Страница 2 из 20
Добавлено: 20 мар 2008, 18:58
Stalker2006
Живём в 21 веке.Чтобы деньги не п...ли,не нужно их иметь.Давайте собирать посуду,и никто не спиз.....дит.А сертификаты поддерживаю.Хоть что-то за последнее время на пользу дилера.
Добавлено: 21 мар 2008, 07:07
Shadow_ru
Розробоччек не понимает, что виртуальную клавиатуру просниффить плёвое дело.
Так же, алгоритм взлома MD5 ещё никем не предложен, а собирать сниффером пакеты SSL соединения - может только сумашедший.
Тема ни о чём, юзайте e-token. Мы вот юзаем и ни РАЗУ ничего не спёрли.
Добавлено: 21 мар 2008, 12:52
Giorgio
Там организационных дырок сколь хочешь.У меня персона ГМ была под е-токеном,так попёрли через персону менеджера....Конечно сами не доследили и всё же обидно.Пока не введут конструктор персон,ни фига ничего не будет.А что в ОСМП дыра и возможны утечки информации из ПС,так это как бы даже комментировать не хочется.По моему взлому вроде даже к-шники конкретно на чела вышли,и первый же вопрос-а вы не можете узнать,он к ОСМП отношения не имеет.Так на всякий случай,вдруг кто прочитает Павел Самсонов.
Добавлено: 21 мар 2008, 18:48
chainick
И где это вы, уважаемый, дыру в ОСМП проколупали, поделитесь с общественностью. Глядишь, и действительно окажется, что вы самый умный и президент планеты, а мы - тупые дятлы криворукие.
Добавлено: 22 мар 2008, 11:17
Giorgio
chainick писал(а):И где это вы, уважаемый, дыру в ОСМП проколупали, поделитесь с общественностью. Глядишь, и действительно окажется, что вы самый умный и президент планеты, а мы - тупые дятлы криворукие.
Уважаемый Чайник,я уже здесь столько по этому поводу понаписал,и коллеги тоже,с конкретными предложениями кстати по повышению безопасности системы.Мне конечно не удобно советовать Вам как новичку воспользоваться поиском,но ведь приходится!Просто повторяться не хочется,не сочтите за оскорбление.
Добавлено: 22 мар 2008, 12:23
VLMT
Подскажите, может я чего не понимаю.
собираю компьютер, мат плата+жесткий диск+память+монитор будет стоить бу две тысячи рублей. ставлю брендмауэр и антивирусы.
и с этого компьютера вхожу в свой рабочий кабинет в осмп например.
больше ни на какие сайты никогда не хожу, выйдя из рабочего кабинета выдергиваю провод интернета.
как тогда взломать то можно ? и нужны ли тогда е-токены ?
Добавлено: 22 мар 2008, 12:40
Stalker2006
VLMT писал(а):Подскажите, может я чего не понимаю.
собираю компьютер, мат плата+жесткий диск+память+монитор будет стоить бу две тысячи рублей. ставлю брендмауэр и антивирусы.
и с этого компьютера вхожу в свой рабочий кабинет в осмп например.
больше ни на какие сайты никогда не хожу, выйдя из рабочего кабинета выдергиваю провод интернета.
как тогда взломать то можно ? и нужны ли тогда е-токены ?
А ты проверь.Потом отпишись.Сколько можно про Е-токен говорить.Жаба что-ли душит 1300 отдать?_brick wal В чём вопрос,в экономии или желании на себе поэкспериментировать?
Добавлено: 22 мар 2008, 13:28
LProf
VLMT писал(а):Подскажите, может я чего не понимаю.
собираю компьютер, мат плата+жесткий диск+память+монитор будет стоить бу две тысячи рублей. ставлю брендмауэр и антивирусы.
и с этого компьютера вхожу в свой рабочий кабинет в осмп например.
больше ни на какие сайты никогда не хожу, выйдя из рабочего кабинета выдергиваю провод интернета.
как тогда взломать то можно ? и нужны ли тогда е-токены ?
етокен нужен всегда
Добавлено: 22 мар 2008, 14:57
FIL
+ миллион к последним двум ответам ! Зачем тратить свой мозг на понятие как тебя ломанут, когда покупка Е-токена займет не многим больше времени чем чтение этого форума ? Будьте все умнее кто еще не юзает Е-токен ! Учитесь на чужих ошибках, а не как взломаные парни на своих !
Добавлено: 22 мар 2008, 15:32
chainick
Giorgio писал(а):chainick писал(а):И где это вы, уважаемый, дыру в ОСМП проколупали, поделитесь с общественностью. Глядишь, и действительно окажется, что вы самый умный и президент планеты, а мы - тупые дятлы криворукие.
Уважаемый Чайник,я уже здесь столько по этому поводу понаписал,и коллеги тоже,с конкретными предложениями кстати по повышению безопасности системы.Мне конечно не удобно советовать Вам как новичку воспользоваться поиском,но ведь приходится!Просто повторяться не хочется,не сочтите за оскорбление.
Все ясно. Сказать по существу нечего, но ум и эмоции прут изо всех щелей.cocktail
Добавлено: 22 мар 2008, 16:56
VLMT
Кто нибудь кто разбирается может подсказать ответ на мой вопрос?
Добавлено: 22 мар 2008, 17:46
LProf
VLMT писал(а):Кто нибудь кто разбирается может подсказать ответ на мой вопрос?
тебе уже ответили, что е-токен - обязателен, что еще надо? чтобы расписали технологии взлома твоего компа если ты даже не будешь посещать другие сайты?, слишком долго объяснять получится, просто если конкретно нужен ответ на вопрос - то любой дилер скажет тебе здесь - ДА НАДО, и ОСМП тоже скажет ДА НАДО, ну а вообще можешь попробовать и без него, авось пронесет..., ну ток потом темы не создавай что у тебя бабосы увели...
Добавлено: 22 мар 2008, 19:06
Giorgio
chainick писал(а):Giorgio писал(а):chainick писал(а):И где это вы, уважаемый, дыру в ОСМП проколупали, поделитесь с общественностью. Глядишь, и действительно окажется, что вы самый умный и президент планеты, а мы - тупые дятлы криворукие.
Уважаемый Чайник,я уже здесь столько по этому поводу понаписал,и коллеги тоже,с конкретными предложениями кстати по повышению безопасности системы.Мне конечно не удобно советовать Вам как новичку воспользоваться поиском,но ведь приходится!Просто повторяться не хочется,не сочтите за оскорбление.
Все ясно. Сказать по существу нечего, но ум и эмоции прут изо всех щелей.cocktail
Уважаемые модераторы.Откройте Чайнику доступ в закрытый раздел ОСМП,пусть там почитает темы по безопасности,а заодно и в закрытый раздел для владельцев терминалов,там тоже в своё время писали не мало.К слову и ответы ихнего СБ пусть почитает,а то они наверное за 1250км друг от друга сидят.А то у него как впрочем и у всей ихней компании сперва амбиции выпирают,а потом до дела руки доходят.А вообще Чайник ты знаешь,мне до того тошно писать на эти темы,и сказать много чего есть,и врагу таких ощущений пожелать не хочется.У меня не последнее попёрли слава богу,но издевка представителя ОСМП здесь просто не уместна хотя бы потому,что именно ваших агентов вскрывают чаще всех,и статистика вещь упрямая.А вместо конструктивной работы изо всех щелей прёт флуд и амбиции.
Добавлено: 23 мар 2008, 03:28
kassir
А не проще пс объявить - с такого-то числа такого-то месяца все переходят на работу через етокен, кто не понял - беспощадно отключать(не пинайте за бред). Ведь могут объявить о отключении из-за отсутствия прямого городского номера телефона поддержки.
А вообще, если происходят хищения денег, может это кому-то нужно? У меня знакомый повелся на больший процент по местному оператору - пкреключился на осмп. Не прошло и месяца у него увели 180 тыр со счета. А после нового года еще и тарифные планы поменяли. Но он продолжает работать с осмп, надеется что деньги вернут... _brick wal
Добавлено: 23 мар 2008, 15:08
chainick
Giorgio писал(а):Уважаемые модераторы.Откройте Чайнику доступ в закрытый раздел ОСМП,пусть там почитает темы по безопасности,а заодно и в закрытый раздел для владельцев терминалов,там тоже в своё время писали не мало.К слову и ответы ихнего СБ пусть почитает,а то они наверное за 1250км друг от друга сидят.А то у него как впрочем и у всей ихней компании сперва амбиции выпирают,а потом до дела руки доходят.А вообще Чайник ты знаешь,мне до того тошно писать на эти темы,и сказать много чего есть,и врагу таких ощущений пожелать не хочется.У меня не последнее попёрли слава богу,но издевка представителя ОСМП здесь просто не уместна хотя бы потому,что именно ваших агентов вскрывают чаще всех,и статистика вещь упрямая.А вместо конструктивной работы изо всех щелей прёт флуд и амбиции.
Есть у меня доступ в этот раздел. Но я там ничего не прочитал про мифические "дыры" в ОСМП. А прочитал про сказочную безалаберность и нежелание думать среди некоторых представителей дилеров (не буду показывать пальцем). Не перекладывайте вину с больной головы не здоровую и все будет хорошо.
Добавлено: 23 мар 2008, 17:43
Андрей Романенко
Безопасность
20.03.2008 16:27:37
Уважаемые агенты!
C 20 марта 2008 года изменяется способ входа в дилерскую часть Системы ОСМП.
Вместо используемых сейчас логина и пароля, в работу будет вводиться схема входа с помощью сертификатов.
Переход агентов на сертификаты существенно повысит уровень защищённости от краж персон с помощью вирусов-троянцев.
В течение первого месяца работы сертификатов вам необходимо скачать и установить ГЕНЕРАТОР СЕРТИФИКАТОВ.
Перед установкой сертификата, пожалуйста, внимательно прочитайте ДОКУМЕНТАЦИЮ ПОЛЬЗОВАТЕЛЯ.
После перехода на сертификаты для входа на сайт используйте АДРЕС portal.osmp.ru/.
Обращаем ваше внимание, что после перехода персоны на использование сертификатов, прием платежей под этой персоной станет НЕВОЗМОЖЕН.
Для приёма платежей используйте персоны с правами "Автомат" и "Продавец".
Одноразовые пароли действительны в течении суток до получения сертификата.
Также для повышения уровня безопасности при работе с Системой рекомендуем вам приобрести электронные криптоключи eToken Pro.
Используя Etoken Pro, вы обеспечиваете максимальную защиту от кражи ключа вирусами-троянцами.
Криптоключи eToken Pro вы можете приобрести у ваших персональных менеджеров.
Примечание:
Количество одновременно хранимых сертификатов на криптоключе eToken ограничено объёмом свободной памяти, и при настройках по умолчанию на 1 криптоключ можно записать до 5-6 персональных сертификатов.
С документацией по использованию криптоключей eToken Pro вы можете ознакомиться на сайте производителя по адресу aladdin.ru/support/download/category177.
Для форматирования криптоключа eToken вам необходимо загрузить и выполнить следующий файл.
Добавлено: 23 мар 2008, 17:45
Андрей Романенко
Shadow_ru писал(а):Розробоччек не понимает, что виртуальную клавиатуру просниффить плёвое дело.
Так же, алгоритм взлома MD5 ещё никем не предложен, а собирать сниффером пакеты SSL соединения - может только сумасшедший.
Тема ни о чём, юзайте e-token. Мы вот юзаем и ни РАЗУ ничего не спёрли.
Все именно так и есть и тем более при входе на сайт давно весит новость login.osmp.ru/ и всем при заключении договора говорится и в договоре написано что надо купить етокен и не будет проблем. Сейчас вводи сертификаты и не будет метода по паролю.
Вход для дилеров
--------------------------------------------------------------------------------
Выберите метод авторизации:
Настоятельно рекомендуем использовать электронный ключ еToken для
безопасного входа в закрытый раздел сайта. При отсутствии eToken
претензии и обращения по фактам несанкционированного доступа
не рассматриваются. Авторизация по логину и паролю
Логин:
Пароль:
Введите пароль при помощи экранной клавиатуры.
1 2 3 4 5 6 7 8 9 0 - = ? Удалить
q w e r t y u i o p [ ] Ввод
a s d f g h j k l ; Caps lock
Shift z x c v b n m , . / Очистить
Eng Пробел
! @ # $ % ^ & & ( ) _ + ? Удалить
Q W E R T Y U I O P { } Ввод
A S D F G H J K L : ~ Caps lock
Shift Z X C V B N M < > ? Очистить
Eng Пробел
1 2 3 4 5 6 7 8 9 0 - = ? Удалить
й ц у к е н г ш щ з х ъ Ввод
ф ы в а п р о л д ж э ё Caps lock
Shift я ч с м и т ь б ю . Очистить
Rus Пробел
! " ь ; % : ? * ( ) _ + ? Удалить
Й Ц У К Е Н Г Ш Щ З Х Ъ Ввод
Ф Ы В А П Р О Л Д Ж Э Ё Caps lock
Shift Я Ч С М И Т Ь Б Ю , Очистить
Rus Пробел
Авторизация ключом еToken
Добавлено: 23 мар 2008, 17:47
Андрей Романенко
VLMT писал(а):Подскажите, может я чего не понимаю.
собираю компьютер, мат плата+жесткий диск+память+монитор будет стоить бу две тысячи рублей. ставлю брендмауэр и антивирусы.
и с этого компьютера вхожу в свой рабочий кабинет в осмп например.
больше ни на какие сайты никогда не хожу, выйдя из рабочего кабинета выдергиваю провод интернета.
как тогда взломать то можно ? и нужны ли тогда е-токены ?
Зашит 100% не бывает
сейчас у нас есть логин и пароль и етокенг а будет сертификат и етокен. Лучше ставить себе етокен и сертификат и тогда ни когда проблем не будет
Добавлено: 15 апр 2008, 13:10
KOMA
Есть такая схема отъема новых точек, "точкой оплаты" сначала получают эксклюзивные условия в регионе, потом переманивают себе субов давая им большее вознаграждение, и по итогам работы смотрят какие точки хорошие, приходят и предлогают максимальную аренду, которую даже субу не переплюнуть, таких образом точка отвалавается под их крылышко. и не трудно предположить чье это детище, ну или дочка.
Добавлено: 15 апр 2008, 13:17
IGROK
KOMA писал(а):Есть такая схема отъема новых точек, "точкой оплаты" сначала получают эксклюзивные условия в регионе, потом переманивают себе субов давая им большее вознаграждение, и по итогам работы смотрят какие точки хорошие, приходят и предлогают максимальную аренду, которую даже субу не переплюнуть, таких образом точка отвалавается под их крылышко. и не трудно предположить чье это детище, ну или дочка.
Конкретные примеры в студию.Страна должна знать своих героев.:applause: