Задались вопросом максимально обезопасить данную связку.
Типа пользователи заходят в терминал через RDC, дальше автоматом запускается 1С с конкретной базой. Внешние отчеты не дает открывать.
Нет ни десктопа нихрена кроме окна 1С, при закрыти 1С терминал логаутится и закрывается. В диалоговом окне открыть\сохранить нет доступа к дискам, контекстное меню отключено.
Связки Win+X отключены.
Win 2003+ все патчи, и фаеры грамотно настроены.
Вот примерна такой сервак.
Вопрос кто какие способы предложит по проникновению внутрь, ну и соответственно методы защиты.
Сама вот как делала:
+ Есть еще пара способов, но хотела бы услышать вашы варианты по взлому терминала. И желательно без всяких там 0дэйсплойтз, ручками ручками.
Спасибо

Типа пользователи заходят в терминал через RDC, дальше автоматом запускается 1С с конкретной базой. Внешние отчеты не дает открывать.
Нет ни десктопа нихрена кроме окна 1С, при закрыти 1С терминал логаутится и закрывается. В диалоговом окне открыть\сохранить нет доступа к дискам, контекстное меню отключено.
Связки Win+X отключены.
Win 2003+ все патчи, и фаеры грамотно настроены.
Вот примерна такой сервак.
Вопрос кто какие способы предложит по проникновению внутрь, ну и соответственно методы защиты.
Сама вот как делала:
1) В 1Ске открываем любую печатную форму, затем диалоговое окно печать, и смотрим на доступные принтеры. Если принтеры есть, лезем в их свойства. В свойствах ищем что нить типа "О программе", "О Драйвере" итп. Обычно на этих вкладках есть либо ссылы на сайт производителя либо кнопочки обновить програмное обеспечение. Жмякаем по ним и запускается браузер по умолчанию.
Через браузер естественно лазим па дискам. Далее по ситуации, в своем случае я в програм файлз обнаружила установленный The Bat. В браузере вбила чота типа mailto:blahblahblah@blah.blah И успешно запустила Bat, а в нем планировщик заданий. Там cmd и фсё
:holloween:
Не фулл акцес но базу спереть можна.
2) Еще так мона. В 1Ске открываем любую печатную форму, затем диалоговое окно печать, кликаем добавить принтер. В появившемся окошке есть ссыла "справка" - жмем туда. Открывается chm'ная справка :holloween:
Потом так Параметры -> Параметры Интернета ->
Пункт Временные файлы интернета, жмем на параметры , потом на просмотр обьектов.
А дальше появляется рабочий стол![]()
+ Есть еще пара способов, но хотела бы услышать вашы варианты по взлому терминала. И желательно без всяких там 0дэйсплойтз, ручками ручками.
Спасибо