Вопросы по работе платежного сервиса QIWI

QIWI форум: как работает платежный сервис QIWI, отзывы агентов, вопросы по QIWI терминалам и QIWI кошельку.
dima@osmp
участник форума
Сообщения: 880
Зарегистрирован: 14 сен 2006, 17:48

Сообщение dima@osmp » 20 май 2007, 00:25

"sergkhar" писал(а):
"dima@osmp" писал(а):
"sergkhar" писал(а):С "пингами" в 300 мс и не подберешь и не накачаешь :)


попробуем ? а то языком балтать и теоретизировать тут мастеров много :)


Давай. Готов. Я дам IP на сутки. Будет SSH-доступ по логину и паролю. Будешь ломать. Но у нас ipfirewall чужих (не из воронежского скайлинка) тупо не пустит. Скорость будет хорошая. Знаю не взломаешь. Трафика съешь, но не для этого ломают :). Это каким нужно быть упертым, чтобы накачать при подборе 1 ГБ? :)


не понял, ты предлагаешь ломать зафаерволенный сервер ?
очень скоро должны объявить о том, что в ближайшем будущем настанет пора начинать готовиться к ожиданию предвкушения лучшей жизни.

dima@osmp
участник форума
Сообщения: 880
Зарегистрирован: 14 сен 2006, 17:48

Сообщение dima@osmp » 20 май 2007, 00:26

"Stripy Cat" писал(а):Ой не зарекайся :-). Я думаю, что очень скромной и недорогой зомби-сети будет достаточно, чтобы и завалить терминал (просто забив канал связи), и трафика на него нагнать так, что мало не покажется.


;)

когда нас досили в последний раз - на входе мы принимали 800мбайт в минуту
так что гиг трафика это детский утренник. я со своего рабочего компа столько могу нафлудить без проблем. даже зомби-сеть не потребуется.
очень скоро должны объявить о том, что в ближайшем будущем настанет пора начинать готовиться к ожиданию предвкушения лучшей жизни.
sergkhar
участник форума
Сообщения: 724
Зарегистрирован: 16 июл 2006, 00:20

Сообщение sergkhar » 20 май 2007, 15:53

"dima@osmp" писал(а):
не понял, ты предлагаешь ломать зафаерволенный сервер ?


Других не держим :). Я ж говорю, что мы серьезно защищаемся.
Я думал, что может какое средство взлома у тебя есть... Призадумался... Видать для нас не подходит. Нам что-нибудь посерьезнее нужно. Ломай тех, у кого защит нет.
Linux в массы!
dima@osmp
участник форума
Сообщения: 880
Зарегистрирован: 14 сен 2006, 17:48

Сообщение dima@osmp » 20 май 2007, 21:28

"sergkhar" писал(а):
"dima@osmp" писал(а):
не понял, ты предлагаешь ломать зафаерволенный сервер ?


Других не держим :). Я ж говорю, что мы серьезно защищаемся.
Я думал, что может какое средство взлома у тебя есть... Призадумался... Видать для нас не подходит. Нам что-нибудь посерьезнее нужно. Ломай тех, у кого защит нет.


выпендриться решил. типа - давай попробуй сломай, а сам спрятался. нехорошо
очень скоро должны объявить о том, что в ближайшем будущем настанет пора начинать готовиться к ожиданию предвкушения лучшей жизни.
sergkhar
участник форума
Сообщения: 724
Зарегистрирован: 16 июл 2006, 00:20

Сообщение sergkhar » 21 май 2007, 11:14

Что значит спрятался? Да нет... я буду без файрволов работать и ждать пока какой-нибудь умник начнет пытаться. Рубим на корню. У нас комплекс мер (для слишком самоуверенных). Да работаем через файрвол на сервере провайдера. На сервере мониторинга тоже есть файрвол, как и на всех терминалах. Я даже не могу залезть в терминал со своего ADSL-соединения для безопасности. На терминале ключи хранятся на зашифрованном диске доступном только одному из ... пользователей. Все лишнее в Винде отключено. И тд и тп
Linux в массы!
dima@osmp
участник форума
Сообщения: 880
Зарегистрирован: 14 сен 2006, 17:48

Сообщение dima@osmp » 21 май 2007, 20:01

"sergkhar" писал(а):Что значит спрятался? Да нет... я буду без файрволов работать и ждать пока какой-нибудь умник начнет пытаться. Рубим на корню. У нас комплекс мер (для слишком самоуверенных). Да работаем через файрвол на сервере провайдера. На сервере мониторинга тоже есть файрвол, как и на всех терминалах. Я даже не могу залезть в терминал со своего ADSL-соединения для безопасности. На терминале ключи хранятся на зашифрованном диске доступном только одному из ... пользователей. Все лишнее в Винде отключено. И тд и тп


ну классно. пользователи кибера вообще потрясающие люди. умеют пользоваться фаерволами, зашифрованными дисками, причем умеют делать их доступными только одному пользователю, знают что такое SSH и ADSL, понимают что в винде лишнее, а что нет. круто. без сарказма. действительно круто.
намного круче чем наш среднестатистический дилер с паролем, приклеенным на бумажке к монитору и с сотней троянов на борту :)
думаю что мнение о безопасности кибера создано и поддерживается не самим кибером, а его клиентами.

P.S. У нас тоже много реально продвинутых клиентов, но среднестатистическая картина очень печальна.
очень скоро должны объявить о том, что в ближайшем будущем настанет пора начинать готовиться к ожиданию предвкушения лучшей жизни.
APOLO
участник форума
Сообщения: 1576
Зарегистрирован: 18 авг 2006, 21:28

Сообщение APOLO » 21 май 2007, 20:17

Ещё бы она не была печальна етокен некоторые по полтора месяца дождаться не могут.
Гость

Сообщение Гость » 21 май 2007, 20:57

"dima@osmp" писал(а):
"sergkhar" писал(а):P.S. У нас тоже много реально продвинутых клиентов, но среднестатистическая картина очень печальна.


Что бы не было печальной картины.
Очень хочется узнать/применить рекомендации по безопастности:
Какой Файрвол применять.
Что откл./вкл. в настройках файрвола, АПП/Win терминалов.
Нужен ли постоянный Антивирус или достаточно Файрвола (не все Антивирусы работают под Win2000 Server)?
Проблема только в "сотрудниках", которым доверены пароли или реально из вне возможно?

Если здесь не хотите отписываться, то очень просим на Сайте ОСМП в дилерской части.
k vladimir cyberplat
участник форума
Сообщения: 128
Зарегистрирован: 18 мар 2007, 17:12

Сообщение k vladimir cyberplat » 21 май 2007, 22:47

Дмитрий, Вы бы не на Киберплат стрелки переводили, а отвечали бы по существу поставленных Вам вопросов.
dima@osmp
участник форума
Сообщения: 880
Зарегистрирован: 14 сен 2006, 17:48

Сообщение dima@osmp » 21 май 2007, 23:57

"k vladimir cyberplat" писал(а):Дмитрий, Вы бы не на Киберплат стрелки переводили, а отвечали бы по существу поставленных Вам вопросов.


владимир, у меня сегодня день вежливости. поэтому я сейчас пойду на х#й, а вы идите за мной и никуда не сворачивайте.
очень скоро должны объявить о том, что в ближайшем будущем настанет пора начинать готовиться к ожиданию предвкушения лучшей жизни.
Аватара пользователя
HWGuy
человек с форума
Сообщения: 10617
Зарегистрирован: 05 авг 2006, 15:10

Сообщение HWGuy » 22 май 2007, 00:11

гля... жара как на людей действует ... вот и dima@osmp вежливо нагрубил :-((

ps по моему вам все таки просто необходимо сотрудничать а вы вечно между собой огрызаетесь ... почему? вроде уровень не тот...
подключу в армаксе агентов на шлюз, либо субагентов с на самом деле выгодными условиями на сотовую связь
qiwi 2% онлайн. пишите на почту forspamer###bk.ru
LProf
участник форума
Сообщения: 1184
Зарегистрирован: 17 июл 2006, 21:45

Сообщение LProf » 22 май 2007, 00:31

может ввести какую нибудь сертификацию клиентов ОСМП? = ), было бы прикольно, проходишь какой нибудь онлайн тест, в итоге получаешь краСивушный сертификат на стену в офис, мол сертифицированный специалист ОСМП = ), за одно многие техники потом смогли бы в своих фирмах зарплату выбить покрупнее = ), да и ОСМП узнает хоть и не совсем достоверный но все же уровень знаний людей которые работают с ОСМП, сделать их несколько, например относительно настройки самого терминала и устранения его неисправностей, в вопросах задать возникающие ситуации поломок терминала (как программных так и аппаратных), и еще один сертификат на настройку самой системы (дилерской части сайта, ПО для проведения платежей, ПО для мониторинга, настройка и т.д.) чтобы каждому сертификату был номер, который можно было бы вбить на сайте и проверить кто и когда проходил данный тест, сделать это все в виде.
я вот не отказался бы от какой нибудь модной бумажки в рамке висящей в офисе которая бы тешила мое самолюбие, и показывала моему начальству какой я продвинутый специалист...
хааа, что-то я разогнался, может я его еще и пройти то не смогу =D
блин вот действительно жара действует..., хотя в принципе идея вроде неплохая = )
Мерседес - машина, конечно, классная, ничего не скажешь. Но почему-то наша жизнь так устроена,что проехать на нем можно только из одного говна в другое... ©В.Пелевин
Гость

Сообщение Гость » 22 май 2007, 03:02

(Вопросы вопросы вопросы) Я вот в форуме не нашел ответов на простые вопросы:
я хочу поставить 1 терминал, мне нужно еще 20000т.р. отложить, чтобы на счет положить или нет?
Нужны ли ККМ? Понимаю, вопрос избитый, но законно ли мне сейчас ставить терминал ОСМП-2 тот, что в базовой комплектации(т.е. с термопринтером)?
+ стоит ли к "apay" подключаться(кто-нибудь пробовал)?
dima@osmp
участник форума
Сообщения: 880
Зарегистрирован: 14 сен 2006, 17:48

Сообщение dima@osmp » 22 май 2007, 07:53

"HWGuy" писал(а):вы вечно между собой огрызаетесь ... почему? вроде уровень не тот...


против самой компании киберплат ничего не имею. владимир - отдельная личность, которую я знаю заочно, знаю как он общается с клиентами и что говорит о нашей компании.
очень скоро должны объявить о том, что в ближайшем будущем настанет пора начинать готовиться к ожиданию предвкушения лучшей жизни.
Prize
участник форума
Сообщения: 1404
Зарегистрирован: 13 фев 2007, 13:04

Сообщение Prize » 22 май 2007, 07:55

в купюрник,по среднему, входит 30-40т.р.. соответственно, между инкассациями, на счёте тоже должны быть деньги... за то время, пока они заканчиваются, должна быть возможность пополнить счёт (сделать инкассация, обработать наличку, отвезти её в оперкассу и дождаться появления денег на счёте - ещё около часа)... вот и считай...

если оперкассы нет по близости - денег в обороте нужно ещё больше.

если покупаешь ОСМП-2, то к ним и подключайся напрямую...

насчёт регистраторов - почти все сейчас в такой ситуации... как начнут требовать повсеместно - будут покупать, регистрировать и встраивать в конструкцию, с выбросом родного принтера...
dima@osmp
участник форума
Сообщения: 880
Зарегистрирован: 14 сен 2006, 17:48

Сообщение dima@osmp » 22 май 2007, 08:59

"LProf" писал(а):может ввести какую нибудь сертификацию клиентов ОСМП? = ), было бы прикольно, проходишь какой нибудь онлайн тест


онлайн тест не очень хорошо. лучше типа обучающий центр, экзамен и т.д.
очень скоро должны объявить о том, что в ближайшем будущем настанет пора начинать готовиться к ожиданию предвкушения лучшей жизни.
dima@osmp
участник форума
Сообщения: 880
Зарегистрирован: 14 сен 2006, 17:48

Сообщение dima@osmp » 22 май 2007, 09:07

"Ник" писал(а):Что бы не было печальной картины.
Очень хочется узнать/применить рекомендации по безопастности:
Какой Файрвол применять.
Что откл./вкл. в настройках файрвола, АПП/Win терминалов.
Нужен ли постоянный Антивирус или достаточно Файрвола (не все Антивирусы работают под Win2000 Server)?
Проблема только в "сотрудниках", которым доверены пароли или реально из вне возможно?

Если здесь не хотите отписываться, то очень просим на Сайте ОСМП в дилерской части.


чтобы не было печальной картины, достаточно соблюсти несколько простых правил.
1. на заведомо чистый комп, со свежеустановленной системой ставите программу
2. ставите фаервол. предпочтительно atguard или любой другой, не контроллирующий изменения файлов
3. запрещаете сразу любые входящие соединения
4. разрешаете исходящие по протоколу TCP на osmp.ru, service1.osmp.ru, monitor.osmp.ru на порты http(80), https(443)
5. разрешаете исходящие на любые хосты по протоколу UDP на порт NTP (123)
6. ТОЛЬКО после предыдущих пяти пунктов можете соединиться с интернетом и проверить работоспособность программы.

постоянно держать антивирус на автомате нет смысла, если вы не лазаете в него часто и не заливаете в него троянов с флешки.

если вы все настроили правильно на гарантированно чистой операционной системе, то проблема только в сотрудниках.
к зафаерволенной машине получить доступ извне невозможно.
очень скоро должны объявить о том, что в ближайшем будущем настанет пора начинать готовиться к ожиданию предвкушения лучшей жизни.
Гость

Сообщение Гость » 22 май 2007, 09:30

"dima@osmp" писал(а):5. разрешаете исходящие на любые хосты по протоколу UDP на порт NTP (123)


Ещё бы вот ваши настройщики научились это делать :-)
ДмитрийА
участник форума
Сообщения: 2721
Зарегистрирован: 14 июл 2006, 16:00

Сообщение ДмитрийА » 22 май 2007, 09:55

Запретить все входящие соединения очень просто ,например Portslock, но тогда связи не будет и обновления приходит не будут . Второе то хорошо ,но без первого никак ! ;)
Голосуешь за ЕР, плати на почте !
Valeriy
Участник конкурса "Наши достижения"
Сообщения: 2025
Зарегистрирован: 15 янв 2007, 15:48

Сообщение Valeriy » 22 май 2007, 10:19

Да и при массовой замене ФР возникнет дефицит,и как всегда повысятся цены(прогноз).

Вернуться в «QIWI форум: Киви-кошелек, терминалы и платежный сервис (не действует в России)»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 6 гостей