Total Commander Forum Index Total Commander
Форум поддержки пользователей Total Commander
Сайты: Все о Total Commander | Totalcmd.net | Ghisler.com | RU.TCKB
 
 RulesRules   SearchSearch   FAQFAQ   MemberlistMemberlist   UsergroupsUsergroups   RegisterRegister 
 ProfileProfile   Log in to check your private messagesLog in to check your private messages   Log inLog in 

Total Commander - одна здоровая дыра в безопасности!!!!
Goto page Previous  1, 2, 3
 
Post new topic   Reply to topic    Total Commander Forum Index -> Общие вопросы printer-friendly view
View previous topic :: View next topic  
Author Message
vizit73



Joined: 18 Aug 2007
Posts: 12

Post (Separately) Posted: Wed Aug 22, 2007 20:26    Post subject: Reply with quote

B4rr4cuda wrote:
Quote:
запуск через Shift-Enter возможен

Уважаемый, что вам мешает заблокировать NOCLOSE.PIF????


А как это скажется на MS-DOS приложениях, у нас есть и такие?
Back to top
View user's profile Send private message
B4rr4cuda



Joined: 03 Jun 2007
Posts: 376
Location: Россия, Москва

Post (Separately) Posted: Thu Aug 23, 2007 14:47    Post subject: Reply with quote

Вроде никак не скажеться, только придёться запускать с параметром /k чтоб не закрывались по завершению....
Back to top
View user's profile Send private message
Alextp



Joined: 06 Feb 2005
Posts: 4957

Post (Separately) Posted: Thu Aug 23, 2007 20:40    Post subject: Reply with quote

Ответ Гислера:
http://ghisler.ch/board/viewtopic.php?p=132141#132141
Back to top
View user's profile Send private message
vizit73



Joined: 18 Aug 2007
Posts: 12

Post (Separately) Posted: Thu Aug 23, 2007 23:46    Post subject: Reply with quote

Alextp wrote:
Ответ Гислера:
http://ghisler.ch/board/viewtopic.php?p=132141#132141


А по русски?
Back to top
View user's profile Send private message
Alextp



Joined: 06 Feb 2005
Posts: 4957

Post (Separately) Posted: Thu Aug 23, 2007 23:51    Post subject: Reply with quote

Запрещение (чере реестр) не затрагивает ф-цию ShellExecuteEx. Поэтому вот Smile

Взгляните на ключ RestrictInterface в wincmd.ini:

Code:
RestrictInterface=0
Отключение каких-либо частей интерфейса. Суммируются значения следующих параметров:
1 = Меню Запуск.
2 = Командная строка.
4 = Настройка панели инструментов.
8 = Контекстное меню дисков.
16 = Контекстное меню файлов.
32 = Настройка меню избранных каталогов.
64 = Команды работы с FTP (Ctrl+N, Ctrl+F).
128 = Использование клавиши Enter (запуск программ, открытие файлов).
256 = Плагины файловой системы


Ключ также можно добавить в
HKEY_CURRENT_USER\Software\Ghisler\Total Commander\configuration
or
HKEY_LOCAL_MACHINE\Software\Ghisler\Total Commander\configuration
_________________
UniViewer - CudaText - LogViewer
Back to top
View user's profile Send private message
lHoup



Joined: 17 Oct 2008
Posts: 3

Post (Separately) Posted: Sat Oct 18, 2008 09:07    Post subject: Reply with quote

Читал тему, а никаких собсно дыр-то и не нашел в ней.
А у меня такая ситуация, сисадмин нивкакую не хочет чтоб я на работе использовал ТСv7.02 (прав на запись нет у меня). Грит мол корпоративная безопасность нарушица, нужна веская причина, видимо автом-ции работы для этого не достаточно.
Скажите пожалуйста, сейчас я работую через браузер, который, поправте если не так, вообще для работы с фтп не предназначен, безопаснее ли он тотала, или это очередной его способ увельнуть от работы.
Back to top
View user's profile Send private message
Avada



Joined: 01 Aug 2008
Posts: 10419
Location: Россия, Саратов

Post (Separately) Posted: Sat Oct 18, 2008 11:50    Post subject: Reply with quote

lHoup
Можно задавать вопрос так, чтобы его смысл был понятен и всем остальным тоже? А пока перечитал трижды и не уверен, что что-то понял. Для чего использовал? Какая автоматизация работы? Какой браузер? Про русский язык данного поста уж вообще молчу...
_________________
Даже самая богатая фантазия
Не представит себе наши безобразия.
Back to top
View user's profile Send private message
Tol!k



Joined: 01 Apr 2008
Posts: 1727
Location: Арзамас

Post (Separately) Posted: Sat Oct 18, 2008 14:23    Post subject: Reply with quote

Avada, возможно имелось в виду это

lHoup, рискуешь получить от Flintа по п.14 ПРАВИЛ ФОРУМА


Last edited by Tol!k on Sat Oct 18, 2008 16:48; edited 2 times in total
Back to top
View user's profile Send private message
Avada



Joined: 01 Aug 2008
Posts: 10419
Location: Россия, Саратов

Post (Separately) Posted: Sat Oct 18, 2008 16:20    Post subject: Reply with quote

Tol!k wrote:
возможно имелось в виду это

Может, это. А может, не это. Хотелось бы всё же не заниматься реконструкцией поста по скелету, а получать вопрос по делу и по делу же отвечать. Без гаданий на кофейной гуще. А насчёт п. 14 правил форума - верно подмечено.
_________________
Даже самая богатая фантазия
Не представит себе наши безобразия.
Back to top
View user's profile Send private message
lHoup



Joined: 17 Oct 2008
Posts: 3

Post (Separately) Posted: Sun Oct 19, 2008 11:21    Post subject: Reply with quote

Извиняюсь за нарушения и непонятность вопроса.
Поясню:
Использовал Total Commander для доступа к файлам сайта через FTP сервер;
Угроза корпоратив. безопасности, имел ввиду вирусные атаки;
Автоматизация работы имел ввиду быстроту выполнения поставленных задач;
Браузеры работают впринципе любые, если лицензия или без платы;

Tol!k да, возможно имелось в виду это, тут говорят о том что Total Commander начиная с 7.02 безопасней некуда? Просто как я узнал плюс ко всему ради него прийдется со шлюзом чтото там сделать.
Back to top
View user's profile Send private message
Avada



Joined: 01 Aug 2008
Posts: 10419
Location: Россия, Саратов

Post (Separately) Posted: Sun Oct 19, 2008 14:36    Post subject: Reply with quote

Теперь понятно. Но даже при наличии в TC изменений к лучшему в этом факте ещё предстоит убедить сисадмина. Который, возможно, просто не хочет связываться с малоизвестной ему прогой, предпочитает привычный и проверенный способ. Невзирая на. Про ускорение работы ему, конечно, рассказать можно, но перевесит ли этот аргумент озабоченность (возможно, избыточную) интересами безопасности? Трудно сказать. В общем, желаю успеха. Кстати, обновиться до последней версии TC в любом случае рекомендую, там ещё много чего где поправлено.
_________________
Даже самая богатая фантазия
Не представит себе наши безобразия.
Back to top
View user's profile Send private message
CaptainFlint



Joined: 14 Dec 2004
Posts: 6193
Location: Москва

Post (Separately) Posted: Sun Oct 19, 2008 15:02    Post subject: Reply with quote

lHoup
И всё-таки вопрос слишком обширен, чтобы так запросто всё разложить по полочкам. В первую очередь, осталось непонятным, что конкретно входит в понятие "корпоративная безопасность". Не верю, что имеются в виду только и исключительно атаки вирусов, потому что использование дополнительного FTP-клиента их никак спровоцировать не может. Значит, либо админ полный идиот (что, к сожалению, встречается), либо запрет вызван чем-то другим.

Что касается безопасности Тотала, то, опять-таки, неясно, с какой точки зрения его оценивать. В частности, в нём есть крайне серьёзная проблема (если о ней не знать), что пароли никак не шифруются, и, если их хранить в настройках самого Тотала, то любой троян сможет их вытащить. Про другие аспекты безопасности что-то определённое сказать сложно, поскольку это слишком неточная наука. Известных открытых уязвимостей в нём сейчас не найдено, что не гарантирует их отсутствия. Но это относится ко всем программам, а не только к Тоталу.

По поводу запрета на запись: на самом деле это не является серьёзным препятствием. Я не думаю, что на всём компе нет ни единой папки, куда запись была бы разрешена (иначе нафига такой компьютер?), а значит, Тотал можно поставить туда, просто распаковав инсталлятор и указав местоположение конфигурационных файлов (по всем вопросам сразу отправляю в TCKB и поиск по форуму, т.к. неоднократно обсуждалось). Так что если есть желание сделать по-своему против воли админа, технических сложностей никаких нет (а моральные аспекты типа "что сделают, если обнаружат" или "не хочется портить отношения" разгребай уже самостоятельно).

Ну и, наконец, насчёт серьёзных аргументов в пользу Тотала — вряд ли кто-то сможет предложить что-то дельное, не зная типичных задач, которые ставятся у вас на работе. Нужно более-менее чётко сформулировать для себя, чем же конкретно Тотал лучше браузеров, как-то это систематизировать, и уже этот результат представлять админу (или кто там отвечает за организацию рабочих мест). Показать, как Тотал может повысить эффективность работы (например, замерив время выполнения парочки типичных задач обычным способом и через Тотал), сравнить количество действий (чем больше ручных действий, тем выше вероятность сделать где-то ошибку), ну и всё такое.
_________________
Почему же, ё-моё, ты нигде не пишешь "ё"?
Back to top
View user's profile Send private message
lHoup



Joined: 17 Oct 2008
Posts: 3

Post (Separately) Posted: Sun Oct 19, 2008 20:08    Post subject: Reply with quote

Благодарю за подробные ответы.
Насчет прав на запись. Записать я его сумел почти сразу, через удаленное соединение правда, на локалку не получилось. Про права я имел ввиду - залить в папку с сайтом ничего невозможно, ошибка вылетает. А так все замечательно просматривается, даже файлы оттуда скачать получается.
Back to top
View user's profile Send private message
Display posts from previous:   
Post new topic   Reply to topic    Total Commander Forum Index -> Общие вопросы All times are GMT + 4 Hours
Goto page Previous  1, 2, 3
Page 3 of 3

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum


Powered by phpBB © 2001, 2005 phpBB Group