиты.
А если серьёзно, то заботясь о безопасности глобально (установка системы VideoNet), конечные пользователи (например, я) часто забывают о безопасности в "мелочах" - таких как защита машин от интеллектуального и не очень вандализма.
Это я к тому что не шутил насчёт комп в ящик и под замок.
При свободном доступе были случаи когда шлейфы "ненужных" камер отключали. А когда комп в ящике уже очень сложно "незаметно" вынуть батарейку и сбросить БИОС итд. И вообще забрал клавиатуру, зачем она охране?

dr0m0k писал(а):сам не пользуюсь ТвикXP - ставлю запрет на запуск в реестре... а если не использовать запрет, то могу сказать как запускать произвольный софт - заходишь в конфигурацию, там жмешь в меню "?" и выбираешь один из пунктов, которые обращаются в интернет - это приводит к запуску Internet Explorer, ну а в нём вместо адреса пишешь с: и вот тебе обычный "Проводник". Конечно, способ не простой, но вполне работоспособный...


Это в Групповая политика - Административные шаблоны - Система - Выполнять только разрешенные приложения для Windows
А ты это просто делаешь через реестр, так?

Закрыл запуск всего кроме VideoNet. Теперь, надеюсь всё...
Thiblack
Новичок
 
Сообщений: 21

Сообщение Edward-NeAT » 09 ноя 2010, 08:57

Думаю. здесь нужно дать такой совет, который пригодился бы человеку, не знакомому с программированием, правкой реестра и т.д. К тому же, все описанные выше манипуляции опасны: неопытный инсталлятор может легко навредить сам себе, если точно не знает, что делает.
Автора оригинального письма интересовал опыт инсталляторов. Делюсь своим.
Когда есть опасность "шаловливых ручек" у охраны и использования сервера безопасности в качестве казино "за счет заведения", я пользуюсь простыми утилитами, которые "играют" с реестром. Всевозможные Twiker'ы, если угодно. В последнее время чаще всего ставлю простую и действенную утилиту ss-lock. Там можно запретить практически все, любые приводы и USB-флешки, закрыть запуск любых программ, кроме explorer, VN, и самой ss-lock, естессно. Полный доступ открывается по паролю. Годами работает. Могу замылить. :)
Edward-NeAT
Новичок
 
Сообщений: 39
Откуда: Биробиджан

Сообщение dr0m0k » 10 ноя 2010, 06:54

а чего мылить - выкладывай... наверное не очень большая?
Аватар пользователя
dr0m0k
Гуру
 
Сообщений: 2196

Сообщение Thiblack » 14 дек 2010, 11:49

Поддерживаю! А то при поверхностном поиске ничего не нашлось..
Надеюсь утилита бесплатная?
Thiblack
Новичок
 
Сообщений: 21

Сообщение terri48 » 14 дек 2010, 14:08

Присоединяюсь.
terri48
Новичок
 
Сообщений: 10

Сообщение Phoenix » 16 дек 2010, 13:44

Есть еще такая программа: http://taskmgr.narod.ru/
Я ее для себя писал, когда пусконаладкой занимался. Исходники открыты, можно под себя адаптировать. Странно, что компания Скайрос не реализовала что-то подобное и не написала инструкцию по этому поводу.
Phoenix
Новичок
 
Сообщений: 45
Откуда: Ставропольский край

Сообщение Thiblack » 16 дек 2010, 14:30

2 Phoenix Сенкь ю вэри мач
То что нужно всё в комплекте.
Thiblack
Новичок
 
Сообщений: 21

Сообщение Phoenix » 16 дек 2010, 16:45

В программе есть "резервный" пароль: qwertyuiopalskdjfhgbcvnzmx1234567890

Это на экстренный случай. Можно его поменять, но нужно заново компилировать программу.

Кстати, если эксплорер отключен, то автозапуск не работает. Поэтому с usb можно не заморачиваться.
Phoenix
Новичок
 
Сообщений: 45
Откуда: Ставропольский край

Сообщение Denuz » 17 дек 2010, 07:02

Phoenix писал(а):Есть еще такая программа:


за неё спасибо. пользую давно. а работает ли она под Win7?
сам пока еще не пробовал
"no comments" (c) euronews
Аватар пользователя
Denuz
Новичок
 
Сообщений: 18

Сообщение Phoenix » 17 дек 2010, 12:29

Под Win7 не проверял, но должна.
Phoenix
Новичок
 
Сообщений: 45
Откуда: Ставропольский край

Сообщение dr0m0k » 17 дек 2010, 18:41

Phoenix писал(а):В программе есть "резервный" пароль: qwertyuiopalskdjfhgbcvnzmx1234567890


прикольная идея...
Аватар пользователя
dr0m0k
Гуру
 
Сообщений: 2196

Re:

Сообщение Denuz » 27 апр 2012, 12:20

Phoenix писал(а):Под Win7 не проверял, но должна.


Под семёркой не получается. У меня вопрос снова стал актуален, подкиньте идею?
"no comments" (c) euronews
Аватар пользователя
Denuz
Новичок
 
Сообщений: 18

Re: Как "закрыть всё" кроме VN ?

Сообщение Edward-NeAT » 01 май 2012, 21:48

Сорри за задержку, монтаж отвлек. Итак - ss_lock по просьбе зрителей.

http://narod.ru/disk/47827176001.dfa700 ... k.exe.html

Программа маленькая, управляет реестром WindowsXP. Я ее нашел, когда мой сын администрировал интернет-кафе, юные хакеры тогда просто достали. Под Win7, скорее всего, не работает, но я не проверял. Пароль по умолчанию ADMIN, потом надо его сменить. Рекомендую сначала сделать резервную копию системного раздела, скажем, Акронисом, иначе можно самому себе все закрыть :)

Порядок работы такой: меняете пароль админа, правите реестр по секциям, просто проставляя галочки, закрываете запуск всех программ, кроме ВН, проводника (explorer.exe), и самой ss-lock.exe. Затем нажимаете на иконки "Сохранить", "Перезапустить Explorer". Разумеется, ВН должна стартовать сервисом сама. После рестарта Windows включит вход по учетным записям, и с этого момента система будет закрыта полностью, до момента повторного запуска ss-lock по паролю админа, и открытия всех запертых веток реестра.

Насчет Win7 поищу отдельно, когда буду собирать очередной сервер на ней.

А насчет железного ящика - некоторые мои клиенты так и сделали. Неудобно это, прежде всего для обслуживания, но действенно. Кстати , все давно изобретено: 19" корпус, 19" шкаф. С ключом.
Edward-NeAT
Новичок
 
Сообщений: 39
Откуда: Биробиджан

Re: Как "закрыть всё" кроме VN ?

Сообщение Edward-NeAT » 02 май 2012, 16:56

Проблема саботажа, когда охрана отключает неудобные камеры, тоже давно решена - установкой камеры в самом помещении охраны. И пусть охрана об этом знает. Кое-кто из моих заказчиков считает охрану главными потенциальными преступниками. Поверьте, у них есть достаточно времени обдумать, как обмануть шефа..

Итак, резюмирую - сервер в стойку, в серверном помещении, куда охране нельзя,
кабели - туда же, желательно в кабельном канале, охране - комп клиента, сервер не давать. Выведет из строя свой комп - не проблема, себя накажет, ему же бегать по объекту, записи будут целы. И никакие хитрые программы не нужны будут, разве только когда админов несколько. Бывает и такое.
Edward-NeAT
Новичок
 
Сообщений: 39
Откуда: Биробиджан

Re: Как "закрыть всё" кроме VN ?

Сообщение Dexion » 06 май 2012, 06:56

1. Запрет в политиках не имеет никакого смысла. Надо будет просто переименовать любой исполняемый файл (cmd.exe) в тот, Который разрешен на запуск (lsass, например. файлов, которые используются только при запуске винды, а потом умирают как процессы - полно, значит и вариантов имен таких файлов, во что можно переименовать - тоже полно).
2. Заменители всяких шеллов... win+U, клик на вопросике, клик в любом месте формы, правый клик на хинте - печать, добавить принтер, выбрать дрова руками, отображаем все файлы - переименовываем и открываем cmd.exe. Аналогичный эффект можно получить из окна "залипания", которое вызывается многократным нажатием shoft'a. Т.к. используются системные процессы при этом, то запретить сделать такое не сможете.
3. перелогиниться можно просто win+L
4. Автологон обходится зажатым (часто нажимаемым) shift'ом при старте.

Все эти затычки только на время. кому нечем заняться или сильно хочется, тот обойдет все, что угодно, так что можно просто выколупать из клавиатуы WIN, запретить в реестре обработку одновременного нажатия нескольких клавиш, videonet.exe установить как shell (или стартовать как системный сервис + повесить перезапуск службы startIV), удалить все браузеры, кроме IE и запретить запускать именно iexplore.exe (проводите исследования сами, почему именно его надо закрыть).
Аватар пользователя
Dexion
Пользователь
 
Сообщений: 120

Re: Как "закрыть всё" кроме VN ?

Сообщение Edward-NeAT » 07 май 2012, 15:56

Интересно все же, до чего же мы дойдем в итоге... извращений все больше. Мы увлеклись программными средствами, парни. Голосую за сервер, запертый в шкаф, камеру над охраной и .. забрать клавиатуру. Все нужное охране делается мышью. Пока они не решат зайти под другим логином, все будет работать.
Edward-NeAT
Новичок
 
Сообщений: 39
Откуда: Биробиджан

Re: Как "закрыть всё" кроме VN ?

Сообщение biggrandfather » 07 май 2012, 16:21

охране нужен только монитор (мышью еще можно пооткрывать ненужные окна, запустить проигрыватель и т.п., чтобы потом позвонить и сказать что видео нет )
сервер со вторым монитором в серверной ( у начальника охраны), архив смотреть только на одном мониторе, не отвлекая охрану
понадобиться UPS обязательно фирмы APC, который умеет корректно закрывать программу
Аватар пользователя
biggrandfather
Знаток
 
Сообщений: 285
Откуда: Soviet Union

Re: Как "закрыть всё" кроме VN ?

Сообщение Dexion » 13 май 2012, 10:39

biggrandfather писал(а):охране нужен только монитор (мышью еще можно пооткрывать ненужные окна, запустить проигрыватель и т.п., чтобы потом позвонить и сказать что видео нет )
сервер со вторым монитором в серверной ( у начальника охраны), архив смотреть только на одном мониторе, не отвлекая охрану
понадобиться UPS обязательно фирмы APC, который умеет корректно закрывать программу



Eaton\MGE\Emersson Liebert чем не угодили? Просто у многих ИБП ассоциируется с Ippon, что в корне неправильно. Ippon - ахинея, которая успешно продается только в РФ.
Аватар пользователя
Dexion
Пользователь
 
Сообщений: 120

Re: Как "закрыть всё" кроме VN ?

Сообщение Edward-NeAT » 15 май 2012, 16:33

Расширим список UPS - PowerCom BNT-xxx AP. Очень удобный и НЕДОРОГОЙ бесперебойник, с интерфейсом COM или USB. При длительных отключениях питания корректно закрывает Windows, включая все программы, через минуту отключается сам. При подаче питания стартует сам, запускает комп, и далее у меня сервисом стартует Videonet, с целеньким архивом. Все временнЫе параметры легко настраиваются.
Edward-NeAT
Новичок
 
Сообщений: 39
Откуда: Биробиджан

Пред.

Вернуться в Вопросы настройки системы

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3