AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Projekte Benutzeroberfläche (Test)
Thema durchsuchen
Ansicht
Themen-Optionen

Benutzeroberfläche (Test)

Ein Thema von Evian · begonnen am 20. Apr 2004 · letzter Beitrag vom 22. Apr 2004
Antwort Antwort
Seite 1 von 2  1 2      
Benutzerbild von Evian
Evian
Registriert seit: 10. Apr 2003
Hallo zusammen,
ich leiste gerade meinen Zivildienst in ein einem Berliner Multimediacenter und da nebenan
eine Grundschule ist, sind ein Großteil unserer Besucher so zwischen 7 und 14 Jahren alt.. Persönlich bin ich schon gegen eine Einschränkung von Informationen und Benutzerrechten, aber da sich Menschen in diesem Alter, manchmal der Konsequenzen ihrer Taten nicht bewusst sind und es trotz der beschränkten Rechte der Benutzeraccounts schon vorgekommen ist, dass die Kinder ins System eingebrochen sind und Wichtiges zerstört haben (ehrlich unglaublich, dass die teilweise schon soviel Ahnung vom System haben), oder im Internet auf Seiten gesurft haben, die sicherlich eher weniger gut für sie waren(sind), habe ich die Aufgabe bekommen eine Benutzeroberfläche zu schreiben, die auf der einen Seite den Menschen die „zu viel Ahnung“ haben, den Zugriff auf das System unmöglich macht und auf der andren Seite den Menschen die überhaupt keine Ahnung haben, den Umgang mit dem Computer, auf Grund einer leichtverständlichen Struktur erleichtert.

Also ich habe das Ganze nun zweigeteilt, und zwar die Benutzeroberfläche, die sich über das System legt und einen Client darstellt, und einen dazugehörigen Server, der zum einen Einstellen lässt wer und wie lange er ins Internet darf und zum anderen jeden einzelnen Client grundlegend überwachen(Screenshots, laufende Programme anzeigen) lässt.

Ich schätze beides hat nun einen Fortgeschrittenen Beta-Zustand und ich würde mich freuen, wenn jemand, der Lust hätte aus dem Forum sich mal beides(besonders den Client) ansehen würde und mal nach offenen Sicherheitslücken schauen könnte.

Dazu ist noch zu sagen, dass wir win2k nutzen und das Unterbinden von [ALT + STRG + ENTF] von Programmseite kaum möglich ist, es aber von Administratorseite ausgeschaltet wird.

Um den Client normal zu Beenden drückt man "ALT + F4" und gibt das Passwort: test
ein. Das Passwort ist verschlüsselt in der MMC.ini gespeichert, wo gegebenenfalls auch
die Server IP geändert werden muss.

Der Server startet verkleinert im Systray.


Danke schon mal.

Evian


PS: Ich würde mich über konstruktive Kritik freuen, und nicht über so was wie „hättet ihr einen guten Administrator, bräuchtet ihr nicht so eine Oberfläche“

[edit=sakura] Einfach mal einene Tag gedulden! Wenn dann noch keiner geantwortet hat, kannst Du hier noch einmal nachfragen. Auch die DP ist kein D-Zug. Mfg, sakura[/edit]

[edit=Evian] Najut, bin halt´n bissel aufgeregt, hab gut zwei Tage dran gesessen und wirds gern meinem Chef vorstellen [/edit]
Angehängte Dateien
Dateityp: zip mmc.zip (925,1 KB, 91x aufgerufen)
-> www.Phillsoft.de

Ich bin nun Mathematiker, aber meine Freundin bleibt trotzdem unberechenbar!
 
Benutzerbild von Meflin
Meflin
 
#2
  Alt 20. Apr 2004, 16:44
1. das teil ändert die auflösung und ändert sie nicht zurück
2. der autostart funzt noch. das öffnet tür und tor für wirklich alles!
3. ich würde kein "" passwort erlauben, da es sonst ganz einfach ist per
ini-modifikation das passwort auszuschalten (vorausgesetzt natürlich man
kommt dorthin
4. Steht und fällt die sicherheit des ganzen mit der startmethode - du
wirst dich schwer tun das ganze so einzurichten, dass es beim pcstart startet
und nicht verhindert werden kann!

[edit=Christian Seehase]Doppelpost gelöscht. Mfg, Christian Seehase[/edit]
Leo S.
  Mit Zitat antworten Zitat
Christian Seehase

 
Delphi 11 Alexandria
 
#3
  Alt 20. Apr 2004, 16:52
Moin Evian,

ich hab' Dein Programm jetzt nicht getestet, aber um einen Rechner wirklich dicht zu machen, sollte man per Policies alles ausblenden, auf das kein Zugriff erfolgen soll (z.B. die Button der Windows-Sicherheit, alle Laufwerksbuchstaben).
Ausserdem startet man dann das Programm, das auf dem Rechner laufen soll als Shell, also statt des Explorers (@Meflin: soviel zu Punkt 4. Es geht wirklich )
Man sollte sich nur eine Hintertür offenlassen, damit man selber wieder an das System herankommt, z.b. indem man über das Netzwerk die Policies abschaltet.
  Mit Zitat antworten Zitat
Benutzerbild von Evian
Evian

 
Delphi 6 Professional
 
#4
  Alt 20. Apr 2004, 17:01
@Meflin:

Zu 1: Mh.. ist mir in sofern neu, dass er eigentlich die Auflösung zurück ändern müsste, tut er jedenfalls bei mir. Aber ich werd noch mal schauen, wo da noch ein Fehler ist.

Zu 2: Das verstehe ich nicht genau, in wie Weit ist der Autostart ein Problem. Kannst Du das noch mal genauer Erläutern?!

Zu 3: Naja das Passwort muss ich ja irgendwo speichern, und es weiß ja keiner, dass das Passwort in der ini an dieser Stelle ist, zumal wenn es wirklich jemand ändert, kann er immer noch nicht den Client beenden, denn er hat ja das verschlüsselte Passwort geändert und ich kann vom Server aus jederzeit ein neues Passwort setzen. Aber ich werd noch mal darüber nachdenken, vielleicht kann man das noch besser machen.

Zu 4: Wenn das Tool in den Autostart der Registry eingetragen wird, dann startet es doch gleich zu Begin. Außerdem werden alle Rechner gestartet, bevor ein Nichtmithabeiter das MMC betritt, und wenn jemand einen Rechner runterfährt bzw. neustartet, dann zeigt mir das ja der Server an und ich werde schon misstrauisch.


@Christian:

Ja danke, darum wird sich dann unser Admin kümmern, der wird das Sys. schon ordendlich absichern (hoffe ich ). Zu dem Shell, wie funktioniert das und kann ich dann den IE noch starten und normal nutzen?!




gruss

Evian
  Mit Zitat antworten Zitat
Benutzerbild von Meflin
Meflin
 
#5
  Alt 20. Apr 2004, 17:38
ja aber wenn du es nur in den registry autostart schreibst, kann man leicht verhindern dass es gestartet wird! (beim booten f8 drücken). mit dem autostart mein ich den cd autostart, hab ich vergessen zu schreiben *g*
Leo S.
  Mit Zitat antworten Zitat
Benutzerbild von Evian
Evian

 
Delphi 6 Professional
 
#6
  Alt 20. Apr 2004, 17:49
ja mit CD Autostart ist mir auch gerade eingefallen, dass Du das meinen könntest! Wie ich das verhinder weiß ich schon .. werds auch nachher reinmachen... Aber zu dem mit F8, also man könnte in den Abgesichten Modus booten, aber da kommt keiner als der Admin ran. Oder wie meinst Du das?!
gruss


Evian
  Mit Zitat antworten Zitat
Benutzerbild von Meflin
Meflin
 
#7
  Alt 20. Apr 2004, 17:53
ich weis nicht wie das bei windows 2000 ist (das läuft doch bei euch?!) aber bei xp gibts auch noch die einzeleingabeaufforderung o.ä. mit der man jedes zu startende programm afaik erst mit y starten muss!
Leo S.
  Mit Zitat antworten Zitat
Benutzerbild von faux
faux

 
Turbo Delphi für Win32
 
#8
  Alt 20. Apr 2004, 17:54
Wie wärs mit nem Hardware-Sheriff??? Erleichtert das die sache nicht?

Außerdem:
Können die User auf den Rechner selbst (Hardware, also den Tower) zugreifen und so Reset oder so drücken, oder über Disk booten??
Faux Manuel
  Mit Zitat antworten Zitat
Benutzerbild von Evian
Evian

 
Delphi 6 Professional
 
#9
  Alt 21. Apr 2004, 09:26
Also die User können auf die Hardwäre zugreifen, Reset und Power drücken... das wird dem Server zwar angezeit, wenn einfach jemand den Computer ausschaltet, aber es ist möglich. Von anderen MEdien als der HD kann nicht gebootet werden.

Aber was ist denn ein Hardware Sheriff?!
  Mit Zitat antworten Zitat
Christian Seehase

 
Delphi 11 Alexandria
 
#10
  Alt 21. Apr 2004, 16:48
Moin Evian,

Shell findest Du unter
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Hiermit wird festgelegt, welches Programm die Oberfläche von Windows darstellt.
I.d.R. ist das der Explorer (der Desktop ist ein spezieller Explorer, weshalb die Angabe von iexplore als Shell nicht funktioniert).

Aber Vorsicht:
Wenn der Rechner richtig abgesichert ist, kannst Du diesen Eintrag nur noch Remote (Netzwerk) ändern.
Geht das nicht mehr, heisst es neu installieren.
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 1 von 2  1 2      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:51 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz