网吧管理软件漏洞何时休
网吧每天的毛收入最少就有几百,多的几千,然而,网吧业主等到了月底一结帐,发现手里余下的钱已经所剩无几了。除了电信、电费、税务、工商等正常的开支外,其他的杂七杂八的费用就很难算清楚了,这就给那些想要免费上网的混混们提供了有利的条件。当业主有时间去了解下网吧收费软件的漏洞,会发现那流失的金钱数字还是惊人级的。
网吧人流量大了肯定少不了管理软件,有的是用公安的管理软件收费,后半夜偷偷通宵就就不敢运行了,而后半夜收银的费用也很难统计。根据网吧业主们普遍反映,公安软件最不完善,问题特别多,兼容性也很差,而几种管理软件同时用的,电脑出问题就更是头疼。除了公安的,现在用的最多的应该是美萍、万象、金钥匙,可是尽管用的十分普及,安全性总是无法提高。有的是因为网吧几个人合股的,管理软件的使用技巧太复杂,谁也没时间去研究;有的网吧老板是根本不知情,每天核对帐目发现没有错误就不知道有漏洞;有的是雇了亲戚来收的就没有防备;有的网吧老板是知道有改善的软件,但是需要比较了解计算机操作技巧,怕麻烦,,,,,然而,害人之心不可有,防人之心不可无。只要在网吧工作时间长的员工都知道收银是个肥缺,在网管眼里已经麻木了,只能看收银员与老板的关系来衡量,以道德规范来约束。
有则新闻报道:武汉市22岁的张某被网吧老板送到公安,根据她交待,在网吧当收银员,一年的时间里,每天从网吧营业款中抽取100元至200元的现金,得赃款近2万元。并且根据公安调查,全市网吧都是在使用该软件。网警通过实际操作,发现网吧收银管理系统软件存在严重漏洞,收银员可以随意更改当班期间的收银总收入、可以删除收银交接班报表等。
在网吧收费机上,在OCTOPUS目录下会有个OCTOPUS.MDB文件,这个文件就记录了网吧所有会员的资料和会员卡的密码。找到了这个文件,就可以用ACCESS数据库软件,使用万能密码打开修改这个文件了。如果是收银员想照顾自己的朋友免费上网,捞取外快很容易做到。老板的防范技巧是把OCTOPUS文件加密。
如果说上面的偷银技巧操作有点难度,那么下面的操作就是傻瓜级的:登陆社区,打开贴子,安装控件,待弹出黑色提示框后,切换到收费软件结账下机操作,结账下机后切换回黑色提示框,按下任意键。完成!效果是此次结账下机操作将无任何记录。老板防范的技巧是:收银台电脑Internet Explorer不要设置为默认,安装注册表监控、插件管理类软件。
除了收银员作弊的流失,还有大网吧有些混混或者是偶尔来的陌生客也会趁服务员不注意去进攻主机,破解密码免费上网。在万象幻镜的客户端锁定的电脑上,按一下SLEEP键,电脑会提示出现个错误,机器就可以自由使用了。首先要确定网吧的主机是哪台,安装了“OCTOPUS”的盘有没共享,如果没共享就想办法令“OCTLOG.MDB”共享。在WIN98下破解共享密码的方法很简单,因为在WIN98共享目录密码有BUG。只要将一个经过改动的“VREDIR.VXD”文件拷贝到WINDOWS\SYSTEM目录覆盖原文件后,重启机器后你再进入有密码共享的目录,出现提示输入密码的窗口时不用输入密码了,只要直接按住回车键不放就可以进入了。计算机的知识是无止境的,对于高手来说什么密码和禁止的系统功能都可以全部复活,不仅可以删除文件,还可以对系统注册表进行随意修改,整个系统可任意使唤。有的黑客级的顾客还有更高级的免费上网的技巧:下载个万象,下载后安装路径不要与客户机版安装路径相同。安装完成后必须进行必要的设置,还要去注册表编辑器修改,这一种技巧难度比较大,一般有这样水平的顾客很少光顾网吧的,但是了解一下也可以有些防备。
针对破解的漏洞,除了服务员眼睛要亮一点,尽量避免混混在网吧捣乱外,现在很多网吧安装了还原精灵。然而,道高一尺,魔高一丈,破坏者又研究出了破解还原精灵的高招,有二种方法,一是点击“关闭系统”后,选择“重新启动计算机”,此时按着键盘的“SHIFT”键不放,然后点确定进行快速重启,这样还原精灵就没机会自动复原了。二是退出到WIN98的MS-DOS方式下用命令行方式拷贝VREDIR.VXD文件到WINDOWS\SYSTEM目录,然后返回就行。
要杜绝漏洞的出现,几乎没有万能的技巧,因为计算机的知识总是不断的翻新变换着,再好的软件也是人造的,当然也有破坏者的存在。加上网吧业主多数是博而不精,或者是知道点皮毛都难的主,很少是计算机高手,网吧业主想避免流失惨重还要以人为本。毕竟如果收银员偷银的行为被发现是犯法的,一般的人都知道这点常识。如果收银员待遇好,老板为人好,处事能力好,还是很少会出大问题的。要是老板对员工刻薄,工资很低,收银员不钻空子还要贴钱,就是有再好的系统,再好的防备软件也避免不了被吃。 所以,老板挑选收银员要慎重>